EPISODE · Feb 20, 2026 · 2 MIN
【用語解説】フィッシング (Phishing) の仕組みと対策
from 毎朝3分!セキュリティRadio · host morning-security-news
■ 今日の用語解説 今日のテーマは「フィッシング (Phishing)」です。 ▼ フィッシングとは? 実在する組織や個人になりすまし、偽のWebサイトへの誘導やマルウェア付きの添付ファイルを通じて、ID・パスワード・クレジットカード情報などの機密情報を盗み出す攻撃手法です。 ▼ エンジニアが押さえておくべきポイント (1) 攻撃の進化 単なる「ばらまき型」から、特定の個人を狙う「スピアフィッシング」や、経営層を狙う「ホエリング」へと手口が巧妙化しています。 (2) 技術的な仕組み ・送信ドメインの偽装(Fromヘッダの改ざん) ・類似ドメインやIDNホモグラフ攻撃(見た目がそっくりのURL) ・AiTM(中間者攻撃)によるMFA突破 (3) 対策の鍵 ・メール送信ドメイン認証(SPF、DKIM、DMARC)の導入 ・フィッシング耐性のある認証(FIDO、パスキー)への移行 ▼ 今日のアクション 自分の管理しているサービスのメール設定(DNSレコード)を確認してみましょう。DMARCの設定は「p=none」のまま放置されていませんか? #セキュリティ #用語解説 #学習 #エンジニア #フィッシング(Phishing) --- stand.fmでは、この放送にいいね・コメント・レター送信ができます。 https://stand.fm/channels/5ec48451f654bbcab4d3f793
Embed this episode
NOW PLAYING
【用語解説】フィッシング (Phishing) の仕組みと対策
No transcript for this episode yet
Similar Episodes
No similar episodes found.