「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典イメージぴよ画像「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典

フィッシングメール

pointこの用語のポイント

point悪い人が送ってくるメールだよ

pointフィッシングサイトに誘導するような内容が書いてあるよ

スポンサーリンク

簡単に書くよ

フィッシングメール(英:phishing email)とは

悪い人が送ってくるメールのひとつ
であり

「本物っぽい見た目の偽物のホームページに誘導して、そこで本人にIDとかパスワードとかを入れさせることで情報を盗むやり方」(フィッシング)で使う「本物っぽい見た目の偽物のホームページ」(フィッシングサイト)に誘導するようなことが書いてあるメールのこと
です。


image piyo

詳しく書くよ

順番に見ていきましょう。
まずは予備知識として「フィッシング」と「フィッシングサイト」について説明します。
「そんなの説明されなくても知ってるよ!」な人は適当に読み飛ばしてください。

フィッシングは「偽物ホームページに誘導して情報を入力させる(ことで情報を盗む)悪いこと」です。
メールとかで本物っぽい見た目の偽物ホームページに誘導して、そこでIDとかパスワードとかクレジットカード番号とかの個人情報を本人に入力させることで情報を盗みます。
由来は魚釣りのフィッシングでしょうね。
インターネットという広大な海から魚(個人情報)を釣り上げるイメージです。

フィッシングメール

例えば、そうですね。
ピヨ太君はピヨ子銀行の利用者です。
なけなしの貯金をピヨ子銀行に預けています。

フィッシングメール2

ある日のことです。
ピヨ太君のところにピヨ子銀行からメールが来ました。

フィッシングメール3

メールには

この度、利用規約の改定によりクレジットカード情報をご登録いただくことになりました。
以下のホームページより、クレジットカード情報のご入力をお願いします。

ピヨ子銀行ホームページ
http://example.com


と書いてありました。

ピヨ太君は早速、メールに書いてあったリンククリックしてピヨ子銀行のホームページに移動します。

フィッシングメール4

そして、ピヨ子銀行のホームページでクレジットカード情報を入力しました。

フィッシングメール5

ところがどっこい、です。

実は、メールを送ったのは、ピヨ子銀行では ありませんでした。
ピヨ子銀行の振りをしたアクマ君だったのです。

フィッシングメール6

それだけでは ありません。
ピヨ太君がクレジットカード情報を入力したピヨ子銀行のホームページは偽物でした。
ピヨ子銀行のホームページそっくりに作ったアクマ君のホームページだったのです。

フィッシングメール7

ピヨ太君は気付いていませんけどね。
ピヨ太君のクレジットカード情報はアクマ君に知られてしまいました。
アクマ君はピヨ太君のクレジットカード情報を悪用できます。

このような

1.本物そっくりの偽物ホームページを用意する
2.メールとかで偽物ホームページに誘導する
3.誘導した偽物ホームページ上で情報を入力させる


ことで情報を盗むやり方がフィッシングです。

ちなみに、フィッシングの綴りは「phishing」です。
魚釣りの「fishing」とは違います。
英語に触れる機会が多い方は、ご注意ください。

フィッシングサイトは「フィッシングで使う本物そっくりの偽物ホームページ」です。

先ほど、ピヨ太君が偽物ホームページに誘導されてクレジットカード情報を入力してしまいましたよね。
その偽物ホームページのことです。

フィッシングメール8

以上を踏まえて

悪い人が送ってくる、フィッシングサイトに誘導するようなことが書いてあるメール

が「フィッシングメール」です。

先ほど、ピヨ太君がピヨ子銀行のピヨ子さん(の振りをしたアクマ君)から来たメールを見てフィッシングサイトに行ってしまいましたよね。
具体的には

この度、利用規約の改定によりクレジットカード情報をご登録いただくことになりました。
以下のホームページより、クレジットカード情報のご入力をお願いします。

ピヨ子銀行ホームページ
http://example.com


とか書いてあったメールです。

そのメールのことです。

フィッシングメール9

フィッシングメールの見分け方ですが、個人的には確実な方法はないと思っています。
メールの送り元を確認したり、URL(ホームページの住所)を確認したりで、ある程度は防げるでしょうけどね。
悪い人たちも、いろいろと工夫しています。
技術の進歩だなんだで悪いことのやり方も高度化するので、そのうち思いもよらないやり方が出てくるはずです。

ということで私は、偽物とか本物とか関係なく「どこかのホームページに誘導してくる時点で怪しい」くらいの気構えでいます。
あとは、メールのリンクを直接クリックするのではなく、Googleさんで検索して、その検索結果から移動したりですね。
悪い人が期待している操作をしないのが悪い人に騙されないための第一歩です。


image piyo2

一言でまとめるよ

まぁ「フィッシングメール」って単語が出てきたら「フィッシングサイト(情報を盗む目的で作った本物そっくりの偽物ホームページ)に誘導するメールなんだな~」と お考えください。

一番上に戻るよ
スポンサーリンク
書籍画像065
書籍画像074

おまけ

■訳してみるよ

「phishing(フィッシング)」はIT用語の「フィッシング」です。
「魚釣り」を意味する「fishing(フィッシング)」が元ネタですが、スペルが違います。
「mail(メール)」の意味は「郵便」とか「郵便物」とかです。
何となく くっつけると

フィッシング用の郵便

となります。






書籍画像
わわわ説明術コラム
宣伝だよ
わかばちゃんとつくって、壊して、直して学ぶ NewSQL入門
エンジニア育成現場の「失敗」集めてみた。 42の失敗事例で学ぶマネジメントのうまい進めかた
「分かった!」と思わせる説明の技術 知識ゼロの相手にも伝わるようになる本【Audible】