『ToHeart』プレミアムエディション -Steam 【特典】TVアニメ『ToHeart』Blu-ray Disc(全13話・2枚組)同梱
商品ページAmazon
収益広告(手動登録)
サクラ度:○(問題なし)
FURUMO FZ-Y80MF 加湿フィルター 空気清浄機用交換フィルター KC-G50 KC-E50 KC-F50 KC-J50 KC-50TH4 KC-G40 KC-H50 加湿空気清浄機用 FZ-Y80MF(枠付き)互換品 1枚入り
商品ページAmazon
収益広告(自動登録)
サクラ度:△(要確認)
【2025新登場・6重除菌 ・乾燥&花粉を同時にブロック】 加湿器 大容量 8L 加熱式 & 超音波式 静音 AI湿度管理 ハイブリッド式 マイナスイオン 省エネ 連続加湿 上から給水 3段階ミスト アロマ対応 LEDディスプレ 静音設計 リモコン付
商品ページAmazon
収益広告(自動登録)
サクラ度:△(要確認)
FZ-AX80MF 枠付き 加湿フィルター と Ag+ イオンカートリッジ FZ-AG01K1 抗菌 99.9%以上 加湿空気清浄機用 KC-HD70 KI-EX75 KI-HX75 KI-JX75 KI-EX55 KI-EX75 KI-JX75 K
商品ページAmazon
収益広告(自動登録)
サクラ度:△(要確認)
サイバー攻撃:非標的型攻撃とは
サイバー攻撃:非標的型攻撃編
サイバー攻撃には大きく以下のタイプがあるらしい。・標的型攻撃
・非標的型攻撃
・負荷攻撃
・OS・ソフト・WEBサイトなどの脆弱性を狙った攻撃
・パスワード関連のサイバー攻撃
今回はこの中の「非標的型攻撃」について。
標的型攻撃とは
「非標的型攻撃」とは「不特定多数の人を相手に行うサイバー攻撃」。ここでは非標的型攻撃攻撃の中で、以下のものを記載している。
・フィッシング詐欺
・スミッシング
・ビッシング
・リバースビッシング
・ゼロクリック詐欺
・ジュースジャッキング攻撃
・ディープフェイク(フェイクビデオ攻撃)
・タイポスクワッティング
・クリックジャッキング
・中間者攻撃
非標的型攻撃:フィッシング詐欺
「フィッシング詐欺」とは「偽のWebサイトから、クレジットカードやアカウント情報などを入力させることで、それの情報を盗み取るサイバー攻撃」。偽のWebサイトへの誘導は、メールやLINEなどにそのWebサイトへのURLを送ることなどで行っている。
対応策は、メールに書かれているURLを押さないようにしたり、そこから飛んだURLの先で秘匿情報を入力するよう求められたら、ドメインを確認して本物のサイトと同じかどうか確認するなど。
ちなみにフィッシング詐欺でも標的型攻撃のように特定のターゲットを行うものがあり、それは特に「スピアフィッシング」と呼ぶらしい。
非標的型攻撃:スミッシング
「スミッシング」とは「SMSから、偽のWebサイトに誘導し、そのWebサイトから、クレジットカードやアカウント情報などを入力させることで、それの情報を盗み取るサイバー攻撃」。
フィッシング詐欺の誘導手段を「SMS(ショートメッセージサービス)」に限定したもの。
つまり電話番号さえわかれば送れてしまう。
名前の由来は「SMS」+「フィッシング」らしい。
対応策はフィッシング詐欺と同じ。
非標的型攻撃:ビッシング
「ビッシング」とは「ターゲットに電話をかけ、そこから相手のクレジットカードの情報などを聞き出す手法」。ここでいう電話は普通の電話だけでなく、スカイプなどの音声通話も含む。
自動音声を使っていることもあるらしい。
相手を見破るのが難しいらしく、電話(音声通話)でかかってきた相手は、本当は誰かわからないということを念頭に置くのが大切なのかもしれない。
非標的型攻撃:リバースビッシング
「リバースビッシング」とは「ターゲットから電話をかけさせ、そこから相手のクレジットカードの情報などを聞き出す手法」。ビッシングでは攻撃者⇒ターゲットに電話をかけていたが、リバースビッシングではその逆を行う。
この時電話をかけさせたい電話番号を、GoogleMapやWikipediaなどの第三者でも編集できてしまうサービス上に掲載することで、攻撃者側の電話番号に電話させることもあるらしい。
非標的型攻撃:ゼロクリック詐欺・ワンクリック詐欺
「ゼロクリック詐欺」とは「Webサイトを開いたときに、料金を請求するようなメッセージを表示させることで金銭を要求する手法」。ワンクリック詐欺は、Webサイトを開いて何らかのボタンを押した後に、そのメッセージが表示される。
対応策は無視。
非標的型攻撃:ジュースジャッキング攻撃
「ジュースジャッキング攻撃」とは「公共のUSBポートやUSBケーブルにマルウェアを仕込み、そこに接続した機器にマルウェアを感染させるなどのサイバー攻撃」。対応策は、充電専用(データ転送できない)USBケーブルを使う、自分用のモバイルバッテリーを使うなど。
非標的型攻撃:ディープフェイク(フェイクビデオ攻撃)
「ディープフェイク」とは「AI技術で有名人の顔や声を真似た映像、音声」。これにより自分の好きな内容をあたかも有名人の誰かが言ったかのように見せることができる。
非標的型攻撃:タイポスクワッティング
「タイポスクワッティング」とは「URLの打ち間違いを利用し、自身のWebサイトへ誘導する手口」。
例えば正規のサイト「domain.com」に対して「domein.com」といった、ありそうな間違いのドメインを取得し、そこに自身のWebサイトを設置。そしてそこからマルウェアをダウンロードさせたりする。
ウィルス対策ソフトなどが対応策になる。
非標的型攻撃:クリックジャッキング
「クリックジャッキング」とは「Webサイト上に透明なリンクを置いて、そこからスクリプトを実行させたり別ページへ遷移させたりする手法」。
例えば通常のWebサイトの「ホームボタン」の上に、悪意あるサイトへのリンクを透明にして配置したりする。
対応策は「JavaScript」を無効化するなど。
そのWebサイトの作成者であれば、httpレスポンスヘッダーに「X-Frame-Options」を含めることで対応が可能。
非標的型攻撃:中間者攻撃
「中間者攻撃」とは「二者間の通信を傍受して、盗聴・改ざんを行うこと」。対応策は、フリーwifiを使わないようにしたり、TLS暗号化(httpsで始まるURL)しているサイトであることを確認するなど。
引用元・参考
サイバーセキュリティ.com:こちら
コメントログ
コメント投稿
管理人ツイート
KEECOON 加湿器 大容量 8L スチーム式 加熱式 ハイブリッド式 除菌 2025 加湿器. 業務用 大型 超音波式 タワー型 上から給水 アロマ 切れタイマー リモコン 三段階噴霧量 連続48時間 静音 省エネ 湿度設定可能 お手入れ簡単 学
商品ページAmazon
収益広告(自動登録)
サクラ度:△(要確認)
【2025冬新登場】Tibnozt 電気ブラシ ems 美顔器 リフトブラシ 頭皮ブラシ 電動 EMS RF EP 3D振動 2色LED マイナスイオン 大容量液体ケース 美容液と併用 スポイト付 髪 頭筋 表情筋 美容家電 Type-C充電式 クリ
商品ページAmazon
収益広告(自動登録)
サクラ度:△(要確認)
電気ケトル 0.8L コーヒー 温度計付き ドリップケトル ANFILANK 電気ポット 1200W ケトル コーヒーポット ドリップ ステンレス製(急速沸騰/空焚き防止/自動電源オフ) PSE認証済み 湯沸かし 一人暮らし お手入れ簡単 細口 おし
商品ページAmazon
収益広告(自動登録)
サクラ度:△(要確認)