巧妙なフィッシング攻撃

この攻撃は、私の名前(私の会社のCEOとして)を利用し、すでに支払期限が過ぎている請求書について、私がサプライヤーとやり取りをしているかのように装う(緊急性を演出する)ものです。.

その後、そのメールは、私たちが経理用に使用しているメールアドレスに転送されます(彼らがそのメールアドレスを入手できた、あるいは推測できたというのは興味深いことです)。.

私がそのメールアカウントを自ら監視しているため、今回の攻撃は成功しませんでした。しかし、最新のAIやLLMによって生成された攻撃は、実際のCEOが書く内容と非常に似通って見える上、極めて高度にパーソナライズされています。そのため、メッセージが実際にどこから送られてきたのか、その指示が正当なものかどうかを判断し、信頼性を確保するための仕組みを構築していく必要があります。.

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です


ja日本語