正規通信との区別はほぼ不可能な「偽のMicrosoftメール」に注意、「従来のセキュリティでは認識しにくい」のはなぜ? 対策は?チェック・ポイントが5000通以上の偽メールを検出

チェック・ポイント・ソフトウェア・テクノロジーズは、Microsoftの通知を装った5000通以上の偽メールを発見した。これらのメールは、ユーザーが正規の通信と区別することはほぼ不可能だという。

» 2024年10月11日 16時15分 公開
[@IT]

この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。

 チェック・ポイント・ソフトウェア・テクノロジーズは2024年10月11日、Microsoftの通知を装った5000通以上の偽メールを発見したと発表した。これらのメールは、ユーザーが正規の通信と区別することはほぼ不可能だという。

画像 偽のMicrosoftメールのサンプル(提供:チェック・ポイント・ソフトウェア・テクノロジーズ

「従来のセキュリティでは認識しにくい」のはなぜ? 対策は?

 チェック・ポイント・ソフトウェア・テクノロジーズによると、Microsoftの従業員や関連するベンダーを装って電子メールの受信者を欺く詐欺行為が急増している。同社は過去1カ月間で、Microsoftからの通知を装った電子メールを5000通以上検出したとしている。メールが侵害されると、メールアカウントの乗っ取りや、ランサムウェアへの感染、情報窃取などの深刻な問題が発生し、ビジネスに重大な影響を及ぼしかねない。

 チェック・ポイント・ソフトウェア・テクノロジーズが発見した「Microsoftになりすましたフィッシングメール」の特徴は、“怪しげなドメイン”ではなく実際の組織が使っている“正規ドメインからのメール”を装っていることだ。これらのメールは、高度な難読化技術が使われていることに加え、一部のメールにはMicrosoftのプライバシーポリシーの文言が書かれているなど、本物に見せかける工夫がされている。Microsoftや「Bing」のページへのリンクが含まれたメールもあり、チェック・ポイント・ソフトウェア・テクノロジーズは、「従来のセキュリティシステムではこうした脅威を認識し、効果的に軽減するのがさらに難しくなっている」と指摘する。

 こうした偽メールへの本文には通常、偽のログインページやポータルが含まれており、そこに悪意のあるコンテンツが隠されている危険性がある。対策としてチェック・ポイント・ソフトウェア・テクノロジーズは、ユーザーの意識向上トレーニングや、AI(人工知能)を活用した電子メールセキュリティの利用、ソフトウェアのパッチ適用を挙げている。特に生成AIの登場によって、文法ミスや不自然な文体だけでは偽メールを見分けることが難しくなっており、「ユーザーの意識向上トレーニングは必要不可欠だ」としている。

Copyright © ITmedia, Inc. All Rights Reserved.

スポンサーからのお知らせPR

注目のテーマ

Microsoft & Windows最前線2025
AI for エンジニアリング
ローコード/ノーコード セントラル by @IT - ITエンジニアがビジネスの中心で活躍する組織へ
Cloud Native Central by @IT - スケーラブルな能力を組織に
システム開発ノウハウ 【発注ナビ】PR
あなたにおすすめの記事PR

RSSについて

アイティメディアIDについて

メールマガジン登録

@ITのメールマガジンは、 もちろん、すべて無料です。ぜひメールマガジンをご購読ください。