スミッシングは、 フィッシング モバイルデバイスを標的とする攻撃。 スミッシャーは、フィッシングコンテンツを電子メールで送信する代わりに、SMSまたはMMSテキストメッセージを使用してメッセージを配信します。 リモートワークやBYOD(Bring Your Own Device)ポリシーにより、ビジネスでのモバイルデバイスの使用が一般的になるにつれて、スミッシングは企業のサイバーセキュリティに対する脅威が高まっています。
フィッシングの一般的な概念は、電子メールがフィッシングコンテンツを配信するためのオリジナルかつ最も一般的なメディアの1つであったため、電子メールに焦点を当てています。 しかし、フィッシング詐欺師が目標を達成する方法はこれだけではありません。
モバイルデバイスの使用は急速に増加しており、これらのデバイスには、フィッシング詐欺師にとって非常に貴重な「常時接続」の精神が備わっています。 モバイルデバイスは複数の通信チャネル(電子メール、ソーシャルメディアなど)にアクセスできますが、テキストメッセージにはフィッシング詐欺師にとっていくつかの利点があります。
テキストメッセージには、電子メールと同じように悪意のあるリンクや添付ファイル(MMSの場合)が含まれている可能性があり、同じ手法を使用できます。 phishing emails.ただし、テキストメッセージには、長さが限られていることやブランドによる使用の増加など、電子メールに比べていくつかの利点があります。
例えば、SMSメッセージでは、リンク短縮サービスの利用が日常的に行われており、これらのサービスによってリンク先が事前に確認されることが困難になっています。 さらに、携帯電話では、ユーザーがリンクにカーソルを合わせてリンク先を表示することはできません。 これらの要因により、攻撃者にとってSMSを介したフィッシングはより簡単かつ効果的になります
従来の電子メールベースのフィッシング攻撃と同様に、スミッシング攻撃はさまざまな口実を使用して、受信者をだましてメッセージに埋め込まれたリンクをクリックさせます。 一般的な口実には、次のようなものがあります。
これらは、スミッシャーが攻撃に使用する最も一般的な口実の一部です。 リモートワークやBYODポリシーの台頭によりモバイルデバイスの利用が増加するにつれて、これらの攻撃はより一般的で巧妙になっています。
スミッシング攻撃は、異なる媒体で実行されるフィッシング攻撃にすぎないため、次のような同じベストプラクティスの多くが当てはまります。
MFA コードを共有しない: テキストメッセージは、オンラインアカウントのMFAコードを送信するために一般的に使用され、詐欺師はユーザーの身元を確認するためにMFAコードを送信したふりをすることがあります。 MFA コードは誰にも提供しないでください。
リモートワークモデルやハイブリッドワークモデルの台頭、BYODデバイスポリシーにより、モバイルデバイスはビジネスの中核をなすものになりつつあります。 モバイルセキュリティ はこれまで以上に重要になっています。 そのため、スミッシング攻撃は個人だけでなく企業にとっても深刻な脅威となっています。
チェック・ポイントとアバナーンは、 アンチフィッシングソリューション これにより、スミッシング攻撃を含むすべての攻撃ベクトルが保護されます。 フィッシングから会社のモバイルデバイスを保護する方法の詳細については、 Harmony、どういたしまして 無料デモをお申し込みください.