第1回:ソーシャルエンジニアリングの歴史と進化

今回は「第1回:ソーシャルエンジニアリングの歴史と進化」についてご紹介します。

関連ワード (今だから知っておきたいソーシャルエンジニアリング、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 コロナ禍によるリモートワークが増加する中、フィッシングメールも増加している。その状況は、波はあるものの現在も継続しており、件数はいまだに高いレベルで推移している。そして、主にフィッシングで使われるのがソーシャルエンジニアリングの手法である。

 ソーシャルエンジニアリングは、人の心理的な隙を突くような手口を利用してターゲットに近づき、サイバー攻撃の中でも特定の標的を狙うスピアフィッシングや不特定多数に向けたフィッシングメールなどに用いられる。

 ただし、ソーシャルエンジニアリングは今に始まった手法ではない。インターネットが普及する前は、電話や手紙が使用された。勧誘電話や、いわゆる「不幸の手紙」もソーシャルエンジニアリングといえる。それがインターネット時代を迎え、メールに移行した形である。

 インターネットの普及が始まってしばらくは、迷惑メールという形でソーシャルエンジニアリングが駆使された。「あの高級品が格安で買える」「高額くじに当選しました」「あなたのことが好きです」など、受信者の気を引くようなタイトルのメールを送り、詐欺に誘導するものが多かった。それが最近では、受信者を不安にさせ、すぐに対応しなければならないという心理状態に追い込む内容が多く見られるようになった。

 「クレジットカードで不審な支払いが発生した」「サービスのセキュリティを強化したのでアカウントのアップデートが必要」といったものだ。近年では、「配達にうかがったが留守だったので持ち帰った」として再配達を申し込ませるものや、高価な商品の購入確認、家族カードによる支払いの確認などが目立つ。これらは、全てサービスなどのログイン情報(IDとパスワードなど)を盗むことを目的としている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
データ分析をビジネスに生かす「ビジネスサイエンス」の必要性
IT関連
2021-07-26 14:27
日本企業の47%がクラウド活用でAIインフラ需要に対応–レノボ調査
IT関連
2024-08-21 10:36
通信やメディア企業にクラウド/5Gを訴求するマイクロソフト
IT関連
2022-04-15 09:16
すみっコぐらしがメタバース化、エンタメ特化型メタバースVARKがすみっコ世界に飛び込めるイベントを3月23日から開催
IT関連
2022-03-04 23:08
愛媛銀行とNEC、AWSで勘定系システムと連携可能なクラウドネイティブアプリ基盤を構築
IT関連
2023-10-21 00:56
日立物流グループ、経費精算システムを国内主要会社21社に導入
IT関連
2023-02-08 03:20
東京都済生会中央病院、統合人事システムを採用–勤務状況の把握促進
IT関連
2023-08-02 20:18
GitHub、プロンプトでコード生成やデバッグを指示できる「GitHub Copilot Chat」を個人ユーザーにも提供開始
GitHub
2023-09-22 09:55
STORESプラットフォームのheyが新人事制度WORK LOCAL開始、居住地の制限を撤廃し採用対象エリアを全国各地に拡大
IT関連
2022-02-16 16:51
WebAssembyとしてPostgreSQLをビルドした「PGlite」公開。Node.jsやブラウザ上でPostgreSQLを実行、DBの永続化も可能
JavaScript
2024-08-19 14:41
倉庫テックの導入で現場従業員の8割以上が士気向上–ゼブラ調査
IT関連
2023-12-22 10:22
iPhone 13 miniのプロトタイプ画像流出?
IT関連
2021-04-22 08:16
jQuery 3.7.0リリース。チェーン可能な新メソッドuniqueSort、単位なしのCSSプロパティなど追加
JavaScript
2023-05-18 14:06
旭化成、次世代型WAN環境を構築–デジタル化とゼロトラストを目指す
IT関連
2021-04-28 23:34