標的型攻撃メールは対策ソフトで検出されないことが多い|見抜く手がかりは直近のやりとり

本記事には広告・アフィリエイトリンクが含まれています。

結論:対策ソフトに任せて防げるものではありません

総務省の記載です。

特に、標的型攻撃メールのウイルスは、マルウェア(ウイルス等)対策ソフトでは検出されないような新種(未知)のものが多いため感染に気づきにくく、知らぬ間に被害が拡大しているケースがあり、深刻な問題となっています。

「セキュリティソフトを入れているから大丈夫」という前提が、この攻撃には通用しません。人が気づくしかない部分が残ります。

1. 迷惑メールとは別のものです

標的型攻撃メールとは、不特定多数の対象にばらまかれる通常の迷惑メールとは異なり、対象の組織から重要な情報を盗むことなどを目的として、組織の担当者が業務に関係するメールだと信じてメール内のリンクをクリックしたり、添付ファイルを開いたりするなどして、ウイルスに感染するように巧妙に作り込まれたメールです。

数を打つのではなく、その組織向けに作られています。だから「明らかに怪しい日本語」にはなりません。

2. 中小企業も対象になっています

従来は府省庁や大手企業が中心に狙われてきましたが、最近では地方公共団体や中小企業もそのターゲットとなっています。

そして被害の起点は一人です。

企業や組織の中のたった1人の社員や職員が、標的型攻撃メールの添付ファイルを開封したり、リンクをクリックしたりしただけでも、情報を盗み出すウイルスに感染し、機密情報が漏洩する事態に陥ることがあります。

3. 文面の作り方

標的型攻撃メールの文面は、業務でやりとりしているメールの送信者、よく使われているメールの件名や宛先、内容、添付ファイルの形式、署名などを真似て、受信側をだまそうとするものが主流です。一見して不審な点があまりなく、気がつきにくいのが特徴です。

さらに、

メールの件名や内容を、「緊急」や「重要」など、受信側の興味を引いたり、読まなければならないと思わせたりするような細工がされています。

急かされたら一度止まる、という原則はここでも同じです。

4. 見抜く手がかりは「最近のやりとり」

総務省が具体的に挙げている判断材料です。

例えば、最近やりとりがなかったのに、突然メールが届いた最近のやりとりの内容と全く脈絡のない内容のメールが届いた、などの場合は注意が必要です。

メールの文面を細かく見るより、「この相手と最近何をやりとりしていたか」という文脈で判断するほうが確実だ、ということです。

5. フリーメールからの添付に注意

最近の標的型攻撃メールは、誰でも取得可能なフリーメールアドレスを利用して添付ファイルにマルウェアを仕込んで送信されることが増えていますので、フリーメールアドレスから送られてきたメールには特に注意が必要です。

取引先の担当者が個人のフリーメールから連絡してくること自体はあり得ます。だからこそ、添付ファイルが付いている場合は、別の手段で確認するのが現実的です。

6. 送信元は詐称できます

また、送信者のメールアドレスを正規のドメインに詐称して攻撃メールが送られてくることもあります。この場合は、メールの送信者アドレスに注意し、送信ドメイン認証の機能を利用してメールが正しい送信元から送られてきているかどうかを確認することで、不審なメールを特定する手がかりになります。

アドレスが正しく見えることは、証拠になりません。送信ドメイン認証はメールサーバー側の機能です。当サイトでは個々のサービスの設定方法を確認していません。

7. 基本の対策は変わりません

一般的にウイルスに感染する危険性を小さくするために、ソフトウェアの更新を必ず行い、最低限、既知のマルウェアに感染することを防ぐために、マルウェア(ウイルス等)対策ソフトを利用することも有効な対策となります。

新種は検出されなくても、既知のものは防げます。「効かないからやらない」ではありません。感染経路についてはこちらで整理しています。

8. 開いてしまったときにやること

万が一、被害を受けてしまった場合は、情報セキュリティポリシーなどで定められている組織内の連絡先にすぐに報告しましょう。報告が遅れることで被害が拡大してしまう可能性があります。

また、疑わしいメールを受け取った段階でも「情報管理者にすぐに報告・相談する」とされています。

小規模な事業所では「情報管理者」が存在しないことが多いはずです。その場合でも、誰に言うかを先に決めておくことが実質的な対策になります。一人で判断して黙っているのが最悪です。

サイト運営でサーバーを選ぶ場合

以下は広告です。当サイトでは、これらのサービスのメール機能やセキュリティ機能を検証したわけではありません。仕様・料金・キャンペーンは変更されることがあるため、必ず公式サイトで最新の内容をご確認ください。優劣を示すものではなく、選択肢として並べています。

WordPress以外の用途にも使う場合:ConoHa WING

WordPress専用として使う場合:XServer for WordPress

FAQ

対策ソフトを入れていれば防げますか。

総務省は「対策ソフトでは検出されないような新種(未知)のものが多い」としています。既知のマルウェア対策としては有効です。

どうやって見分けますか。

最近のやりとりとの脈絡で判断することが重要とされています。突然届いた、内容が脈絡がない、といった場合は注意が必要です。

送信元アドレスが取引先なら安全ですか。

いいえ。正規のドメインに詐称されることがあります。送信ドメイン認証の機能が手がかりになるとされています。

開いてしまいました。

すぐに組織内の連絡先へ報告してください。報告が遅れることで被害が拡大する可能性があるとされています。

一人でやっている店舗でも関係ありますか。

総務省は地方公共団体や中小企業もターゲットになっているとしています。規模の問題ではありません。

参照した一次情報

  • 総務省「国民のためのサイバーセキュリティサイト|標的型攻撃への対策」 soumu.go.jp
    2026年9月16日確認。標的型攻撃メールの定義と迷惑メールとの違い、中小企業もターゲットになっている旨、1人の開封で漏洩に至り得ること、対策ソフトで検出されない新種が多いこと、文面が既存のやりとりを真似ること、「緊急」「重要」などの細工、最近のやりとりとの脈絡で判断すること、フリーメールからの添付への注意、送信元ドメインの詐称と送信ドメイン認証、ソフトウェアの更新と対策ソフトの利用、被害時および疑わしいメール受信時の報告に関する引用はこのページに基づきます。

関連記事

この記事は当サイト運営者が執筆しました。情報セキュリティの専門家による記事ではありません。上記の確認日以降に総務省の記載が変わっている可能性があります。

コメント

タイトルとURLをコピーしました