
この攻撃は、私の名前(私の会社のCEOとして)を利用し、すでに支払期限が過ぎている請求書について、私がサプライヤーとやり取りをしているかのように装う(緊急性を演出する)ものです。.
その後、そのメールは、私たちが経理用に使用しているメールアドレスに転送されます(彼らがそのメールアドレスを入手できた、あるいは推測できたというのは興味深いことです)。.
私がそのメールアカウントを自ら監視しているため、今回の攻撃は成功しませんでした。しかし、最新のAIやLLMによって生成された攻撃は、実際のCEOが書く内容と非常に似通って見える上、極めて高度にパーソナライズされています。そのため、メッセージが実際にどこから送られてきたのか、その指示が正当なものかどうかを判断し、信頼性を確保するための仕組みを構築していく必要があります。.