フィッシング(なりすまし)とは
会社の名前をかたる偽のメールや偽の画面で、取引先やお客様がだまされます。

社長うちみたいな小さな会社が、狙われるわけないよ。

取引先御社から「振込先が変わりました」というメールが届いたんですが、本当ですか?

会社の名前をかたる偽のメールでした。差出人は本物そっくり。取引先が振り込む前に気づいてくれて、間に合いました。

EsyouSystem(エスユーシステム)担当者会社のドメインに「なりすまし対策」を設定すると、偽のメールを受け取った側で見分けやすくなります。
何が起きるのか
- 会社の名前やメールアドレスをかたって、取引先やお客様に偽のメールが送られます(振込先の変更、請求書、パスワードの入力など)。
- 乗っ取られたホームページの中に、偽のログイン画面や入力画面を置かれることもあります。
- 会社に似せた別のホームページを作られることもあります。
調査や公表された事実
- 中小企業のサイバー事故の約7割で、取引先にも影響が出ていました(賠償・補償の負担は32.4%)。
ホームページの移し替えで変わること
防げること
- ホームページの中に偽の画面を置かれる被害は、移し替えで入口がなくなります。
- 偽のメールは、なりすましメール対策(SPF・DKIM・DMARC の設定)で、受け取った側が見分けやすくなります。
防げないこと
- 会社に似せた「別のホームページ」を作られることは防げません。見つけたときは、関係先への注意喚起と通報をお手伝いします。
出典
- IPA「2024年度 中小企業等実態調査」速報(2025年2月14日)(新しいタブで開きます)
ほかのリスク
- ホームページの改ざんページを書き換えられ、見た人が知らないサイトや偽の画面に飛ばされます。
- 踏み台(ほかへの攻撃に使われる)乗っ取られたホームページが、迷惑メールの送信やほかの会社への攻撃に使われます。
- 情報漏えいお問い合わせの内容など、お客様の情報が盗まれます。
- 事故が起きたときの費用平均と、大きくなったときの費用をご紹介します。