重要なお知らせ:GoogleとYahooは2024年4月よりDMARCを義務付けます。
PowerDMARC

なぜフィッシングが有効なのか?

フィッシングはなぜ有効なのか 01月01日

フィッシングはなぜ有効なのか 01月01日

読書時間 4

フィッシングは、インターネットに対する人々の本質的な信頼に依存しているため、効果的かつ危険なサイバー犯罪である。犯罪者があなたを騙して個人情報を与えることができるという考えは、ほとんどの人にとって信じがたいものであり、そのため善意の人でも簡単にフィッシング攻撃の犠牲になってしまうのです。

フィッシングが効果的かつ危険なサイバー犯罪である主な要因

フィッシングは、犯行が容易で発見が困難な一般的なサイバー犯罪です。フィッシングは何十年も前から存在する犯罪ですが、今でも企業や個人にとって大きな脅威となっています。

例えば、正規の企業(Googleなど)からと思われるメールを送り、その企業のウェブサイトからアカウントにログインするように要求することがあります。この手口に引っかかると、ユーザー名とパスワードが盗まれてしまうのです!

だから、知らない人からのメールを開いたり、知らない人から送られてきたメールのリンクをクリックしたりしない方がいいとわかっていても、ついやってしまうのです。脳が「これらは安全だ」と思い込ませてしまうからです

フィッシングを検知するには?

送信されたメールが本物であることを確認する

もし、それが本物かどうかわからない場合、確認する方法がいくつかあります。まず、送ってきた人が知り合い(上司など)であれば、電話をかけて本当に送ってきたかどうか聞いてみましょう。もし、イエスと言われたら、その人の言うとおりにしてください。でも、「いいえ」と言われたら......何か怪しいかもしれませんね。

第二に、電子メールのアドレスを見てください:それは会社の公式アドレスのように見えますか?多くの場合、この種のメールは "mailinator "などで終わるアドレスから送られてきますが、それは実際にはその会社からではないということです。

メッセージの認証

推測を排除するために、SPF、DKIM、特になどの信頼性の高いプロトコルを使用して電子メールメッセージを認証することを検討することができます。 DMARC.認証は、ドメイン所有者が、スプーフィング、フィッシング、ランサムウェア、BECなどのさまざまなサイバー攻撃を防ぐのに役立ちます。 BEC.

サインを探す

  1. 誤字脱字、文法の間違い、その他の間違いを探してください。ほとんどのフィッシングメールは、英語を母国語としない詐欺師によって作成されるため、少なくとも1つは間違いがあります。
  2. メールに記載されているリンク先を確認する。リンクがあなたの銀行やオンラインストアと関連性のないウェブサイトに誘導している場合、それをクリックするのはおそらく安全ではありません。
  3. メールに記載されている電話番号は、Google VoiceやSkypeなどの信頼できるソースで確認してから、たとえそれが正当なものであったとしても、電話をかけ直してください。また、電子メールでの請求が疑わしい場合は、電話で機密情報を共有することなく、銀行に直接電話することもできます。"

詳細なガイドを読む フィッシングの一般的な兆候.

フィッシングに遭わないためには?

詐欺に遭わないためには、以下の点に注意してください。

  1. 絶対にクリックしないでください。 フィッシングリンクメールやテキストメッセージのフィッシングリンクは、その発信元がわからない限り(そして個人情報を要求してくる場合も)、決してクリックしないようにしましょう。
  2. 送信者のメールアドレスを見て、本当のメールアドレスと比較してください(送信者がこれを教えている場合)。見た目が悪かったり、スペルミスやその他の間違いがある場合は、開かないでください。
  3. DMARCポリシーをp=rejectに強制する。 DMARCエンフォースメントp=noneから始めることをお勧めします)
  4. 電子メールの攻撃経路とベストプラクティスについて従業員を教育するため、無料の DMARCトレーニング.

最後の言葉

フィッシング攻撃は、ネットワークをデータ漏洩やマルウェア感染のリスクにさらすだけでなく、毎年、企業に数百万ドルの収益損失と風評被害を与えています(IBM調べ)。これらの攻撃を防ぐ最善の方法は、意識向上、早期発見、効果的な予防策を講じることです。 

モバイル版を終了する