LRM株式會社(總公司:兵庫縣神戶市,代表董事:幸松哲也)在其安全教育雲端服務「Seculio」的目標式攻擊電子郵件訓練中,推出了可重現商業電子郵件詐騙 (BEC) 的新型訓練形式。
此次功能發布,使得能夠執行不使用連結或附件,僅要求「回覆」的訓練。藉此,便可在訓練中重現如商業電子郵件詐騙 (BEC) 這類,僅透過回覆電子郵件內文即可成立的攻擊。
主要數據 — KEY FIGURES
此外,也可能將連結、附件、QR碼等多種攻擊形式結合於一封訓練郵件中。同時,也能透過流程圖確認已設定的訓練將如何進行,以及哪些行為會被判定為「防禦失敗」。這些功能將有助於營運貼近實際威脅的訓練,並支援組織的安全評估。
除了不使用連結或附件、僅要求回覆的應對方式外,結合多種形式的組合與訓練狀況的視覺化,是國內首創(※)的安全教育雲端服務。
※ 自社調查、截至2026年7月
開發背景
商業電子郵件詐騙 (BEC) 是一種詐騙手法,透過偽裝成交易夥伴或經營者等身分寄送偽造電子郵件,欺騙員工將款項匯入攻擊者的帳戶,或騙取機密資訊及認證資訊。這類詐騙即使沒有連結或附件,也常透過回覆郵件或郵件外的溝通來達成,單靠技術偵測難以防範,最終的防線取決於每位員工的判斷。
其造成的損害十分嚴重。根據美國聯邦調查局 (FBI) 的網路犯罪申訴中心 (IC3) 統計,僅在2024年,BEC詐騙的損失就高達約27.7億美元(約2萬1,000件受害案例)。此外,在日本國內,根據警察廳的數據,2025年針對企業的網路銀行非法匯款損失金額達到47億900萬日圓(較前一年約增加4倍),並已確認有單一公司損失超過4億日圓的案例。
資料來源:FBI/IC3「2024 Internet Crime Report」2025年4月23日/警察廳「令和7年におけるサイバー空間をめぐる脅威の情勢等について」2026年3月
然而,目前日本國內普遍的目標式攻擊電子郵件訓練,大多以偵測開啟連結或附件為設計核心,對於不使用連結或附件、僅透過回覆郵件即可成立的 BEC 型攻擊,在訓練中難以重現,這是實際情況。
因此,此次開發了此項功能,可設定不使用連結或附件、僅要求回覆的訓練。藉此,便能在訓練中重現預想訊息應用程式誘導或要求回覆的郵件攻擊等,貼近現實的攻擊。
本功能特點
1)透過「僅回覆」形式的訓練,應對 BEC
現在可以設定不使用連結或附件,僅要求回覆郵件的訓練。藉此,便可在訓練中重現僅透過回覆或郵件往來即可成立的商業電子郵件詐騙 (BEC)。對於難以僅靠技術偵測防範的攻擊,可提升員工的應對能力。
2)結合多種形式,進行預想更巧妙攻擊的訓練
可以在一封訓練郵件中,結合連結、附件、QR碼等多種攻擊形式進行設定。為了因應隨著生成式 AI 普及而日益巧妙化的郵件攻擊,也能進行設有多重陷阱、更為巧妙的訓練。
3)視覺化訓練流程,支援符合預期的訓練設定
可透過流程圖確認已設定的訓練,從收件、開啟、到各項行為直至「防禦失敗」為止,將如何進行。由於更容易確認訓練設定的反映狀況,因此更容易執行符合預期的訓練。藉此,可在提高訓練精度的同時,適當地促進員工的行為改變。
未來展望
Seculio 旨在擴大訓練中可重現的攻擊範圍,以因應不斷變化的攻擊手法,並實現能促使員工行為改變的安全教育。今後也將持續擴充貼近實際威脅的訓練功能,以及可視覺化其成果的機制。
※ QR Code 是株式會社 Denso Wave 的註冊商標。
關於安全教育雲端服務「Seculio」
「Seculio」是一項任何人都能輕鬆進行安全教育的雲端服務。
透過「目標式攻擊電子郵件訓練」引發對安全的關注、「電子學習」獲取知識、「安全意識」融入日常習慣等,透過多項功能的循環,便能促使員工的行為改變。
Seculio 服務網站:https://www.lrm.jp/seculio/
關於 LRM
以「Security Diet®」為企業理念,提供資訊安全相關的專業知識,並透過促進意識提升及人與組織的行為改變,為建構可持續的資訊安全體制及提升企業價值做出貢獻。
我們正努力成為日本最親近的資訊安全公司,業務包括開發提供擁有超過2,500家導入實績的安全教育雲端服務「Seculio」,以及資訊安全諮詢服務,該服務擁有每年580家(※)及19年以上支援實績。 ※ 2023年8月1日~2024年7月31日的諮詢支援公司數量
公司名稱:LRM株式會社 總公司:兵庫縣神戶市中央區榮町通1-2-10 讀賣神戶大樓5F 代表人:代表董事 幸松哲也 設立:2006年12月 官方網站:https://www.lrm.jp/ 事業內容:開發提供安全教育雲端服務「Seculio」、資訊安全諮詢支援
FACT BOX · 重點整理
- 來源:PR TIMES
- 分類:製品リリース
- 相關組織:LRM株式会社 / 米国連邦捜査局(FBI) / 警察庁