フィッシング攻撃はなぜ成功し続けるのか

今回は「フィッシング攻撃はなぜ成功し続けるのか」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「あなたは懸賞に当選しました」というよくある手口から、高度な技法を使ったスパイ活動まで、私たちの受信箱を狙うフィッシング攻撃は今も成功し続けている。

 サイバー犯罪者やハッカーが大量のフィッシングメールを送り続けているのには、それだけの理由がある。

 それは、仕事場がオフィスか自宅かに関わらず、電子メールが未だに仕事の中で重要な役割を担っているからだ。もちろん今では、「Slack」や「Zoom」、「Microsoft Teams」や、その他の生産性ソフトウェアを使わなければならない場面もある。

 しかし多くの人にとって、仕事にはまだ電子メールが必要不可欠だ。

 電子メールの強みは、誰からでもメールを受け取ることができ、あらゆる種類のファイルを添付できることにある。一方、電子メールの弱点も、誰からでもメールが送られてくる可能性があり、あらゆる種類のファイルが添付されてくることだ。つまり電子メールは、世の中に普及している中でも最強の生産性ツールの1つであると同時に、大きなリスクでもあるわけだ。

 私たちの多くは今も、あふれかえる電子メールと日々戦っている(しかも今では、他のコミュニケーションツールも負担になっている)。皆さんの多くは、今でも同僚や、顧客や、その他の仕事相手から毎日何百通ものメールを受け取り、それに対応しようとしているはずだ。

 しかし、1通の電子メールを処理するのにどれだけ時間をかけられるだろうか。果たしてそれらのメールは、本当は誰からのものだろうか。

 サイバー犯罪者は、私たちの時間が限られていることも、受信箱に届くすべてのメールに慎重に対応する訳にはいかないことも知っている。それが、フィッシング攻撃がいまだにこれほど成功している理由の1つだ。

 攻撃者はあらゆる攻撃でこのテクニックを用いている。その中には、ユーザー名とパスワードを入力させる偽物の(しかしもっともらしい)リンクをクリックさせるものもあれば、緊急に送金が必要だとだますものもあり、悪質な添付ファイル経由でマルウェアやランサムウェアをダウンロードさせるものもある。フィッシング攻撃が、今後もサイバー攻撃の有力な武器であり続けることは確実だ。

 中には、いまだにフィッシングメールが有効な攻撃手段であることを馬鹿にする人や、被害者がスパムメールの指示に従ったことを批判する人もいるが、被害者を責めるのは間違っている。

 そもそも、ウイルス対策ソフトやスパムフィルターが正しく使用され、正しく導入されていれば、悪質なメールが企業の受信箱に届く可能性は非常に低いはずで、その対応は技術的な問題であり、人間側の問題ではない。

 また、受信箱に届いたスパムメールを他のメールと区別するのは非常に難しい。特にそのメールがオフィスの業務に関するものであれば、見分けるのは一層困難であり、サイバー犯罪者はそれを知っている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Joby Aviationの墜落事故、米国運輸安全委員会が調査中
IT関連
2022-02-19 20:51
「ChatGPT」の内部の働き–ユーザーの意図を踏まえた回答を生成する仕組み
IT関連
2023-07-23 23:51
感染予防を分かりやすく解説した「はたらく細胞」、学校や病院に無償で 英語版とヒンディー語版も配信
くらテク
2021-06-20 08:57
企業の成功には「人間優先のアプローチ」が必要不可欠–専門家に聞く
IT関連
2024-01-10 09:29
「天気予報が外れたら1万円が当たる」Webサイト、民間の気象会社がオープン 「天気予報が外れたおわびになれば」
IT関連
2021-07-14 17:10
被災地の8K映像を5Gで配信、救助や避難誘導に活用 富士通など6団体が共同実験
社会とIT
2021-02-20 15:00
凸版印刷、360度映像で施設見学を可能に–参加者の反応もリアルタイムに計測
IT関連
2021-06-16 08:24
[速報]GitHub CopilotでGemini 1.5 Pro、Claude 3.5 Sonnetが選択可能に。OpenAIのGPT-4o、o1-preview、o1-miniにも対応
GitHub
2024-10-30 08:04
生みの親が語る「Python 4.0の可能性は低い」の真意と込められた思い
IT関連
2021-07-03 14:14
リモートで働く新入社員向けのハードウェア選択・配布を支援するFirstbaseが約60億円調達
IT関連
2022-03-27 04:01
Linux Foundationが「法律専門家のための WebAssembly ~ ライセンス・コンプライアンスにおける現在のパラメータを探る」日本語版ドキュメント公開
WebAssembly
2022-12-19 08:35
NTTドコモ、全国展開する5Gの無線アクセスネットワークをAWSの「Amazon Elastic Kubernetes Service Anywhere」を用いて展開すると発表
AWS
2024-02-27 02:38
マイクロソフトが無償でJavaの長期サポートを提供へ、「Microsoft Build of OpenJDK」をリリース
Java
2021-04-07 00:25
国立環境研究所、法人文書の文書管理基盤に「Box」を採用
IT関連
2021-06-25 20:22