フィッシング攻撃
個人情報を盗む やり方だよ
偽物ホームページに誘導して情報を入力させるよ
簡単に書くよ
フィッシング攻撃(読:フィッシングコウゲキ 英:phishing attack)とは
「おまえを騙してIDとかパスワードとかの大事な情報を盗んでやるぜ!」な悪いことの やり方のひとつ
であり
本物っぽい見た目の偽物のホームページに誘導して、そこで本人にIDとかパスワードとかを入れさせることで情報を盗むやり方
です。
詳しく書くよ
頑張って一息で説明すると
メールとかで本物っぽい見た目の偽物ホームページに誘導して、そこでIDとかパスワードとかクレジットカード番号とかの個人情報を本人に入力させることで情報を盗むやり方の悪いこと
が「フィッシング攻撃」です。
由来は魚釣りのフィッシングでしょうね。
インターネットという広大な海から魚(個人情報)を釣り上げるイメージです。
例えば、そうですね。
ピヨ太君はピヨ子銀行の利用者です。
なけなしの貯金をピヨ子銀行に預けています。
ある日のことです。
ピヨ太君のところにピヨ子銀行からメールが来ました。
メールには
この度、利用規約の改定によりクレジットカード情報をご登録いただくことになりました。
以下のホームページより、クレジットカード情報のご入力をお願いします。
ピヨ子銀行ホームページ
http://example.com
と書いてありました。
ピヨ太君は早速、メールに書いてあったリンクをクリックしてピヨ子銀行のホームページに移動します。
そして、ピヨ子銀行のホームページでクレジットカード情報を入力しました。
ところがどっこい、です。
実は、メールを送ったのは、ピヨ子銀行では ありませんでした。
ピヨ子銀行の振りをしたアクマ君だったのです。
それだけでは ありません。
ピヨ太君がクレジットカード情報を入力したピヨ子銀行のホームページは偽物でした。
ピヨ子銀行のホームページそっくりに作ったアクマ君のホームページだったのです。
ピヨ太君は気付いていませんけどね。
ピヨ太君のクレジットカード情報はアクマ君に知られてしまいました。
アクマ君はピヨ太君のクレジットカード情報を悪用できます。
このような
1.本物そっくりの偽物ホームページを用意する
2.メールとかで偽物ホームページに誘導する
3.誘導した偽物ホームページ上で情報を入力させる
ことで情報を盗むやり方がフィッシング攻撃です。
「偽物のホームページなんかに騙されるかよ!俺はパソコンの大先生だぞ!」と思う人もいるでしょうが、油断してはいけません。
例えば、本物のホームページを表示しつつ、その上に小さい偽物ホームページを表示したり、悪い人たちもいろいろと工夫しています。
個人的には、偽物とか本物とか関係なく「情報を入力させてくる時点で怪しい」くらいの気構えでいた方が安全だと思います。
ちなみに、フィッシングの綴りは「phishing」です。
魚釣りの「fishing」とは違います。
ご注意ください。
一言でまとめるよ
まぁ「フィッシング攻撃」って単語が出てきたら「偽物ホームページに誘導して情報を入力させる(ことで情報を盗む)やり方なんだな~」と お考えください。
おまけ
■訳してみるよ
「phishing(フィッシング)」はIT用語の「フィッシング」です。
「魚釣り」を意味する「fishing(フィッシング)」が元ネタですが、スペルが違います。
「攻撃」は日本語ですね。
何となく くっつけると
フィッシング攻撃
となります。
……そのまんまになっちゃった。
ゴメンね。
■検索してみる?






