どれほど強固な技術的防御も、操られた人には勝てない
どれだけ堅牢なセキュリティシステムを構築しても、それを最終的に扱うのは人です。ソーシャルエンジニアリングはまさにその隙間を突いて技術的な防御を丸ごと迂回してしまうため、あらかじめ典型的な手口のパターンを知っておくことが最も効果的な予防策になります。
ソーシャルエンジニアリングは職場の外でも起こる
同じ手口は、仕事に関係のない日常的な場面にも登場します。たとえば、セキュリティ扉を通る際に他人にぴったりくっついて、自分の認証を使わずに一緒に入り込む手口(テールゲーティングと呼ばれることもあります)や、配送業者や設備業者を装って受付を通過しようとするケースなどです。見知らぬ相手からの、いかにも公式らしい自信満々な要求に対しても、怪しいメールと同じくらいの警戒心を持つことが、こうした隙をふさぐことにつながります。
よくある質問
ソーシャルエンジニアリング攻撃は主にどのような人を狙いますか?
特定の層に限らず、個人から企業の従業員まで幅広く標的になりますが、機密情報にアクセスできる立場の社員や、警戒心の判断材料となる経験がまだ浅い新入社員が特に狙われやすい傾向があります。
すでに情報を教えてしまった場合はどう対処すればいいですか?
関連するアカウントのパスワードをすぐに変更し、金銭のやり取りが発生していた場合は、銀行と警察に直ちに通報して、さらなる被害を防ぎましょう。