巧妙なフィッシング攻撃

この攻撃は、私の名前(当社のCEOとして)を利用し、すでに請求書の支払期限が過ぎているサプライヤーと私がやり取りをしているかのように装う(緊急性を演出する)ものです。 その後、そのメールは当社が経理用に使用しているメールアカウントに転送されます(攻撃者がそのメールアドレスを入手、あるいは推測できたというのは興味深い点です)。 私はそのメールアカウントを自ら監視しているため、今回の攻撃は成功しませんでした。しかし、最新のAIやLLM(大規模言語モデル)によって生成された攻撃メールは、実際のCEOが書く内容と非常に似通っており、極めて個人に合わせた内容になっている可能性があります。そのため、メッセージの信頼性を判断し、その発信元を正確に把握するためのシステムを構築する必要があり、[…]

巧妙なフィッシング攻撃 続きを読む "