サイバーセキュリティ用語完全ガイド:フィッシング、マルウェア、ランサムウェア

用語をタップして意味を確認してみましょう。

フィッシング

信頼できる機関や知人になりすまして個人情報や金融情報を盗もうとする詐欺の手口で、メールやSMSを通じて行われることが多いです。

マルウェア(悪意のあるソフトウェア)

コンピューターやスマートフォンに被害を与えるために作られたあらゆる悪意のあるソフトウェアを総称する用語です。

ランサムウェア

被害者のファイルを暗号化して使えなくしたうえで、それを解除する見返りとして金銭を要求するマルウェアです。

ファイアウォール

外部からの許可されていないアクセスから、内部のネットワークや機器を保護するセキュリティシステムです。

DDoS攻撃

多数の機器から同時にトラフィックを送りつけ、特定のサーバーやサービスを機能停止させる分散型サービス妨害攻撃です。

暗号化

決められた鍵がなければ読み取れない形にデータを変換し、情報を保護する技術です。

ゼロデイ脆弱性

開発元もまだ発見しておらず、セキュリティパッチが出ていない状態のセキュリティの穴を指し、攻撃者が先に見つけると大きな被害につながる可能性があります。

スプーフィング(なりすまし)

送信者情報を偽装し、信頼できる相手であるかのように装う攻撃手法です。

基本用語を知っていれば脅威を早めに察知できます

サイバー攻撃の手口はますます巧妙になっていますが、基本的な用語や仕組みを知っておくことで、怪しいメールやリンクを事前に見抜く大きな助けになります。出所が不明な添付ファイルやリンクには常に注意することが最も基本的な予防策です。

基本的な備えが大きな効果を生みます

強力でユニークなパスワードを使うこと、ソフトウェアを常に最新の状態に保つこと、可能であれば2段階認証を有効にすることは、代表的な攻撃手法への対策として大きな効果があるシンプルな習慣です。

よくある質問

ランサムウェアに感染したら、お金を払う必要がありますか?

支払ってもファイルが復旧される保証はなく、さらなる犯罪を助長する可能性もあるため、専門家に相談し、普段から重要なファイルを別途バックアップしておくことが最も確実な予防策です。

フィッシングメールを見分ける方法はありますか?

送信者アドレスが公式ドメインと微妙に異なっていたり、過度に緊急性を強調しながら個人情報や金銭を要求してきたりする場合は、フィッシングを疑うべきです。