2026年9月14日 更新
まずその社員の端末をネットワークから外し、入力してしまった情報があるかを聞き取ります。「押しただけ」か「入力した」かで、その後の対応がまったく変わります。
リンクを開いただけなら、実害が出ないことがほとんどです。危険なのは、偽のログイン画面にIDとパスワードを入力した場合と、ファイルを開いて実行した場合です。前者はアカウントの乗っ取り、後者は端末の感染につながります。社員が責められると思って黙ってしまうのが最悪の結果なので、「すぐ報告すれば大丈夫」と普段から伝えておくことが実は一番効きます。