お役立ちコラム

COLUMN

  1. ホーム
  2. コラム
  3. 【今一度確認を!】ソーシャルエンジニアリングの手法と対策について

【今一度確認を!】ソーシャルエンジニアリングの手法と対策について

パスワードなどの重要な情報を、情報通信技術を使用せずに盗み出す『ソーシャルエンジニアリング』。
多くは人間の心理的な隙や行動のミスにつけこむものになります。
今回はその主な手法と対策について見ていきたいと思います。

ソーシャルエンジニアリングの主な手法と対策

①ショルダーハック

言葉の通り後ろから覗き見てパスワード等を取得することです。
具体的にはディスプレイに貼り付けられたパスワードを見たり、キーボードを入力するところを後ろから盗み見るなどが挙げられます。

【対策】
・人目につくところには機密情報を記載した紙などをおかない
・離席する際はパソコンやスマホの画面を必ずロック
・機密情報の取り扱い時には不審人物の有無を確認
・カフェなどの公共の場所では壁際の席を選

②トラッシング

ゴミ箱などから情報を漁り、パスワード等の情報を取得する行為です。
深夜にターゲットの企業のごみ収集所に行ったり、清掃員になりすますなどして、ゴミを漁るケースが挙げられます。

【対策】
・紙類は使用後に必ずシュレッダーにかける
・記録媒体であれば確実に消去
・重要な情報は鍵をかけて第三者が見れないようにす

③ピギーバック

1人の認証で複数人が出入りする行為を指します。
ピギーバックによってオフィスの内部に侵入し、パスワード等の情報を盗み取るケースが挙げられます。

【対策】
・監視カメラの設置
アンチパスバックを導入し、入室時に認証がされていない場合は退出の許可がされない仕組みを作る

リバースソーシャルエンジニアリング

あらかじめ仕掛けを作っておき、ターゲットの行動を待つ手法です。
メールで偽のサイトに誘導し、パスワード等を入力させることで情報を盗み出すフィッシングなどが挙げられます。

【対策】
・メールを無条件に信頼して、リンクをクリックしたり添付ファイルを開いたりしない。
・メールに記載されているリンクにSSLが適用されているか確認
・アクセスして良いか判断がつかない場合は、正規のWebサイトや金融機関の郵便物等に記載されている連絡先に問い合わせ

最後に

通信を介さなくても、少しの気の緩みや行動のミスで情報がいつどんな形で漏洩されるかがわかりません。
事業者は社内でルールの策定、周知、教育を徹底し、情報漏洩が発生しないようセキュリティへの意識を高めていくよう努めていきましょう。

MAIL MAGAZINE

ホームページ・ECサイト運用に関する
情報をメルマガで配信中!

WEB担当者様向けのお役立ち情報を
無料でご案内しております。
登録は下記フォームから!


お問い合わせ

CONTACT

株式会社デザイントランスメディアは、通販コンサルティング / ホームページ制作・WEB制作、ECサイト/ 通販システム開発など、WEB戦略を
トータルで支援する福岡のWEB制作・コンサルティング・マーケティング会社です。

WEBマーケティング戦略立案、集客、WEBコンサルティング、サイト分析でお困りの際はお気軽にご相談ください。

成果報酬でのご提案、補助金を利用したサイトの制作も行っております。

お電話からのご相談はこちら

092-832-1133

受付時間:10:00 - 19:00(土・日・祝日を除く)

フォームからのご相談はこちら

会社案内資料ダウンロード