検索
連載

5分で絶対に分かるフィッシング詐欺5分で絶対に分かる(5/6 ページ)

Share
Tweet
LINE
Hatena

ファーミングって何だ?

 フィッシング詐欺の被害額はものすごい勢いで増えています。当然、フィッシャーたちは、もっとお金をだまし取ろうとして手口を巧妙にしていきます。

 フィッシング(Phishing:造語)は、魚釣り(Fishing)のようにエサ(偽メール)をたらして魚(ユーザー)がかかるのを待っています。魚が賢くなってしまえば、エサに食いつくことがなくなります。

 そこで考え出されたのがファーミング(Pharming:造語)です。農業(Farming)のように種をまいておいて、一気に収穫する手法です。種をまく方法には2種類あります。

 1つはプロバイダなどが管理するDNS(インターネットの経路情報)を書き換えてしまう方法です。もう1つはウイルスやスパイウェアを使ってユーザーPC内のHostsファイルを書き換えてしまう方法です。

 どちらの方法も、ユーザーが入力した正しいURLを、フィッシャーが用意した偽サイトのIPアドレスに変換してしまいます。しかし、Webブラウザ上では正しいURLがそのまま表示されているので、気が付きにくいのです。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  2. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  3. AWS、組織のセキュリティインシデント対応を支援する「AWS Security Incident Response」を発表 アラートに圧倒されるセキュリティチームをどう支援?
  4. 中小企業の20%の経営層は「自社はサイバー攻撃に遭わない」と信じている バラクーダネットワークス調査
  5. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  6. 商用国家安全保障アルゴリズム(CNSA)の期限となる2030年までに暗号化/キー管理サービス市場が60億ドルに達するとABI Researchが予測 急成長の要因とは?
  7. 「SQLite」のゼロデイ脆弱性、GoogleのAIエージェントが見つける AIは脆弱性調査の課題をどう解決したのか?
  8. NIST、3つのポスト量子暗号(PQC)標準(FIPS 203〜205)を発表 量子コンピュータ悪用に耐える暗号化アルゴリズム、どう決めた?
  9. ChatGPTやClaudeのAPIアクセスをかたってマルウェアを配布するPython用パッケージ確認 Kasperskyが注意喚起
ページトップに戻る