フィッシング攻撃とは何ですか?

初級編11/21/2022, 8:38:03 AM
サイバー攻撃の操作形態

紹介

フィッシングはサイバー攻撃の一般的な形態です。 銀行のスタッフであると主張する未知の人からの電子メール、テキストメッセージ、さらには電話の受信に慣れることは、あなたの最善の利益になります。 彼らはあなたにそれらを信じさせるためにあなた自身についての重要なことをあなたに話すところまで行きます。

目標は、あなたから機密情報を収集し、銀行口座への最終的なアクセスを提供することです。 この安価なスキームの餌食になると、フィッシング攻撃の別の犠牲者になります。 この記事では、フィッシングとそのさまざまな形式、そして最も重要なこととして、サイバー犯罪者の別の被害者にならないようにする方法を見ていきます。

フィッシングとは何ですか?

フィッシングは、信頼できるエンティティまたは信頼できるソースであると主張するハッカーによって不正なメッセージがターゲットオーディエンスに送信されるサイバー攻撃の一種です。 目標は、被害者を操作し、その人をだましてパスワードやクレジットカードのPINなどの機密情報を漏らすことです。 それは餌の概念に基づいて働く釣りという言葉に基づいています。 想定される犠牲者が餌を捕まえた場合、攻撃は成功します。

フィッシング攻撃は、ユーザーにアカウントの確認やパスワードの変更を求めるテキストメッセージや電子メールの形式である可能性があります。 ユーザーがメッセージに添付されたリンクをクリックすると、ハッカーが設計した偽のWebサイトに移動します。 サイトを操作すると、ハッカーはアカウントにアクセスするために必要な情報を得ることができます。

仕組み

フィッシングは、詐欺メールやテキストメッセージから始まります。 偽のリンクは常にそのようなメッセージに添付されます。 被害者がこれらのリンクを操作すると、情報はすぐにWebサイトを設計したハッカーに送信されます。 これらのウェブサイトは、可能な限り本物に見えるように作られています。

場合によっては、被害者のデバイスが標的にされ、マルウェアがインストールされます。 これらのリンクを操作すると、デバイスがランサムウェア攻撃にさらされる可能性があります。 ランサムウェアは、被害者を操作して、デバイスへのフルアクセスを取り戻す前に指定された金額を支払うように操作する単なる悪意のあるソフトウェアです。

フィッシングの種類

フィッシング攻撃の主な種類は次のとおりです。

  • 欺瞞的なフィッシング: この場合、ハッカーは、特定の人を念頭に置いていなくても、一部の人がその餌食になることを期待しながら、多数の人々にメッセージを送信できます。

  • スピアフィッシング: これはカスタマイズされたフィッシングとも呼ばれます。 この場合、特定のグループの人々がターゲットになります。 それは、特定の暗号通貨交換またはサービスを使用している人々のグループである可能性があります。 取引所のスタッフを装ったハッカーから、資金の損失を避けるためにパスワードを変更するように求めるメールを受け取る場合があります。

  • ファーミング: ハッカーは、元のWebサイトに似た偽のWebサイトを使用します。 www.facebok.com や www.youtube.com などのドメイン名を使用できます。 これらのリンクを詳しく見ると、それらが偽物であることがわかります。

  • 捕鯨: これはスピアフィッシングよりも具体的です。 ターゲットは主に大企業のCEOです。 このような電子メールは、確かな理解とビジネストーンで専門的に作成されています。 会社には多くのパートナーがいる可能性があるため、検出することは困難です。 ハッカーは被害者をだまして機密情報を公開させたり、悪意のある添付ファイルをダウンロードさせたりします。

フィッシング攻撃から身を守る方法

フィッシング攻撃による被害は極端になる可能性があるため、常に安全を確保する必要があります。

次のガイドラインに従う必要があります。

  • 操作する前に、受信したリンクの信憑性を常に確認してください。
  • ランダムなWebサイトやポップアップウィンドウに機密情報を入力しないでください。
  • 不審なメッセージは楽しませないでください。
  • 受信したランダムな添付ファイルをダウンロードしないでください。
  • Cloudphishなどの安全なフィッシング対策ブラウザ拡張機能を使用することをお勧めします

結論

ハッカーは常に警戒しており、被害者の情報を操作して入手するための最良の手段を探しています。 これらの詐欺師が使用する多くの手法が発表されているため、これらの安価なスキームの餌食にならないようにするのはあなたの責任です。 受信したリンクを急いで開かないでください。 また、何かが真実であるには良すぎるように見える場合は、それを避けてください。 10,000ドルの宝くじに当選したというメールを受け取ったと想像してみてください。 それを見るだけで、それが偽物であることがわかります。 1つの間違いがかなりの損失につながる可能性があるため、常に警戒してください。

المؤلف: Unique
المترجم: Yuanyuan
المراجع (المراجعين): Matheus, Edward, Joyce, Ashley
* لا يُقصد من المعلومات أن تكون أو أن تشكل نصيحة مالية أو أي توصية أخرى من أي نوع تقدمها منصة Gate.io أو تصادق عليها .
* لا يجوز إعادة إنتاج هذه المقالة أو نقلها أو نسخها دون الرجوع إلى منصة Gate.io. المخالفة هي انتهاك لقانون حقوق الطبع والنشر وقد تخضع لإجراءات قانونية.

フィッシング攻撃とは何ですか?

初級編11/21/2022, 8:38:03 AM
サイバー攻撃の操作形態

紹介

フィッシングはサイバー攻撃の一般的な形態です。 銀行のスタッフであると主張する未知の人からの電子メール、テキストメッセージ、さらには電話の受信に慣れることは、あなたの最善の利益になります。 彼らはあなたにそれらを信じさせるためにあなた自身についての重要なことをあなたに話すところまで行きます。

目標は、あなたから機密情報を収集し、銀行口座への最終的なアクセスを提供することです。 この安価なスキームの餌食になると、フィッシング攻撃の別の犠牲者になります。 この記事では、フィッシングとそのさまざまな形式、そして最も重要なこととして、サイバー犯罪者の別の被害者にならないようにする方法を見ていきます。

フィッシングとは何ですか?

フィッシングは、信頼できるエンティティまたは信頼できるソースであると主張するハッカーによって不正なメッセージがターゲットオーディエンスに送信されるサイバー攻撃の一種です。 目標は、被害者を操作し、その人をだましてパスワードやクレジットカードのPINなどの機密情報を漏らすことです。 それは餌の概念に基づいて働く釣りという言葉に基づいています。 想定される犠牲者が餌を捕まえた場合、攻撃は成功します。

フィッシング攻撃は、ユーザーにアカウントの確認やパスワードの変更を求めるテキストメッセージや電子メールの形式である可能性があります。 ユーザーがメッセージに添付されたリンクをクリックすると、ハッカーが設計した偽のWebサイトに移動します。 サイトを操作すると、ハッカーはアカウントにアクセスするために必要な情報を得ることができます。

仕組み

フィッシングは、詐欺メールやテキストメッセージから始まります。 偽のリンクは常にそのようなメッセージに添付されます。 被害者がこれらのリンクを操作すると、情報はすぐにWebサイトを設計したハッカーに送信されます。 これらのウェブサイトは、可能な限り本物に見えるように作られています。

場合によっては、被害者のデバイスが標的にされ、マルウェアがインストールされます。 これらのリンクを操作すると、デバイスがランサムウェア攻撃にさらされる可能性があります。 ランサムウェアは、被害者を操作して、デバイスへのフルアクセスを取り戻す前に指定された金額を支払うように操作する単なる悪意のあるソフトウェアです。

フィッシングの種類

フィッシング攻撃の主な種類は次のとおりです。

  • 欺瞞的なフィッシング: この場合、ハッカーは、特定の人を念頭に置いていなくても、一部の人がその餌食になることを期待しながら、多数の人々にメッセージを送信できます。

  • スピアフィッシング: これはカスタマイズされたフィッシングとも呼ばれます。 この場合、特定のグループの人々がターゲットになります。 それは、特定の暗号通貨交換またはサービスを使用している人々のグループである可能性があります。 取引所のスタッフを装ったハッカーから、資金の損失を避けるためにパスワードを変更するように求めるメールを受け取る場合があります。

  • ファーミング: ハッカーは、元のWebサイトに似た偽のWebサイトを使用します。 www.facebok.com や www.youtube.com などのドメイン名を使用できます。 これらのリンクを詳しく見ると、それらが偽物であることがわかります。

  • 捕鯨: これはスピアフィッシングよりも具体的です。 ターゲットは主に大企業のCEOです。 このような電子メールは、確かな理解とビジネストーンで専門的に作成されています。 会社には多くのパートナーがいる可能性があるため、検出することは困難です。 ハッカーは被害者をだまして機密情報を公開させたり、悪意のある添付ファイルをダウンロードさせたりします。

フィッシング攻撃から身を守る方法

フィッシング攻撃による被害は極端になる可能性があるため、常に安全を確保する必要があります。

次のガイドラインに従う必要があります。

  • 操作する前に、受信したリンクの信憑性を常に確認してください。
  • ランダムなWebサイトやポップアップウィンドウに機密情報を入力しないでください。
  • 不審なメッセージは楽しませないでください。
  • 受信したランダムな添付ファイルをダウンロードしないでください。
  • Cloudphishなどの安全なフィッシング対策ブラウザ拡張機能を使用することをお勧めします

結論

ハッカーは常に警戒しており、被害者の情報を操作して入手するための最良の手段を探しています。 これらの詐欺師が使用する多くの手法が発表されているため、これらの安価なスキームの餌食にならないようにするのはあなたの責任です。 受信したリンクを急いで開かないでください。 また、何かが真実であるには良すぎるように見える場合は、それを避けてください。 10,000ドルの宝くじに当選したというメールを受け取ったと想像してみてください。 それを見るだけで、それが偽物であることがわかります。 1つの間違いがかなりの損失につながる可能性があるため、常に警戒してください。

المؤلف: Unique
المترجم: Yuanyuan
المراجع (المراجعين): Matheus, Edward, Joyce, Ashley
* لا يُقصد من المعلومات أن تكون أو أن تشكل نصيحة مالية أو أي توصية أخرى من أي نوع تقدمها منصة Gate.io أو تصادق عليها .
* لا يجوز إعادة إنتاج هذه المقالة أو نقلها أو نسخها دون الرجوع إلى منصة Gate.io. المخالفة هي انتهاك لقانون حقوق الطبع والنشر وقد تخضع لإجراءات قانونية.
ابدأ التداول الآن
اشترك وتداول لتحصل على جوائز ذهبية بقيمة
100 دولار أمريكي
و
5500 دولارًا أمريكيًا
لتجربة الإدارة المالية الذهبية!