一言でいうと
フィッシングとは、ニセモノのメールやウェブサイトを使ってあなたの大切な情報(パスワードやクレジットカード番号など)を盗み取る詐欺のことです。
もう少し詳しく
フィッシングは「釣り」という意味の英語からきた言葉です。釣り竿で魚を釣るように、犯人が「引っかかりやすいエサ」(ニセモノのメールなど)をたらして、ユーザーの重要な情報を盗もうとします。
具体的には、本物そっくりの銀行やAmazonからのメールが届きます。メール内のリンクをクリックするとニセモノのログインページに連れていかれ、そこにパスワードを入力してしまうと、犯人に盗まれてしまいます。
見た目は本物にそっくりですが、URLアドレスをよく見ると少し違う場合が多いです。また、不自然な日本語が書いてあることもあります。
よく使われる場面
セキュリティの記録(ログ)では、フィッシングメールにだまされてクリックされたリンク先や、不正なログイン試行の履歴として記録されます。企業のセキュリティ担当者は、こうした記録を調べて被害を防いでいます。
関連する言葉
- フィッシングメール:フィッシング詐欺に使われるニセモノのメール
- スピアフィッシング:特定の個人や企業を狙った、より巧妙なフィッシング
- 認証情報:ユーザー名やパスワードなど、本人確認に使う情報