ソーシャルエンジニアリング
コンピューターセキュリティの文脈で、ソーシャルエンジニアリングとは、人をだまして個人情報やその他の機密データを漏らさせることを指します。これは、フィッシングやファーミングなど、さまざまな種類の操作を含む包括的な用語です。「ソーシャルエンジニアリング」はソーシャルネットワーキングと似ているため無害に聞こえるかもしれませんが、具体的には悪意のある行為を指し、すべてのインターネットユーザーが理解しておくべきものです。
ハッキングとは異なり、ソーシャルエンジニアリングは技術的な知識よりも、だますことや心理的な操作に大きく依存します。たとえば、悪意のあるユーザーが、特定のWebサイトのユーザー名とパスワードをリセットする必要があると書かれた「フィッシング」メールを送ってくることがあります。そのメールは正規のものに見えるかもしれませんが、メッセージ内のリンクをクリックすると、情報を取得する偽のWebサイトに誘導される可能性があります。
ソーシャルエンジニアリングのもう1つの一般的な手口は、Webサイトに偽の警告を表示することです。たとえば、Webページを開いたとき、コンピューターがウイルスに感染しているため、特定のプログラムをダウンロードするか、電話番号に電話して修復する必要があるというメッセージが表示されることがあります。ほとんどの場合、これらの警告は自動生成された完全な偽物です。警告メッセージの指示に従うと、スパイウェアをダウンロードしてしまったり、電話で個人情報を漏らしてしまったりする可能性があります。
ソーシャルエンジニアリングはソーシャルメディアを通じて行われることもあります。たとえば、悪意のあるユーザーがFacebookやTwitterなどのサイトに公開メッセージを投稿し、人々を誘導して個人情報を共有させることがあります。よくある例として、偽の無料配布や賞品の当選通知があります。場合によっては、ソーシャルエンジニアがオンラインチャットやプライベートメッセージを使って他人と関係を築き、その後、機密データを漏らすよう説得することさえあります。
ほとんどのインターネットユーザーに悪意はありませんが、ソーシャルエンジニアリングはインターネットにおける不幸な現実です。そのため、個人データの共有を求めるメッセージ、メール、Webサイトには、特にその要求が知らない相手からのものである場合、疑いを持つことが賢明です。Webサイトのドメイン名を確認したり、メッセージの作成者に連絡したりすることで、メッセージが正当なものかどうかを確認できることがよくあります。要求の出所を確認できない場合は、指示に従わないでください。インターネット上の偽のメッセージを見分けることで、ソーシャルエンジニアリングの被害者になることを避けられます。
知識をテストする