どの本よりわかりやすいホワイトハッカー(皇紀弐千六百八十五年  令和七年(2025年)二月二日)3

| コメント(0) | トラックバック(0)
  SNSは、ソーシャルエンジニアリングの格好の標的だということを知っていますか?ソーシャルエンジニアリングは、かなり高度なコミュニケーション能力が必要なことはおわかりいただけたと思います。復習しますが、ソーシャルエンジニアリングとはマルウェア(PCやその利用者に被害をもたらすことを目的とした悪意あるソフトウエア)を用いずにパスワードなどの情報を盗み出す手法です。
 
 あなたの会社の情報システム部の担当者をよそおって電話をかけてログインするパスワードなどを聞き出したりします。それほどSNS上の情報とはプロファイリング(あなたがこんな人だということをどんどん知っていくこと)をしやすいのです。

 チャットなどで関係を構築しオフ会などを開催し関係性を築いていくことも考えられます。
SNSがこれほど普及していない頃は、家に視察に行ったり、オフィスを見に行ったりしてプロファイリングをしていたのですが、SNSはそんなことしなくても手軽に情報が入ります。

 また口コミサイトもそうです。転職サイトが運営しているものなど、情報がダダ漏れです。

 メールや電話などもそうです。電話の方がある程度プロファイリングができていると、メールよりも臨機応変に対応できます。

 では、どうやって新たな情報を電話で聞き出すのでしょうか? 

 うちの家は、知らない番号は、携帯で後から検索して、必要ならかけることにしています。ほぼ、9割必要ない電話です。固定電話はやめました。なので、ナンバリングシステムももうありません。つづく

トラックバック(0)

トラックバックURL: http://www.soepark.jp/mot/mt/mt-tb.cgi/9705

コメントする

カテゴリ

月別 アーカイブ

Powered by Movable Type 4.261

このブログ記事について

このページは、宝徳 健が2025年2月 2日 09:13に書いたブログ記事です。

ひとつ前のブログ記事は「節分(皇紀弐千六百八十五年 令和七年(2025年)二月二日)2」です。

次のブログ記事は「どの本よりわかりやすいスモールM&A(皇紀 弐千六百八十五年 令和七年(2025年)二月二日)4」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。