メール詐欺としても知られるビジネスメール詐欺(BEC)は、サイバーセキュリティにおいて最も損失額の大きい脅威だ。2021年だけでも、BECによる被害額は法人、個人を合わせて24億ドル(約3000億円)を超えている。これは、前年よりも6億ドル以上も増加し、サイバー犯罪による総被害額の35%に相当する規模だ。このようにBECは急激に増加しているものの、他の派手なサイバー犯罪に比べ ると、必ずしも注目を集める存在になってはいない。
本資料では、BECを「請求詐欺」「給与振込先変更」「脅迫」「おとりタスク」「ギフトカード詐欺」「前金詐欺」の6つのテーマに分類し、仕組みや実際にあった攻撃例を詳しく取り上げて、企業がどのように対策していけばいいのかを解説する。
ホワイトペーパー