Skip to content
ヘルプセンター

フィッシングとは何ですか?サイトと電子メールをどのように保護できますか?

フィッシング: フィッシングの概要、目的、ホスティング サービス内のセキュリティとの関係。

簡単な概要

  • 概要: フィッシングは、ユーザー名、パスワード、クレジット カードの詳細などの機密情報を不正に入手するためにサイバー犯罪者が使用する欺瞞手法です。
  • 目的: Web サイト、電子メール、アクセス、サービスの評判を保護するのに役立ちます。
  • いつチェックするか: 証明書のアクティブ化、アクセスの確認、脅威の分析、またはサイトのリスクを軽減したいとき。

Phishing は、ユーザー名、パスワード、クレジット カードの詳細、その他の機密データなどの機密情報を不正に取得するためにサイバー犯罪者が使用する欺瞞手法です。攻撃者は通常、電子通信において、主に電子メール、テキスト メッセージ、または偽の Web サイトを通じて、信頼できるソースになりすまします。

フィッシングの特徴:

  • 正当な外観: フィッシングに使用されるメッセージと Web サイトは、銀行、クレジット カード会社、オンライン サービス プロバイダー、さらには政府機関などの正当な機関のメッセージや Web サイトとできる限り似るように設計されています。
  • 個人情報の要求: フィッシング メッセージは多くの場合、ユーザーに個人情報の提供、リンクへのアクセス、ファイルのダウンロードを促し、情報の盗難やマルウェアのインストールにつながる可能性があります。
  • 緊急: 多くのフィッシング行為には緊迫感が含まれており、被害者に迅速に行動するよう圧力をかけます。これにより、反映時間が短縮され、メッセージ受信者が機密情報を漏らす可能性が高まります。

フィッシング攻撃の種類:

  • 一般的なフィッシング: このアプローチでは、被害者向けにカスタマイズされていない一般的なメッセージが使用され、通常は多数の人に送信されます。
  • スピア フィッシング: 一般的なフィッシングとは異なり、スピア フィッシングは受信者に合わせて高度にパーソナライズされています。攻撃者は、欺瞞の試みの信頼性を高めるために、個人に関する特定の情報を使用する可能性があります。
  • Whaling: このタイプのフィッシングは、組織内の上級幹部や重要人物を対象としています。メッセージは、重要なビジネス通信のように見えるようにデザインされる場合があります。
  • スミッシングと vishing: SMS (スミッシング) または電話 (ビッシング) を介して行われ、同様の手法を使用して人々を騙し、個人情報を取得するフィッシング。

フィッシングの防止と保護:

  • 教育と意識: 定期的なセキュリティ トレーニングは、個人がフィッシングの試みを認識し、安全な電子メールの処理と Web ブラウジングの実践を取り入れるのに役立ちます。
  • ソースの検証: 特に緊急の対応が必要なソースからの個人情報のリクエストの信頼性を常に検証してください。
  • セキュリティ ソリューションの使用: ウイルス対策ソフトウェアとスパム対策ソリューションをインストールして最新の状態に保つと、多くのフィッシング攻撃をフィルタリングするのに役立ちます。
  • 多要素認証: 可能な場合は多要素認証を使用すると、セキュリティ層がさらに追加され、 保護されたアカウントにアクセスするには不十分な単一の情報の盗難。

フィッシングは、依然として今日のインターネット上で最も一般的かつ効果的なセキュリティ脅威の 1 つであり、機密情報を保護しようとする個人や組織にとって常に懸念の焦点となっています。

ホスティングにおいて重要な理由

この概念を理解すると、サービスを管理する際に適切な意思決定を行うのに役立ちます。実際には、Web サイト、電子メール、アクセス、サービスの評判の保護に関係します。ガイド、コントロール パネル、またはサポート応答に表示される場合は、変更を加える前にコンテキストを確認してください。

関連記事

  • SSL証明書
  • TLS
  • AutoSSL
  • ファイアウォール
  • マルウェア