【ふぃっしんぐ】

フィッシング とは?

💡 偽サイトで「釣り上げる」ネット詐欺
📌 このページのポイント
フィッシング攻撃の流れ 攻撃者 (なりすまし) 偽メール送信 「緊急!確認を」 被害者が リンクをクリック 偽サイトに誘導 (本物そっくり) ID・パスワード入力 個人情報を窃取! 情報が攻撃者の手に渡る 対策 URLを必ず確認 / 不審なメールのリンクは開かない / 二要素認証を有効化
フィッシング攻撃の流れ
ひよこ ひよこ

フィッシングってどう見分けるの?

ペンギン先生 ペンギン先生

URLをよく確認(「amaz0n.co.jp」のように微妙に違う)、②送信元メールアドレスの確認(freeメールから公式を装うケースが多い)、③「至急」「アカウントが停止されます」など不安を煽る文面に注意、④URLカーソルを合わせてリンク先を確認。迷ったらメールのリンクは踏まず、ブラウザで直接公式サイトにアクセスしよう

ひよこ ひよこ

最近のフィッシングは巧妙?

ペンギン先生 ペンギン先生

AIの進化で本物そっくりの文面が作れるようになっているよ。以前は日本語の不自然さで見分けられたけど、今は完璧な日本語の詐欺メールが来る。さらにSMSフィッシング(宅配の不在通知を装う)や、QRコードフィッシング(偽のQRコードで偽サイトに誘導)も増えているんだ

ひよこ ひよこ

引っかかったらどうする?

ペンギン先生 ペンギン先生

①すぐにパスワードを変更する(他のサービスで同じパスワードを使っていたら全て変更)、②クレジットカード情報を入力した場合はカード会社に連絡して利用停止、③2FAを設定していなかったら設定する、④フィッシング対策協議会や警察に報告。被害を最小限にするために素早い行動が重要だよ

ひよこ ひよこ

組織としての対策は?

ペンギン先生 ペンギン先生

①フィッシング訓練(模擬フィッシングメールを送って社員の意識を測定)、②DMARC/SPF/DKIM の導入(メールの送信元を認証して詐称を防止)、③パスキーの導入(フィッシングに根本的に対抗できる認証)、④URLフィルタリング(既知のフィッシングサイトへのアクセスをブロック)。技術と教育の両面で対策するのが重要だね

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「フィッシング」って出てきたら「偽サイトやメールで個人情報を盗む詐欺」と思えればだいたいOK!
📖 おまけ:英語の意味
「Phishing」 = フィッシング
💬 Fishing(釣り)のスラング表記。獲物(ユーザー)を偽の餌で「釣る」攻撃だよ
← 用語集にもどる