第1回:ソーシャルエンジニアリングの歴史と進化

今回は「第1回:ソーシャルエンジニアリングの歴史と進化」についてご紹介します。

関連ワード (今だから知っておきたいソーシャルエンジニアリング、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 コロナ禍によるリモートワークが増加する中、フィッシングメールも増加している。その状況は、波はあるものの現在も継続しており、件数はいまだに高いレベルで推移している。そして、主にフィッシングで使われるのがソーシャルエンジニアリングの手法である。

 ソーシャルエンジニアリングは、人の心理的な隙を突くような手口を利用してターゲットに近づき、サイバー攻撃の中でも特定の標的を狙うスピアフィッシングや不特定多数に向けたフィッシングメールなどに用いられる。

 ただし、ソーシャルエンジニアリングは今に始まった手法ではない。インターネットが普及する前は、電話や手紙が使用された。勧誘電話や、いわゆる「不幸の手紙」もソーシャルエンジニアリングといえる。それがインターネット時代を迎え、メールに移行した形である。

 インターネットの普及が始まってしばらくは、迷惑メールという形でソーシャルエンジニアリングが駆使された。「あの高級品が格安で買える」「高額くじに当選しました」「あなたのことが好きです」など、受信者の気を引くようなタイトルのメールを送り、詐欺に誘導するものが多かった。それが最近では、受信者を不安にさせ、すぐに対応しなければならないという心理状態に追い込む内容が多く見られるようになった。

 「クレジットカードで不審な支払いが発生した」「サービスのセキュリティを強化したのでアカウントのアップデートが必要」といったものだ。近年では、「配達にうかがったが留守だったので持ち帰った」として再配達を申し込ませるものや、高価な商品の購入確認、家族カードによる支払いの確認などが目立つ。これらは、全てサービスなどのログイン情報(IDとパスワードなど)を盗むことを目的としている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
米通信キャリア大手T-Mobile、サイバー攻撃で約4860万人の個人情報漏えい
セキュリティ
2021-08-20 05:56
横浜FCコラボの「サッカー×テクノロジー」アイデアソンで横浜の地域課題を解決したい参加者を募集、CCC U-22が実施
パブリック / ダイバーシティ
2021-06-11 10:04
タニウム、「Autonomous」がエンドポイント管理の次なる一手に
IT関連
2023-11-28 07:54
McAfee Enterprise、「MVISION Cloud」にゼロトラストネットワークアクセス機能を追加
IT関連
2021-08-19 22:08
テラスカイ社長が語る「安定的な高成長」の背景と懸念
IT関連
2021-04-23 00:01
未来のオフィスはモジュール型の防音ポッドで快適に
IT関連
2021-07-12 14:27
悪夢のようなビデオ会議の日程調整を評価額約3165億円のスタートアップCalendlyに変えた方法
ネットサービス
2021-02-16 06:37
ウィズセキュア、「WithSecure Elements Identity Security」提供–クラウドプラットフォーム向けアイデンティティ保護ソリューション
IT関連
2024-06-08 10:05
ルーチン業務の多くで「紙の資料を毎日使用」–アドビ調査
IT関連
2023-08-10 21:51
PayPay、LINE Payの国内事業を吸収へ 海外はLINE Payに統一
ネットトピック
2021-03-02 05:23
KDDIの大規模通信障害、影響は最大3915万回線–事象が重なり復旧に遅れ
IT関連
2022-07-05 23:38
GMOコマース、店舗スタッフの「LINE」接客を支援する新サービス–安全性の担保図る
IT関連
2024-01-11 14:13
Microsoft、自社製RPAツールを全Windows 10ユーザーに無償提供 マウスクリックやキーボード入力をGUIで自動化 :Microsoft Ignite 2021
ロボット・AI
2021-03-04 04:26
米Amazonから中国の大手販売業者が消える、不正レビューが原因か
ネットサービス
2021-05-13 08:09