フィッシング(ふぃっしんぐ)
実在する組織や人物を装ったメール、SMS、偽サイトなどを使い、利用者をだまして認証情報やクレジットカード情報などを入力させ、窃取する手口。
詳細解説
対策として、リンクのURLやドメインを確認する、メール中のリンクから認証情報を入力しない、多要素認証やパスキーを利用するなどがあります。SPF・DKIM・DMARCはメールの送信ドメインの認証に役立ちますが、すべてのフィッシングを防ぐものではありません。
フィッシングが問われた過去問
- 2024(R6)春 午前 問41WAFによる防御が有効な攻撃として,最も適切なものはどれか。