「自社からの自動通知」が危ない? 5万8000通超のフィッシングの新手口

自社から届いたように見える「ボイスメールの自動通知」が、認証情報を盗むフィッシングの入口になっている。Check Pointは5万8000通超のメールを確認した。

 「ボイスメールの文字起こしが完了しました」。こうした日常的な自動通知を装い、受信者の認証情報を盗むフィッシング攻撃が確認された。自社ドメインから届いたように見せ、添付ファイルには画像などにも使われるSVGを利用することで、従来のメールセキュリティ対策をすり抜けようとする。

 チェック・ポイント・ソフトウェア・テクノロジーズ(以下、Check Point)は2026年9月24日、企業のボイスメール自動文字起こし通知を装った大規模なフィッシングキャンペーンを特定したと発表した。2026年8月17~31日に5万8000通超のメールを確認し、9300超の偽装ドメインと3万8400超の偽装送信者アドレスが使われ、7800超の組織が標的になっていたという。

「社内から届いた通知」に見せかける

 攻撃メールは、件名を「Automated transcript」で始め、その後に伏せ字の電話番号やランダムな追跡文字列を付ける。職場で使われる電話・ボイスメールシステムが自動生成した通知に見えるよう設計されている。

 さらに、送信元アドレスも受信者の自社ドメインと一致するよう偽装されている。

印刷する
SNSでシェア

ニュースピックアップ

この連載の記事をもっと見る

この記事の著者

こんなメディアも見られています

キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

IT初心者から上級者まで、企業内の情報システムにかかわるキーパーソンを対象に、皆さまの役に立つ情報を無料で提供します

いますぐ無料会員登録

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

キーマンズネット SNS

X @Keymansをフォロー

インフォメーション

キーマンズネットをフォロー

キーマンズネットについて