🔥 この記事の詳細
2026-07-29 更新
B
今週中

ロシアの主要企業(肥料、石油化学、物流、銀行など)を装った偽サイトを利用し、国際的な企業から前払金を騙し取る大規模な詐欺キャンペーンが9年以上にわたり行われてい…

脆弱性🌐 英語ソース
📅 2026-07-29📰 hackernews
📌 一言でいうと
ロシアの主要企業(肥料、石油化学、物流、銀行など)を装った偽サイトを利用し、国際的な企業から前払金を騙し取る大規模な詐欺キャンペーンが9年以上にわたり行われていたことが判明しました。攻撃者は本物のサイトの内容をコピーし、類似ドメインを使用して、英語、フランス語、アラビア語、ロシア語でサイトを構築していました。主に独立国家共同体(CIS)諸国の組織が標的となっており、実在しない商品の代金を支払わせる手口が使われています。
🔍該当判定
  • ロシアの企業(肥料、石油化学、金属、物流、銀行など)と直接取引がある
  • ロシア企業へ商品代金や前払金を海外送金している
  • ロシア企業の公式サイトを通じて、新規の取引先開拓や問い合わせを行っている
  • ロシア企業の担当者から、これまでと異なる振込先口座への変更をメールで通知された
上記いずれにも該当しない → 静観でOK
該当時の対応
取引先との送金先口座変更などの連絡があった際は、必ず既知の連絡先を通じて本人確認を行うこと。また、ドメイン名の微細な違いに注意し、公式サイトの真正性を確認すること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】取引先を装った偽サイトによる詐欺について

お疲れさまです。情報システム担当です。
ロシアの企業を装った偽のウェブサイトを利用し、商品の前払金を騙し取る詐欺キャンペーンが確認されています。

ご協力をお願いしたいこと:
1. 取引先から「振込先口座の変更」などの連絡がメールで届いた場合、すぐに送金せず、電話などの別ルートで担当者に確認してください。
2. 相手のメールアドレスやウェブサイトのURLに、不自然な綴りの間違いがないか注意深く確認してください。

対応期限: 本日中(確認徹底をお願いします)
Subject: [Security Alert] Fraudulent Websites Impersonating Business Partners

Dear employees,

We have been informed of a long-term fraud campaign where attackers create fake websites impersonating major Russian companies to steal advance payments.

What we need from you:
1. If you receive a request to change payment details or bank accounts via email, do not proceed with the payment immediately. Verify the request through a known, trusted communication channel (e.g., a phone call).
2. Carefully check the sender's email address and website URLs for subtle misspellings or anomalies.

Deadline: Immediate (Please maintain high vigilance)