Dropbox Businessの本格導入には「チームフォルダの設計」が重要
mail@yanagiya.biz
ITライター柳谷智宣
チェック・ポイント・ソフトウェア・テクノロジーズによると、Dropboxを悪用したフィッシングが急増し、2023年9月最初の2週間で5550件の攻撃が確認されたと報告しています。詐欺師はDropboxの正規のダウンロードリンクを送り、そこからOneDriveを装った偽ページへ誘導してアカウント情報を盗む手口で、企業や組織を狙うBEC(Business Email Compromise)詐欺の一種と解説。
上司や関係者になりすます「BEC1.0」、口座を書き換える「BEC2.0」に続き、合法サービスを悪用する今回の手口は「BEC3.0」と呼ばれ、正規のメールを経由するためセキュリティソフトでも検知しづらいのが特徴です。対策として、リンクの送信元を知っているか確認すること、開いた先のURLがDropboxのものかどうかチェックする習慣、社員教育の重要性を挙げ、今後は個人向けにも広がる可能性を指摘しています。
この要約は生成AIで作成しました。
