Pretextingとは何ですか?定義と例

Pretextingは、アクターがあなたをだまして機密情報へのアクセスを提供するために使用する架空の物語の脅威です。

これは、オンラインまたは直接的に発生する可能性のある人気のある詐欺であり、一般的なフィッシングテクニックを使用して、脅威のアクターがプレデキスト詐欺で成功を収めるのを支援します。

この記事では、説明しているもの、それがどのように機能するか、剥離の例、そしてそれを防ぐ方法について説明しますInternxt Driveを購読しますそしてによってオンラインでサイバーアウェアネスを増やします

もっと学ぶ準備はできましたか?次に、読み続けてください!

目次

  1. 描写とは何ですか
  2. 描写はどのように機能しますか?
  3. 描写技術
  4. 描写の例
  5. プライバシーの描写に対する法律
  6. internxtが詐欺の詐欺を防ぐ方法

Pretextingとは何ですか?

Pretextingは、構成されたストーリーを使用して人の信頼を獲得し、個人情報を共有し、ダウンロードするためにそれらをだましているソーシャルエンジニアリング攻撃です。マルウェア、お金の送信、またはコーポレートアカウントにアクセスしてコミットするためのパスワードを盗む金融詐欺

描写のストーリーは、ターゲットの身元、サイバー攻撃者が望む情報、およびターゲットが機能する業界によって異なります。

描写はどのように機能しますか?

描写攻撃は、偽の物語やペルソナから始まります。一般的な例は、銀行の従業員を試してみようとするか、テクニカルサポートの従業員が被害者をだましてデバイス上のランサムウェアをダウンロードするようにします。

この偽の物語は、こうした種類のテクニックを使用して作成できます。

  1. スピアフィッシング:特定の人を標的とする攻撃。
  2. クジラのフィッシング:電子メール、テキスト、または電話で企業労働者をターゲットにします。
  3. ビジネスメールの妥協(BEC):機密情報を盗むことを目的としたスピアフィッシングメールです。

描写は、キャラクターと状況の2つの重要な側面にも基づいています。

  1. キャラクターは、詐欺師が彼らの物語で誰が演じるかです。キャラクターの目的は、ボスなどのより多くの権限を持つ誰かになりすましたり、ターゲットがすぐに信頼する可能性が高い役割を抱いていることにより、ターゲットの信頼を獲得することです。キャラクターは、彼らが犠牲者をだまし、たとえば技術サポート、ITスタッフ、さらには友人や愛する人でさえ、彼らが信じる人なら誰でも可能です。
  2. 状況はキャラクターの物語のプロットであり、キャラクターがターゲットに連絡している理由です。ストーリーは、「支払い情報を更新する必要がある」、または「トム、提出した最新の請求書に問題があり、支払いを処理するために銀行の詳細を確認する必要がある」などの一般的なものになる可能性があります。

今、私たちは質問に答えるときの基礎を知っています:描写とは何ですか?あなたは自問しているかもしれませんが、これらの詐欺師は説得力のある物語を作るのに十分な情報をどのように知っていますか?

実際にはあなたが思っているよりも簡単です。

あなたが活動している場合ソーシャルメディア、Facebook、Twitter、LinkedInなど、Instagramなど、詐欺師はあなたの写真、投稿、情報をプロフィールから使用して、説得力のある物語を作成して、あなたをだましてみましょう。

これを防ぐために、あなたはあなたの監視し、あなたの制限するための措置を講じる必要がありますデジタルフットプリントを制限します。これにより、詐欺師にあなたに関する情報が少なくなり、描写の試みの成功が制限されます。

レポートは、これには平均100分かかることを示唆しています。ただし、詐欺師が研究から十分な情報を持っていると、AIを使用して説得力のある描写ストーリーを作成して成功の可能性を高めることができるため、さらに迅速になります。

最後に、Pretextingはスプーフィング手法(電子メールアドレスまたは電話番号をコピーする)を使用して、描写電子メールまたはメッセージをより信頼できるものにします。熟練したハッカーは、従業員の電子メールをハイジャックしてこのメールを送信することもできます。

AI詐欺また、AIを使用してサイバー犯罪者が大幅に増加して人々の声をクローンするため、Pretextingの点でも大きな脅威です。これについては、AI詐欺の記事で詳しく知ることができます。

描写技術

描写であるものをカバーする場合、これらの種類のオンライン詐欺には多くの形があり、時間とともに進化することを知ることが重要です。そうは言っても、ここにいくつかの一般的な剥離技術があります。

フィッシング

前に述べたように、物語を描写している話は、被害者を標的にし、個人データ、財務記録、または財務記録などの機密情報にアクセスしようとする際に槍またはクジラのフィッシングに依存しています。パスワード

しかし、描写はこれらの種類のテクニックに限定されません。また、テキストまたは電子メールを介して数十万人の銀行の顧客に1つの一般的なメッセージを送信して、従業員を務めます。

メッセージは、「あなたのアカウントは資金を使い果たした」ようなものかもしれません。この「スプレーアンドプレイ」メソッドが少数の人々の割合で成功したとしても、それは大きな利益を得ることができます詐欺師

ベイト攻撃は、魅力的な申し出や警告でターゲットをだましていることを目指しています。フィッシングメールは、クリックして詳細を確認するように誘導するオファーに誘導するリンクを送信できます。ベイトは、実際にインストールされている場合、無料のメディアダウンロードなど、ある種の特別なオファーである可能性がありますランサムウェアまたは他のマルウェア。

オンラインベイトに限定されているだけではありません。また、マルウェアで設置されたオフィスエリアに残っているUSBである可能性があります。詐欺師は、それが誰かの好奇心が何があるのかを見るために好奇心をそそることを望んでいることを中心にこれを残すことができます。使用すると、デバイスにマルウェアをインストールするか、機密情報を盗みます。

テールゲーティング

テールゲーティングは、同様の対面詐欺です肩サーフィン。この詐欺は、不正な職員が労働者を追いかけて、オフィスやその他の制限されたエリアなどのクリアランスを必要とするエリアに向かって発生します。また、配達労働者としてポーズをとり、従業員に制限区域へのアクセスを提供するように依頼することもできます。

描写の例

連邦貿易委員会(FTC)によると、描写などの他の個人を装っている人々は最も一般的な種類の詐欺であり、27億米ドルの損失を引き起こしています。

これらは、最も一般的な種類の描写詐欺です

  1. アカウントの更新詐欺:ターゲットにアカウントに問題があるという悪意のあるリンクを含む電子メールまたはメッセージ。
  2. ビジネスメールの妥協詐欺:キャラクターは、ターゲットに影響を与えるエグゼクティブを装っています。
  3. 祖父母の詐欺:これらは、詐欺師がターゲットの祖母を装って、被害者が危険にさらされているか傷ついており、助けるためにお金を必要とすると言う詐欺の詐欺です。
  4. 請求書詐欺:偽の請求書は、電子メール、電話番号、社会保障番号などの情報を求める悪意のあるリンクを含む製品に送信されます。
  5. 求人詐欺:偽の求人がオンラインで投稿されます。誰かが適用された場合、彼らは脅威俳優の個人情報を与えます。
  6. ロマンス詐欺:偽のプロフィールが作成され、詐欺師は犠牲者の心に勝とうとします。成功した場合、彼らは彼らを訪問するためにお金を求めたり、いくつかの財政的問題から彼らを助けます。
  7. Scareware Scams:これは、ウイルスまたはアカウントの問題のいずれかの問題で被害者を怖がらせ、悪意のあるリンクまたはマルウェアを含むダウンロードを含んでいます。

2023年、開発者プラットフォームであるRetoolは、脅威の関係者が給与に問題があると主張してSMSメッセージを従業員に送信したときに、Pretexting Scamの標的にされました。残念ながら、1人の従業員がリンクをクリックして、詐欺師にアクセスし、暗号通貨で1,500万ドル近くを盗みました。

描写に対する法律

EUには、企業がユーザーのプライバシーを保護するのに役立つ多くの法律があります。

GDPR、たとえば、Pretextingについては明示的には言及していませんが、企業はPretextingなどの詐欺技術を含む不正アクセスからデータを保護するための技術的措置を実施する必要があると述べています。

他の法律はFTCからのものであり、これは、事業のロゴやウェブサイトを許可なしにコピーするなど、政府機関や企業のなりすましを正式に禁止しています。

別の法律は、2006年の電話記録とプライバシー保護法です。これは、通信プロバイダーが保有する顧客情報にアクセスする手段として、説明を明示的に禁止しています。

internxtが詐欺の詐欺を防ぐ方法

Internxtは、全員がオンラインで保護されたままになるのを支援することに専念しています。安全な一連の製品と無料ツールが、描写やその他のオンライン詐欺を防ぐのに役立つ方法は次のとおりです。

internxtドライブ、VPN、およびウイルス対策

internxtドライブプライベートです、GDPRに準拠したクラウドストレージゼロ知識、Quantum後の暗号化を使用して、ドキュメント、写真などを保存およびバックアップするサービス。詐欺師から保存して安全に保管したい情報は、internxtドライブで完全に保護されます。

それに加えて、有料のinternxtプランにも付属していますvpn、詐欺師があなたのネットワークを傍受し、あなたの個人情報を盗むことを妨げる可能性があります。

あなたが迫害詐欺の標的にされていると疑ったり、誤ってマルウェアをダウンロードしたと疑っている場合、Internxtドライブにはウイルス対策も含まれています。これにより、カスタムスキャンまたはフルスキャンを実行して、デバイスからマルウェアを削除し、ファイルを安全に保つことができます。

また、Internxtには、アカウントのスキャンマーやその他のハッキングの試みを防ぐための2要素認証もあります。さらに、プレミアムまたは究極のプランを購入すると、リリースされたら、Internxtの将来の製品、メールおよびミートにもアクセスできます。

Internxtを開始して、月にわずか9.99ユーロからWebサイト、または私たちの生涯計画から選択します。

無料ツール

また、Internxtは、オンラインのプライバシーを増やし、Pretextingなどの詐欺を防ぐのに役立つ無料のツールを提供します。 Internxt Webサイトから、ページの下部にある「無料ツール」に移動し、これらのオンラインプライバシーツールを無料で使用します。

  1. パスワードジェネレーター:アカウントを保護するために、強力なパスワードまたはパスフレーズを作成します。
  2. パスワードチェッカー:ブルートフォースまたは辞書攻撃を防ぐのに十分なパスワードが強力であることを確認してください。
  3. 一時的なメール:一時的な電子メールを作成して、電子メールをスパムから解放しておくことにより、個人のメールを安全に保ちます。
  4. ダークウェブモニター:パスワード、電子メール、またはその他の情報がオンラインで漏れているかどうかを確認してください。
  5. internxtブログ:サイバーセキュリティの知識を高め、描写やその他の詐欺を防ぐための、オンラインプライバシー、技術トレンド、オンライン詐欺に関する数百の記事。

今日はInternxtを購読してくださいすべての最新の技術ニュース、製品の更新、および最初のクラウドストレージを取得します質量後の暗号化