ビッシングとスミッシング
電話とSMSを使った攻撃です
「ビッシングとスミッシング」はCoddyKit上の無料Cyber Security Academyレッスンです。 これはレッスン3/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCyber Security Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cyber Security Academyコースには全4レッスンが含まれています。
メール以外のフィッシング
フィッシングはメールに限りません。攻撃者は、電話やテキストメッセージでも被害者に接触します。
これらの経路は個人的で即時性があるように感じられるため、効果的です。
ビッシングとは
ビッシングは音声フィッシングのことで、電話を使って行われる攻撃です。
攻撃者は、説得力のある話し方や筋書きで被害者に圧力をかけ、情報の開示や支払いをさせようとします。
ビッシングでよくある手口
典型的なビッシングの電話では、次の相手を装います。
- 銀行の不正利用対策部門
- 支払いを要求する税務当局
- PCがウイルスに感染したと主張するテクニカルサポート
Caller: 'This is your bank.
We blocked a suspicious charge.
Please read me the code we just texted you.'発信者番号の偽装
攻撃者は、電話に表示される番号を偽装できます。これを発信者番号の偽装といいます。
銀行の実際の番号からかかってきたように見える電話でも、不正な可能性があります。発信者番号だけを決して信用しないでください。
スミッシングとは
スミッシングはSMSフィッシングのことで、テキストメッセージを通じて行われる攻撃です。
短いメッセージに悪意のあるリンクが含まれていたり、不正な番号への発信を求められたりします。
SMS: 'Your package could not be delivered.
Update your address: http://track-parcel.co/x9'スミッシングでよくあるテーマ
スミッシングのメッセージでは、次のような内容を装うことがよくあります。
- 荷物の配達に失敗したという通知
- 銀行からの警告やカードの利用停止
- 賞品の当選や返金
- 自分が要求していない二要素認証コード
ワンタイムコードの罠
危険な手口の一つに、攻撃者があなたのアカウントへの実際のログインを発生させ、その後、電話やメッセージで認証コードを共有するよう求めるものがあります。
そのコードを渡すと、攻撃者はあなたになりすましてログインできます。ワンタイムコードは、誰にも決して共有しないでください。
圧力と秘密の要求
ビッシングとスミッシングは、感情に訴えかけます。
- 恐怖 - 「お金を滞納しているため、逮捕されます」
- 秘密の要求 - 「誰にも話してはいけません」
正規の組織が、秘密を守ることや即時の支払いを要求することは決してありません。
電話を切ってかけ直す
不審な電話への最も安全な対応は、電話を切ることです。
その後、電話をかけてきた番号ではなく、公式Webサイトやカードの裏面に記載された公式番号を使って、組織にかけ直してください。
リンクをタップしない
不審なメッセージを受け取った場合は、次のようにしてください。
- リンクをタップしない
- メッセージ内の番号に電話しない
- メッセージを削除し、迷惑メッセージとして報告する
メッセージのリンクをたどらず、アプリを直接開いてください。
攻撃を報告する
報告することで、他の人を守ることにつながります。
多くの国では、詐欺メッセージを国の迷惑メッセージ報告番号に転送できます。また、ほとんどの銀行には、不審な電話を報告するための不正利用通報窓口があります。
クイックチェック
電話やSMSを使った攻撃についての知識を試してみましょう。
まとめ
音声フィッシングとSMSフィッシングについて学びました。
- ビッシングは電話を使い、スミッシングはテキストメッセージを使います
- 発信者番号は偽装される可能性があります
- ワンタイムコードを共有したり、知らないリンクをタップしたりしないでください
電話を切り、確認し、報告してください。
よくある質問
「ビッシングとスミッシング」レッスンは無料ですか?
はい。「ビッシングとスミッシング」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cyber Security Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cyber Security Academyコースには全4レッスンが含まれています。
「ビッシングとスミッシング」で何を学びますか?
電話とSMSを使った攻撃です ブラウザで直接実行するハンズオンコードでCyber Security Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Cyber Security Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのCyber Security Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン3/4です。
「ビッシングとスミッシング」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このCyber Security Academyレッスンでコードを書いて実行できますか?
はい。すべてのCyber Security Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- ソーシャルエンジニアリングの手口
- フィッシングの見分け方
- ビッシングとスミッシング
- セキュリティ意識の向上