Entry № 921
フィッシング
フィッシング とは何ですか?
フィッシング信頼できる組織になりすまし、被害者から認証情報を取得したり送金させたり、マルウェアを実行させたりするソーシャルエンジニアリング攻撃。
フィッシングは、正規の組織から送信されたかのように見せかけた詐欺的なコミュニケーションで、通常は電子メール、また SMS・電話・チャットなど多様なチャネルで行われます。攻撃者の目的は、受信者を誘導してパスワード・決済情報・多要素認証コードなどの機密情報を開示させたり、送金を承認させたり、悪意のある添付ファイルやリンクを実行させたりすることです。フィッシングは現代の侵害における最も一般的な初期侵入経路であり、ソフトウェアの欠陥ではなく人間の判断を狙うため対策が難しい点が特徴です。対策は、DMARC・SPF・DKIM・アンチフィッシングゲートウェイ・ブラウザ警告・FIDO2 キーなどの技術的統制と、ユーザー教育および迅速なインシデント対応プロセスの組み合わせが基本となります。
● 例
- 01
「Microsoft 365 パスワードのリセット」を装ったメールが、認証情報を盗む偽サイトへ誘導する。
- 02
請求書を装った添付ファイルを開くとバンキングトロイの木馬が感染する。
● よくある質問
フィッシング とは何ですか?
信頼できる組織になりすまし、被害者から認証情報を取得したり送金させたり、マルウェアを実行させたりするソーシャルエンジニアリング攻撃。 サイバーセキュリティの 攻撃と脅威 カテゴリに属します。
フィッシング とはどういう意味ですか?
信頼できる組織になりすまし、被害者から認証情報を取得したり送金させたり、マルウェアを実行させたりするソーシャルエンジニアリング攻撃。
フィッシング からどのように防御しますか?
フィッシング に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
フィッシング の別名は何ですか?
一般的な別名: メールフィッシング, 大量フィッシング。