
transcript
show notes
第58回目の放送です。今回は「リアルタイム型フィッシング」をテーマにお届けします。
まずは、かとこの実体験からスタート。Amazonを装ったフィッシングサイトにクレジットカード情報を入力してしまった過去のエピソードを振り返りながら、フィッシング詐欺がなぜ成立してしまうのかを考えます。
本編では、一般的なフィッシングの仕組みや対策に加え、多要素認証(MFA)を突破する「リアルタイム型フィッシング」について解説。利用者が入力したID・パスワード・ワンタイムパスワードを攻撃者がリアルタイムで本物サイトへ中継する仕組みを分かりやすく整理しました。
また、MFAファティーグ攻撃や、FIDO・パスキーによる対策についても取り上げています。情報処理安全確保支援士試験や実務にもつながる内容ですので、ぜひ最後までお聴きください!
オープニングと釣りの話 00:00:00
かとこのフィッシング被害体験 00:03:20
フィッシング詐欺とは 00:08:10
基本的なフィッシング対策 00:12:00
多要素認証(MFA)の効果 00:16:20
リアルタイム型フィッシングの仕組み 00:20:10
なぜMFAを突破できるのか 00:25:40
MFAファティーグ攻撃とは 00:31:00
FIDO・パスキーによる対策 00:34:20
スリーウェイハンドシェイク 00:38:30
勉強会告知とエンディング 00:42:00
presented by まさる & かとこ
感想やコメントはYoutubeへ