注目事例  2026-08-03(月)配信

海外貨物検査の審査員、サポート詐欺で個人情報流出

海外貨物検査は、同社と契約する有機JAS認証審査員がサポート詐欺被害に遭い、PCが遠隔操作されて顧客情報が流出した可能性があると発表しました。自宅でのネット閲覧中に偽のセキュリティ警告が表示され、指示に従ったことが原因としています。
攻撃手法(確認済み)
自宅でのインターネット閲覧中に偽のセキュリティ警告が表示され、その指示に従って操作を行った結果、悪意のある第三者によるPCの遠隔操作状態を許したこと。また、契約審査員のPC内に業務関連の個人情報が保存されていたこと。
攻撃手法(推測)
偽の警告画面経由で遠隔操作ツール(リモートデスクトップソフト等)をユーザー自身にインストールさせられた可能性が考えられます。
自組織チェックポイント
業務上の機密情報や個人情報が、自宅の個人用PCや管理外端末に保存されていないか
テレワークや自宅作業時において、不正なウェブサイトへのアクセスをブロックする対策(URLフィルタリング等)が講じられているか
ブラウザに表示される突然のセキュリティ警告やサポート窓口への誘導に対する注意喚起が定期的に行われているか
外部委託先や契約スタッフを含めた組織全体で、情報管理ルールやインシデント時の報告手順が徹底されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →