フィッシング・なりすまし対策
WorkVellへのフィッシング攻撃・なりすましログインを防ぐための設定と従業員への教育を説明します。
【WorkVellを狙ったフィッシングの事例】
・「WorkVell」を装ったメールで偽のログインページに誘導してパスワードを盗む
・人事・給与担当者を狙った「振込先変更依頼」の詐欺メール
(ビジネスメール詐欺 = BEC)
【防止策①:多要素認証(MFA)の強制】
管理者設定 → セキュリティ → 「MFAを全ユーザーに必須化」
→ パスワードが漏洩してもログインされない
【防止策②:許可IPアドレスの制限】
社内ネットワーク・VPN経由のアクセスのみ許可:
管理者設定 → セキュリティ → 「許可IPアドレスを設定」
【防止策③:ドメイン確認の徹底】
WorkVellの正規ドメイン:app.workvell.com
→ メールのリンク先が正規ドメインかを必ず確認するよう従業員に周知
【BEC(ビジネスメール詐欺)への対策】
給与振込先変更や請求先変更の依頼は:
→ メールだけで判断せず、必ず電話・別ルートで本人確認
→ WorkVell内の承認フロー(二重承認)を活用
【インシデント発生時】
不審なメールを受け取った・不正ログインの疑いがある場合は:
→ 管理者に報告 → 対象アカウントを一時停止 → パスワードリセット
この記事は役に立ちましたか?