このページの本文へ

<なりすましメール被害の約40%が取引先・顧客より連絡を受けて被害発覚>デジタルデータソリューションがなりすましメール被害に関する実態調査 を発表

デジタルデータソリューション株式会社
2024年06月27日

  • この記事をはてなブックマークに追加
  • 本文印刷

デジタルデータソリューション株式会社
~なりすましメール被害で取引先・顧客の個人情報やドメイン情報が漏えいした企業が多数~

「世界中のデータトラブルを解決する」という理念のもと、フォレンジクス、データリカバリー、サイバーセキュリティ事業を展開するデータセキュリティカンパニー、デジタルデータソリューション株式会社(本社:東京都港区、代表取締役社長:熊谷 聖司、以下デジタルデータソリューション)は、なりすましメール被害の実態を明らかにするべく、2021年から2023年度に被害にあった企業190社を対象に調査を実施しました。



調査実施の背景


独立行政法人情報処理推進機構(IPA)が選出した、2023年に発生した社会的に影響が大きかった情報セキュリティ事案「情報セキュリティ10大脅威 2024」では、「ビジネスメール詐欺による金銭被害」が8位にランクインする結果となりました(*1)。

警察庁が2023年12月に発表した注意喚起によると、フィッシング(金融機関や企業を装ったなりすまし)による不正送金の被害が増加しています。2023年11月末時点での被害件数は5,147件、被害額は約80.1億円に達し、いずれも過去最多と分かりました(*2)。

近年のなりすましメール被害は、取引先を装った振込先変更や、経営層になりすまして社員に送金を指示するなど、従来に比べてより手口が巧妙化し、見分けることが難しく金銭的被害に繋がりやすくなっています。

デジタルデータソリューションは、デジタル機器の解析技術を活かし、ランサムウェアやマルウェアなどのセキュリティを脅かす脅威の特定や、社内不正・情報持ち出しのように世の中の「不正」や「犯罪」の証拠を掴むことを主軸としたフォレンジックサービス「デジタルデータフォレンジック」を提供しています。

なりすましメール被害の実態を明らかにするため、デジタルデータソリューションでは、2021年度~2023年度になりすましメール被害にあった企業190社を対象に調査を実施しました。より具体的な事例を紹介することで、同様の被害が発生しないよう未然防止に役立てていただけきたいと考え、調査結果を公表いたします。

*1 IPA「情報セキュリティ10大脅威 2024」
https://www.ipa.go.jp/security/10threats/10threats2024.html
*2 警察庁「フィッシングによるものとみられるインターネットバンキングに係る 不正送金被害の急増について(注意喚起)」
https://www.npa.go.jp/bureau/cyber/pdf/20231225_press.pdf

調査サマリー


なりすましメールの内容でもっとも多いのは「請求書、発注書、給与・賞与明細などの送付が(約87%)」である。

なりすましメール被害がもっとも多い業界は建設業。

なりすましメール被害が発覚した経緯としてもっとも多いのは、「他社員より共有を受けた(約44%)」次は「取引先・顧客より連絡を受けた(約40%)」である。

なりすましメール被害で漏えいした情報で多いのは、取引先・顧客の個人情報や企業のドメイン情報である。



詳しい内容はこちらより無料でダウンロードいただけます。
「なりすましメール被害にあった企業190社の実態調査」
https://digitaldata-forensics.com/column/resources/paper04/

調査概要


調査主体 :デジタルデータソリューション株式会社
調査対象者 :なりすましメール被害にあった経験のある企業
サンプルサイズ :190社
調査年月 :2021年4月~2024年3月
調査手法 :アンケート調査

調査結果


※以下は「なりすましメール被害にあった企業190社の実態調査」の内容から一部抜粋して掲載しています。

設問1:なりすましメールの内容を教えてください。

なりすましメールの内容としては、「請求書や発注書、給与・賞与明細などの送付」が約87%を占めました。これは、2021年~2022年に被害が多発したEmotetによるものです。2023年以降多かったのは、「クレジットカード情報を詐取するフィッシングメール(約5%)」と、「取引先を装った振込先変更依頼(約3%)」でした。

設問2:業種を教えてください。

なりすましメールの被害が多い業界として、建設業とサービス業があげられます。建設会社や施工会社からの相談の9割以上は、Emotet感染によるものです。サービス業では、ホテル、飲食店、旅行会社など観光関連企業や、人材紹介会社からの被害相談が多数確認されています。

設問3:なりすましメール被害が発覚したきっかけを教えてください。

なりすましメール被害が発覚した経緯として「他社員より共有を受けた」が約44%、「取引先・顧客より連絡を受けた」が約40%を占めました。外部に漏えいしたメールアカウントやパスワード、アドレス帳の情報を攻撃者が悪用して、社内の他社員や取引先、顧客へなりすましメールを送付したことで被害が拡大していると考えられます。

設問4:どういった情報が漏えいしましたか。


なりすましメールの被害事例


実際になりすましメールの被害を受け、弊社で調査した事例の一例です。

・A社は、取引先B社より振込先を変更したい旨のメール連絡を受け、変更後の口座に約2億円を振り込みました。・その後、別の取引先C社からも同様に振込先変更依頼のメールが届いて、取引先C社へ電話で確認すると、C社は口座変更のメールを送っていないことが判明しました。
・A社が受け取った振込先変更依頼は、B社・C社を装ったなりすましメールであり、取引先B社に2億円を振り込んだ口座は攻撃者が用意した偽口座であったと判明しました。


詳しい内容はこちらより無料でダウンロードいただけます。
「なりすましメール被害にあった企業190社の実態調査」
https://digitaldata-forensics.com/column/resources/paper04/

デジタルデータフォレンジックについて



デジタルデータフォレンジックは、機器の故障や犯罪・不正アクセスなどにより消されたデータを復元し、証拠データやログの調査・解析を行って、調査結果をご報告するサービスです。
事業内容 :デジタルデータ鑑識サービスの提供
URL   :https://digitaldata-forensics.com/

会社概要



「世界中のデータトラブルを解決する」という理念のもと、国内100億円の市場で売上No.1の実績を持つ<データリカバリー事業>をはじめ、ホワイトハッカーによる犯罪捜査を行う<フォレンジクス事業>、官公庁・大企業レベルの通信監視で、サイバー攻撃から中小企業や個人の情報資産を守る<サイバーセキュリティ事業>の3事業を展開するデータセキュリティカンパニーです。
全国44万件以上のデータインシデントに対応しているDDSは、世界最先端の技術で、DX化が進む社会にデジタルデータの安心・安全を提供します。

名称  :デジタルデータソリューション株式会社(https://digitaldata-solution.co.jp/
所在地 :〒106-6115 東京都港区六本木6-10-1 六本木ヒルズ森タワー15階
代表者 :代表取締役社長 熊谷 聖司
設立  :1999年6月
事業内容:フォレンジクス事業、データリカバリー事業、サイバーセキュリティ事業

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 タブレットPC 第7世代 Core m3 メモリ4GB SSD128GB Windows11 Office2019搭載 1920×1280 高精細液晶 LTE対応 無線LAN タッチペン付属 カメラ搭載 初期設定済み
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 タブレットPC 第7世代 Core m3 メモリ4GB SSD128GB Windows11 Office2019搭載 1920×1280 高精細液晶 LTE対応 無線LAN タッチペン付属 カメラ搭載 初期設定済み
¥9,999
2
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥35,129
3
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
¥177,333
4
【整備済み品】ノートパソコン N E C Versapro-VKシリーズ core i3 第8世代/ノートPC/Webカメラ内蔵/Windows11/MS & Office2019/メモリ4GB/SSD128GB/DVD/15.6インチ/HDMI/Bluetooth/wifi/マウス付属/初期設定不要/初心者向け(i3-8/SSD 128GB)
【整備済み品】ノートパソコン N E C Versapro-VKシリーズ core i3 第8世代/ノートPC/Webカメラ内蔵/Windows11/MS & Office2019/メモリ4GB/SSD128GB/DVD/15.6インチ/HDMI/Bluetooth/wifi/マウス付属/初期設定不要/初心者向け(i3-8/SSD 128GB)
¥14,850
5
【整備済み品】NEC ノートパソコン VKM16/VKT16 15.6型 第8世代Core i5-8265U(最大動作3.9GHz) /Windows11 Pro/MS Office2019/WIFI内蔵/Webカメラ/DVD-ROM/Bluetooth/HDMI/Type-C(テンキー非搭載/Corei5-8265U, メモリ16GB,SSD512GB)
【整備済み品】NEC ノートパソコン VKM16/VKT16 15.6型 第8世代Core i5-8265U(最大動作3.9GHz) /Windows11 Pro/MS Office2019/WIFI内蔵/Webカメラ/DVD-ROM/Bluetooth/HDMI/Type-C(テンキー非搭載/Corei5-8265U, メモリ16GB,SSD512GB)
¥34,800

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,284
2
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥1,080
3
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
4
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
5
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,645
6
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
7
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥743
8
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
¥1,690
9
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
¥1,040
10
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,599

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン