趣味の部屋
IT機器不具合等で悲しいとき用のリポジトリ(ブログ的な備忘録の倉庫)
標的型攻撃メール訓練のおすすめ
2025-10-23
最近のアサヒホールディングスのシステム障害を含め、大手の企業がサイバー攻撃による被害を受けるケースが相次いでいます。
最近は、標的型攻撃メール訓練サービスを手がける会社がいくつもあり、抜き打ちで擬似的な攻撃メールを送信し、従業員がそのメールに対して正しく対応できているかを確認して訓練できるようになっております。
たとえば、HISホールディングスが運営するメル訓クラウドは、まずは無料お試しで5通送ってみることもできますので、試してみると面白いですよ。
スタッフが全員正しく対応できていたなら、次のステップとして
1)難易度アップ版の訓練(実在する取引先を装う・添付ファイル型など)
2)振り返り共有会:「どこを見て怪しいと気づいたか」を共有し、ナレッジ化
3)定期的な実施(半年〜年1回)で意識を維持
2)振り返り共有会:「どこを見て怪しいと気づいたか」を共有し、ナレッジ化
3)定期的な実施(半年〜年1回)で意識を維持
もお勧めです。
AIは、本物そっくりに訓練メールを作るのが上手ですから、作ってもらうことも可能です。
ちなみに、以下はChatGPTが作ってくれた、法律事務所向け訓練メール文面例です。
① 裁判所・弁護士会系を装ったパターン(信頼性高め)
件名:【重要】裁判所からの出頭通知(電子化通知制度について)
本文:
○○地方裁判所民事第△部の□□と申します。
弁護士会経由での電子通知制度に関するご案内をお送りします。
近日中の期日に関して、添付PDFに詳細を記載しておりますので、内容をご確認ください。
添付ファイル:通知書(PDF).zip
※本メールは自動送信されています。ご不明点は弁護士会事務局までお問い合わせください。
件名:【重要】裁判所からの出頭通知(電子化通知制度について)
本文:
○○地方裁判所民事第△部の□□と申します。
弁護士会経由での電子通知制度に関するご案内をお送りします。
近日中の期日に関して、添付PDFに詳細を記載しておりますので、内容をご確認ください。
添付ファイル:通知書(PDF).zip
※本メールは自動送信されています。ご不明点は弁護士会事務局までお問い合わせください。
② 依頼者・顧問先を装ったパターン(実務的)
件名:【契約書修正のお願い】先日の打合せの件
本文:
○○株式会社 法務部の△△です。
先日の契約書に修正がありましたので、赤字案を添付します。
ご確認のうえ、明日午前中までにご返信いただけますでしょうか。
添付ファイル:契約書_修正版.docx(実際はマルウェア)
③ 弁護士検索サイト・メディア掲載通知を装うパターン(広報担当狙い)
件名:【掲載確認】貴所の情報が「法務ナビ」サイトに掲載されました
本文:
法務ナビ編集部の□□です。
このたび、貴事務所の情報を当サイトに掲載させていただきました。
内容のご確認をお願い申し上げます。
確認URL:https://law-navi.jp/review/xxxx
ご確認後、修正が必要な場合は「更新依頼フォーム」からご連絡ください。






