Skip to main content
攻撃と脅威

スミッシング

SMS を使ったフィッシングです。悪意あるリンクや緊急を装う依頼を含むテキストメッセージで、認証情報を盗もうとします。

スミッシングは SMS とフィッシングを組み合わせた手口です。攻撃者は、銀行、配送業者、行政機関、勤務先を装ったテキストメッセージを送ります。文面は緊急性をあおり (「アカウントがロックされました」「お荷物をお届けできませんでした」)、認証情報を収集するページへのリンクを載せています。

スミッシングが効くのは、人がメールよりもテキストメッセージを信用しがちで、スマートフォンのブラウザではクリック前に URL を確かめにくいからです。画面が小さいため、偽のページを本物と見分けるのも難しくなります。

対策には、心当たりのないメッセージのリンクを開かないこと、内容の真偽をその組織へ直接連絡して確かめること、パスワードマネージャーを使うこと (フィッシングのドメインでは自動入力されません)、そして不審なメッセージを通信事業者へ報告することがあります。

用語集に戻る

パスワードの表管理を、そろそろやめませんか

TeamPasswordはチームの認証情報を、エンドツーエンドで暗号化して保管、共有、更新します。

世界900以上の代理店と少人数チームに選ばれています