被害者の入力をリアルタイムで監視
Q:「リアルタイムフィッシング」ってなに?
A:従来のフィッシング攻撃をより進化させた手法で、その名の通り「リアルタイム」でフィッシング攻撃を実行してターゲットの情報を盗み取り、不正アクセスを実行しようとするサイバー犯罪。
おすすめの関連記事
インフラ会社を装ったサイバー攻撃はAndroidスマホと日本人が標的だった!
リアルタイムフィッシングの場合、ターゲット(被害者)がフィッシングサイトに誘導されて個人情報などを入力すると、その情報が即座に攻撃者の元へ送信される。
攻撃者は情報を窃取すると即時不正アクセスを試みる。たとえばクレジットカード情報を窃取したとしたら、「フィッシングに引っかかった」と被害者が気づき、カードを停止したりパスワードを変更したりといった対応をとる前に不正利用に踏みきる。
さらに、被害者がワンタイムパスワードのような2要素認証(2FA)コードを利用している場合でも、リアルタイムフィッシングであれば突破できてしまう。
フィッシングサイトで被害者にログインIDとパスワードを入力させたあと、被害者の画面にはワンタイムパスワードを入力する画面が表示される。被害者が気づかずそのワンタイムパスワードも入力してしまうと、まもなく該当のサービスは乗っ取られてしまう。
上記のあいだ、攻撃者は適宜、窃取したばかりのログインIDとパスワード、ワンタイムパスワードを本物のサイトで入力することでアカウントを奪取するというわけだ。
2要素認証は確かに不正アクセスに有効であるものの、リアルタイムに不正利用されてしまっては大きな意味をなさない。最大の対策はやはりフィッシング詐欺に騙されないことが重要である。
本記事はアフィリエイトプログラムによる収益を得ている場合があります

この連載の記事
-
第116回
デジタル
タップしたら「有料登録完了」画面が!? 「ワンクリック詐欺」は無視が一番の対策です -
第115回
デジタル
画面に消せない警告画面が! 「フェイクアラート」が表示する電話番号は詐欺師につながっている -
第114回
デジタル
突然の「抽選に当たりました」メールにご用心! 「当選詐欺」はあなたのおカネと個人情報を狙う -
第113回
デジタル
気付かないうちに盗まれる? 「スパイアプリ」は密かに個人情報を収集する悪質アプリ -
第112回
デジタル
パスワードの使い回しを防ぐ「ヒントシート」は古のパスワード管理術 -
第111回
デジタル
AIを頭良くする「ディープラーニング」技術はセキュリティ分野でも大活躍 -
第110回
デジタル
帰宅後は私物PCで仕事を続行……「シャドーIT」って大丈夫なの? -
第109回
デジタル
お化けにお金を盗まれた!? タッチ決済に潜む「ゴーストタッピング」の恐怖 -
第108回
デジタル
「スミッシング」はSMSを使ったフィッシング詐欺のこと! -
第107回
デジタル
「生体認証」はパスワードが破られるAI時代に必須の仕組み -
第106回
デジタル
「セキュリティーポリシー」とは企業の情報資産を守るためのルール - この連載の一覧へ

