フィッシングとは【用語集詳細】
フィッシング (Phishing) とは、送信者を偽り、偽物の電子メールを送信したり、偽物のWEBサイトに誘導したりすることで個人情報(クレジットカード番号、アカウント情報等)を盗む詐欺行為のことを言います。電子メールやSNSのメッセージに記されたリンクから偽サイト (フィッシングサイト) に誘導し、個人情報を入力させる手口が多く使われています。
フィッシング・メールのトピックは攻撃ターゲットとする対象や地域、時勢に応じて変化します。
新型コロナウイルス発生時には、ワクチンやウイルスに関するニュース等を題材としたフィッシングメールが流行しました。
また、大規模な情報流出が発生した場合も、流出データを元にフィッシングメールが作成される傾向にあります。
添付ファイルや悪性リンク付きのメール、偽Webサイトの他に、乗っ取られたSharepointやSNSアカウント等が攻撃に利用されるケースもあります。