個人ブログのようなものです。とくにジャンルはありません。
広告枠
記事の概要
作成日:2020-04-17
最終更新日:2020-04-17
記事の文字数:2584
サイバー攻撃:非標的型攻撃とは

サイバー攻撃:非標的型攻撃編


サイバー攻撃には大きく以下のタイプがあるらしい。

・標的型攻撃
・非標的型攻撃
・負荷攻撃
・OS・ソフト・WEBサイトなどの脆弱性を狙った攻撃
・パスワード関連のサイバー攻撃

今回はこの中の「非標的型攻撃」について。
標的型攻撃とは


「非標的型攻撃」とは「不特定多数の人を相手に行うサイバー攻撃」

ここでは非標的型攻撃攻撃の中で、以下のものを記載している。
・フィッシング詐欺
・スミッシング
・ビッシング
・リバースビッシング
・ゼロクリック詐欺
・ジュースジャッキング攻撃
・ディープフェイク(フェイクビデオ攻撃)
・タイポスクワッティング
・クリックジャッキング
・中間者攻撃

非標的型攻撃:フィッシング詐欺


「フィッシング詐欺」とは「偽のWebサイトから、クレジットカードやアカウント情報などを入力させることで、それの情報を盗み取るサイバー攻撃」
偽のWebサイトへの誘導は、メールやLINEなどにそのWebサイトへのURLを送ることなどで行っている。

対応策は、メールに書かれているURLを押さないようにしたり、そこから飛んだURLの先で秘匿情報を入力するよう求められたら、ドメインを確認して本物のサイトと同じかどうか確認するなど。

ちなみにフィッシング詐欺でも標的型攻撃のように特定のターゲットを行うものがあり、それは特に「スピアフィッシング」と呼ぶらしい。
非標的型攻撃:スミッシング


「スミッシング」とは「SMSから、偽のWebサイトに誘導し、そのWebサイトから、クレジットカードやアカウント情報などを入力させることで、それの情報を盗み取るサイバー攻撃」
フィッシング詐欺の誘導手段を「SMS(ショートメッセージサービス)」に限定したもの。
つまり電話番号さえわかれば送れてしまう。

名前の由来は「SMS」+「フィッシング」らしい。

対応策はフィッシング詐欺と同じ。
非標的型攻撃:ビッシング


「ビッシング」とは「ターゲットに電話をかけ、そこから相手のクレジットカードの情報などを聞き出す手法」
ここでいう電話は普通の電話だけでなく、スカイプなどの音声通話も含む。
自動音声を使っていることもあるらしい。

相手を見破るのが難しいらしく、電話(音声通話)でかかってきた相手は、本当は誰かわからないということを念頭に置くのが大切なのかもしれない。
非標的型攻撃:リバースビッシング


「リバースビッシング」とは「ターゲットから電話をかけさせ、そこから相手のクレジットカードの情報などを聞き出す手法」
ビッシングでは攻撃者⇒ターゲットに電話をかけていたが、リバースビッシングではその逆を行う。
この時電話をかけさせたい電話番号を、GoogleMapやWikipediaなどの第三者でも編集できてしまうサービス上に掲載することで、攻撃者側の電話番号に電話させることもあるらしい。
非標的型攻撃:ゼロクリック詐欺・ワンクリック詐欺


「ゼロクリック詐欺」とは「Webサイトを開いたときに、料金を請求するようなメッセージを表示させることで金銭を要求する手法」
ワンクリック詐欺は、Webサイトを開いて何らかのボタンを押した後に、そのメッセージが表示される。

対応策は無視。
非標的型攻撃:ジュースジャッキング攻撃

「ジュースジャッキング攻撃」とは「公共のUSBポートやUSBケーブルにマルウェアを仕込み、そこに接続した機器にマルウェアを感染させるなどのサイバー攻撃」

対応策は、充電専用(データ転送できない)USBケーブルを使う、自分用のモバイルバッテリーを使うなど。
非標的型攻撃:ディープフェイク(フェイクビデオ攻撃)

「ディープフェイク」とは「AI技術で有名人の顔や声を真似た映像、音声」

これにより自分の好きな内容をあたかも有名人の誰かが言ったかのように見せることができる。
非標的型攻撃:タイポスクワッティング


「タイポスクワッティング」とは「URLの打ち間違いを利用し、自身のWebサイトへ誘導する手口」
例えば正規のサイト「domain.com」に対して「domein.com」といった、ありそうな間違いのドメインを取得し、そこに自身のWebサイトを設置。そしてそこからマルウェアをダウンロードさせたりする。

ウィルス対策ソフトなどが対応策になる。
非標的型攻撃:クリックジャッキング


「クリックジャッキング」とは「Webサイト上に透明なリンクを置いて、そこからスクリプトを実行させたり別ページへ遷移させたりする手法」
例えば通常のWebサイトの「ホームボタン」の上に、悪意あるサイトへのリンクを透明にして配置したりする。

対応策は「JavaScript」を無効化するなど。
そのWebサイトの作成者であれば、httpレスポンスヘッダーに「X-Frame-Options」を含めることで対応が可能。
非標的型攻撃:中間者攻撃


「中間者攻撃」とは「二者間の通信を傍受して、盗聴・改ざんを行うこと」

対応策は、フリーwifiを使わないようにしたり、TLS暗号化(httpsで始まるURL)しているサイトであることを確認するなど。
引用元・参考


サイバーセキュリティ.com:こちら
広告枠
関連ページ
SNSツイート一元化対応(Twitter・Misskey・Mastodon・Bluesky)-Python
概要 概要 SNSのツイートを一元化する際の備忘録というかPythonコードの共有です。 それぞれ…
Windows-PowerShellを使用してのフォルダ内のファイル名を連番にリネームする
以下PowerShellコードを実行することで、フォルダ内のすべてのファイルのファイル名を「0001…
SCSSとやらでメディアクエリと疑似要素の組み合わせに小一時間苦戦したという話
SCSSとやらでメディアクエリと疑似要素の組み合わせに小一時間苦戦したという話 当然ですが本サイト…
ボタンを押す演出でCSSのtranslateYやtopを使用することの問題
ボタンを押す演出でCSSのtranslateYやtopを使用することの問題…
東京03のyoutubeチャンネルの概要ページの挙動がおかしい
東京03のyoutubeチャンネルの概要ページの挙動がおかしい…
Youtube Data APIでハンドルIDからユーザ情報を取得できない
Youtube Data APIでハンドルIDからユーザ情報を取得できない問題 結論から言うと現在…
ウマ娘まとめサイト(InoReader)
ウマ娘まとめサイト(InoReader)…
ウマ娘まとめサイト(Feedly)
ウマ娘まとめサイト(Feedly)…
Pythonを使ってinoreaderでサイトの更新情報を取得してみた
inoreader(イノリーダー?)が公開しているWeb APIを使用して、Pythonで自動的にサ…
Pythonを使ってFeedlyでサイトの更新情報を取得してみた
Pythonを使ってFeedlyでサイトの更新情報を取得してみた…
関連タグ
情報技術
管理人ツイート
最新ページ
怖い話まとめ
最初に 怪談系の怖い話を載せています。 特に設定部分は人の手が入ってますが、生成AI(ChatGP…
VRoidを使う前に絶対に表情はいじった方が良いと思うという話
デフォルトのVRoidの表情はすごいVRoidっぽい VRoidStudioでは「楽しい」「悲しい…
Twitter:【日替わり】一問一答自己紹介テーマ
Twitter:【日替わり】一問一答自己紹介テーマ 日替わりで簡単な質問が表示されます。 毎日つぶ…
アークナイツ-2024大感謝祭・秋商品-理性換算
概要 "2024大感謝祭・秋でお得な商品はどれか"というのを理性に換算して一覧化したものとなります…
本サイトについて
本サイトの概要 個人ブログのようなものです。とくにジャンルはありません。 本サイト内の情報について…
制作物一覧
以下に移動しました こちらに移動しました。 …
SNSツイート一元化対応(Twitter・Misskey・Mastodon・Bluesky)-Python
概要 概要 SNSのツイートを一元化する際の備忘録というかPythonコードの共有です。 それぞれ…
NovelAI R18イラスト集
概要 『NovelAI』で作成したR18イラストの寄せ集めです。 全81枚。 R18なので満18歳…
NovelAI イラスト集
概要 『NovelAI』で作成したイラストの寄せ集めです。 別で失敗集も上げていますが、こちらはそ…
Windows-PowerShellを使用してのフォルダ内のファイル名を連番にリネームする
以下PowerShellコードを実行することで、フォルダ内のすべてのファイルのファイル名を「0001…
コメントログ
コメント投稿




本サイトのタグ一覧
タグを表示する NovelAIR18VRoidWebサイト作成Webツールアークナイツアークナイツ-ステージ攻略日記アズールレーンアズールレーン-日記ウマ娘ギャラリーゲームデビラビローグホラーポケットタウン気ままな日記情報技術情報技術-WebAPI知的財産権統合戦略白夜極光本サイトについて魔王スライム様がんばる!漫画
広告枠