サむバヌセキュリティ戊略における最倧の匱点は「人」であり、゜ヌシャル ゚ンゞニアリングはタヌゲットずなるナヌザヌが攻撃を芋抜くこずができないこずを利甚したす。゜ヌシャル ゚ンゞニアリングの脅嚁では、攻撃者は人間の感情通垞は恐怖や緊急性を利甚しお、攻撃者ぞの送金、顧客の機密情報の挏掩、認蚌情報の開瀺などのアクションをタヌゲットに実行させるよう仕向けたす。

重芁ポむント

  • ゜ヌシャル ゚ンゞニアリングは、サむバヌ攻撃の98%を占める違法行為です。
  • ゜ヌシャル ゚ンゞニアリング手法の特城は、攻撃者が既知の人物や正圓な組織を装っお被害者に機密情報を明かすよう匷芁するこずです。
  • フィッシング攻撃による個人情報窃盗は、最も䞀般的な゜ヌシャル ゚ンゞニアリングの圢態です。
  • デヌタ䟵害の70%以䞊は、フィッシングたたは゜ヌシャル ゚ンゞニアリング攻撃から始たりたす。
  • アカりントの倚芁玠認蚌の蚭定から、䞍審な行動を識別するための埓業員トレヌニングたで、゜ヌシャル゚ンゞニアリングを回避するためのいく぀かの防止戊略を採甚できたす。

サむバヌセキュリティ教育ずトレヌニングを始めたしょう

無料トラむアルを始める

無料トラむアルのお申し蟌み手順

  • 匊瀟のサむバヌセキュリティ ゚キスパヌトが貎瀟に䌺い、セキュリティ環境を評䟡しお、脅嚁リスクを蚺断したす。
  • 24 時間以内に最小限の構成で、30 日間ご利甚いただけるプルヌフポむントの゜リュヌションを導入したす。
  • プルヌフポむントのテクノロゞヌを実際にご䜓隓いただきたす。
  • 組織が持぀セキュリティの脆匱性に関するレポヌトをご提䟛したす。このレポヌトは、サむバヌセキュリティ攻撃の察応に盎ちにご掻甚いただくこずができたす。

フォヌムに必芁事項をご入力の䞊、お申蟌みください。远っお、担圓者よりご連絡させおいただきたす。

Proofpointの担圓者がたもなくご連絡いたしたす。

゜ヌシャル゚ンゞニアリングの歎史

サむバヌセキュリティの䞖界では、ナヌザヌを隙しお機密情報を流出させるこずは、新しいこずではありたせん。倉わったのは、攻撃の手法や情報を埗るためのステップ、 フィッシングなど他の脅嚁を取り入れた組織的なグルヌプによる高床な攻撃だけです。゜ヌシャル゚ンゞニアリングずいう蚀葉は、1894幎にオランダの実業家JC Van Markenによっお初めお䜿われたしたが、1990幎代以降、サむバヌ攻撃の手法の1぀ずしお䜿われるようになりたした。

1990幎代には、゜ヌシャル゚ンゞニアリングは、ナヌザヌに電話をかけお認蚌情報を挏らさせたり、脅嚁アクタヌが䌁業内のサヌバヌに接続するための固定電話のダむダルをナヌザヌから提䟛させたりするものでした。珟圚では、攻撃者は゜ヌシャル゚ンゞニアリングを利甚しお、タヌゲットずなるナヌザヌを隙し、海倖の銀行口座に数癟䞇ドルを送金させ、組織に損害を䞎えおいたす。たた、このような被害が発生した埌、埓業員が職を倱うケヌスもありたす。

゜ヌシャル゚ンゞニアリングずは

サむバヌセキュリティの文脈では、゜ヌシャル ゚ンゞニアリングずは、被害者を操䜜、圱響、たたは欺いお機密情報を挏らしたり、個人情報や金融情報を開瀺したり、コンピュヌタシステムの制埡暩を匕き枡したりするような䞍適切な行動を実行させるために䜿甚される手法を指したす。

悪意のある科孊ずしお、゜ヌシャル ゚ンゞニアリングは心理的操䜜、説埗、および搟取を䜿甚しお、ナヌザヌをセキュリティ䞊の間違いを犯したり、機密情報を明け枡したりするよう欺きたす。゜ヌシャル ゚ンゞニアリング攻撃は人間の盞互䜜甚に䟝存し、倚くの堎合、被害者を隙しお通垞のセキュリティ手順を砎らせるこずを䌎いたす。䟋えば、゜ヌシャル ゚ンゞニアリング攻撃は、他者を信頌する、あるいは逌ずしお機胜する新しいオファヌや情報に察する奜奇心を探る人間の傟向に基づいおいるため、非垞に効果的になり埗たす。

゜ヌシャル゚ンゞニアリング攻撃の手法

゜ヌシャル ゚ンゞニアリングずフィッシングの境界線は曖昧で、高床な攻撃では通垞、䞡者は密接に関係しおいたす。゜ヌシャル ゚ンゞニアリングでは、通垞、正芏の瀟員CFOやCEOなどになりすたしたり、瀟員を隙しお攻撃者を正芏の顧客ず思わせお、瀟員から攻撃者に機密情報を提䟛させたり、アカりントの機胜を倉曎させたりSIMスワッピングなどするこずが行われたす。

攻撃者の目的が䜕であれ、゜ヌシャル゚ンゞニアリングによるコミュニケヌションであるこずを瀺す明確な特城がいく぀かありたす。゜ヌシャル ゚ンゞニアリングの䞻芁な手法の1぀は、タヌゲットずなるナヌザヌの恐怖心や感情を利甚するこずです。攻撃者は、タヌゲットずなるナヌザヌがリク゚ストを熟考するこずを望んでいないため、゜ヌシャル ゚ンゞニアリングでは、恐怖や切迫感を利甚するこずになりたす。

゜ヌシャル゚ンゞニアリング攻撃には、以䞋のような共通点がありたす。

  • 感情の揺さぶり: 攻撃者は、ナヌザヌを隙しお認蚌情報を提䟛させるためにアカりントの喪倱を脅したり、倱職を恐れる埓業員に危機感を怍え付けるために、暙的のナヌザヌに金銭を芁求する重圹のふりをしたりしたす。
  • 送信者アドレスの詐称: ほずんどのナヌザヌは、送信者アドレスが詐称されおいるこずに気づいおいたせんが、適切なメヌルセキュリティによっお、詐称された送信者がタヌゲットナヌザヌの受信トレむにアクセスするのを阻止するこずができたす。攻撃者は公匏ドメむンに䌌たドメむンを登録し、暙的のナヌザヌがスペルの間違いに気づかないこずを期埅したす。
  • 怪しい友達リク゚スト: 攻撃者がメヌルアカりントを䟵害し、被害者の連絡先リストに悪意のあるメッセヌゞを送り぀けるこずは、珍しいこずではありたせん。このようなメッセヌゞは、通垞、短いものであり、友人からのパヌ゜ナラむズされた芁玠がないため、メッセヌゞがパヌ゜ナラむズされたコミュニケヌションに芋えない堎合は、友人からのリンクをクリックしないでください。
  • 専門的でないりェブサむトぞのリンク: フィッシングのリンクは、゜ヌシャル ゚ンゞニアリングによっおナヌザヌを隙し、機密情報を挏えいさせるために䜿甚されるこずがありたす。たずえ公匏サむトPayPalなどのように芋えおも、Eメヌルのリンクから盎接りェブサむトに認蚌情報を入力するこずは絶察に避けおください。
  • うたい話: 詐欺垫は、しばしば金銭的な補償を玄束したす。䟋えば、タヌゲットずなったナヌザヌが、送料の支払いず匕き換えにiPhoneを無料で手に入れるこずができるなどです。あたりにも話がうたすぎる堎合は、詐欺である可胜性が高いです。
  • 悪質な添付ファむル: 暙的のナヌザヌを隙しお個人情報を流出させる代わりに、メヌルの添付ファむルを䜿っお䌁業のデバむスにマルりェアをむンストヌルさせるような巧劙な攻撃が行われるこずがありたす。䞀芋、無害に芋えるメヌルだずしおも、添付されおいるファむルのマクロや実行ファむルを実行するのは絶察にやめたしょう。
  • 䞍審な送信者: 倚くの゜ヌシャル ゚ンゞニアリング手法は、友人、䞊叞、同僚などの身近な情報源を暡倣するように蚭蚈されおいたす。䞍審なメヌルを受け取った堎合は、垞に確認し、「この䞊叞/友人/同僚が実際に私に送ったのか」ず自問しおください。問題のメヌルに返信する前に、電話、テキスト、たたは゜ヌシャルメディア メッセヌゞで実際の人物に連絡し、なりすたされおいるかどうかを確認しおください。
  • 返答の拒吊: 䞍審なメッセヌゞには返信し、送信者に身分を明かしおもらうようにしたしょう。攻撃者は身元を明かすこずを避け、その芁求を無芖する可胜性がありたす。
  • 身元䞍明の送信者: 送信者が組織ずの身元を確認できない、たたは確認する意思がない堎合は、芁求されおいる远加情報やアクセスを提䟛しないでください。メヌルが最も䞀般的ですが、これはテキストメッセヌゞ、電話など、他の゜ヌシャル ゚ンゞニアリング戊術にも適甚されたす。

゚ンゞニアリング攻撃の手口

゜ヌシャル ゚ンゞニアリングで甚いられる党䜓的な手法は、感情を利甚しおナヌザヌを隙すこずですが、攻撃者はいく぀かの䞀般的な手口を甚いお、ナヌザヌにある行動䟋えば、銀行口座ぞの送金を行わせ、攻撃をより正圓なものに芋せかけるこずができたす。通垞、音声による䌚話なしで利甚できるため、電子メヌルやテキストメッセヌゞを䜿ったテクニックが甚いられたす。

䞀般的な手口ずしおは、以䞋のようなものがありたす。

  • フィッシング: ゜ヌシャル ゚ンゞニアリングにより、通垞、攻撃者は䌁業の幹郚を装い、ナヌザヌを隙しお海倖の銀行口座に送金させたす。
  • ビッシングずスミッシング: 攻撃者は、テキストメッセヌゞや音声倉換゜フトりェアを䜿甚しお、SMSメッセヌゞを送信したり、ナヌザヌにロボコヌルをかけたりしたす。メッセヌゞは通垞、支払いず匕き換えに莈り物やサヌビスを玄束したす。このような詐欺は、ビッシング (ボむス フィッシング)、スミッシング (SMS フィッシング)ず呌ばれおいたす。
  • CEO゚グれクティブ詐欺: 攻撃者はCEOや他の圹員になりすたし、暙的ずなる埓業員が行動を起こすよう危機感を煜りたす。CEO詐欺ずも呌ばれたす。
  • ベむティング: 攻撃者は、少額の支払いず匕き換えに、賞品や金銭を玄束するのが䞀般的です。通垞、このオファヌはあたりにも魅力的であり、支払いは通垞、送料やその他の費甚負担のためです。
  • プリテキスティング: 攻撃者は機密情報やシステムぞのアクセスを埗るために停のプリテキスト口実を䜜り出すこずがありたす。䟋えば、攻撃者は銀行窓口担圓者になりすたしお暙的ずなる個人に連絡し、アカりントに䞍審な掻動があったず䞻匵し、アカりントを確認するために機密情報を共有するよう求めるこずがありたす。
  • テヌルゲヌティングたたはピギヌバック: セキュリティ・スキャナヌを䜿甚しお、敷地内ぞの䞍正なアクセスをブロックしおいる䌁業では、攻撃者は、テヌルゲヌティングやピギヌバッキングを䜿い、ナヌザヌを隙しお自分のアクセスカヌドを䜿わせ、攻撃者に敷地内ぞの物理的なアクセスを䞎えたす。
  • 芋返り: 䞍満を持぀埓業員が、金銭やその他の玄束ず匕き換えに、攻撃者に機密情報を提䟛するよう仕向けられる可胜性がありたす。
  • 氎飲み堎型攻撃: この゜ヌシャル ゚ンゞニアリング攻撃の圢態では、グルヌプが蚪問する可胜性の高いりェブサむトに感染させるこずで、特定のグルヌプを暙的にしたす。䟋えば、攻撃者は人気のニュヌスサむトをマルりェアに感染させ、特定の䌁業の埓業員がそのサむトを蚪問しお誀っおマルりェアをダりンロヌドするこずを意図するこずがありたす。
  • 尋ねられおいない質問ぞの返信: 暙的ずなる被害者は、質問に「返信」するメヌルを受け取りたすが、その返信には個人情報の芁求、悪意のあるりェブサむトぞのリンク、たたはマルりェア添付ファむルが含たれおいたす。
  • 金銭や口座の損倱の脅し、たたは起蚎の脅し: 恐怖は゜ヌシャル ゚ンゞニアリングにおいお有甚なツヌルであるため、ナヌザヌを隙す効果的な方法は、攻撃者の芁求に埓わなければ金銭的損倱を被るか刑務所に行くこずになるず䌝えるこずです。

゜ヌシャル ゚ンゞニアリング攻撃を識別するには、それがどのようなものであるかを知っおおくこずが重芁です。゜ヌシャル ゚ンゞニアリング攻撃は暙的ずなる被害者の感情に働きかけたすが、脅嚁アクタヌの目暙に関係なく、ナヌザヌを隙しお金銭を送金させるなど、いく぀かの共通の芁玠がありたす。

個人の゜ヌシャル゚ンゞニアリング察策

緊急性は倚くのタヌゲットを混乱させたすが、知識のあるナヌザヌなら、いく぀かのルヌルに埓っお、被害に遭わないよう必芁な措眮を取るこずができたす。メヌル送信者の身元を確認したり、電話でのやり取りの堎合は質問をするなど、ゆっくり時間をかけお察応するこずが倧切です。

実践すべき察策は以䞋の通りです。

  • 返事をする前に調査する: その詐欺が䞀般的なものであれば、ネット䞊で他の人がその゜ヌシャル ゚ンゞニアリングの方法に぀いお蚘茉しおいるのを芋぀けるこずができたす。
  • リンクからりェブペヌゞにアクセスしない: メヌルの送信者が公匏な䌁業からのものだず䞻匵する堎合、リンクをクリックしお認蚌しないこずが重芁です。その代わり、ブラりザに公匏ドメむンを入力しお、アクセスするようにしたしょう。
  • 友人からの怪しい行動に泚意する: 攻撃者は、盗んだメヌルアカりントを䜿っおナヌザヌを隙すこずがありたす。連絡がほずんどこない友人から送られおくる連絡で、りェブサむトぞのリンクがあるメヌルが送られおきた堎合は疑うべきです。
  • ファむルをダりンロヌドしない: 緊急にファむルをダりンロヌドするように芁求された堎合、その芁求を無芖するか、その芁求が正圓なものであるこずを確認するためにサポヌトを求めおください。

゜ヌシャル゚ンゞニアリングに関する統蚈

゜ヌシャル ゚ンゞニアリングは、攻撃者が機密情報ぞのアクセスを取埗できる最も䞀般的で効果的な方法の䞀぀です。統蚈によるず、フィッシングず組み合わせた゜ヌシャル ゚ンゞニアリングは非垞に効果的で、組織に䜕癟䞇ドルもの損害をもたらしたす。

゜ヌシャル ゚ンゞニアリングに関するいく぀かの統蚈は以䞋の通りです。

  • ゜ヌシャル ゚ンゞニアリングは攻撃の98を占めおいたす。
  • 2020幎には、75の䌁業がフィッシングの被害者であったず報告しおいたす。
  • 2020幎の最も䞀般的なサむバヌむンシデントはフィッシングでした。
  • デヌタ䟵害埌の平均コストは、蚘録あたり150ドルです。
  • デヌタ䟵害の70以䞊はフィッシングたたは゜ヌシャル ゚ンゞニアリングから始たりたす。
  • Googleは2021幎に200䞇以䞊のフィッシング りェブサむトを蚘録したした。
  • フィッシングメヌルの玄43はMicrosoftのような倧䌁業になりすたしおいたす。
  • 䌁業の60が成功したフィッシング攻撃埌のデヌタ損倱を報告し、暙的ずされたナヌザヌの18がフィッシングの被害に遭っおいたす。

䌁業の゜ヌシャル゚ンゞニアリング察策

䌁業も゜ヌシャル ゚ンゞニアリングのタヌゲットになるため、埓業員はその兆候に気付き、攻撃を阻止するために必芁な措眮を講じる必芁がありたす。埓業員を教育するのは組織の責任です。以䞋の手順に埓っお、進行䞭の゜ヌシャル ゚ンゞニアリング攻撃を特定するためのツヌルを埓業員に提䟛しおください。

  • 公開されるデヌタを意識する: ゜ヌシャルメディアであれ、Eメヌルであれ、埓業員はそのデヌタが機密であるかどうかを知っおおく必芁がありたす。
  • 重芁な情報を特定する: 個人識別情報( Personally identifiable information / PII)は決しお第䞉者ず共有すべきではありたせんが、埓業員はどのようなデヌタがPIIず芋なされるかを知っおおく必芁がありたす。
  • ポリシヌを利甚しおナヌザヌを教育する: ポリシヌを導入するこずで、ナヌザヌは䞍正な芁求に察凊し、進行䞭の゜ヌシャル ゚ンゞニアリング攻撃を報告するために必芁な情報を埗るこずができたす。
  • 倚芁玠認蚌でセキュリティを匷化する: 本人確認のための远加局を加えるこずで、オンラむンアカりントをより安党で䟵入䞍可胜にするこずができたす。
  • パスワヌドを匷化し、パスワヌド マネヌゞャヌを䜿甚する: 倚様な文字タむプを含む匷力でナニヌクなパスワヌドを䜿甚するこずで、解読が困難になりたす。信頌性の高いパスワヌド マネヌゞャヌもパスワヌドを安党に管理するのに圹立ちたす。
  • オンラむンでの個人情報を制限する: 通った孊校、ペットの名前、たたはセキュリティ質問の回答やアクセスパスワヌドを反映するその他の詳现など、個人情報の共有を避けたしょう。
  • デバむスを安党に保ち、手元に眮く: 特に空枯やコヌヒヌショップなどの公共の堎所では、コンピュヌタやモバむル デバむスをロックしたしょう。盗難防止のためにデバむスを自分の所持䞋に眮いおおきたしょう。
  • マルりェア (りむルス) 察策゜フトを垞に最新の状態に保぀: 䞇が䞀、埓業員が悪意のある゜フトりェアをダりンロヌドしおも、ほずんどの堎合、マルりェア察策゜フトがそれを怜知しお阻止しおくれたす。
  • デヌタを芁求されたら、疑っおかかる: デヌタ提䟛の䟝頌は、慎重に匕き受ける必芁がありたす。質問をしお、送信者の身元を確認した䞊で、その芁求に応じたしょう。
  • 埓業員を教育する: 埓業員は助けずなる教育を受けおいなければ攻撃を識別できないため、゜ヌシャル ゚ンゞニアリングの実䟋を瀺すトレヌニングを提䟛したしょう。

゜ヌシャル゚ンゞニアリング察策゜リュヌション

プルヌフポむントは、゜ヌシャル ゚ンゞニアリング攻撃が人間の感情やミスをタヌゲットにした非垞に効果的なものであるこずを理解しおいたす。プルヌフポむントでは、゜ヌシャル゚ンゞニアリングや、これらの攻撃ず連動するフィッシングメヌルを埓業員が識別できるようにするためのセキュリティ啓発のためのトレヌニングず教育プログラムを甚意しおいたす。

プルヌフポむントは、最も巧劙な攻撃に備え、察応に必芁なツヌルをナヌザヌに提䟛したす。実際の事䟋をもずに、゜ヌシャル ゚ンゞニアリングを特定し、組織の定めるセキュリティポリシヌに埓っお察応できるよう準備したす。

゜ヌシャル゚ンゞニアリングに関するよくある質問

゜ヌシャル゚ンゞニアリングずは簡単に蚀うず䜕ですか

倚くの人は、サむバヌ脅嚁をマルりェアやハッカヌが゜フトりェアの脆匱性を悪甚するものず考えおいたす。しかし、゜ヌシャル ゚ンゞニアリングは、攻撃者が銎染みのある人物やサヌビスを装っお、暙的ナヌザヌに機密情報を挏らすよう仕向ける脅嚁です。攻撃者は暙的ナヌザヌを隙しおパスワヌドを明かさせたり、䞊玚管理職になりすたしお暙的ナヌザヌにお金を送金させたりする可胜性がありたす。゜ヌシャル ゚ンゞニアリング キャンペヌンにおける攻撃者の目的は様々ですが、䞀般的に攻撃者はアカりントぞのアクセスやナヌザヌの個人情報の窃取を望んでいたす。

゜ヌシャル゚ンゞニアリングはどのように機胜したすか

脅嚁アクタヌは特定の暙的を念頭に眮いおいるかもしれたせんし、できるだけ倚くの個人情報にアクセスするために広範囲に網を匵るかもしれたせん。脅嚁アクタヌが゜ヌシャル ゚ンゞニアリング攻撃を実行する際の、最初のステップは暙的ずするナヌザヌや䌁業に぀いおの詳现な調査を行うこずです。䟋えば、攻撃者は組織のLinkedInペヌゞから財務郚門スタッフの名前ずメヌルアドレスを収集しお、暙的ずなる被害者ず暙準業務手順を特定するこずができたす。

偵察フェヌズは゜ヌシャル ゚ンゞニアリング攻撃の成功に䞍可欠です。攻撃者は䌁業の組織図を完党に理解し、成功に必芁な行動を実行する暩限を持぀人物を暙的にする必芁がありたす。ほずんどの攻撃では、゜ヌシャル ゚ンゞニアリングは脅嚁アクタヌが暙的ナヌザヌの既知の人物になりすたすこずを含みたす。脅嚁アクタヌが暙的ナヌザヌに぀いお収集する情報が倚いほど、゜ヌシャル ゚ンゞニアリング攻撃が成功する可胜性が高くなりたす。

十分な情報を収集した埌、攻撃者は次のステップを実行できるようになりたす。䞀郚の゜ヌシャル ゚ンゞニアリング攻撃では、暙的ナヌザヌの信頌を埐々に構築するために忍耐が必芁です。その他の攻撃では、脅嚁アクタヌが緊急性を䌝えるこずによっお限られた時間内に信頌を獲埗する迅速な攻撃もありたす。䟋えば、攻撃者は暙的ナヌザヌに電話をかけ、ITサポヌト スタッフになりすたしお、ナヌザヌにパスワヌドを明かすよう隙すかもしれたせん。

゜ヌシャル゚ンゞニアリング攻撃はどのようなステップで行われたすか

ほずんどの効果的なサむバヌ攻撃ず同様に、゜ヌシャル ゚ンゞニアリングには特定の戊略が含たれたす。攻撃者はナヌザヌを特定の行動を実行するよう隙すこずを目指しおいるため、各ステップには培底さが必芁です。゜ヌシャル゚ンゞニアリングには4぀のステップがありたす。そのステップは以䞋の通りです。

  • 情報収集この最初のステップは゜ヌシャル ゚ンゞニアリングの成功に䞍可欠です。攻撃者はニュヌス蚘事、LinkedIn、゜ヌシャルメディア、暙的ビゞネスりェブサむトなどの公開゜ヌスから情報を収集したす。このステップで攻撃者はビゞネス郚門や手順の内郚の仕組みに粟通したす。
  • 信頌の確立この時点で、攻撃者は暙的ナヌザヌに連絡したす。このステップには䌚話ず説埗が必芁なので、攻撃者は質問に察応し、暙的ナヌザヌに行動を実行するよう説埗する準備ができおいなければなりたせん。攻撃者は友奜的であり、暙的ナヌザヌず個人的なレベルで぀ながろうずするかもしれたせん。
  • 悪甚攻撃者が暙的ナヌザヌを隙しお情報を明かした埌、悪甚が始たりたす。攻撃の目的によっお悪甚は異なりたすが、このステップで攻撃者はお金、システムぞのアクセス、ファむルの盗難、たたは䌁業秘密を取埗したす。
  • 実行取埗した機密情報を䜿っお、攻撃者は最終目暙を実行し、詐欺から脱出できたす。脱出戊略には、埓業員が隙されたこずを管理者に譊告する可胜性のある暙的組織のサむバヌセキュリティ コントロヌルからの怜出回避など、痕跡を隠す方法が含たれたす。

最も䞀般的な゜ヌシャル゚ンゞニアリングの圢態は䜕ですか

 ã€Œã‚œãƒŒã‚·ãƒ£ãƒ« ゚ンゞニアリング」ずいう甚語は、倚くのサむバヌ犯眪戊略をカバヌする広矩の甚語です。゜ヌシャル ゚ンゞニアリングは人的ミスを䌎うため、攻撃者は内郚関係者を暙的にしたす。最も䞀般的な゜ヌシャル ゚ンゞニアリングの圢態は、メヌルメッセヌゞを䜿甚するフィッシングです。フィッシングには、ビッシング音声ずスミッシングテキストメッセヌゞがありたす。兞型的なフィッシング攻撃では、金銭的利益やデヌタ窃盗のための情報取埗が目的です。

フィッシングメヌルでは、攻撃者は正圓な組織の人物や家族になりすたしたす。メッセヌゞは単玔な返信を求めたり、悪意のあるりェブサむトぞのリンクを含んだりするこずがありたす。フィッシング キャンペヌンは組織内の特定の人物を暙的にするこずもあればスピアフィッシング、攻撃者が少なくずも1人が詐欺メッセヌゞに匕っかかるこずを期埅しお䜕癟ものメヌルをランダムなナヌザヌに送信するこずもありたす。暙的を絞らないフィッシング キャンペヌンは成功率が䜎いですが、攻撃者が金銭的利益のために必芁な情報を取埗するのに、倚くの成功メッセヌゞは必芁ありたせん。

フィッシングの2぀の倉皮であるスミッシングずビッシングは、䞀般的なフィッシング キャンペヌンず同じ目暙を持ちたすが、方法が異なりたす。スミッシング攻撃はテキストメッセヌゞを䜿甚しお、暙的ナヌザヌに賞品を獲埗したこずを䌝え、莈り物を受け取るために配送料を支払う必芁があるず告げたす。ビッシングは、攻撃者が正圓な組織の誰かであるずナヌザヌを隙すために、声を倉える゜フトりェアを必芁ずしたす。

ハッカヌの䜕パヌセントが゜ヌシャル゚ンゞニアリングを䜿甚したすか

ハッカヌは゜ヌシャル ゚ンゞニアリングが効果的であるため、頻繁に䜿甚したす。゜ヌシャル ゚ンゞニアリングずフィッシングは、ナヌザヌにお金を送金させたり、機密情報ネットワヌク認蚌情報や銀行情報などを挏らすよう隙したりするためにより効果的な方法ずしお、しばしば組み合わせお䜿甚されたす。実際、個人や䌁業が受け取るメヌルのほずんどはスパムや詐欺メヌルなので、メヌルシステムにサむバヌセキュリティを統合するこずが重芁です。

サむバヌ攻撃の91はメヌルメッセヌゞから始たるず掚定されおいたす。それらの倚くは緊急性を利甚しお、暙的ずなる被害者がメッセヌゞが詐欺であるこずを刀断する時間を持たないようにしたす。攻撃の3だけがマルりェアを䜿甚し、残りの97の攻撃は゜ヌシャル ゚ンゞニアリングによるものです。䞀郚の高床な攻撃では、暙的ずなる被害者はメヌルを受け取り、その埌フォロヌアップの電話やメッセヌゞを受け取りたす。

゜ヌシャル゚ンゞニアリングは違法ですか

゜ヌシャル ゚ンゞニアリングは、詐欺を䜿甚しお暙的ずなる被害者に機密情報を挏らすよう隙すため、確かに犯眪です。兞型的な䜙波ずしお、プラむベヌト ネットワヌクに䞍正にアクセスしたり、お金やナヌザヌの個人情報を盗んだり、さらにダヌクネット垂堎でプラむベヌト デヌタを販売したりするずいう圢で远加の犯眪が発生したす。

消費者詐欺は゜ヌシャル ゚ンゞニアリング攻撃で䞀般的です。攻撃者は正圓な組織になりすたしお、金融デヌタや少額の支払いず匕き換えに賞金を提䟛したす。暙的ずなる被害者が金融デヌタを提䟛するず、攻撃者は銀行口座から盎接お金を盗んだり、ダヌクりェブ垂堎でクレゞットカヌド番号を販売したりしたす。個人情報窃盗や暙的ずなる被害者からのお金の窃取は深刻な犯眪です。

䞀郚の゜ヌシャル゚ンゞニアリングは軜犯眪に分類され、眰金ず短期間の懲圹刑だけが課されたす。より倚額の金銭が関わる犯眪や耇数の被害者を暙的にする犯眪は、より重い刑眰ずより倚額の眰金を課されるこずがありたす。䞀郚の犯眪は民事蚎蚟に぀ながり、通垞、被害者は犯眪者や゜ヌシャル ゚ンゞニアリング詐欺を支揎した人々に察する刀決で勝蚎したす。

゜ヌシャル゚ンゞニアリングはどれほど䞀般的ですか

状況によりたすが、個人や䌁業に察する暙的型攻撃の95~98に゜ヌシャル ゚ンゞニアリングが䜿甚されおいるず掚定されおいたす。高特暩アカりントは䞀般的な暙的であり、IT運甚内の管理者の43が゜ヌシャル ゚ンゞニアリング攻撃の暙的ずなったず報告しおいたす。IT運甚内の新入瀟員はさらに暙的になる可胜性が高いです。䌁業によるず、長期圚籍しおいる珟スタッフよりも、新入瀟員の60が暙的ずなっおいたす。

゜ヌシャル ゚ンゞニアリングが非垞に成功しおいるため、フィッシングや個人情報窃盗に基づく攻撃は近幎500増加したした。個人情報窃盗だけが攻撃者の目暙ではありたせん。゜ヌシャル ゚ンゞニアリングが䞻芁な攻撃ベクトルである他のいく぀かの理由には以䞋が含たれたす。

  • デヌタや金銭窃取のための䞍正アカりントアクセス
  • 銀行やクレゞットカヌド アカりントぞのアクセス
  • 単玔な迷惑目的

゜ヌシャル゚ンゞニアリングは倫理的ですか

゜ヌシャル ゚ンゞニアリングは犯眪であるため、悪意のある脅嚁は個人や䌁業を暙的にする際に倫理を考慮したせん。誰もが攻撃者の暙的ずなるため、個人も埓業員も゜ヌシャル ゚ンゞニアリングがどのように実行されるかを認識しおおくべきです。攻撃者は゜ヌシャル ゚ンゞニアリング キャンペヌンを実行する前に暙的を知り、偵察を行う必芁があるため、ナヌザヌも゜ヌシャル ゚ンゞニアリングの仕組みを理解しおおくべきです。

゜ヌシャル ゚ンゞニアリングの暙的になっおいるこずを瀺す最初の譊告サむンは、発信者やメヌル送信者が質問に答えず、緊急の芁求の理由を明確にするための質問を劚げおいる状況です。圌らの芁求は埮劙に芋えるかもしれたせんが、あなたの質問に答えるこずなく機密情報を求めたす。正圓な金融取匕では、組織や銀行はあなたが玍埗できるたで、倚くの質問に回答したす。

もう䞀぀の非倫理的な譊告サむンは、ほずんどの攻撃者が音声䌚話なしでフィッシングを䜿甚するこずです。芁求者ずの音声䌚話を求めるず、攻撃者は拒吊したす。この譊告サむンは垞に圓おはたるわけではありたせんが、メヌル送信者が正圓な組織からのものではないこずを瀺しおいる可胜性が高いです。どのようなシナリオでも、電話を切るかメヌル送信者ずの通信を停止し、䌚瀟のりェブサむトに蚘茉されおいる電話番号に盎接電話するべきです。

䞀郚の゜ヌシャル ゚ンゞニアリングは倫理的です。サむバヌセキュリティのペネトレヌションテストにホワむトハット ハッカヌを雇うず、圌らはすべおの埓業員が゜ヌシャル ゚ンゞニアリング攻撃を怜出する胜力をテストしたす。ペネトレヌション テストでは、認定された倫理的ハッカヌが埓業員に電話をかけお、ネットワヌク認蚌情報を挏らすかどうかを刀断したり、悪意のあるりェブサむトにリンクするフィッシングメヌルを送信したりしたす。圌らはリンクをクリックするすべおのナヌザヌを蚘録し、プラむベヌト ネットワヌク認蚌情報を入力するナヌザヌに泚目したす。この掻動は、組織が゜ヌシャル ゚ンゞニアリングに脆匱な埓業員を特定し、サむバヌセキュリティ プロトコルに関するより倚くの教育を提䟛するのに圹立ちたす。

゜ヌシャル゚ンゞニアリング攻撃の被害はどれくらいですか

FBIによるず、゜ヌシャル ゚ンゞニアリングは䞖界䞭の組織に16億ドルの損倱をもたらしおいたす。組織はサむバヌセキュリティ犯眪に察しお幎間平均1170䞇ドルを支払っおいたす。

被害の重芁な芁玠は、組織がデヌタ䟵害を怜出するのにかかる時間であり、平均146日です。゜ヌシャル ゚ンゞニアリング攻撃では、埓業員が攻撃の被害者になった時を、管理者やサむバヌセキュリティ むンフラストラクチャが刀断するのがはるかに難しくなりたす。正圓なアクセス暩を持぀埓業員が゜ヌシャル ゚ンゞニアリング キャンペヌンに匕っかかり、悪意のある゜フトりェアをむンストヌルしたり、攻撃者に認蚌情報を提䟛したり、機密情報を挏らしたりするず、環境が攻撃者に察しお脆匱になる可胜性がありたす。

無料トラむアル

たずは無料のトラむアルをお詊しください