ビジネスメール詐欺(BEC)とは?
ビジネスメール詐欺(BEC)とは、経営者や取引先になりすましたメールを送り、偽の口座への振込を担当者に指示して金銭をだまし取る詐欺手法。事前に取引の実態を調査した上で巧妙に行われることが多い。
情報セキュリティマネジメント試験の過去問では2回出題されています(2019年度〜2022年度)。
びじねすめーるさぎ
ビジネスメール詐欺(BEC)の意味
経営者や取引先になりすましたメールを送り、偽の口座への振込を担当者に指示して金銭をだまし取る詐欺手法。事前に取引の実態を調査した上で巧妙に行われることが多い。
ビジネスメール詐欺(BEC)の具体例
海外出張中の社長を装ったメールで経理担当者に緊急の振込を指示し、実在しない口座に多額の資金を送金させられた事例がある。
ビジネスメール詐欺(BEC)は試験でどう引っ掛けられる?
マルウェアを使わず、メールの文面と心理的な緊急性の演出だけで金銭被害を発生させる点が特徴で、技術対策だけでは防ぎにくい。
ビジネスメール詐欺(BEC)と関連する用語
ビジネスメール詐欺(BEC)が出た過去問
BEC(Business E-mail Compromise)に該当するものはどれか。
正解:巧妙なだましの手口を駆使し、取引先になりすまして偽の電子メールを送り、金銭をだまし取る。
要点:BECは取引先等になりすました偽メールで送金させる金銭詐欺
BEC(ビジネスメール詐欺)は、経営者や取引先になりすました偽の電子メールで担当者をだまし、攻撃者の口座へ送金させて金銭を詐取する攻撃である。技術的な脆弱性ではなく業務プロセスと人の判断を狙う点が特徴で、送金手続の多重承認や電話など別経路での確認が有効な対策になる。
出典:令和1年度 秋期 情報セキュリティマネジメント試験 午前 問1(IPA)BEC(Business E-mail Compromise)に該当するものはどれか。
正解:巧妙なだましの手口を駆使し、取引先になりすまして偽の電子メールを送り、金銭をだまし取る。
要点:BECは取引先を装う偽メールでの送金詐欺
BECはビジネスメール詐欺と訳され、取引先や自社の経営層になりすました偽のメールで、送金先の変更などを指示して金銭をだまし取る攻撃である。マルウェアを使わず、業務のやり取りを調べた上で自然な文面を送るため、技術的な検知が効きにくい。対策としては、送金手続きにメール以外の経路での確認を組み込む運用が有効である。
出典:令和4年度 s 情報セキュリティマネジメント試験 kamokuAB 問13(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。