一言でいうと

フィッシングとは、ニセモノのメールやウェブサイトを使ってあなたの大切な情報(パスワードやクレジットカード番号など)を盗み取る詐欺のことです。

もう少し詳しく

フィッシングは「釣り」という意味の英語からきた言葉です。釣り竿で魚を釣るように、犯人が「引っかかりやすいエサ」(ニセモノのメールなど)をたらして、ユーザーの重要な情報を盗もうとします。

具体的には、本物そっくりの銀行やAmazonからのメールが届きます。メール内のリンクをクリックするとニセモノのログインページに連れていかれ、そこにパスワードを入力してしまうと、犯人に盗まれてしまいます。

見た目は本物にそっくりですが、URLアドレスをよく見ると少し違う場合が多いです。また、不自然な日本語が書いてあることもあります。

よく使われる場面

セキュリティの記録(ログ)では、フィッシングメールにだまされてクリックされたリンク先や、不正なログイン試行の履歴として記録されます。企業のセキュリティ担当者は、こうした記録を調べて被害を防いでいます。

関連する言葉

  • フィッシングメール:フィッシング詐欺に使われるニセモノのメール
  • スピアフィッシング:特定の個人や企業を狙った、より巧妙なフィッシング
  • 認証情報:ユーザー名やパスワードなど、本人確認に使う情報