D
把握のみ
研究者が偽の会社を設立し、偽の従業員を装って潜入しようとする雇用詐欺の手口を調査しました
📌 一言でいうと
研究者が偽の会社を設立し、偽の従業員を装って潜入しようとする雇用詐欺の手口を調査しました。攻撃者はリモートワークの形態を利用して組織に潜入し、機密データの窃取や金銭的詐欺を狙うことが明らかになりました。この研究は、リモート採用における厳格な本人確認と継続的な監視の重要性を強調しています。
🔍該当判定
- クラウドソーシングや求人サイトを通じて、面接なしでリモート社員を雇用した
- 身分証の確認やバックグラウンドチェック(経歴確認)をせずに外部スタッフに社内権限を与えた
- 外部のエンジニアに、社内の機密データや顧客情報にアクセスできる環境を提供している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
リモート採用時の厳格な本人確認(KYC)の実施、入社後の継続的な身元検証、および特権アクセス権限の最小化と監視の強化を推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】採用プロセスを悪用したなりすまし詐欺について
お疲れさまです。情報システム担当です。
最近、偽の経歴書を用いて社員になりすまし、社内に潜入して情報を盗み出す「雇用詐欺」の手口が報告されています。
ご協力をお願いしたいこと:
1. 不審な人物から社内チャットやメールで接触があった場合、速やかに上長またはセキュリティ担当へ報告してください。
2. 業務上の機密情報を、本人確認が不十分な社内メンバーに安易に共有しないようご注意ください。
対応期限: 本日中(周知確認)
お疲れさまです。情報システム担当です。
最近、偽の経歴書を用いて社員になりすまし、社内に潜入して情報を盗み出す「雇用詐欺」の手口が報告されています。
ご協力をお願いしたいこと:
1. 不審な人物から社内チャットやメールで接触があった場合、速やかに上長またはセキュリティ担当へ報告してください。
2. 業務上の機密情報を、本人確認が不十分な社内メンバーに安易に共有しないようご注意ください。
対応期限: 本日中(周知確認)
Subject: [Security Alert] Beware of Employment and Impersonation Scams
Hi everyone,
We would like to bring your attention to a rising trend in "employment scams," where attackers use fake identities to get hired and infiltrate companies to steal data.
How you can help:
1. Report any suspicious interactions from colleagues you have not verified or who exhibit unusual behavior.
2. Be cautious when sharing sensitive company information, even with internal members, until their identity is fully confirmed.
Deadline: Immediate (Awareness)
Hi everyone,
We would like to bring your attention to a rising trend in "employment scams," where attackers use fake identities to get hired and infiltrate companies to steal data.
How you can help:
1. Report any suspicious interactions from colleagues you have not verified or who exhibit unusual behavior.
2. Be cautious when sharing sensitive company information, even with internal members, until their identity is fully confirmed.
Deadline: Immediate (Awareness)