ソーシャルエンジニアリング

記事数:(1)

セキュリティ

人の弱みにつけ込む巧妙な情報盗難

『巧妙な情報盗難』とは、人の心の隙や行動の癖を突いて、秘密の情報をかすめ取る方法です。まるで詐欺師のように、言葉巧みに相手を騙し、情報を探り出します。例えば、ある会社員がパソコンで仕事をしていると、見慣れない画面が現れ『システムに問題が発生しました。至急、パスワードを入力してください』と表示されたとします。焦った会社員がパスワードを入力すると、たちまち攻撃者に情報が盗まれてしまいます。このように、巧妙な嘘で相手を騙し、自ら情報を提供させるのです。また、ある社員になりすまして電話をかけ、『書類を至急送ってください』と頼むこともあります。受け取った相手が不審に思わず書類を送ってしまうと、重要な情報が盗まれてしまいます。相手を信じ込ませることで、重要な書類などを盗み出すのです。他にも、親切な言葉で近づき、困っているふりをして、情報を聞き出すこともあります。例えば、『パソコンの使い方が分からなくて困っています。教えていただけませんか』と頼み、親切心で対応した人から情報を盗み取るのです。人の善意につけ込み、警戒心を解いて情報を盗むのです。このように、巧妙な情報盗難は、高度な技術は必要ありません。人の心の隙につけ込むため、誰もが被害者になる可能性があります。そのため、日頃から情報管理を徹底し、不審な人物や連絡には警戒することが大切です。怪しい電話やメールには対応せず、少しでもおかしいと感じたら、周りの人に相談したり、専門の部署に連絡したりするなど、一人で抱え込まず、周りの助けを借りるようにしましょう。巧妙な情報盗難は、私たちの身近に潜む危険です。一人ひとりが注意深く、適切な行動をとることで、被害を防ぐことができます。