脅威レポート

2022 年ソーシャル エンジニアリング レポート(英語)

最新のソーシャル エンジニアリング レポートでは、プルーフポイントのリサーチャーが、ソーシャル エンジニアリングにおける 2021 年の主要な傾向と行動を分析し、犯罪者や国家背景の攻撃者がどのようにして関わりを持つのか、その方法に対する人々の一般的な誤解について取り上げています。

  • 攻撃者は、狙った被害者と長時間会話することで信頼関係を構築する
  • 攻撃者は、信頼できる企業のサービスを利用するといった有効な手口を広く悪用する
  • 攻撃者は、電話などの直接コミュニケーションする技術を攻撃チェーンに活用する
  • 攻撃者は、同僚間の会話をまとめた既存のスレッドについて把握しており、それを利用する
  • 攻撃者は、話題性があり、タイムリーで、社会的に重要性の高いテーマをたびたび利用する