Phishing

セキュリティ & 脅威
攻撃者が合法的なものを模倣したフェイクウェブサイトを作成して、ユーザーの認証情報、財務情報、または個人データを盗むサイバー攻撃の一種。
← 用語集に戻る

フィッシングとは?

Phishingは、悪意のある俳優が欺瞞的なウェブサイト、メール、または正当な組織を偽装して、犠牲者を機密情報を明らかにするためのメッセージを作成するサイバー攻撃の一種です。 これは、ログイン資格情報、クレジットカード番号、個人データ、および財務情報を含みます。 フィッシング攻撃は、不正なサイトが本物に見えるように、typosquattingや均質な攻撃などのドメインベースのテクニックを頻繁に活用します。

フィッシングの仕組み

###攻撃ライフサイクル

1.対象選択:犠牲者を識別する(男性または標的)

2.**注記*: クラフトの説得力のあるメッセージかウェブサイト

3.ドメイン設定:受容ドメイン名を登録する

4.ディストリビューション: 電子メール、メッセージ、または広告を送信する

5。 典型的な捕獲: 被災者情報の取得

6.Exploitation:盗まれたデータの使用または販売

###共通フィッシングベクトル

ベクトルメソッド事例紹介
電子メール配偶者の送信者、悪意のあるリンク「アカウントが中断された」メール
サイトマップクローンされたログインページ偽銀行ログインポータル
SMS(フィッシング)リンク付きのテキストメッセージパッケージの配達詐欺
音声(Vishing)電話通話偽の技術サポート
ソーシャルメディアダイレクトメッセージ、偽のプロファイル「賞金を獲得」メッセージ

ドメインベースのフィッシング技術

##タイポスカッティング

不正なドメインのバージョンを登録する:

Legitimate: amazon.com

Phishing: amaz0n.com, amazom.com, amaazon.com

##ホモグリフ攻撃

視覚的に同様の文字を使用する:

Legitimate: apple.com

Phishing: аррӏе.com (Cyrillic characters)

##サブドメイントリック

サブドメインとして正当なブランドを配置する:

Legitimate: paypal.com

Phishing: paypal.com.malicious-site.com

paypal-secure.fakesite.com

##コンボ水族館

一般的な単語とブランド名を組み合わせる:

paypal-login.com

amazon-support.com

netflix-billing.com

フィッシング攻撃の種類

マスフィッシング

###スピアフィッシング

捕鯨

##クローンフィッシング

フィッシングの試みを認識する

##赤い旗

1。緊急言語: "今すぐ行動するか、アクセスを失う"

2.一般的な挨拶:あなたの名前の代わりに「顧客を隠す」

3。疑わしいURL: 実際の目的地を明らかにするホバー

4。 貧しい文法: エラーのスペルとフォーマット

5.Mismatchedブランディング: ロゴやデザイン

6.非公式リクエスト: メールでパスワードを求める

7.Suspicious sender:Eメールドメインが一致しない

テクニカルインジケーター

# Check email headers for:
  • SPF/DKIM/DMARC failures
  • Mismatched From: and Reply-To:
  • Recent domain registration dates
  • Non-HTTPS login forms

保護措置

##個人向け

1.URLを慎重に確認する: 資格情報を入力する前にドメインをチェック

2.パスワード管理者を使用する: 彼らは偽のサイトにオートフィルしません

3。Enable MFA: パスワードを超えた余分層

4.報告フィッシング: 他人を守る

5.Keepソフトウェア更新: セキュリティパッチは悪用を防ぎます

##組織のための###

1.メール認証: SPF、DKIM、DMARCを実装

2.ドメイン監視: 見栄えの登録を見る

3. 従業員の訓練: 定期的なフィッシング啓発プログラム

4.事件対応: 承認された資格情報のための計画

5.防御ドメイン登録: 共通のtyposを登録して下さい

事業内容

フィッシングは、個人や組織のドメインベースの検出と電子メール認証の必須防御策を作る、最も有価で効果的なサイバー脅威の1つです。

この知識を実践する

DomScan の API を使用してドメインの可用性、状態などを確認します。