情報セキュリティ

企業組織を狙うメールを悪用した攻撃の手口とその対策

公開日:2026年8月3日

独立行政法人情報処理推進機構
セキュリティセンター

1. はじめに

電子メール(以後「メール」と記載)は、取引先等とのビジネスや日常の業務を行うために欠かせません。それ故に、攻撃者にとっても企業組織を攻撃するための格好の道具になります。

メールを悪用した攻撃では、「人の心理的な弱点に付け込む」もしくは「相手に対する信頼感を逆手に取り」ターゲットを騙すソーシャルエンジニアリングの手法が昔から多用され、その手口には大きな変化はありません。例えば攻撃者は、自社の社長を騙るなりすましメールを役職員に送り付けます。その際、内容が唐突かつ不自然であっても、相手を知っていることによる信頼感があるが故に、メールのURLリンクをクリックする等、社長になりすました攻撃者の指示に従ってしまうことがあります。そのため、メールを悪用した攻撃の被害が後を絶ちません。

IPAが開設している「企業組織向けサイバーセキュリティ相談窓口」には、こうした攻撃の被害に関する相談が多数寄せられています。

本レポートでは、企業組織を狙うメールを悪用した攻撃の手口、発生する被害、対策を解説します。本レポートの読者は、中小企業のシステム担当者や情報セキュリティ担当者を想定していますが、メールを悪用した攻撃は、組織の誰もがターゲットとなり得ます。そのため、組織全体に対策を浸透させる必要があります。本レポートで解説している「様々な攻撃の手口」を知り、被害を防ぐための「事前の対策」や被害が発生した後の「事後の対応」に役立ててください。

2. 企業組織を狙う攻撃メールの手口とその対策のダウンロード

目次

  1. メールを悪用した攻撃と発生する被害の概要
  2. 攻撃の手口と発生する被害
    • 2.1.フィッシング
    • 2.2.ビジネスメール詐欺(BEC)
    • 2.3.標的型攻撃メール
    • 2.4.組織を騙る「ばらまき型」のなりすましメール
    • 2.5.マルウェア感染を狙うメール
    • 2.6.偽のセクストーションメール
  3. メールを悪用した攻撃への対策
    • 3.1.事前の対策
    • 3.2.攻撃等の検知
    • 3.3.事後の対応
  4. おわりに

3. 関連情報

特定の手口に関する対処や対策は以下のページもご覧ください。

お問い合わせ先

企業組織向けサイバーセキュリティ相談窓口

IPAセキュリティセンター

  • E-mail

    cs-supportアットマークipa.go.jp

記載されている製品名、サービス名等は、各社の商標もしくは登録商標です。

更新履歴

  • 2026年8月3日

    公開