【そーしゃるえんじにありんぐ】
ソーシャルエンジニアリング とは?
最終更新:
💡 信頼や焦りにつけ込み、情報や操作を引き出す攻撃
人の心理や信頼を利用し、情報の提供、不正な送金、危険な操作などをさせる攻撃手法。電話・メール・対面などを通じて行われる。
📌 このページのポイント
- 人をだまして情報の提供や危険な操作をさせる。情報を聞き出すだけとは限らない
- 偽メールや偽サイトなど、技術的な手段と組み合わせることもある
- 身分や権威を装う、急がせる、親切心を利用するなどの手口がある
- 既知の連絡先で確認する手順、教育、アクセス制御やフィルター等を組み合わせる
ソーシャルエンジニアリングって社会学の話?
セキュリティでは、人の心理や信頼を利用して情報を渡させたり、危険な操作をさせたりする攻撃のことだよ。人への働きかけを足がかりに、システムへの侵入につなげることもあるんだ。
具体的にどんなことをするの?
そんなの騙されないでしょ?
知っている人や組織の名前を使ったり、「今すぐ対応しないと困る」と急がせたりするんだ。自分は大丈夫と決めつけず、依頼の内容と連絡先を確認することが大切だよ。
対策はどうすればいいの?
急かされても一度立ち止まり、普段から知っている番号や公式サイトで確認しよう。届いたメールに書かれた番号へ連絡するだけでは、攻撃者に確認することになり得る。組織では相談・報告の手順も決めておくんだ。
どれだけ訓練しても騙されることってあるの?
まとめ:ざっくりこれだけ覚えればOK!
「ソーシャルエンジニアリング」って出てきたら「人の心理や信頼を利用して情報や操作を引き出す攻撃」と思えばだいたいOK!
📖 おまけ:英語の意味
「Social Engineering」 = 人の心理・信頼を利用する働きかけ
💬 セキュリティでは、人間関係や心理を利用して相手を行動させる攻撃を指すよ。