フィッシングとは、取引先や社内システムなど実在する組織になりすました偽のメールやログインページを使い、ID・パスワードなどの情報をだまし取る攻撃手法です。入力した情報はそのまま不正ログインや情報漏えいに悪用されます。
仕組み
攻撃者は本物とほぼ同じ見た目のメールやログインページを用意し、「パスワードの期限切れ」「不正アクセスの警告」といった件名で緊急性を演出します。受信者がリンク先で情報を入力すると、ID・パスワードがそのまま攻撃者の手に渡ります。盗まれたアカウントは、さらに大量のフィッシングメールを送る踏み台として悪用されることもあります。
見分けにくさ
近年のフィッシングメールは文面やロゴ、送信元表示が精巧になり、見た目だけでは本物との区別が難しくなっています。本文中のリンク先URLや送信元アドレスの細部を確認することが、見分けるための有効な手がかりになります。
対策のポイント
メール内のリンクから直接ログインせず、ブックマークや公式アプリから操作する習慣をつけることが有効です。加えて多要素認証を設定しておけば、パスワードが盗まれても不正ログインを防げる可能性が高まります。
▼略歴
- 東京都世田谷区生まれ
- 経営・財務の分野を学び、建設・不動産業界にて経理部に在席。
- 家電メーカーにて直営店舗の運営やマーチャンダイザーを経験。PCのBTOビジネス推進やホームネットワークの普及推進、デジタル家電活用のセミナー講師、直営の免税店を経験。同時に、グループ企業のWEBマスターとして、ポータルサイト、eコマースサイトの制作・運営、情報セキュリティマネジメント、ナレッジマネジメントを推進。
- 家電量販店にて情報部門リーダー、都心店舗の店長を経験。その後、店舗開発部で新店舗出店時のレイアウト設計やスタッフの育成、出店準備、VMDの企画・制作などを歴任。
- システムインテグレーターとして、手術室及び血管造影室の画像・映像配信システムの開発・設計、エンジニアリングを担当。さらに、遠隔手術支援システムの企画・開発を担当し、専門誌へ医師の偏在問題に関する論文を寄稿。また、医療向けシステムやフェリーの設備を安全にリモートメンテナンスするソリューションを開発・運用。その後、会社のリブランディングプロジェクトへの参画、デジタルマーケティング組織の立ち上げ、メディカル組織のマネジメントを経験。
- 論文 医師偏在の課題と向き合う遠隔手術支援ソリューション(CiNiiで検索)
- 論文 手術室の生産性向上に貢献する医療映像ソリューション(CiNiiで検索)
- 現在、企業向けにIT技術者育成セミナー(ネットワーク/ウェブデザイン等)を主催しております。