フィッシング | Codebook|Security News
Codebook|Security News > セキュリティ用語解説 > フィッシング

フィッシング

フィッシングとは、実在の企業やサービスの名を騙り、EメールやSMS、電話などの手段でターゲットに接触して偽サイトへ誘導し、IDやパスワードなどの認証情報を盗んだり、マルウェアに感染させたりする手口のことを言います。ソーシャルエンジニアリング手法の一種で、例えば、「実在する銀行の名を騙ったEメールを送りつけて、偽のインターネットバンキングのログインページに誘導する」などの手口がこれに該当します。

なお、上記の例のようなEメールは「フィッシングメール」、偽ログインサイトなど情報を騙し取ることを目的としたサイトは「フィッシングサイト」と呼ばれます。

Eメールのほか、電話音声、SMS(ショートメッセージサービス)、QRコードなどを使ったフィッシング攻撃も報告されており、それぞれ「ビッシング」、「スミッシング」、「クイッシング」と呼ばれています。

上記は手段による分類ですが、以下のように、フィッシングはそのターゲットによって分類される場合もあります。

フィッシングについてさらに詳しくは、こちらの記事もご覧ください:

フィッシングとは?

Special Feature特集記事

Cyber Intelligenceサイバーインテリジェンス

Security情報セキュリティ