ソーシャルエンジニアリング
Social Engineering
そーしゃるえんじにありんぐ
他の資格での定義
人間の心理的な弱点を突いて機密情報を不正に入手する手法。電話で管理者を装ってパスワードを聞き出す、肩越しに画面を覗き見る(ショルダーハッキング)などがある。
技術的な手法ではなく、人間の心理的な弱点を突いて情報を詐取する手法。電話で管理者を装ってパスワードを聞き出す、肩越しに画面を覗き見る(ショルダーハッキング)、ゴミ箱を漁る(トラッシング)などの手口がある。
技術的な手段ではなく、人間の心理的な隙や行動の習性を利用して機密情報を取得する手法。電話で管理者を装ってパスワードを聞き出す、ショルダーハッキング(画面の覗き見)、トラッシング(ゴミ箱漁り)などがある。
関連キーワードの用語
コンピュータウイルス、ワーム、トロイの木馬、ランサムウェアなど、悪意のある動作を行うソフトウェアの総称。Malicious Softwareを短縮した名称で、情報の窃取、破壊、身代金要求など様々な被害をもたらす。
AI技術(主にディープラーニング)を用いて、実在する人物の顔や声を精巧に合成・改変した偽の画像や動画を生成する技術。なりすましや偽情報の拡散に悪用されるリスクがある。
組織の内部者(従業員、委託先など)が権限を悪用して情報の持ち出し、改ざん、破壊などを行う不正行為。外部攻撃よりも発見が難しい場合が多い。
通常のブラウザや検索エンジンではアクセスできない、匿名性の高いネットワーク上のWebサイト群。Torなどの特殊なソフトウェアを使ってアクセスし、違法な取引にも悪用される。
システムに設置される不正な裏口のこと。正規の認証を迂回してシステムに侵入するための仕組みで、マルウェアや攻撃者によって設置される。
受信者の意思に関係なく大量に送信される広告や詐欺目的の電子メール。スパムメールとも呼ばれ、フィッシングやマルウェア配布の手段としても利用される。