ビジネスメール詐欺(BEC)とは?
ビジネスメール詐欺(BEC)とは、取引先や経営者になりすました偽のメールを送り、担当者を騙して不正な送金や情報提供をさせる詐欺の手口。標的型攻撃と異なり、マルウェア感染を伴わず、メール本文だけで金銭的な被害を狙う点が特徴。
びじねすめーるさぎ
ビジネスメール詐欺(BEC)の意味
取引先や経営者になりすました偽のメールを送り、担当者を騙して不正な送金や情報提供をさせる詐欺の手口。標的型攻撃と異なり、マルウェア感染を伴わず、メール本文だけで金銭的な被害を狙う点が特徴。
ビジネスメール詐欺(BEC)の具体例
経営者を装ったメールで経理担当者に「至急、指定口座に送金してほしい」と依頼し、通常の承認手続きを飛ばして不正な送金をさせる事例が知られている。
ビジネスメール詐欺(BEC)は試験でどう引っ掛けられる?
BECはマルウェアも不正な添付ファイルもリンクも使わないことが多く、ウイルス対策ソフトやサンドボックスでは検知できない。「添付ファイルを開かなければ安全」は成り立たない。有効なのは送金手続きの多重承認や、メール以外の手段(登録済みの電話番号)での事実確認といった業務プロセス側の対策。またフィッシングが不特定多数に偽サイトへ誘導するのに対し、BECは特定の担当者に業務上の指示として金銭を動かさせる点で狙いが違う。
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。