フィッシング(フィッシングと読みます) は、正規の情報源を装った電子メールなどの電子通信技術を使用して、個人情報の提供を促すプロセスです。これはオンライン犯罪の手口の中で最も急速に増加しているものの 1 つです個人情報を盗むため。
フィッシングとは何ですか?
フィッシングメールは、次のような貴重な情報を取得しようとします。
- ATM/クレジットカード番号
- 銀行口座番号
- オンラインアカウントのログイン
- 社会保障番号、等
盗まれた情報は、個人情報の盗難や銀行口座からのお金の窃盗に使用される可能性があります。個人情報の盗難とは、クラッカーが情報を入手した人物になりすまして、その名前を使ってさまざまな活動を実行できることを意味します。
一般的なフィッシングの種類
フィッシングはさまざまな手段で実行されますが、最も一般的なのは電子メール、Web サイト、電話です。
- フィッシングメール: 正規の送信元からのものであるかのように偽装された電子メールが被害者に送信され、前述の詳細を尋ねる可能性が高くなります。
- フィッシング Web サイト:本物の企業や銀行に似た Web サイトが設定されており、被害者がユーザー名やパスワードなどの重要な詳細を入力するよう誤解を招く可能性があります。
- フィッシング電話: 銀行などの名前で被害者に電話がかかってきます。被害者は暗証番号などの機密データを入力または教えられます。
詳細を読む:フィッシングの種類 - チートシート。
フィッシング攻撃の特徴
以下は、フィッシングメールまたはフィッシング Web サイトに一般的に関連付けられるいくつかの特徴です。
- 個人情報の提出の要求 – ほとんどの企業は、顧客に電子メールで機密データの提出を求めません。そのため、クレジット カード番号を要求するメールを見つけた場合は、フィッシングの試みである可能性が高くなります。
- 緊迫感 - ほとんどのフィッシングメールは即時の対応を必要とします。クレジット カード番号を入力しないと 1 日以内にアカウントが無効になるというメールがその例です。
- 一般的な挨拶 – フィッシングメールは通常、お客様各位ユーザー名の代わりに。
- 添付ファイル – フィッシングメールには、主にマルウェアが含まれる添付ファイルが含まれている場合があります。
偽のリンク – リンクには別のものが表示されますが、実際には別の場所に誘導されます。フィッシングメールはさまざまな方法を使用して実際の URL を隠します。
- 表示されるリンクは画像ですが、実際のリンクは異なる場合があります。
- 実際のリンクは HTML を使用してマスクできます。したがって、表示されるテキストは https://websitename.com/ になり、ハイパーリンク セットは https://www.othersite.com になります。
- もう 1 つの方法は、リンクに @ を使用することです。リンクに「@」記号が含まれている場合、移動先の URL は「@」記号の後の URL になります。たとえば、リンクが www.microsoft.com/ の場合、[メールで保護されています]/?=true、実際に移動する URL は次のとおりです。web.com?=true。
- ウェブサイト名の代わりに数字を使用したリンク。例: www.182.11.22.2.com
注意: URL を表示するには、リンクの上にマウスを置くだけで (クリックしないでください)、リンクが表示されます。
- 不適切な文法とスペル – フィッシングメールには不適切な文法とスペルミスが含まれている可能性が高くなります。
- フィッシング Web サイトは元の Web サイトとまったく同じように見えますが、URL はわずかに、または完全に異なる場合があります。したがって、Web サイトにアクセスするときは、URL が正しいことを確認してください。
- また、正規の Web サイトでは、データを入力する際に情報を保護するために SSL が使用されます。 URL が次で始まることを確認してくださいhttps://ユーザー名/パスワードまたはその他の個人情報を送信する必要があるページでは、HTTP:// の代わりに。
読む: リンクをクリックする前に行うべき注意事項。
フィッシングから身を守るための親指ルール
- 不審なメールを見つけた場合は、その URL をクリックしたり、添付ファイルをダウンロードしたりしないでください。また、フィッシングメールを報告するOutlook.com で。
- 個人情報を含む不審なメールには返信しないでください。
- 最新バージョンの IE、Firefox、Opera、Chrome などのフィッシング保護機能を備えたブラウザを使用してください。これらのブラウザには、定期的に更新される既知のフィッシング サイトのブラックリストが付属しており、これらのサイトのいずれかにアクセスすると、警告します。
- 適切な最新のウイルス対策を使用してください。
- そしてもちろん、メールプロバイダーのスパムフィルターを利用してください。
- フォローする安全なコンピューティングのヒント。
フィッシングの亜種
ほとんどのコンピュータ ユーザーとインターネット サーファーは現在、次のことを認識しています。フィッシングとその亜種:
- スピアフィッシング、
- タブナビングタブジャッキングとも呼ばれます。
- 捕鯨
- QRhish
- ビッシング詐欺とスミッシング詐欺。
フィッシング攻撃を特定できますか?方法を知っていますかフィッシング詐欺を避ける?このテストを受けてくださいソニックウォールそしてあなたのスキルをテストしてください。どれだけうまくいったか教えてください!
フィッシングとはどのようなものですか?
フィッシングは、見慣れない挨拶、文法の間違い、単語のスペルミスなどとして現れることがよくあります。一致しない電子メール アドレスとドメイン名を探します。異常なコンテンツやリクエスト、特に資金移動やログイン資格情報に関連するものには注意してください。