×
科目A|セキュリティ

フィッシング | 応用情報技術者試験

フィッシングとは

フィッシング(Phishing)とは、実在する銀行やクレジットカード会社、有名なショッピングサイトなどを装った偽の電子メールやSMS(ショートメッセージ)を送信し、本物そっくりに作成した偽のWebサイト(フィッシングサイト)に誘導して、暗証番号やパスワード、クレジットカード情報などを盗み出す詐欺行為です。「洗練された(Sophisticated)」手口でユーザーを「釣り上げる(Fishing)」ことから、このスペル(Phishing)で呼ばれています。メールの文面に「アカウントが不正利用されたため、ただちに再設定してください」などの不安を煽る内容を記載し、偽サイトへ誘導する手口が一般的です。

具体例

「お客様の配送物が保留されています。こちらのURLから再配達の指定をしてください」というSMSが届き、リンクを開くと大手配送会社にそっくりのページが表示され、そこで電話番号やスマートフォンの認証情報を入力させられてしまう被害例。
[攻撃者] --(偽メール/SMS)--> [ユーザー] --(リンククリック)--> [偽サイト(ID・パスワード入力)]
                                                            |
                                                            +--> [情報が攻撃者に盗まれる]

もう少し詳しく