チェック・ポイント・リサーチ、ボイスメールの自動文字起こし通知を装った大規模なフィッシングキャンペーンを発見

自動化された通知への信頼を悪用し、5万8,000通を超えるメールで7,800以上の組織を標的に

チェック・ポイント・ソフトウェア・テクノロジーズ株式会社

サイバーセキュリティソリューションのパイオニアであり、世界的リーダーであるチェック・ポイント・ソフトウェア・テクノロジーズ(Check Point® Software Technologies Ltd.、NASDAQ: CHKP、以下チェック・ポイント)は、企業で日常的に利用されるボイスメールの自動文字起こし通知を装い、悪意のあるSVG添付ファイルを介して認証情報を窃取する大規模なフィッシングキャンペーンを特定しました。この攻撃では、ボイスメールの自動文字起こし通知を装ったメールが送信され、悪意あるSVG(Scalable Vector Graphics)という拡張子を用いた添付ファイルが配布されます。添付ファイルは、認証情報を窃取するページへとユーザーをリダイレクトし、見慣れたコラボレーションワークフローを、アカウント乗っ取りにつながる攻撃経路へと変えてしまいます。このキャンペーンは、信頼できる社内システムの通知に見せかけることでユーザーの警戒を回避するものであり、企業におけるAIエージェントや自動化されたワークフローの普及に伴って、こうした「自動化への信頼」が新たなセキュリティリスクとなる可能性を浮き彫りにしています。

ボイスメールの自動文字起こしは、企業コミュニケーションの日常の一部となっています。こうした通知には、見慣れた件名やシステムによって生成されたフォーマットが使用され、人間による文脈情報がほとんど含まれていません。そしてまさにその特徴ゆえに、こうした通知は信頼されやすく、同時に見過ごされがちになっています。攻撃者は、この「見慣れた」性質を悪用して、日常的な通話の文字起こし通知を、認証情報を窃取するフィッシング攻撃の手段として利用しています。

日常的な通知に見えるよう仕組まれたフィッシングキャンペーン

2026年8月17日から31日にかけて、チェック・ポイントはこのキャンペーンに関連した5万8,000通を超えるメールを特定しました。この攻撃では、9,300を超える偽装ドメインと3万8,400を超える偽装送信者アドレスが利用され、7,800を超える組織が標的となりました。

件名はシンプルなパターンが用いられています。いずれも「Automated transcript(自動文字起こし)」という文言で始まり、その後に一部が伏せられた電話番号とランダムな追跡用文字列が続きます。こうした見せ方は、意図的に簡潔で目立たないように作られており、信頼できる職場のシステムによって自動生成された通知に見えるよう設計されています。

主な特徴

  • 送信元アドレスは、受信者自身のドメインと一致するよう偽装され、メッセージが社内から送信されたものに見えるよう仕組まれています。

  •  件名は、実際のボイスメールや通話の文字起こしシステムから送信される通知を模倣しています。

  • 攻撃ペイロードは、従来の実行ファイルやマクロ有効化ドキュメントではなく、SVGファイルとして配布されます。

  • リダイレクトはクライアント側で実行されるため、受信者が添付ファイルを開く前に目で確認できるリンクは表示されません。

  • ランディングページには被害者のメールアドレスがあらかじめ入力されているため、ユーザーの入力の手間や抵抗感が減り、偽のログイン画面がより信頼できるものに見えるようになっています。

攻撃チェーンの裏側

このキャンペーンは、ユーザーが短時間で見極めることが難しい「信頼性を示す要素」を巧みに利用しています。添付ファイルは、「▷ --------- 001min 09sec_....svg」といったファイル名を使用し、通話録音のワークフローに沿ったファイルに見せかけられるよう設計されています。しかし実際には、スクリプトが埋め込まれたSVGファイルであり、ユーザーはそのスクリプトによってフィッシングページにリダイレクトされます。ユーザーのメールアドレスはすでにURLにエンコードされているため、偽のログインフォームにそれを自動入力することができます。これにより、認証情報を窃取するためのページを、よりパーソナライズされた、信頼性の高いものに感じさせることができます。

Check Point Email Securityが攻撃を阻止する仕組み

このキャンペーンは、レピュテーション、既知の悪意あるリンク、明らかな添付ファイルの種類に依存する防御策の限界を浮き彫りにしています。送信元は偽装され、誘導内容には見慣れたものが使われており、ペイロードには従来の実行ファイルではなくSVGが使用されています。また、ファイルを開いた後に初めて悪意あるサイトに誘導されます。

Check Point Email Securityは、こうした脅威が受信トレイに到達する前に阻止するよう設計されています。 ThreatCloud AIと60以上のAIエンジンを基盤に、攻撃チェーン全体にわたって、送信者の行動、メッセージのコンテキスト、添付ファイルの特性、URLの意図、フィッシングの兆候などを分析します。攻撃者がランダム化されたインフラストラクチャ、クライアント側のリダイレクト、従来のフィルタでは無害なものとして分類されるファイル形式を利用する場合、この多層的な分析が極めて重要になります。

このようなキャンペーンでは、Check Point Email Securityは、偽装された送信者ドメイン、自動文字起こし通知を装ったおとりメール、不審なSVGファイル、埋め込まれたリダイレクト動作、認証情報を窃取するランディングページなど、攻撃チェーンに含まれる要素を評価します。これらのシグナルを相関分析することで、メールの配信を阻止し、悪意ある添付ファイルを隔離するとともに、攻撃がブラウザセッションを通じて進行した場合にはフィッシングサイトへのアクセスをブロックすることが可能になります。

自動化への信頼という、より大きなリスク

このキャンペーンは、単なるフィッシングの一事例にとどまりません。自動化が普及するにつれて、攻撃者が企業のワークフローにいかに迅速に適応しているかを示すものでもあります。AIエージェントには、ユーザーに代わって受信トレイを振り分けたり、メッセージを要約したり、添付ファイルを処理したり、フォローアップの対応を開始したりする役割がますます求められています。こうした責任範囲が拡大するにつれて、もし適切な管理措置が講じられていなければ、従業員を誘導するために設計されたソーシャルエンジニアリングの手法が、自動化されたワークフローにもリスクをもたらす可能性があります。

例えば、添付ファイルを開いたり、リンクをたどったりすることが許可されたエージェントや自動ワークフローは、「通話録音」という名前のファイルを、セキュリティ意識の高いユーザーであれば行うような、コンテキストを踏まえた判断をすることなく処理してしまう可能性があります。このようなシナリオは、受信コンテンツを処理する自動化システムに対して、企業全体での統制、アクセス制限、監視を適用する必要性を浮き彫りにしています。

組織のリスクを低減するために

  • 「自動」と表示された通知は、警戒を緩めてよい理由にはなりません。むしろ確認を行うべきシグナルとして扱いましょう。特に、送信者のアドレスが自社のドメインと一致しているように見える場合には注意が必要です。

  • 添付ファイルの開封、リンクのクリック、受信コンテンツの対応などをAIエージェントに行わせる前に、人間による確認なしでアクセスを許可するファイル形式やドメインを明確に設定しましょう。

  • SVG形式の添付ファイルは、単なる画像としてではなく、アクティブコンテンツとして検査しましょう。

  •  特権ユーザーの活動を監視する場合と同様に、AIエージェントの動作を記録・確認しましょう。これにより、不正使用や侵害が見逃されるのを防ぐことができます。

  • 不審な自動通知メールを報告するようユーザーに促しましょう。これにより、セキュリティチームが関連するインフラを特定し、その後の攻撃を阻止できるようになります。

本プレスリリースは、米国時間2026年9月14日に発表されたブログ(英語)をもとに作成しています。

チェック・ポイントについて
チェック・ポイント・ソフトウェア・テクノロジーズ(www.checkpoint.com)は、世界各国の10万を超える組織を保護するグローバルなサイバーセキュリティのリーダー企業です。チェック・ポイントは、企業の安全なAIトランスフォーメーションの保護をミッションとして掲げています。防止優先のアプローチとオープンエコシステムアーキテクチャを基盤に、組織がリスクを低減し、業務を簡素化して、自信を持ってイノベーションを推進できるよう支援します。チェック・ポイントの統合セキュリティアーキテクチャは、進化する脅威や拡大するAI攻撃対象領域に継続的に適応し、ハイブリッドネットワーク、クラウド環境、デジタルワークスペース、AIシステムを保護します。4つの戦略的柱であるハイブリッドメッシュネットワークセキュリティ、ワークスペースセキュリティ、エクスポージャー管理、AIセキュリティを軸に、チェック・ポイントは複雑なマルチベンダー環境全体にわたり、一貫した保護と可視性を提供します。チェック・ポイント・ソフトウェア・テクノロジーズの全額出資日本法人、チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(https://www.checkpoint.com/jp/)は、1997年10月1日設立、東京都港区に拠点を置いています。


ソーシャルメディア アカウント 

・Check Point Blog: https://blog.checkpoint.com 
・Check Point Research Blog: https://research.checkpoint.com/ 
・YouTube: https://youtube.com/user/CPGlobal 
・LinkedIn: https://www.linkedin.com/company/check-point-software-technologies/ 
・X: https://x.com/checkpointjapan 
・Facebook: https://www.facebook.com/checkpointjapan 


将来予想に関する記述についての法的な注意事項

本プレスリリースには、将来予想に関する記述が含まれています。将来予想に関する記述は、一般に将来の出来事や当社の将来的な財務または業績に関連するものです。本プレスリリース内の将来予想に関する記述には、チェック・ポイントの製品およびソリューションに関する見通し、将来的な成長、業界におけるリーダーシップの拡大、株主価値の上昇、および業界をリードするサイバーセキュリティプラットフォームを世界の顧客に提供することについての当社の見通しが含まれますが、これらに限定されるものではありません。これらの事項に関する当社の予想および信念は実現しない可能性があり、将来における実際の結果や事象は、リスクや不確実性がもたらす影響によって予想と大きく異なる可能性があります。本プレスリリースに含まれる将来予想に関する記述に伴うリスクや不確実性は、2026年3月31日にアメリカ合衆国証券取引委員会に提出した年次報告書(フォーム20-F)を含む証券取引委員会への提出書類に、より詳細に記されています。本プレスリリースに含まれる将来予想に関する記述は、本プレスリリースの日付時点においてチェック・ポイントが入手可能な情報に基づくものであり、チェック・ポイントは法的に特段の義務がある場合を除き、本プレスリリース記載の将来予想に関する記述について更新する義務を負わないものとします。


本件に関する報道関係者からのお問い合わせ
チェック・ポイント広報事務局 (合同会社NEXT PR内)
Tel: 03-4405-9537 Fax: 03-6739-3934
E-mail: checkpointPR@next-pr.co.jp

このプレスリリースには、メディア関係者向けの情報があります

メディアユーザー登録を行うと、企業担当者の連絡先や、イベント・記者会見の情報など様々な特記情報を閲覧できます。※内容はプレスリリースにより異なります。

すべての画像


会社概要

URL
https://www.checkpoint.com/jp
業種
情報通信
本社所在地
東京都港区虎ノ門1-2-8 虎ノ門琴平タワー25F
電話番号
03-6205-8340
代表者名
佐賀 文宣
上場
未上場
資本金
2000万円
設立
1997年10月