本文へスキップ

フィッシングとは?

ふぃっしんぐ

フィッシングとは、実在する企業や機関を装い、偽のメールウェブサイトで個人情報や認証情報をだまし取るサイバー攻撃のことです。

フィッシング(Phishing)とは、銀行ECサイトSNSなどの正規のサービスになりすました偽のメールウェブサイトを使い、ユーザーのパスワードクレジットカード番号・個人情報などをだまし取るサイバー攻撃手法です。「釣り(Fishing)」と「巧妙(Sophisticated)」を組み合わせた造語とされています。

フィッシング攻撃の典型的な流れは以下の通りです。

  • 攻撃者が正規のメールに見せかけた偽メールを送信する
  • メール内のリンクをクリックすると、本物そっくりの偽サイトに誘導される
  • ユーザーがIDとパスワード・クレジットカード情報などを入力してしまう
  • 入力した情報が攻撃者に送信され、不正利用される

フィッシングには多様な変種があります。特定の個人や組織を標的にしたスピアフィッシング、経営幹部を標的にしたホエーリング、SMS(ショートメッセージ)を使ったスミッシングなどがあります。

対策としては、URLをよく確認する(httpsか・ドメインが正しいかを確認)、メール内のリンクを直接クリックせず公式サイトにアクセスする、二段階認証を設定する、フィッシング対策ソフトを使用するなどが有効です。日本でも毎年多数の被害が報告されており、個人・企業ともに注意が必要です。

使い方・例文

銀行を名乗るメールに「不正アクセスが確認されました。こちらからログインして確認してください」と書かれており、リンク先の偽サイトでIDとパスワードを入力してしまう被害がフィッシングの典型例です。

この用語をシェア

𝕏 でポスト LINE

最終更新:

関連用語