自動ボイスメール文字起こし通知は、エンタープライズコミュニケーションの日常的な一部として定着しています。見慣れた件名、システム生成のフォーマット、そして人間的な文脈の少なさ——これらの要素がユーザーに信頼感を与えると同時に、見落としやすい対象にもしています。攻撃者は今、こうした親しみやすさを悪用し、通常の通話文字起こし通知を資格情報フィッシングの手段として利用しています。
Check Point社の研究者は、こうした企業行動の変化を悪用した大規模なフィッシングキャンペーンを確認しました。このメールは自動ボイスメール文字起こし通知を偽装しており、悪意のあるSVG(Scalable Vector Graphics)添付ファイルを介してユーザーを資格情報窃取ページへ誘導します。これにより、日常的なコラボレーションワークフローがアカウント乗っ取りの経路となる可能性があります。
日常に見せかけるフィッシングキャンペーン
8月17日から8月31日の間に、Check Point社はこのキャンペーンに関連するメールを58,000件以上確認しました。この攻撃作戦は7,800を超える組織を標的とし、9,300以上のなりすましドメインにわたる38,400件以上のなりすまし送信者アドレスを活用していました。
件名はシンプルな形式に従っており、「Automated transcript(自動文字起こし)」の後に一部伏せ字にされた電話番号とランダムなトラッキング文字列が続きます。その効果は意図的に控えめで、信頼できる職場システムが生成したと思わせる通知に見えます。
攻撃チェーンの内側
このキャンペーンは、ユーザーが素早く評価するのが難しい信頼シグナルを多用しています。各メールは受信者自身のドメインを送信者としてなりすますため、添付ファイルを開く前から内部システムアラートのように見えます。
添付ファイルは通話録音ワークフローと一致するように設計されており、「▷ ——— 001min 09sec_….svg」のような名前が使われています。実際には、このファイルはスクリプトが埋め込まれたSVGです。開かれると、スクリプトはユーザーをフィッシングページへリダイレクトします。ユーザーのメールアドレスはすでにURLにエンコードされているため、偽のログインフォームにメールアドレスが自動入力され、より個人化された信憑性の高い資格情報窃取体験を作り出します。
注目すべき特徴
- 送信者アドレスが受信者自身のドメインになりすますため、メッセージが内部からのものように見える。
- 件名が実際のボイスメールや通話文字起こしエージェントが生成する通知を模倣している。
- ペイロードは従来の実行ファイルやマクロ有効ドキュメントではなくSVGとして配信される。
- リダイレクトはクライアントサイドで実行されるため、受信者が添付ファイルを開く前に確認できる可視リンクが存在しない。
- ランディングページには被害者のメールアドレスが事前入力されており、摩擦を低減して偽ログインプロンプトをより信憑性高く見せる。
Check Point Email Securityが攻撃を阻止するポイント
このキャンペーンは、評判、既知の悪意あるリンク、または明らかな添付ファイルの種類のみに依存する防御の限界を浮き彫りにしています。送信者はなりすまされており、誘引は見慣れたもので、ペイロードは従来の実行ファイルではなくSVGであり、悪意ある宛先にはファイルを開いた後にのみ到達します。
Check Point Email Securityは、こうした脅威が受信トレイに届く前に阻止するよう設計されています。ThreatCloud AIと60以上のAIエンジンを搭載し、送信者の挙動、メッセージのコンテキスト、添付ファイルの特性、URLの意図、攻撃チェーン全体のフィッシングシグナルを分析します。この多層分析は、攻撃者がランダム化されたインフラ、クライアントサイドリダイレクト、従来のフィルタには無害に見えるファイル形式を使用する場合に不可欠です。
このようなキャンペーンでは、Check Point Email Securityはなりすまし送信者ドメイン、自動文字起こしの誘引、不審なSVG添付ファイル、埋め込みリダイレクト挙動、資格情報窃取ランディングページを評価します。これらのシグナルを相関分析することで、メッセージ配信の防止、悪意ある添付ファイルの隔離、およびブラウザセッションを通じて攻撃が進行した場合のフィッシングサイトへのアクセス遮断を支援できます。
より大きなリスク:自動化への信頼
このキャンペーンは単なるフィッシングの事例にとどまりません。自動化が一般化するにつれ、攻撃者がいかに素早く企業のワークフローに適応するかを示しています。AIエージェントは受信トレイのトリアージ、メッセージの要約、添付ファイルの処理、ユーザーに代わったフォローアップ対応をますます求められるようになっています。その責任範囲が拡大するにつれ、従業員に影響を与えるように設計されたソーシャルエンジニアリングの手口が、適切な制御が整っていない場合は自動化ワークフローにもリスクをもたらす可能性があります。
例えば、添付ファイルを開いたりリンクをたどったりする権限を持つエージェントや自動ワークフローは、「通話録音」という名前のファイルを、セキュリティ意識の高いユーザーが持つような文脈的判断なしに処理してしまう可能性があります。このシナリオは、受信コンテンツを扱う自動化システムに対しても、エンタープライズ制御、アクセス制限、および監視を適用する必要性を浮き彫りにしています。
組織がリスクを低減するための方法
- 「自動」通知は警戒を緩める理由ではなく、確認すべきシグナルとして扱う。特に送信者が自社ドメインと一致しているように見える場合はなおさらです。
- AIエージェントに添付ファイルを開く、リンクをたどる、または受信コンテンツに基づいて行動する権限を与える前に、人間の確認なしにアクセスできるファイルの種類とドメインを定義する。
- SVG添付ファイルを単なる画像ではなくアクティブコンテンツとして検査する。
- 特権ユーザーの活動を監視するのと同じようにエージェントの行動をログに記録してレビューし、不正使用や侵害が見過ごされないようにする。
- 不審な自動通知メールを報告するようユーザーに促し、セキュリティチームが関連インフラを特定してフォローアップの攻撃試みをブロックできるようにする。
原文: https://blog.checkpoint.com/security/fake-voicemail-transcript-emails-target-7800-organizations-in-large-scale-credential-phishing/