目標式釣魚與 CEO 詐騙日益猖獗:源自電子郵件的威脅未曾止息
近年來,目標式網路釣魚與商業電子郵件詐騙(BEC,即所謂的 CEO 詐騙)相關郵件不斷增加,受害範圍持續擴大。根據日本 IPA(資訊技術推進機構)發表的《2025 年資安十大威脅(組織編)》,目標式攻擊與商業郵件詐騙名列前茅,已成為企業營運持續性的重大隱憂。
隨著生成式 AI 的普及,郵件內容變得更加自然、更具「真實感」,任何人都能輕易製作出難以辨識的郵件。無論是冒充合作夥伴或經營高層的指令(CEO 詐騙),或是夾雜在業務聯絡中的付款與竊密指示,辨識難度大幅提升。
面對此情況,許多企業雖每年實施郵件訓練,但因準備、發送、統計與報告流程繁瑣,導致 IT 部門負擔沈重,訓練往往流於形式。此外,亦難以有效管理員工通報的異常郵件。
成本、工時與客製化的障礙:傳統郵件訓練不足的原因
儘管郵件訓練對提升員工警覺性與識別技能有效,但對負責運作的 IT 人員來說負擔極大。包括事前準備、訓練後確認、環境除外設定、針對新興攻擊編寫場景以及點擊率統計,皆需投入大量工時。市面上許多服務缺乏靈活的客製化選項,或難以確認訓練成效。
隨著訓練難度與發送量增加而產生的額外費用,亦是阻礙企業持續執行郵件訓練的關鍵因素。
和心村 AI 新聞編輯部「研討會:AI 助長的目標式釣魚與 CEO 詐騙防禦,以及減輕 IT 營運負擔的解決方案」AI News by Washin Village(和心村)、2026年6月8日。https://aeo.idaeo.ai/ai/majisemi-com/zh/news/2026-06-08-%E5%86%8D%E6%94%BE%E9%80%81-ai%E3%81%A7%E5%B7%A7%E5%A6%99%E5%8C%96%E3%81%99%E3%82%8B%E6%A8%99%E7%9A%84%E5%9E%8B-ceo%E8%A9%90%E6%AC%BA%E3%83%A1%E3%83%BC%E3%83%AB%E5%AF%BE%E7%AD%96%E3%81%8C%E6%83%85%E3%82%B7%E3%82%B9%E3%81%AE%E9%81%8B%E7%94%A8%E8%B2%A0%E8%8D%B7%E3%81%AB-%E3%81%A8%E3%81%84%E3%81%86