注目事例  2026-10-06(火)配信

ジェリービーンズグループ、CEO詐欺で4500万円流出

ジェリービーンズグループは、役員を装ったメールとLINEをきっかけとする不正な送金指示により、4,500万円の資金が流出した事案について調査報告書の要約版を公表しました。会長を騙るメールに総務部部長が個人LINEの情報を返信したことで偽のLINEグループに誘導され、経理規程所定の手続を経ないまま送金が実行されたとしています。
攻撃手法(確認済み)
会長を名乗るメールでお問い合わせ窓口宛てに個人LINEのQRコード送付を要求し、返信されたQRコードから総務部部長を偽の社長のLINEグループに追加して送金指示を行った。管理本部長が経理規程所定の支払手続を経ず、インターネットバンキングで送金登録と承認を同一人物で行い4,500万円を送金した。
自組織チェックポイント
外部からのメールやメッセージによる個人連絡先(LINE等のアカウント)の要求に対して、組織の正規チャネルで本人確認を行う手順が徹底されているか
インターネットバンキングの送金操作において、作成者と承認者のIDや権限が適切に分離されているか
経営陣や役員からの急ぎの送金指示であっても、経理規程所定の決済手続きや電話等での直接確認を省略しない運用になっているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →