0Pricing
Cyber Security Academy · レッスン

フィッシングの見分け方

悪意のあるメールを見抜きます

「フィッシングの見分け方」はCoddyKit上の無料Cyber Security Academyレッスンです。 これはレッスン2/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCyber Security Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cyber Security Academyコースには全4レッスンが含まれています。

フィッシングとは

フィッシングとは、情報を漏らしたり、悪意のあるリンクをクリックしたり、有害な添付ファイルを開いたりするよう仕向ける、偽のメッセージです。

フィッシングの大半は、サイバー攻撃の最も一般的な侵入口であるメールを通じて届きます。

送信者アドレスを確認する

表示名だけでなく、実際の送信者アドレスを必ず確認してください。

攻撃者は、一見しただけでは見落としやすい、よく似たドメインを使用します。

Display name: 'PayPal Support'
Real address: support@paypa1-secure.com
Notice the '1' instead of 'l'.

クリックする前にホバーする

表示されているリンクテキストには、別の移動先が隠されていることがあります。リンクにカーソルを合わせて、実際にどこへ移動するのかを確認してください。

Visible text: https://yourbank.com/login
Actual target: http://192.0.2.55/steal-login
Never click if these do not match.

緊急性と脅威

フィッシングメールは、考える前に行動させるためにパニックを引き起こします。

  • 「24時間以内にアカウントが停止されます」
  • 「不審なログインを検知しました。今すぐ確認してください」

正規の組織が、このような形で即時の対応を要求することはほとんどありません。

一般的な挨拶

大量フィッシングでは、攻撃者があなたの名前を知らないため、曖昧な書き出しがよく使われます。

  • 「お客様各位」
  • 「ユーザー様」
  • 「アカウント所有者様、こんにちは」

正規のサービス提供者であれば、通常は名前で呼びかけます。

スペルと文法

スペルミス、不自然な文法、一貫性のない書式は、典型的な危険信号です。

手の込んだフィッシングもありますが、「プロフェッショナル」なメールに予期しない誤りがある場合は、疑うべきです。

不審な添付ファイル

予期しない添付ファイルには、マルウェアが仕込まれている可能性があります。

  • .exe、.scr、.jsで終わるファイル
  • 「マクロを有効にする」よう求める Office 文書

ファイルが届くことを予期していなかった場合は、開かないでください。

認証情報の要求

正規の企業が、パスワード、カード番号全桁、ワンタイムコードを尋ねるメールを送ることはありません。

これらを要求するメッセージは、ほぼ確実にフィッシングです。

スピアフィッシング

スピアフィッシングは、事前に収集した個人情報を使って、特定の人物を標的にします。

仕事、同僚、最近のプロジェクトなどに言及することがあり、一般的なフィッシングよりもはるかに説得力があります。

フィッシングへの対処

フィッシングの疑いがある場合は、次のように行動してください。

  • リンクをクリックしたり、添付ファイルを開いたりしない
  • 情報を返信しない
  • セキュリティチームに報告する
  • 報告後に削除する

信頼できる経路で確認する

メールが銀行や上司から送られたように見える場合は、既知の信頼できる経路で確認してください。

公式の電話番号にかけるか、Webサイトのアドレスを自分で入力してください。不審なメッセージに記載された連絡先は、決して使わないでください。

クイックチェック

フィッシングを見抜くスキルを試してみましょう。

まとめ

フィッシングを見分けるには、次の点に注意してください。

  • 偽装された送信者アドレスと、リンク先が一致しないリンク
  • 緊急性を強調する内容、一般的な挨拶、誤り
  • 予期しない添付ファイルと認証情報の要求

判断に迷ったら、別の方法で確認して報告してください。

よくある質問

「フィッシングの見分け方」レッスンは無料ですか?

はい。「フィッシングの見分け方」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cyber Security Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cyber Security Academyコースには全4レッスンが含まれています。

「フィッシングの見分け方」で何を学びますか?

悪意のあるメールを見抜きます ブラウザで直接実行するハンズオンコードでCyber Security Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Cyber Security Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのCyber Security Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン2/4です。

「フィッシングの見分け方」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このCyber Security Academyレッスンでコードを書いて実行できますか?

はい。すべてのCyber Security Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. ソーシャルエンジニアリングの手口
  2. フィッシングの見分け方
  3. ビッシングとスミッシング
  4. セキュリティ意識の向上
← Cyber Security Academyに戻る