テクノロジ系 / セキュリティ
ビジネスメール詐欺(BEC)
ビジネスメール詐欺は、取引先や経営者を装うメールで送金や情報開示をだます詐欺です。
別名・関連表記:BEC
もう少し詳しく
Business Email Compromiseの略で、請求書の振込先変更、緊急送金依頼、経営者からの指示を装うなどの手口があります。マルウェア感染よりも、メール文面や業務手続の隙を突くソーシャルエンジニアリングの要素が強い攻撃です。
試験での見方
例:取引先を装ったメールで『振込口座が変更になった』と連絡し、代金を攻撃者の口座へ送金させます。
BECは『業務メールを装った送金詐欺』です。フィッシングや標的型メールと近いですが、金銭送金や請求書変更が強いヒントになります。