Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 101

ベイティング

監修Cybersecurity entrepreneur & security researcher

ベイティング とは何ですか?

ベイティング魅力的な物理メディアやデジタルコンテンツを餌として被害者を誘い、マルウェアの実行や認証情報の窃取を狙うソーシャルエンジニアリング攻撃。


ベイティングは、好奇心や欲望につけ込む攻撃で、無料ダウンロード・違法コピー作品・"給与" と書かれた USB メモリなど魅力的な「餌」を用意し、使用された瞬間にマルウェアの実行や認証情報の窃取を仕掛けます。物理的な餌(駐車場に意図的に落とした USB)と、デジタルな餌(偽のクラックソフト、悪意ある広告、罠を仕込んだトレント)があります。実行されたペイロードはバックドアの設置、データの窃取、社内ネットワークへの横展開などに用いられます。対策としては、USB の自動実行の無効化、不明な実行ファイルをブロックする EDR、アプリケーション許可リスト、拾得メディアの取り扱いに関する教育、感染後の横展開を抑えるネットワーク分離が有効です。

  1. 01

    攻撃者が「機密——人事」と書かれた USB を会社の駐車場に意図的に落とし、従業員に挿入させようとする。

  2. 02

    海賊版ソフトのダウンロード版にリモートアクセス型トロイの木馬が同梱され、インストール時に実行される。

よくある質問

ベイティング とは何ですか?

魅力的な物理メディアやデジタルコンテンツを餌として被害者を誘い、マルウェアの実行や認証情報の窃取を狙うソーシャルエンジニアリング攻撃。 サイバーセキュリティの 攻撃と脅威 カテゴリに属します。

ベイティング とはどういう意味ですか?

魅力的な物理メディアやデジタルコンテンツを餌として被害者を誘い、マルウェアの実行や認証情報の窃取を狙うソーシャルエンジニアリング攻撃。

ベイティング からどのように防御しますか?

ベイティング に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。

ベイティング の別名は何ですか?

一般的な別名: USB ドロップ攻撃。

関連用語

関連項目