ビデオ: 【紙芝居】視聴には注意が必要です。一人芝居【堰代ミコ / ハニスト】 2026
社会工学:それは何ですか?
ソーシャルエンジニアリングは、他人を特定の行動を起こすように操作すること、または機密情報を放棄する行為です。これは電話で行われることが多く、この情報は情報の収集、詐欺行為の執行、コンピュータシステムへのアクセスによく使用されます。ほとんどの場合、犠牲者は悪人に会うことは決してありません。これらの詐欺師は、気軽に、そして犠牲者がそれらを信じない理由がないという確信を持っています。
<! ---------------ソーシャルエンジニアリングとそれがオンラインと現実の両方で人々に及ぼす影響
ソーシャルエンジニアリングは、嘘や詐欺に基づいているため、信頼に非常にマイナスの影響を与えます。
嘘は学んだ行動です。通常は幼い子供のように。私たちはある状況、たいていは「悪い」と見なされるものにつまずくかもしれませんし、教師や親などの権威の人物が直面したときには真実を伝えません。彼らが私たちを信じるとき、私たちは真実を伝えることの結果から解放されます。
これを学ぶと、私たちは一生を通して使います。私たちは自分自身に横たわっており、私たちは他人に横たわっています。私たちはそれをほとんどの場合生き残りの仕組みと見ており、ほとんどの人は時折それを行うだけです。しかし、そこにはプロの嘘つきがいる人がいます。これらの人々は、自分のものでないものを取るために欺瞞を使用します。彼らは共感を持たず、貪欲で、彼らの行動の結果や害については気にしない。
<!経験豊かな偽りの嘘つきは、CEO、首脳、裁判官、聖職者などの高位の職に就くほど良いことがあります。実際、約1年間、私は個人情報の盗難のために18か月間刑を言い渡された大臣と連絡を取りました。問題を悪化させるのは、人間がかなりナイーブであるということです。
私たちはお互いを尊敬し、愛し合って、心のこもった親切にするためにほとんど育てられました。私たちは真実であり、行動し、他の人々が私たちに親切であることを期待するように教えられました。
信頼は文明社会の基盤です。信頼がなければ、私たちは前進することができず、外に出くわすことの結果を恐れて絶え間なく生きていきます。私たちが信頼しなければ、どうやって車に乗って、私たちを衝突や死から隔てるだけの黄色い線で街を追い出すことができますか?
体の言語を感知する
人が私たちに横たわっているとき、私たちは通常、物事が正しいとは思わない。私たちが他人と顔を合わせると、欺瞞の兆しを見出すことができます。結局のところ、人間のコミュニケーションは言葉だけでなく、声や体の言語の音です。私たちはすべて、私たちのエネルギーを他者に押しつけています。負のエネルギーは、特定のフレーズ、言葉やジェスチャーと組み合わせると、私たちに話していることに注意する必要があるというメッセージを私たちに送ることができます。
技術を使って嘘をつくる
技術は、泥棒が専門家の嘘つきになることを容易にしました。私たちは何千人もの詐欺や詐欺が毎日奪われるのを見ています。これを止め、これらの犠牲者にならないようにする鍵は、悪い人の動機、戦術、ルアーを理解することです。
人々は遠くからヘビ油セールスマンを感じることができるとき、彼らは詐欺師の嘘の犠牲者になることから免れていると信じる人よりずっと安全であり、より安全です。信頼は人生の必要不可欠な部分ですが、シニシズムと信頼のバランスをとることは遠くに行くことができます。
DEFCONの参加者は、それがどれほど簡単かをさらに詳しく説明するため、Fortune 500企業の従業員をうまく操作できるコンペに参加することができました。これらの人々は、企業の内部の仕組みについて詳しく知ることができ、彼らが得た情報はサイバー攻撃を開始するのに十分なものでした。これらの人々の中には、使用されているオペレーティングシステム、ブラウザー上にあったウイルス対策ソフトウェアの種類、ブラウザーのブランド、ラップトップモデル、電子メールアドレス、VPNなどに関する情報がありました。
場合によっては、これらのDEFCON参加者は、電話でウェブサイトを訪問するという目標を得ることができます。これは大きな問題のようには見えませんが、覚えておいてください。単にウェブサイトにアクセスすると、保護されていないと悪質なプログラムがコンピュータに侵入する可能性があります。
あなたを呼び出す人の罠に陥る可能性は低いが、常に可能性があることを覚えておくことは重要である。これは、従業員が誰に、誰が誰に、何を言うことができるのか、どのような状況で許可されているのかを規定するプロトコルを常に備えていることを意味します。社会工学の訓練はビジネス環境において重要であり、詐欺師の犠牲者になりたくない人にとって有益です。
発信者IDのなりすまし情報
なりすましは、データを改ざんして偽装しています。犯罪者はこれを使用して、電話をかけた電話番号を隠す代わりに、発信者番号に別の番号を表示します。これは、電子メールスプーフィングに似ています。ここでは、表示されるメッセージとは異なる電子メールアドレスからメッセージが送信されたように見える場合があります。ウェブサイトのなりすまし、もう一つの同様の行為は、フィッシング詐欺メールが偽のウェブサイトにリンクされている場合です。ほとんどの人は自分の発信者IDに表示されるものを信用していますが、これらのシステムは不正行為を簡単に操作できることを理解していません。
あなたの想像力は、発信者番号のなりすましの助けを借りて起こりうるすべての犯罪について考えているときには荒々しく動くことがありますが、これは犯罪を調査する際にも役立つ技術です。たとえば、法執行機関の職員は、発呼者IDのなりすましを可能にする技術をしばしば使用します。彼らは、容疑者を捕まえようとすると自分を偽装するためにそれを行います。彼らはまた、児童の援助を回避しようとしている人々を捕まえるために発信者IDのなりすまし技術を使用することがあり、人々は不正な配偶者を捕まえるためのツールとしてそれを使用します。医師は、通話中に発信者IDのなりすましを使用して電話番号を非表示にすることがあり、一部のビジネスプロフェッショナルはこの技術を使用してプライベート番号をブロックする可能性のあるクライアントにアクセスします。
これらは発信者番号のなりすましを使用する悪質な理由ではありませんが、それを使用する詐欺的な方法があり、犯罪者はそれをフルに活用します。これらの犯罪者は、慈善団体、宝くじ、法執行当局、クレジットカード会社、政府機関など、犠牲者が信頼できると信じている団体として提出する可能性があります。
ビニング - それは何ですか?
ソーシャルエンジニアリングの一形態が始まりです。これは、犯罪者が電話で被害者を呼び出し、身元情報の盗難を行うために使用できる個人情報を引き出そうとする場合です。この用語は、「声」と「フィッシング」を組み合わせたものです。 「ほとんどの犯罪者は電子メールでフィッシングを使用しますが、フィッシング電子メールに加えて、時には詐欺メールを使用する犯罪者は、自動化された電話を利用して、アカウントに情報を残すように指示します。
詐欺師は特定のエンティティとしてポスティングし、電話と電子メールの両方で潜在的な被害者に連絡する二重アプローチを使用します。これは永続的な方法であり、最終的には詐欺のための非常に説得力のある方法です。この場合の最善の防衛線は、接触していると思われるビジネス、銀行、または政府機関に直接連絡することによって、人が受け取っている通信が合法であるかどうかを判断することです。
VoIP:
VoIP(Voice over Internet Protocol)は、インターネットをベースとした電話システムであり、次のようないくつかの技術を許可することで容易にビニングできます。発呼者IDのなりすましなどが一緒に働くことができます。ビジターは、通話を行うだけでなく、VoIPシステムに接続されているデータベースを利用するために、VoIPを使用することがよくあります。
ウォーディアリング:
- これは、バイザーが自動化システムを使用して、信用組合や銀行などのローカルエンティティを含むメッセージで特定の市外局番を呼び出す方法です。誰かが電話に応答すると、ターゲットまたは一般的な録音のいずれかが再生され、被害者がPINコードを含むクレジット、銀行口座またはデビットカードの情報を入力するよう求められます。 ソーシャルエンジニアリング:
- ソーシャルエンジニアリングは、嘘をつくような、幻想的かつ技術的な形態です。これらの技術は、大部分の人々が使用する洗練されたセキュリティソフトウェアとハードウェアをバイパスするために使用されます。自動化された録音は、説得力があり、プロフェッショナルである場合はしばしば視察者によって使用されますが、それは大きな、嘘です。 発信者IDのなりすまし:
- これは、詐欺師が電話網に犠牲者の発信者番号の誤った番号を表示させる練習です。多くの企業がこれを可能にするツールを販売しており、VoIPシステムなどのシステムには、発信者IDのなりすましを可能にする欠陥があります。これらのツールは、通常、特定の信用組合や銀行の番号、または潜在的な犠牲者を騙そうとするための "back"と "credit union"という単語を表示するために使用されます。 あなた自身をヴィッシングから守る
- 知識は、自分自身をヴィッシングの練習から守るための鍵です。あなたがビニングの仕方を理解すればするほど、それはあなたのためになるでしょう。ビシュケンインシデントを読み、銀行に相談してビーシングに関する情報があるかどうかを確認してください。この犯罪は、急速に進化しており、常により洗練されたものであるため、最新の状態に保つことが重要です。 あなたを守るためには、次の点に留意してください。
電話がかかってきたら、録音した声や個人情報を要求している人が電話を切るだけです。合法的な組織からの呼び出しであると思われる場合は、直接コールしてフォローアップしてください。
発信者IDを信頼しないでください。それは簡単に改ざんされます。
可能性のある詐欺行為が見つかった場合は、できるだけ早く報告するように銀行に電話してください。
- あなたが個人情報を提供するすべての通話を記録します。必要な情報の種類、提供した内容、可能であれば、市外局番を含む発信者の連絡先情報を書き留めます。