フィッシングとは何ですか?
📖 6 最小読み取り
Quick Answer
偽の電子メールや Web サイトを介してパスワードやキーを渡させるフィッシングは、仮想通貨保有者を含む人々がハッキングされる最も一般的な方法です。良いニュース: ほとんどのフィッシングには、数秒で見分けることができる技術的なヒントがあります。それらを知ることで、インターネットの最も効果的な攻撃が、通常、来ると予想できる攻撃に変わります。
💡 メンタルモデル
フィッシングとは、偽の制服を着た詐欺師のことです。電子メールやウェブサイトは、銀行、取引所、財布とまったく同じようにドレスアップされていますが、それは衣装です。あなたの防御はロックより優れているわけではありません。何かを渡す前に、バッジ、住所、ストーリーを確認することを学ぶことです。
フィッシングとは何か
フィッシングとは、信頼できる情報源、取引所、銀行、配送サービス、さらには友人を騙る詐欺的なメッセージや Web サイトであり、ユーザーをだましてパスワード、コード、シード フレーズを明らかにさせたり、悪意のあるリンクをクリックさせたりすることを目的としています。テクノロジーを破壊するのではなく、緊急性となりすましに依存しています。
なりすましの URL と類似ドメイン
最大の特徴は Web アドレスです。攻撃者は類似ドメイン (binance-support.com、または同一に見える外国文字を使用した「同形異義語」ドメイン) を登録し、見栄えの良いリンク テキストの背後に隠します。常に実際のドメインを確認し、クリックする前にマウスを移動し、既知のアドレスを自分で入力するかブックマークを使用し、予期しないメッセージ内のリンクを疑ってください。
南京錠神話などが語る
南京錠 (HTTPS) は接続が暗号化されていることを意味するだけで、サイトが本物であることを意味するわけではありません。詐欺サイトにも南京錠が付いています。その他の危険信号: 緊急の脅威 (「今すぐ行動しなければアクセスできなくなります」)、コードまたはシード フレーズの要求 (正規のサービスは決して要求しません)、文法が不十分、ロゴがわずかにずれている、電子メールの「差出人」アドレスが実際のドメインと一致しないなどです。
自分を守る方法
メッセージ内のリンクからパスワードやシード フレーズを入力しないでください。自分でサイトに移動してください。パスワード マネージャーを使用します (偽のドメインへの自動入力を拒否します。これは早期の警告として役立ちます)。アプリまたはハードウェアベースの 2 要素認証を有効にします。メッセージが緊急性を生み出す場合は速度を落としてください。そのプレッシャーが攻撃です。不明な場合は、公式サイトから会社にお問い合わせください。
🔑 重要なポイント
フィッシングでは、信頼できるサービスを装った偽の電子メールや Web サイトを介して、パスワード、コード、またはシード フレーズを渡させます。実際のドメインをチェックし (類似ドメインに注意してください)、南京錠は暗号化が正当ではないことを証明することを思い出し、緊急性とコード/シード フレーズの要求を危険信号として扱うことで、それを見つけます。自分でサイトに移動し、パスワード マネージャーを使用し、強力な 2FA を有効にします。
これがあなたにとって重要な理由
フィッシングはアジア全土で蔓延しており、銀行、メッセージング アプリ、特に暗号通貨ユーザーを襲っており、シード フレーズが 1 つ盗まれただけで取り返しのつかない損失が生じます。ここでの技術的な話、類似ドメイン、南京錠神話、決してコードを共有しないことは、日常的なアカウントの盗難から人生を変えるほどの暗号通貨の損失まで誰もを守る実用的で普遍的な防御策であると言えます。
よくある質問
フィッシング Web サイトを特定するにはどうすればよいですか?▼
アドレス バーの正確なドメインに、類似した文字や奇妙な文字がないか確認してください。南京錠 (HTTPS) は暗号化のみを意味し、正当性を意味するものではないことを覚えておいてください。緊急性、パスワード/コード/シード フレーズの要求、予期しないメッセージ内のリンクを疑ってください。クリックするのではなく、自分でサイトに移動します。
南京錠 (HTTPS) だけではサイトを信頼できないのはなぜですか?▼
南京錠はサイトへの接続が暗号化されていることを意味するだけで、詐欺師を含む誰でも無料で南京錠を取得できます。フィッシング サイトでは、偽物でありながら南京錠が表示されることがあります。南京錠だけでなく、実際のドメイン名を必ず確認してください。
メッセージに応答して絶対にやってはいけないことは何ですか?▼
電子メールやテキストのリンクを介してパスワードやシード フレーズを入力したり、ワンタイム コードやリカバリ フレーズを他人と共有したりしないでください。正規のサービスがそれらを要求することはありません。メッセージが緊急である場合、その緊急性自体が警告サインです。公式サイトから確認してください。
学び続ける
📚 出典と参考資料
このガイドで使用されている信頼できる参考文献と一次情報源。