【要点】
◎Microsoftは3日間で100万通超のCEO詐称メールを確認。偽の承認、請求書、転送スレッドを重ねた「三重の偽装」で経理担当者を欺き、約5万ドルの送金を狙った
【要約】
Microsoftは、2026年8月3~5日に100万通超送信された大規模なビジネスメール詐欺を確認した。攻撃者は標的企業のCEOやCFOを装い、経理担当者に5万ドル弱を送金させようとした。メールは、CEOによる偽の承認、ServiceNowを装った精巧な偽請求書、企業トップ同士のやり取りに見せた偽転送スレッドという「三重の偽装」で信頼性を演出。類似ドメインも事前に取得していた。HTMLには生成AI利用を示唆する規則的なテンプレートなどの痕跡も確認された。MicrosoftはDefender XDRやZAP、SPF・DKIM・DMARCなどを組み合わせた対策を推奨している。
【ニュース】
◆社長を装った詐欺メール、3日で100万通に 経理をだます「三重の偽装」 (ITmedia, 2026/09/16 07:00)
https://www.itmedia.co.jp/enterprise/articles/2609/16/news027.html