Google Geminiの学生向けハンドブックから学ぶ、ビジネスパーソンにもお勧めのAI活用術
mail@yanagiya.biz
ITライター柳谷智宣
一度怪しいメールを見破った人こそ狙われる、二段階式のフィッシングメールについて解説しています。攻撃者はまず本社会計係を装った通勤手当申請などの不審なメールを送り、受信者に自分は見破ったと思わせます。その直後に本社システム担当を名乗る二通目が届き、社内で不審なメールが確認されたので調査に協力してほしいと持ちかけ、偽サイトへ誘導してログイン情報を入力させる流れです。警戒心が強く報告に積極的な人ほど引っかかりやすい構造だと指摘し、警視庁も同様の手口に注意を呼びかけています。
対策としてメール内のリンクは踏まず、電話や社内ポータル、TeamsやSlackなど別の経路で確認することを挙げています。2025年のインターネットバンキング不正送金は4747件、被害総額は約103億9700万円に上り、その約9割がフィッシングによるものだと紹介しています。経理担当者のアカウントが乗っ取られれば被害は一気に広がるため、報告窓口を一本化する社内ルールと継続的な教育が欠かせないとしています。
この要約は生成AIで作成しました。
