フィッシング(ふぃっしんぐ)

実在する組織や人物を装ったメール、SMS、偽サイトなどを使い、利用者をだまして認証情報やクレジットカード情報などを入力させ、窃取する手口。

詳細解説

対策として、リンクのURLやドメインを確認する、メール中のリンクから認証情報を入力しない、多要素認証やパスキーを利用するなどがあります。SPF・DKIM・DMARCはメールの送信ドメインの認証に役立ちますが、すべてのフィッシングを防ぐものではありません。

フィッシングが問われた過去問

関連する分野

セキュリティ技術

用語集の一覧へ