本文へスキップ

テクノロジ系 / セキュリティ

ビジネスメール詐欺(BEC)

ビジネスメール詐欺は、取引先や経営者を装うメールで送金や情報開示をだます詐欺です。

別名・関連表記:BEC

もう少し詳しく

Business Email Compromiseの略で、請求書の振込先変更、緊急送金依頼、経営者からの指示を装うなどの手口があります。マルウェア感染よりも、メール文面や業務手続の隙を突くソーシャルエンジニアリングの要素が強い攻撃です。

試験での見方

黒猫の闇の刻印

BECは『業務メールを装った送金詐欺』です。フィッシングや標的型メールと近いですが、金銭送金や請求書変更が強いヒントになります。

例:取引先を装ったメールで『振込口座が変更になった』と連絡し、代金を攻撃者の口座へ送金させます。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ

関連トピック:脅威の種類

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ