不正ログインの主な手口には、パスワードリスト攻撃、ブルートフォースアタック、辞書アタック、フィッシング、ソーシャルエンジニアリングの5つがあります。
- パスワードリスト攻撃
何らかの方法で入手したIDとパスワードを使用し、サービスへの不正ログインを試みる手法 - ブルートフォースアタック
可能性のあるパスワードの組み合わせを総当たりで試行する手法 - 辞書アタック
人名・誕生日といった推測されやすい単語のパスワードを用いて不正ログインを試みる手法 - フィッシング
信頼できる組織や企業になりすまし、ユーザーから認証情報を盗む手法 - ソーシャルエンジニアリング
人間の心理や行動の特徴を利用して、情報を盗み出す手法
不正ログインの手口は多岐に渡り、技術的な攻撃から人間の心理を巧みに利用するものまでさまざまです。手口の詳細を知り、対策を立てる際の参考にしましょう。
具体的な手口は「不正ログインの主な手口」をご覧ください。
