Cyber Security Academy · レッスン

ソーシャルエンジニアリングの手口

攻撃者が人を操る方法を理解します

レッスン 1/413 ステップ

「ソーシャルエンジニアリングの手口」はCoddyKit上の無料Cyber Security Academyレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCyber Security Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cyber Security Academyコースには全4レッスンが含まれています。

ソーシャルエンジニアリングとは

ソーシャルエンジニアリングとは、人を巧みに操り、機密情報を渡させたり、安全でない行動を取らせたりする手法です。

攻撃者はコンピューターをハッキングする代わりに、人間の信頼を悪用します。組織に侵入するための最も簡単な経路になることも少なくありません。

人が標的になる理由

ファイアウォールと暗号化は機械を守りますが、人はプレッシャーの下で意思決定を行います。

  • 人は人の役に立ちたいと思います
  • 人はトラブルになることを恐れます
  • 人は権威や慣れた手順を信頼します

攻撃者は、こうした人間の自然な本能を悪用します。

プリテキスティング

プリテキスティングとは、信頼を得るために、信じられそうな話(口実)を作り上げることです。

攻撃者は、ITサポート担当者を装ってパスワードを尋ねることがあります。

Caller: 'Hi, this is IT support.
We detected an issue with your account.
Can you confirm your password so we can fix it?'

ベイティング

ベイティングは、魅力的なものを餌にして被害者を誘い込みます。

  • 駐車場に置かれた「2026年の給与」とラベルが付いたUSBドライブ
  • マルウェアを隠した無料映画のダウンロード

好奇心に駆られた被害者は、自分のマシンにマルウェアを感染させてしまいます。

Quid pro quo

Quid pro quoとは、「何かと引き換えに何かを得ること」です。攻撃者は、情報やアクセスと引き換えに利益を提供します。

例:偽のサポート担当者が、リモートツールをインストールすれば動作の遅いコンピューターを修理すると申し出ます。

テールゲーティング

テールゲーティング(またはピギーバック)は、物理的な攻撃です。攻撃者は、許可を受けた人物の後ろについて安全なドアを通り抜けます。

箱を抱えたり、電話中のふりをしたりすると、相手は礼儀からドアを開けたままにしてくれます。

権威と緊急性

攻撃者が利用する、特に強力な2つのきっかけは次のとおりです。

  • 権威 - CEO、警察官、監査人などを装うこと
  • 緊急性 - 「今すぐ対応しなければ、アカウントがロックされます」

プレッシャーを受けると、人は批判的に考えられなくなります。

返報性と好意

人は返報性によって恩を返し、好感を持つ相手には「はい」と答えます。

親しみやすく接したり、小さな贈り物をしたり、共通の関心事を共有したりする攻撃者は、親近感を築いて相手の警戒を下げます。

ダンプスター・ダイビングとOSINT

犯罪者は、攻撃の前に情報を集めます。

  • ダンプスター・ダイビング - 文書を探すためにゴミを調べること
  • OSINT - ソーシャルメディアやウェブサイトから公開情報を収集すること

こうした調査によって、攻撃者の口実ははるかに説得力を増します。

なりすまし

なりすましとは、ベンダー、新入社員、配達員など、信頼されている人物になりすますことです。

偽のバッジや自信に満ちた態度だけで、誰にも止められずに建物へ入れることがあります。

人的レイヤーの防御

最善の防御策は、健全な懐疑心を持つことです。

  • 既知の連絡手段を使って本人確認を行います
  • 「IT担当者」であっても、パスワードを決して共有しません
  • プレッシャーを感じたら、いったん立ち止まります

何かがおかしいと感じたら、実際に問題がある可能性が高いです。

クイックチェック

ソーシャルエンジニアリングの手口について、理解度を確認しましょう。

振り返り

攻撃者がどのように人を操るかを学びました。

  • プリテキスティング、ベイティング、Quid pro quo、テールゲーティング
  • きっかけ:権威、緊急性、返報性、好意
  • ダンプスター・ダイビングとOSINTによる偵察

認識と本人確認が、最も強力な防御策です。

無料で開始

AI チューターと学ぶ Cyber Security Academy — 無料

ブラウザでリアルコードを書いて実行し、24/7 の AI チューターから瞬時にサポートを受け、ウェブまたはアプリで続きから学習できます。

コース
76
レッスン
303

よくある質問

「ソーシャルエンジニアリングの手口」レッスンは無料ですか?

はい。「ソーシャルエンジニアリングの手口」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cyber Security Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cyber Security Academyコースには全4レッスンが含まれています。

「ソーシャルエンジニアリングの手口」で何を学びますか?

攻撃者が人を操る方法を理解します ブラウザで直接実行するハンズオンコードでCyber Security Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Cyber Security Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのCyber Security Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。

「ソーシャルエンジニアリングの手口」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このCyber Security Academyレッスンでコードを書いて実行できますか?

はい。すべてのCyber Security Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. ソーシャルエンジニアリングの手口
  2. フィッシングの見分け方
  3. ビッシングとスミッシング
  4. セキュリティ意識の向上
← Cyber Security Academyに戻る