日々の暮らしの中で最も遭遇するリスクが高い手口が、認証情報やクレジットカード番号を盗み取るフィッシング詐欺です。フィッシング対策協議会に寄せられる届出件数は依然として多く、手口の精巧化が際立っています。
従来の詐欺メールに見られた不自然な日本語や文字化けは姿を消し、現在では公式の通知と見分けがつかない文面が主流となりました。配送業者からの不在通知を装うSMS(スミッシング)や、電力会社・国税庁・金融機関を騙る緊急連絡など、受信者の焦りを誘う心理誘導が巧みに組み込まれています。
さらにサイバー攻撃の最新動向として懸念されているのが、二要素認証(2FA)をリアルタイムで突破する「中間者攻撃(AiTM)」型フィッシングサイトの出現です。偽サイトに入力したワンタイムパスワードを攻撃者が即時に正規サイトへ中継してログインを成立させるため、利用者が詐欺に気づいた時点ではすでにアカウントの制御権を奪われているケースが後を絶ちません。