脅威動向  2026-08-02(日)配信

ChatGPTをかたるフィッシング攻撃、月末を狙う手口

ChatGPTなどのAIサービスを偽装し、決済情報などの機密情報を詐取するフィッシング攻撃です。利用者が業務継続やアクセス喪失への不安を抱きやすい点や、月末の請求処理時期を巧みに突いた手口が特徴とされています。
主要なTTP
AIサービス(ChatGPT等)のブランドを騙った巧妙な偽装メールの送信
月末の請求・課金処理のタイミングに合わせた計画的な送信
決済情報やアカウント情報の入力画面への誘導
対象となる組織・利用者
業務や個人でChatGPTなどのAIサービスを利用しており、組織内でクレジットカードや決済情報を管理・利用している組織・担当者。
推奨される防御アクション
サービスからの請求やアカウント確認に関するメールのリンクを直接クリックしない
公式サイトや公式アプリから直接ログインして契約状況を確認するよう従業員へ注意喚起を行う
不審な決済情報入力画面への誘導を検知するメールセキュリティ対策を強化する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →