In this Article
英国の不正対策企業は、シンプルな実験を通じて、個人データがオンライン上でいかに簡単に露出し得るかを示しました。その実験では、コーヒーショップがFacebookの「いいね」と引き換えに来店客へ無料のコーヒーを提供しました。顧客が待っている間、スタッフはそのプロフィールからすばやく詳細情報を収集しました。コーヒーが準備できると、バリスタは誕生日、両親の名前、学歴といった驚くような個人情報を、たった1つの「いいね」から共有できました。同社はこのインタラクティブな手法を用いて、個人情報を保護する重要性への認識を高め、機密性の高いデータがいかに簡単にアクセスされ得るかを示しました。
アカウント情報やクレジットカード情報を「確認」するよう求めるメールを受け取ったことがあるなら、データを盗むためのフィッシングの試みに遭遇した可能性があります。この記事を読むことで、フィッシング攻撃の見分け方と、その罠を避けるためのヒントがわかります。
フィッシングを検知する方法
フィッシングは、最も一般的なサイバー犯罪の形態だと考えられています。フィッシング詐欺は、他のインターネットユーザーよりもミレニアル世代とGen-Zに大きな影響を与えていることがわかっています。フィッシングは、被害者をだまして機密情報を自ら差し出させます。 こうしたメッセージは従来メールでしたが、現在では 詐欺師は偽のWebサイト、ソーシャルメディア、ランディングページ、ポップアップ、ターゲティング広告を使用します。 詐欺師は多くの場合、報酬への登録や個人情報の確認をユーザーに求めます。 残念ながら、ユーザーのオンラインセキュリティ知識が不足しているため、フィッシング詐欺師は金融情報にアクセスする目的で個人データを狙います。
フィッシング攻撃の種類
ユーザーをだますために、フィッシング詐欺師は個人情報を明かすよう誘導し、罠にはめる仕組みを作ります。以下は、最も頻繁に見られるフィッシングの種類です。
メールフィッシング – 毎日送信されるスパムメールは推定3.4 billion通にのぼり、Googleは毎日約100 million通のフィッシングメールをブロックしています。フィッシングメールの可能性を示す兆候には、「Dear Customer,」のような一般的な挨拶、個人情報の要求、不自然な文法や誤字脱字、銀行からの予期しない連絡、緊急性の演出、うますぎる話、疑わしいドメインからのメールなどがあります。
スピアフィッシング – メールフィッシングの標的型の形態です。これは 特定の個人や企業を狙う、高度にパーソナライズされたサイバー攻撃です。スピアフィッシング攻撃が成功するのは、フィッシング詐欺師が標的を慎重に調査し、その情報を使って個別化された説得力のあるメールを作成するためです。ソーシャルエンジニアリングを用いて、被害者にそのメールが正当なものだと信じ込ませます。この手法は非常に巧妙なため、上級幹部でさえ引っかかる可能性があります。
ビッシング – ソーシャルエンジニアリングの戦術に基づく音声フィッシングです。目的は、緊急でストレスの高い状況を作り出し、個人に突然の判断を迫ることです。攻撃者は通常、電話で被害者に連絡し、クレジットカードの不正利用や未払いの罰金があると主張します。この感情的な操作により、オンラインバンキング情報などの機密情報を十分に考えずに明かしてしまうことがよくあります。
ホエーリング – スピアフィッシングの一種です。ここでの主な標的は、上級役員や高位の管理職、言い換えれば「大物」です。2015年後半、航空宇宙企業のFACCは「ホエーリング」攻撃により$47 millionを失いました。この攻撃では、ハッカーがCEOになりすまして従業員をだまし、資金を送金させました。サイバー犯罪者はCEOの文体を模倣し、依頼が正当なものに見えるようにしました。FACCは約$11.2 millionをブロックしたものの、資金の大半はハッカーに送られてしまいました。
スミッシング – この用語は「SMS」と「フィッシング」を組み合わせたものです。信頼できる企業、慈善団体、さらには政府からのものに見えるテキストメッセージを送信する手口です。 調査によると、人々はテキストメッセージ内のリンクをクリックしやすい傾向があります。一部の無線通信事業者は、無効または未使用の番号からの疑わしいスパムテキストをブロックしています。しかし、どのスパムフィルターも完全な保護を保証することはできません。
アングラーフィッシング – アングラーフィッシング攻撃は通常、ソーシャルメディア上で発生します。ハッカーは、正規企業のカスタマーサービス担当者になりすました偽アカウントを作成します。そして、被害者をだまして個人情報を明かさせたり、マルウェアのダウンロードにつながるリンクをクリックさせたりします。常に 本物のアカウントを相手にしているか二重に確認することが重要です。
釣られないために
単一のサイバーセキュリティソリューションでフィッシング攻撃を完全に止めることはできません。しかし、それでも予防を優先することが重要です。フィッシング対策は、疑わしいリンクを避ける、信頼できるウイルス対策ソフトを使用する、個人情報の共有に慎重になるといった基本的なオンラインセキュリティルールから始まります。これらの手順により、潜在的なフィッシング脅威に対してより強固な防御壁を作ることができます。
- プロキシを使用する。 プロキシは、組織全体のデバイスを保護する安全で匿名性の高いブラウジングを提供します。
- 信頼できるウイルス対策ソフトをインストールする。データベースが最新であることが重要です。最新のウイルス対策プログラムは通常、スパイウェアやマルウェアに対する保護を提供します。ソーシャルネットワークやブラウザも、疑わしいWebサイトについてユーザーに警告します。これらの警告を無視しないでください。
- 機密情報を絶対に共有しない。銀行カードのPIN、メールパスワード、ソーシャルメディアのログイン情報などを誰にも共有してはいけません。
- 二要素認証(2FA)を有効にする。 2021年のColonial Pipeline攻撃の事例がそれを証明しています。ハッカーは単一パスワードのアカウント経由でシステムにアクセスし、Colonial Pipelineは解決に$4.4 millionを費やしました。プラットフォームごとに異なるパスワードを使用してください。
- Webサイトのデザインに注意する。アドレスバーには慎重になってください。WebサイトのURLの小さな変更が、まったく別のサイトにつながることがあります。また、本当のリンク先を隠す短縮リンクにも注意してください。
- 銀行サイトにアクセスする際は、 安全なHTTPS接続を確認する。アドレスバーには南京錠アイコンが表示されるはずで、南京錠をクリックすると証明書の詳細を確認できます。公共Wi-Fiネットワーク経由で銀行口座にアクセスするのは避けてください。代わりにモバイルインターネットまたは安全な接続を使用しましょう。
- 疑わしいボタンやリンクをクリックしない。既知の企業から来たように見えるフィッシングメールを見つけた場合は、その企業のサポートチームに報告してください。知らないアドレスから届く、緊急性を強調したり感情的な圧力をかけたりするメールには疑いを持つべきです。
- オンラインアカウントを定期的に監視し、常に注意を怠らないでください!
一般的に、疑わしいリンクは絶対にクリックしないでください。リンクが友人から送られてきたように見えても、注意が必要です。その友人のアカウントがハッキングされており、本人が自分のアカウントから悪意あるメッセージが送信されていることに気づいていない可能性があります。
プロキシとその本質
プロキシは本物のIPを提供します。プロキシはゲートウェイとして機能し、IPアドレスをマスクして、ターゲットソースから実際の所在地を隠す障壁を作ります。そのため、サイバー犯罪者がパターンを探してメールトラフィックを監視するフィッシング対策に特に有用です。彼らは同じIPアドレスからの繰り返し接続を待っています。メールが1つのIPから送られていることを検知すると、それを利用してセキュリティを回避する可能性があります。
もちろん、無料プロキシ を試すこともできますが、実際には、プライバシー侵害やセキュリティ上の危険などのリスクがあります。DataImpulseは、さまざまな種類のプレミアムプロキシを提供しています。 この文脈では、 データセンタープロキシは、速度、稼働率、効率の面で 住宅用プロキシよりも好まれることがよくあります。一般的に、住宅用プロキシよりも費用対効果に優れています。DataImpulseでは、わずか$0,5 per 1 GBで利用できます。あなたに最適なプランを選択してください。
フィッシング被害に遭った場合の対処法
では、次に何をすべきでしょうか?
- ソーシャルメディアアカウントがハッキングされた可能性がある場合は、すべてのパスワードをリセットしてください。オンライン上の連絡先にも知らせることを忘れないでください。彼らもフィッシングメッセージを受け取る可能性があります。
- 業務用デバイスやメールアカウントで発生した場合は、すぐにIT部門へ報告してください。この対応により、悪意あるリンクの拡散を防げます。そのアカウントに紐づくすべてのパスワードを更新してください。
- 支払い情報を入力してしまった場合は、さらなる悪用を防ぐために銀行へ連絡し、新しいカードを依頼してください。
- デバイス内の潜在的に有害なファイルをスキャンするために、マルウェア対策ソフトをダウンロードしてください。OSとアプリに更新を適用し、さらなるアカウント侵害を防ぐためにセキュリティ設定を調整してください。
- 個人情報盗難の兆候を監視し、金融口座に詐欺警告を設定してください。
まとめ
フィッシング攻撃の被害者になりたい人はいませんが、それを防ぐために積極的な対策を取っている人はわずかです。基本的なオンラインセキュリティ対策には、不明なリンクを避けること、優れたウイルス対策ソフトを使用すること、個人情報を共有する際に注意することが含まれます。プロキシは、ハッカーに実際のIPを知られないようにするため、特に効果的です。DataImpulseでは、さまざまな目的に応じてデータセンター、住宅用、モバイルプロキシを試すことができます。サブスクリプション料金を支払う必要はありません。利便性のために従量課金制の料金モデルを採用しています。
ご興味がありましたら、 [email protected] までお問い合わせいただくか、右上隅の 「Try now」ボタンをクリックしてください。

