近年、企業を狙ったサイバー攻撃は増加の一途をたどっていますが、その中でも「フィッシングメール」は特に巧妙化・高度化が進んでいます。かつては不自然な日本語やデザインの粗さで見抜くことができたものも、現在では自然な日本語、精密なブランド模倣、もっともらしいレイアウトを備え、本物と見分けがつかないほど洗練されてきました。
本コラムでは、最近の高度なフィッシングメールの実例を紹介し、従来の「ユーザー教育」だけでは防ぎきれない脅威構造と、その対策としてIT部門が注目すべき「メール経路」などの技術的なシグナルの重要性について解説します。