フィッシングの見分け方
悪意のあるメールを見抜きます
「フィッシングの見分け方」はCoddyKit上の無料Cyber Security Academyレッスンです。 これはレッスン2/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCyber Security Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cyber Security Academyコースには全4レッスンが含まれています。
フィッシングとは
フィッシングとは、情報を漏らしたり、悪意のあるリンクをクリックしたり、有害な添付ファイルを開いたりするよう仕向ける、偽のメッセージです。
フィッシングの大半は、サイバー攻撃の最も一般的な侵入口であるメールを通じて届きます。
送信者アドレスを確認する
表示名だけでなく、実際の送信者アドレスを必ず確認してください。
攻撃者は、一見しただけでは見落としやすい、よく似たドメインを使用します。
Display name: 'PayPal Support'
Real address: support@paypa1-secure.com
Notice the '1' instead of 'l'.クリックする前にホバーする
表示されているリンクテキストには、別の移動先が隠されていることがあります。リンクにカーソルを合わせて、実際にどこへ移動するのかを確認してください。
Visible text: https://yourbank.com/login
Actual target: http://192.0.2.55/steal-login
Never click if these do not match.緊急性と脅威
フィッシングメールは、考える前に行動させるためにパニックを引き起こします。
- 「24時間以内にアカウントが停止されます」
- 「不審なログインを検知しました。今すぐ確認してください」
正規の組織が、このような形で即時の対応を要求することはほとんどありません。
一般的な挨拶
大量フィッシングでは、攻撃者があなたの名前を知らないため、曖昧な書き出しがよく使われます。
- 「お客様各位」
- 「ユーザー様」
- 「アカウント所有者様、こんにちは」
正規のサービス提供者であれば、通常は名前で呼びかけます。
スペルと文法
スペルミス、不自然な文法、一貫性のない書式は、典型的な危険信号です。
手の込んだフィッシングもありますが、「プロフェッショナル」なメールに予期しない誤りがある場合は、疑うべきです。
不審な添付ファイル
予期しない添付ファイルには、マルウェアが仕込まれている可能性があります。
- .exe、.scr、.jsで終わるファイル
- 「マクロを有効にする」よう求める Office 文書
ファイルが届くことを予期していなかった場合は、開かないでください。
認証情報の要求
正規の企業が、パスワード、カード番号全桁、ワンタイムコードを尋ねるメールを送ることはありません。
これらを要求するメッセージは、ほぼ確実にフィッシングです。
スピアフィッシング
スピアフィッシングは、事前に収集した個人情報を使って、特定の人物を標的にします。
仕事、同僚、最近のプロジェクトなどに言及することがあり、一般的なフィッシングよりもはるかに説得力があります。
フィッシングへの対処
フィッシングの疑いがある場合は、次のように行動してください。
- リンクをクリックしたり、添付ファイルを開いたりしない
- 情報を返信しない
- セキュリティチームに報告する
- 報告後に削除する
信頼できる経路で確認する
メールが銀行や上司から送られたように見える場合は、既知の信頼できる経路で確認してください。
公式の電話番号にかけるか、Webサイトのアドレスを自分で入力してください。不審なメッセージに記載された連絡先は、決して使わないでください。
クイックチェック
フィッシングを見抜くスキルを試してみましょう。
まとめ
フィッシングを見分けるには、次の点に注意してください。
- 偽装された送信者アドレスと、リンク先が一致しないリンク
- 緊急性を強調する内容、一般的な挨拶、誤り
- 予期しない添付ファイルと認証情報の要求
判断に迷ったら、別の方法で確認して報告してください。
よくある質問
「フィッシングの見分け方」レッスンは無料ですか?
はい。「フィッシングの見分け方」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cyber Security Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cyber Security Academyコースには全4レッスンが含まれています。
「フィッシングの見分け方」で何を学びますか?
悪意のあるメールを見抜きます ブラウザで直接実行するハンズオンコードでCyber Security Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Cyber Security Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのCyber Security Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン2/4です。
「フィッシングの見分け方」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このCyber Security Academyレッスンでコードを書いて実行できますか?
はい。すべてのCyber Security Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- ソーシャルエンジニアリングの手口
- フィッシングの見分け方
- ビッシングとスミッシング
- セキュリティ意識の向上