「フィッシング対策」の仕組みやメリット、課題とは?

ユーザー企業のIT担当者を対象に、IT製品/サービスの導入・購買に役立つ情報を提供する無料の会員制メディア「TechTargetジャパン」。このコンテンツでは、フィッシング対策に関する技術解説の記事を紹介します。製品/サービス選定の参考にご覧ください(リンク先のページはPR記事を含みます)。

フィッシング対策関連の技術解説

このサイト本物? 偽サイトで個人情報を抜き取るファーミングについておさらい

偽のWebサイトに誘導して個人情報を抜き取るのが「ファーミング」だ。ファーミングはいつ、どこで起こるのか。フィッシングとは何が違うのか。

(2025/4/17)

「怪しい添付ファイルを開くな」ではもうフィッシング被害を防げない

認証情報を狙うフィッシング攻撃の手口が一段と巧妙化している。認証情報が流出すれば、データや金銭に絡む深刻な事態に陥る可能性がある。特に注意が必要な、フィッシング攻撃の新しい手口とは。

(2024/10/15)

本物そっくりの偽動画「ディープフェイク」を見破る“6つの方法”はこれだ

人工知能(AI)技術を使った捏造(ねつぞう)動画「ディープフェイク」が組織の新たな脅威になっている。実はディープフェイクは、幾つかの方法によって見破ることができる。どうすればいいのか。

(2024/6/26)

「Microsoft Teams」に群がり“あれ”を狙う攻撃者たち 打つべき対策は?

「Microsoft Teams」の利用が広がるのと同時に、同ツールを狙った攻撃が盛んになっている。Microsoft Teamsのセキュリティを高めるために、ユーザー企業が真剣に考えるべき対策とは。

(2024/6/14)

QRコードが悪用される“なるほど”だが笑えない理由 あの支払いでは要警戒

QRコードを悪用する「QRコードフィッシング」(通称:クイッシング)という攻撃がいま広がっているのは、偶然ではない。何が関係しているのか。特に注意が必要な場面とは。

(2023/10/27)

テキスト版SNS「Threads」を使うときの“NG”とは 安全利用のチェックリスト

「X」(旧Twitter)の対抗馬として2023年7月に登場したSNS「Threads」に関するセキュリティリスクが浮上している。安全に使うためにはどうすればいいのか。そのポイントをまとめる。

(2023/10/24)

「QRコード読み取り」でまさかの事態に クイッシングの“恐ろしい手口”とは?

QRコードを悪用する「QRコードフィッシング」(通称:クイッシング)という攻撃が盛んだ。QRコード使用時には注意が求められる。どのような手口が目立っているのか。

(2023/10/20)

Metaの新SNS「Threads」を巻き込む“偽ドメイン”のわな

2023年7月にMeta Platformsが提供を開始したSNS「Threads」に関連するセキュリティリスクが浮上している。ユーザーはThreadsを利用する際、何に注意しなければならないのか。

(2023/10/19)

YouTubeでだます「投資詐欺」が横行 “高評価”動画でも信用できない理由とは

セキュリティベンダーWithSecureによると、「YouTube」の動画で偽の暗号資産投資に誘う詐欺が活発化している。巧みに宣伝する“うまい話”に注意が必要だ。

(2023/4/11)

「ロマンス詐欺」被害者の“悲惨な末路” だまされない5つの方法とは?

英国でロマンス詐欺が拡大している。被害者はどのような状況に陥ってしまったのか。ロマンス詐欺から身を守るための方法と併せて紹介する。

(2023/4/7)

厳格審査のApp Storeで「恋愛詐欺アプリ」が見つかってしまう その正体とは?

Appleの「App Store」とGoogleの「Google Play」で、あるアプリケーションが見つかった、それは恋愛詐欺の一種である「CryptoRom」で攻撃者が使う詐欺アプリケーションだったという。どういうことなのか。

(2023/4/5)

NFT詐欺師が悪用するだましのテクニック「ラグプル」とは?

「NFT」(非代替性トークン)を狙った攻撃が活発になる中、NFT防御策の強化が急務になっている。NFT攻撃の手口とは、どのようなものなのか。幾つかの具体例を取り上げる。

(2023/1/26)

“ソースコード流出”のDropboxが強化するフィッシング対策は?

全てのフィッシング詐欺を検知することはほとんど不可能だ。Dropboxへのフィッシング攻撃から学べる教訓とは。

(2023/1/6)

Dropboxのソースコードを「GitHub」で流出させたフィッシング攻撃の手口

オンラインストレージサービスを手掛けるDropboxはフィッシング攻撃を受け、GitHubで管理するソースコードに不正アクセスがあったと発表した。攻撃の手口や影響は。

(2022/12/28)

“安心のブランド”から不安を生み出す「ブランドフィッシング」驚愕の手口

攻撃者は著名ブランドを悪用し、巧みな手口で標的の機密情報を狙っている。著名なブランド名だから安心、の考えは危険だ。ブランドフィッシングの被害を避けるためにはどうすればいいのか。

(2022/8/30)

“コロナ便乗詐欺”に使う悪質ドメインの実態 取り締まりの内容と効果は?

新型コロナウイルス感染症に関連したドメインを新規に登録し、サイバー犯罪に悪用する動きがある。こうした悪質ドメインを取り締まるため、「.uk」ドメイン管理団体Nominetはどのように取り組んでいるのか。

(2022/2/3)

「詐欺メール」がフィルタリングしても届き続ける原因は「加工画像」にあった?

画像を使った詐欺メールによるフィッシングが横行している。そうした詐欺メールは検出が難しく、メールフィルタリングをかいくぐってしまう。その仕組みを解説する。

(2022/1/21)

なぜ「Office 365になりすますフィッシング攻撃」は防ぎにくいのか

Office 365になりすましたフィッシング攻撃が多発している。この攻撃は、フィッシング攻撃について教育されたユーザーでも引っ掛かってしまう仕掛けがあるという。なぜこの攻撃が危険なのか。

(2021/10/29)

コロナ支援金も標的に? 「EC詐欺」のひど過ぎる手口

新型コロナウイルス感染症拡大を受けてECが活性化している一方、ECの盲点を突いた詐欺行為も目立っている。どのような手口があるのか。身を守るための対策は。

(2021/7/16)

いまさら聞けない「メールセキュリティ」の7大基礎技術

メールセキュリティプロトコルの導入から、フィッシング詐欺の危険に関するユーザー啓発まで、企業のメールセキュリティに関するさまざまなベストプラクティスを紹介する。

(2019/5/27)