標的型攻撃はメールに添付されたファイルに注意
ネット犯罪は不特定多数のユーザーをターゲットとした攻撃が多い一方で、特定の団体や個人をターゲットに機密情報や個人情報を奪取することもあります。その攻撃手法が「標的型攻撃」です。この標的型攻撃の特徴は大きく分けて2つあります。標的型攻撃を詳しく見ていきましょう。
標的型攻撃の手法は知られにくい
標的型攻撃の特徴は、攻撃者がターゲットの内部事情をしっかりと把握していること。また、標的型攻撃の手口が一般に広がることがなく、その手法が知られにくいという特徴もあります。
標的型攻撃は主にメールによって行われます。サイバー犯罪者は同僚や取引先などの関係者や関連団体になりすますことで、巧妙にターゲットにメールを開かせるのです。
そして、犯罪者が求める情報を記したメールを返信させたり、あるいは添付ファイルを開かせることでマルウェアに感染させます。こうして、ターゲットから目的の機密情報を詐取するのです。
標的型攻撃の効果的な対策とは
もし取引先の関係者からメールが届き「至急添付のファイルを確認して下さい」というような文言が書かれていたなら、ほとんどの人は特に警戒することなくそのファイルを開いてしまうでしょう。サイバー犯罪者はこの心理をつくわけです。
逆にいえば、標的型攻撃が効率よく行われるためには、攻撃者がターゲットの仕事内容や関係者についての予備知識をあらかじめ持っていることが必要ということ。そのため、攻撃者は事前の情報収集を周到に行います。そして、その情報を呼び水に、内部情報をダマし盗るわけです。
標的型攻撃の効果的な対策は、メールに添付されたファイルを開く際に十分な注意を払うこと。怪しいと思ったら、メールの発信者に直接確認を取りましょう。
■「標的型攻撃」おすすめ記事
標的型攻撃にはアプリのアップデートで対策する
■「セキュリティ」おすすめ記事
パスワード管理ソフトのオススメは「KeePass2」
ウイルスチェックを50以上のソフトで一括スキャン
無料のセキュリティソフトならAviraがオススメ
キーロガーはUSB型を設置されたら発見は困難
パスワード表示ソフトでアカウント情報が丸見え
無音カメラの動画版アプリはパスワードが2種類
ラジオライフ編集部
最新記事 by ラジオライフ編集部 (全て見る)
- 盗聴器による会話の盗み聞きはどんな罪になる? - 2024年11月28日
- STEAM「おま国」をVPN回避で公平な環境で楽しむ - 2024年11月27日
- ラジオにも受信料が必要だった時代があった? - 2024年11月27日
- 「赤キップで一発免停」はどんなルールなのか? - 2024年11月27日
- 最新アナログ受信機「DJ-X82」の盗聴器発見機能 - 2024年11月26日
この記事にコメントする
あわせて読みたい記事
標的型攻撃にはアプリのアップデートで対策する
オススメ記事
2021年10月、ついに「モザイク破壊」に関する事件で逮捕者が出ました。京都府警サイバー犯罪対策課と右京署は、人工知能(AI)技術を悪用してアダルト動画(AV)のモザイクを除去したように改変し[…続きを読む]
モザイク処理は、特定部分の色の平均情報を元に解像度を下げるという非可逆変換なので「モザイク除去」は理論上は不可能です。しかし、これまで数々の「モザイク除去機」が登場してきました。モザイク除去は[…続きを読む]
圧倒的ユーザー数を誇るLINEは当然、秘密の連絡にも使われます。LINEの会話は探偵が重点調査対象とするものの1つです。そこで、探偵がLINEの会話を盗み見する盗聴&盗撮テクニックを見ていくと[…続きを読む]
盗聴器といえば、自宅や会社など目的の場所に直接仕掛ける電波式盗聴器が主流でした。しかし、スマホ、タブレットPCなどのモバイル機器が普及した現在、それらの端末を利用した「盗聴器アプリ」が急増して[…続きを読む]
おもちゃの缶詰は、森永製菓「チョコボール」の当たりである“銀のエンゼル”を5枚集めるともらえる景品。このおもちゃの缶詰をもらうために、チョコボール銀のエンゼルの当たり確率と見分け方を紹介しまし[…続きを読む]