第1回:ソーシャルエンジニアリングの歴史と進化

今回は「第1回:ソーシャルエンジニアリングの歴史と進化」についてご紹介します。

関連ワード (今だから知っておきたいソーシャルエンジニアリング、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 コロナ禍によるリモートワークが増加する中、フィッシングメールも増加している。その状況は、波はあるものの現在も継続しており、件数はいまだに高いレベルで推移している。そして、主にフィッシングで使われるのがソーシャルエンジニアリングの手法である。

 ソーシャルエンジニアリングは、人の心理的な隙を突くような手口を利用してターゲットに近づき、サイバー攻撃の中でも特定の標的を狙うスピアフィッシングや不特定多数に向けたフィッシングメールなどに用いられる。

 ただし、ソーシャルエンジニアリングは今に始まった手法ではない。インターネットが普及する前は、電話や手紙が使用された。勧誘電話や、いわゆる「不幸の手紙」もソーシャルエンジニアリングといえる。それがインターネット時代を迎え、メールに移行した形である。

 インターネットの普及が始まってしばらくは、迷惑メールという形でソーシャルエンジニアリングが駆使された。「あの高級品が格安で買える」「高額くじに当選しました」「あなたのことが好きです」など、受信者の気を引くようなタイトルのメールを送り、詐欺に誘導するものが多かった。それが最近では、受信者を不安にさせ、すぐに対応しなければならないという心理状態に追い込む内容が多く見られるようになった。

 「クレジットカードで不審な支払いが発生した」「サービスのセキュリティを強化したのでアカウントのアップデートが必要」といったものだ。近年では、「配達にうかがったが留守だったので持ち帰った」として再配達を申し込ませるものや、高価な商品の購入確認、家族カードによる支払いの確認などが目立つ。これらは、全てサービスなどのログイン情報(IDとパスワードなど)を盗むことを目的としている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
日本初、アーティストの発電所から再エネ電気が買える「アーティスト電力」をみんな電力が始動
シェアリングエコノミー
2021-04-16 21:51
約8割が社内システムの定着化の実施、状況を把握していない–TMJ調査
IT関連
2023-05-03 22:22
「CP+ 2021 ONLINE」に20社が出展 入場事前登録は20日から
くらテク
2021-01-20 15:11
激化するテック人材獲得競争に勝利するには
IT関連
2021-08-11 18:57
Customer.ioのホームページから学ぶコンバージョン率の改善方法
IT関連
2022-01-26 06:06
2023年のテクノロジー業界–アナリストの予測と調査結果が示すトレンド
IT関連
2022-11-22 12:53
ベーシック、日程調整ツール「bookrun」をオープンベータで提供
IT関連
2023-04-07 20:42
北欧発VC企業Northzoneが初の北米・NYパートナーにウェンディ・シャオ・シャデック氏を登用
VC / エンジェル
2021-01-26 19:32
アジャイルなeコマースツールの拡大を目指すSpryker、5億ドル超の評価額で1億3000万ドルを調達
IT関連
2021-01-13 08:58
バイデン政権のインフラ計画でドローンが果たす役割–American RoboticsのCTOに聞く、その可能性
IT関連
2021-06-04 22:24
Google I/Oが5月11日、12日に開催、来場者は限定的だが無料ライブストリーミングで視聴可能
IT関連
2022-03-18 04:56
竹中工務店、新オフィスビルでサイバーセキュリティ対策サービスを運用
IT関連
2022-12-04 08:19
NECが創り出した新規事業–代表取締役CFOの藤川氏に成果を聞く
IT関連
2022-09-09 00:07
AR音楽ビデオを制作できる「LEGO VIDIYO」 特殊パーツで映像・音声演出 Universal Musicが音楽提供
アプリ・Web
2021-01-29 02:04