1. ホーム / 
  2. サービス / 
  3. Scams and Frauds

詐欺と不正行為

信頼と安全なコミュニケーションは、ヘレウスが世界中のお客様、パートナー、その他のステークホルダーの皆様と協力していくうえで重要な基盤です。企業名や身元を不正に利用した詐欺的なメッセージから皆様を守るため、ヘレウスでは、不審な連絡を見分け、それが本当にヘレウスから送られたものかを確認するためのガイダンスを提供しています。

不正行為への注意喚起

ご注意いただきたいポイント

詐欺行為は、多くの場合メールを通じて行われ、以下のようなさまざまな形をとることがあります。

  • パスワードや銀行口座情報の提供を求めるもの、または有用・関連性があるように見せかけたウェブサイトへのリンク
  • 支払いなど、緊急の対応が必要であるかのように装うもの
  • 金銭の提供を持ちかけるもの
  • 返信しない場合に法的措置を取ると脅すもの
  • 業界情報の更新など、一見無害に見える悪意のある添付ファイル

詐欺行為の重要な特徴は、受信者を欺き、何らかの形で連絡を取らせようとする点にあります。上記のような手口を用いて、リンクをクリックさせるなど、特定の行動を促します。メール内のリンクを開く際には、事前に十分注意して確認することが重要です。

不審なドメイン名と正当なドメイン名の比較が赤と緑の盾で示されています。

詐欺の事例

ヘレウスの社名が使用された既知の詐欺的な連絡には、以下の「危険信号」となる特徴が見られます。これらの特徴のいずれかが含まれる連絡は、ヘレウスのいずれの事業体からも発信されたものである可能性は極めて低いため、細心の注意を払って対応してください。これらの兆候が見られるメールや請求書を受け取った場合は、送信者と一切やり取りを行わないでください。直ちに it-security@heraeus.com までその事案を報告してください。

  • 銀行口座情報の変更。 ヘレウスは、電子メールのみを通じてヘレウスの代表を名乗る人物から、個人情報の提供、送金、または銀行口座情報の開示・変更を求められた場合、お客様に対し強く警戒するよう警告します。ヘレウスは、電子メールの本文で銀行口座情報の変更を通知することは決してありません。このような内容の電子メールを受け取った場合は、支払いを行う前に、ご自身が知っているヘレウスの担当者に電話で確認してください。
  • 不審な送信元メールアドレス。 ヘレウスの正規のメールアドレスはすべて、有効なヘレウスドメインを使用しています上記参照。ヘレウスからのものだと称しながら、このメールドメインを使用していない通信は、ほぼ間違いなく詐欺です。また、メールアドレスは偽装される可能性があるため、返信先アドレスに不審な点がないか確認してください。
  • 請求書の添付ファイルがないメール。 場合によっては、犯人が請求書を添付せずにメールを送信し、受信者に添付ファイルを要求する返信を促すことで、一定の親近感や信頼関係を築こうとすることもあります。
  • 求人オファー。 従業員や採用担当者になりすました犯罪者が、架空の求人情報を提示し、機密情報銀行口座情報などの取得を試みます。場合によっては、被害者に求人オファーや面接の費用を支払うよう要求されることもあります。

なお、上記はすべてを網羅したリストではありません。前述の特徴が含まれているかどうかにかかわらず、不審なメールについては適切な対応を講じるようお勧めします。

メールセキュリティに関する推奨事項

安全なコミュニケーションのため、ヘレウスから送信されたものとされる受信メールについては、以下のメールセキュリティ標準に基づいて常に確認することを推奨します。

  • メールサーバーの SMTP 接続に対する TLS 暗号化
  • メールサーバーの真正性を確認するための SPF/DKIM/DMARC プロトコル
  • DMARC ポリシーの適用: DMARC 検証に失敗した受信メールは、拒否または隔離することが推奨されます。
  • [任意]S/MIME などによるエンドツーエンドの署名および暗号化

インシデントの報告

ヘレウスを名乗る連絡を受け取り、それが詐欺である可能性があると思われる場合、またはヘレウスから送信されたと思われる請求書や電子メールの真偽を確認したい場合は、弊社までご連絡ください。