注目事例  2026-09-11(金)配信

長野県多文化共生相談センター、WhatsApp乗っ取りで詐欺被害

長野県は、委託運営する長野県多文化共生相談センターの相談員が使用するWhatsAppアカウントが第三者に不正利用されたと発表しました。セキュリティ更新を求める偽メッセージに従って端末を操作したことが原因で、登録者情報の閲覧や、相談員になりすまして金銭を要求する偽メッセージが送信され、被害者が現金を振り込む事案が発生しています。
攻撃手法(確認済み)
セキュリティ更新を装う偽のメッセージに従って相談員が端末を操作した結果、アカウントが不正利用され、相談員になりすましたメッセージが送信されました。
攻撃手法(推測)
偽のセキュリティ更新画面や不正なリンクを通じて、WhatsAppのセッションハイジャックやアカウント認証情報の窃取が行われた可能性があります。
自組織チェックポイント
業務用のSNSやチャットツールのアカウントに二要素認証(MFA)を設定しているか
外部からの「セキュリティ更新」や「再認証」を促すメッセージに対する社内ルールが徹底されているか
業務端末で不審なポップアップやメッセージに誘導された場合の連絡フローが整備されているか
SNSアカウントの不正利用が起り得ること想定し、取引先や登録者への連絡手順を確認しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →