RADIOLOGY GLOSSARY
フィッシング(Phishing)
IN ONE LINE
一言でいうと
信頼できる組織や人物を装い、メールや偽サイトなどを通して機密情報や認証情報をだまし取ろうとする手法です。
BEGINNER GUIDE
はじめて学ぶ方へ
本物の連絡に見せかけて、偽のサイトへ誘導しパスワードなどを入力させる攻撃です。
身近なイメージ
概念例として、情報担当を装うメールから偽ログイン画面へ誘導される場面です。 見た目やHTTPSだけで信用せず、既知の連絡先で確認します。疑わしい入力や操作は組織の報告手順に沿って扱います。
そもそもフィッシングとは?
本物の連絡に見せかけて、偽のサイトへ誘導しパスワードなどを入力させる攻撃です。
なりすまし/情報の詐取/偽の認証先
定義・しくみ
信頼できる組織や人物を装い、メールや偽サイトなどを通して機密情報や認証情報をだまし取ろうとする手法です。通信が暗号化されていることだけでは、相手の正当性を判定できません。
FORMULA
通信保護と相手の正当性は別です。
認証方式で耐性が異なります。
具体例で確認
概念例として、情報担当を装うメールから偽ログイン画面へ誘導される場面です。
見た目やHTTPSだけで信用せず、既知の連絡先で確認します。疑わしい入力や操作は組織の報告手順に沿って扱います。
専門的にもう一歩
標的型メールや偽ログイン等があり、送信者表示や緊急性を悪用します。メール内のリンクに頼らず既知の窓口で確認し、組織へ報告します。多要素認証でも入力したコードを中継される方式があるため、全MFAが耐フィッシングではありません。
臨床・測定での確認点
- 既知の窓口で確認します。
- 認証情報を保護します。
- 疑わしい連絡を報告します。
覚えるポイント
- なりすまし
- 情報の詐取
- 偽の認証先
間違えやすい点
- HTTPSなら本物としない
- 表示名だけで信用しない
- 全MFAで防げるとしない