【すぴあふぃっしんぐ】

スピアフィッシング とは?

💡 あなた宛に研ぎ澄まされた一撃が飛んでくる
📌 このページのポイント
通常のフィッシング vs スピアフィッシング 通常のフィッシング 攻撃者 ? ? ? ? 不特定 多数 同一内容を大量送信 成功率: 数% スピアフィッシング 攻撃者 SNS 調査 狙い撃ち 田中部長 経理部 田中様、先日の お打合せの件で... (個人情報を活用) 個別にカスタマイズ 成功率: 数十%
通常のフィッシングとスピアフィッシングの違い
ひよこ ひよこ

スピアフィッシングって、普通のフィッシングと何が違うの?

ペンギン先生 ペンギン先生

普通のフィッシングが大量のメールをばらまく網漁だとしたら、スピアフィッシングは狙った獲物を槍で突く一本釣りだよ。ターゲットの名前、役職、取引先の情報まで調べて、本物そっくりのメールを送ってくるんだ

ひよこ ひよこ

そんなに手間かけるの?割に合うのかな

ペンギン先生 ペンギン先生

割に合うんだよ。通常のフィッシングの成功率が数%なのに対して、スピアフィッシングは数十%にもなると言われてるんだ。企業の機密情報や多額の金銭を狙うから、手間をかける価値があるんだね

ひよこ ひよこ

どうやって個人情報を集めるの?

ペンギン先生 ペンギン先生

SNSの投稿、企業の公式サイト、プレスリリースなんかが情報源だよ。たとえば LinkedInで役職を調べて、その人の上司のふりをしてメールを送るとかね。だからSNSに仕事の詳細を書きすぎるのは危険なんだ

ひよこ ひよこ

見分ける方法はあるの?

ペンギン先生 ペンギン先生

差出人のメールアドレスを細かく確認すること、急かす内容のメールは疑うこと、そして重要な依頼は別の連絡手段で確認することが大事だよ。実は大規模なサイバー攻撃の90%以上がスピアフィッシングから始まっていると言われていて、企業のセキュリティで一番重要な防衛ラインなんだ

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「スピアフィッシング」って出てきたら「特定の人を狙い撃ちするフィッシング」と思えればだいたいOK!
📖 おまけ:英語の意味
「Spear Phishing」 = 槍で突くフィッシング
💬 Spear(槍)で特定の獲物を狙い撃ちするイメージから名付けられたよ。網を広く投げる通常のフィッシングとの対比だね
← 用語集にもどる