チェック・ポイント、9,000以上の組織を標的とした、債務救済を装う大規模フィッシング攻撃を阻止

悪意あるリンクや添付ファイルを使用しないフィッシング攻撃で従来のセキュリティ対策を回避し、経済不安を利用して攻撃者管理下の電話番号へとユーザーを誘導

チェック・ポイント・ソフトウェア・テクノロジーズ株式会社

サイバーセキュリティソリューションのパイオニアであり、世界的リーダーであるチェック・ポイント・ソフトウェア・テクノロジーズ(Check Point® Software Technologies Ltd.、NASDAQ: CHKP、以下チェック・ポイント)は、債務救済を装う大規模なフィッシングメールキャンペーンを特定し、これを阻止しました。この攻撃では、債務救済や経済的困難への支援になりすました偽のオファーを利用し、受信者を攻撃者が管理する電話番号へ電話するよう誘導していました。

チェック・ポイントは、わずか14日間でこの攻撃キャンペーンに関連する約24,700通のフィッシングメールを検出しました。攻撃対象は9,000以上の組織に及び、様々な業種が標的となっていました。特筆すべきは、これらのメールにマルウェアや従来型のフィッシングリンク、なりすましドメインといった一般的なフィッシング攻撃の兆候が見られなかったことです。

今回のキャンペーンは、フィッシング攻撃が悪意あるリンクや添付ファイルを利用する従来の手法から進化していることを示しています。攻撃者は、一見すると正規のビジネスメールに見えるメッセージを利用し、ユーザーを従来のメールセキュリティの防御範囲外にある「電話での直接的なやりとり」へと誘導しています。

経済的不安を利用したソーシャルエンジニアリングによる攻撃

攻撃に用いられたメッセージは、経済的な困難を抱える人を対象とした支援プログラムや債務整理、支払額の減額などを案内する、正規の金融関連からの通知を思わせる内容でした。受信者に「支援の対象となる可能性がある」と伝え、詳細を確認するために記載された電話番号に電話するよう促します。攻撃者は電話での直接的な会話を通じて信頼関係を築き、機密性の高い個人情報や金融情報、支払い情報を収集したり、さらなる詐欺につなげる行動を促す可能性があります。

 つまり、フィッシング攻撃は受信トレイから始まり、ユーザーが攻撃者との会話に入った時点で、従来のメールセキュリティでは把握できない領域へと移行します。


「悪意あるものが含まれているか」ではなく「何をさせようとしているか」 

従来のメールセキュリティは、悪意あるURL、既知のマルウェア、不審な添付ファイル、ドメインの評価情報、送信者認証など、技術的なシグナルを中心に脅威を検知してきました。これらは依然として重要ですが、今回のような攻撃は、それらを意図的に回避しています。このキャンペーンでは、実行可能な添付ファイルも従来型のフィッシングリンクも含まれていません。メッセージの文面は正規の金融関連マーケティングと非常に似ており、電話番号への発信を求める行為も、それだけでは不審なものと判断できません。そのため、セキュリティチームには、メールに「悪意あるものが含まれているか」だけでなく、「そのメールが受信者にどのような行動をとらせようとしているか」という観点が求められます。

Check Point Email Securityは、こうした脅威に対して、メッセージに含まれるリンクや添付ファイルなどのオブジェクトだけでなく、文面、構成、送信者の行動、背景情報、ユーザーに要求されている行動などを分析し、メッセージの意図を特定してフィッシングを検出・防止するように設計されています。AIを活用した検知、グローバルな脅威インテリジェンス、行動分析、そして防止を最優先とする保護機能を組み合わせることで、個々のメッセージを孤立したメールとしてではなく、より広範な攻撃パターンの一部として評価し、これらの攻撃がユーザーに届く前にブロックします。

 「信頼」そのものがフィッシングの鍵に 

今回のキャンペーンは、サイバー脅威をめぐるより広範な変化をも浮き彫りにしています。攻撃者は、必ずしも明らかに悪意あるインフラを用意する必要がなくなり、代わりに、日常的なビジネスプロセスや信頼された通信チャネルを利用し、金銭的な不安など人間の心理につけ込むことで、セキュリティをすり抜けようとしています。こうしたメールは受信者にとって必ずしも異常なものではなく、だからこそ「不審なメールを見抜く」という従来の考え方だけでは対処が難しくなっているのです。セキュリティチームは、「そのメールに明らかな悪意が含まれているか」ではなく、「そのメールがユーザーに悪意ある行動を起こさせようとしているか」を判断する必要があります。

攻撃の目的が「ユーザーに電話をかけさせ、会話へと誘導する」ことであるなら、最も効果的な防御のタイミングは「会話が始まる前」です。組織には、メッセージに明らかな悪意があるかどうかだけでなく、ユーザーに取らせようとしている行動まで分析し、リスクある行動が実行される前に防止できるメールセキュリティが求められています。

Check Point Email Securityは、AIを活用したフィッシング検知、グローバルな脅威インテリジェンス、行動分析、そして防止を最優先とする保護機能を組み合わせることで、これらの攻撃がユーザーに届く前に特定し、阻止します。

製品の詳細は、こちらからご覧ください:https://www.checkpoint.com/jp/harmony/email-security/ 


本プレスリリースは、米国時間2026年8月25日に発表されたブログ(英語)をもとに作成しています。

チェック・ポイントについて
チェック・ポイント・ソフトウェア・テクノロジーズ(www.checkpoint.com)は、世界各国の10万を超える組織を保護するグローバルなサイバーセキュリティのリーダー企業です。チェック・ポイントは、企業の安全なAIトランスフォーメーションの保護をミッションとして掲げています。防止優先のアプローチとオープンエコシステムアーキテクチャを基盤に、組織がリスクを低減し、業務を簡素化して、自信を持ってイノベーションを推進できるよう支援します。チェック・ポイントの統合セキュリティアーキテクチャは、進化する脅威や拡大するAI攻撃対象領域に継続的に適応し、ハイブリッドネットワーク、クラウド環境、デジタルワークスペース、AIシステムを保護します。4つの戦略的柱であるハイブリッドメッシュネットワークセキュリティ、ワークスペースセキュリティ、エクスポージャー管理、AIセキュリティを軸に、チェック・ポイントは複雑なマルチベンダー環境全体にわたり、一貫した保護と可視性を提供します。チェック・ポイント・ソフトウェア・テクノロジーズの全額出資日本法人、チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(https://www.checkpoint.com/jp/)は、1997年10月1日設立、東京都港区に拠点を置いています。 


ソーシャルメディア アカウント 

・Check Point Blog: https://blog.checkpoint.com 
・Check Point Research Blog: https://research.checkpoint.com/ 
・YouTube: https://youtube.com/user/CPGlobal 
・LinkedIn: https://www.linkedin.com/company/check-point-software-technologies/ 
・X: https://x.com/checkpointjapan 
・Facebook: https://www.facebook.com/checkpointjapan  


将来予想に関する記述についての法的な注意事項

本プレスリリースには、将来予想に関する記述が含まれています。将来予想に関する記述は、一般に将来の出来事や当社の将来的な財務または業績に関連するものです。本プレスリリース内の将来予想に関する記述には、チェック・ポイントの製品およびソリューションに関する見通し、将来的な成長、業界におけるリーダーシップの拡大、株主価値の上昇、および業界をリードするサイバーセキュリティプラットフォームを世界の顧客に提供することについての当社の見通しが含まれますが、これらに限定されるものではありません。これらの事項に関する当社の予想および信念は実現しない可能性があり、将来における実際の結果や事象は、リスクや不確実性がもたらす影響によって予想と大きく異なる可能性があります。本プレスリリースに含まれる将来予想に関する記述に伴うリスクや不確実性は、2026年3月31日にアメリカ合衆国証券取引委員会に提出した年次報告書(フォーム20-F)を含む証券取引委員会への提出書類に、より詳細に記されています。本プレスリリースに含まれる将来予想に関する記述は、本プレスリリースの日付時点においてチェック・ポイントが入手可能な情報に基づくものであり、チェック・ポイントは法的に特段の義務がある場合を除き、本プレスリリース記載の将来予想に関する記述について更新する義務を負わないものとします。 


本件に関する報道関係者からのお問い合わせ
チェック・ポイント広報事務局 (合同会社NEXT PR内)
Tel: 03-4405-9537 Fax: 03-6739-3934
E-mail: checkpointPR@next-pr.co.jp

このプレスリリースには、メディア関係者向けの情報があります

メディアユーザー登録を行うと、企業担当者の連絡先や、イベント・記者会見の情報など様々な特記情報を閲覧できます。※内容はプレスリリースにより異なります。

すべての画像


ダウンロード
プレスリリース素材

このプレスリリース内で使われている画像ファイルがダウンロードできます

会社概要

URL
https://www.checkpoint.com/jp
業種
情報通信
本社所在地
東京都港区虎ノ門1-2-8 虎ノ門琴平タワー25F
電話番号
03-6205-8340
代表者名
佐賀 文宣
上場
未上場
資本金
2000万円
設立
1997年10月