もう少し詳しく

ソーシャルエンジニアリングそーしゃるえんじにありんぐとは、コンピューターやネットワークの技術的な欠陥を突く代わりに、人の心理的なすき、勘違い、思い込みを利用して、パスワードなどの重要な情報を聞き出したり、不正な操作をさせたりする手口の総称です。フィッシングやビジネスメール詐欺(BEC)は、いずれもソーシャルエンジニアリングの代表的な手法です。

どこで使われるか

電子メール、電話、SMS、対面でのやり取りなど、人とのコミュニケーションが発生するあらゆる場面で使われます。攻撃者は、宅配業者・金融機関・取引先・上司など、信頼されやすい相手になりすますことが多くあります。

身近な例

「至急」「今すぐ対応してください」といった急かす文面のメールや、公式を装った電話でパスワードや確認コードの入力を求められるケースがあります。技術的には正常に動作しているシステムでも、操作している人自身が油断してしまえば、情報は簡単に渡ってしまいます。

注意点

ソフトウェアの更新や設定だけでは防ぎきれない点が、ソーシャルエンジニアリングの特徴です。**「急かされたら、いったん立ち止まって別の手段で確認する」**という習慣が、技術的な対策と同じくらい重要な防御になります。