フィッシング Y

Jan 04 2023
.
  • 文章
  • 電話
  • Eメール
  • 添付ファイル (メールまたはメッセージ内)
  • 人目を引く、または注目を集めるステートメントは、すぐに人々の注意を引くように設計されていますたとえば、iPhone、宝くじ、またはその他の賞品を獲得したと主張することができます
  • 切迫感: サイバー犯罪者の間で好まれる手口は、スーパー ディールは期間限定であるため、迅速に行動するよう求めることです。応答するのに数分しかかからないと言う人もいます。この種のメールを受信した場合は、無視することをお勧めします。
  • ハイパーリンク:リンクは見た目だけではない場合があります。リンクにカーソルを合わせると、クリックすると移動する実際の URL が表示されます。まったく別のものである可能性もあれば、スペルミスのある人気のある Web サイトである可能性もあります。使用するのに適したサイトは、URL および Web サイト スキャナー — urlscan.io です。
  • 添付ファイル:予期していなかった、または意味をなさない電子メールで添付ファイルを受信した場合は、開かないでください。多くの場合、ランサムウェアやその他のウイルスなどのペイロードが含まれています。
  • 異常な送信者:知らない人またはよく知っている人からのように見えるが、通常とは異なる、予期しない、性格が異なる、または一般的に疑わしいと思われる場合は、クリックしないでください
  • https://www.knowbe4.com/phishing
  • https://www.itgovernance.co.uk/blog/5-ways-to-detect-a-phishing-email
  • https://phishingquiz.withgoogle.com
  • スパム— 多数の個人に大量に送信される迷惑メール。より悪質なスパムの亜種はMalSpamとして知られています。
  • フィッシング — 信頼できるエンティティからのものであると称するターゲットに送信される電子メールで、個人を誘惑して情報を提供させます。
  • スピア フィッシング機密情報を求める特定の個人または組織を標的にすることで、フィッシングをさらに一歩進めます。
  • ホエーリング — スピア フィッシングに似ていますが、特に C レベルの高位の個人 (CEO、CFO など) を対象としています。
  • スミッシング— 特別に細工されたテキスト メッセージでモバイル ユーザーを標的にすることで、モバイル デバイスにフィッシングを仕掛けます。(上記の EVRI メッセージのショーケースとして)
  • ビッシング— スミッシングに似ていますが、ソーシャル エンジニアリング攻撃にテキスト メッセージを使用する代わりに、攻撃は音声通話に基づいています。