叡智の三猿

〜森羅万象を「情報セキュリティ」で語る

当サイトは、アフィリエイト広告を使用しています。

偽物なのに本物そっくり?

偽物なのに本物そっくりに見せかけて、あなたの大事な情報を盗もうとするメールを何と呼ぶでしょうか?

チェーンメール
ジャンクメール
フィッシングメール





答え:ウ
チェーンメールは「他の人に知らせてください!」という内容です。受信者の不安を煽ったり、幸運を約束する内容が多く、受信者が転送を繰り返すことで広範囲に拡散される性質があります。

ジャンクメールは、受信者の意向を無視して一方的に送りつけられるメールを指します。スパムメールと同義です。ジャンクメールの目的は「広告、勧誘」「いたずら」「架空請求」「ネズミ講への勧誘」など、様々です。

回答はフィッシングメールです。フィッシングは、こんな感じで、受信者の不安を煽るような文章がメインです。

  • お客様のアカウントが不正アクセスされているため、IDとパスワードを変更してください。
  • 振込がされていないので振込をしてください。
  • お客様のアカウントが停止されています。

もちろん、チェーンメールやジャンクメールの文面にフィッシングの内容を含むことが多々あります。

チェーンメールにしても、ジャンクメールにしても、フィッシングメールにしても、「無視」が基本です。

フィッシングはむかしからある詐欺ですが、いま日本は増加が顕著と言われてます。

この背景として、生成AIがあります。

以前のフィッシングメールは、下記のような文面がおかしな日本語で書かれてました。受信者は日本語が変だからそれを「フィッシングメール」と、見破ることができました。

本社よりこの通知を送らせていただきましたので、確認していただけなければなりません。
(変な日本語の例)

日本語が変なのは、多くのフィッシングメールは、海外の攻撃者が外国語で作成した文面を、機械翻訳で日本語に直しただけのものだからです。機械翻訳の精度は凄まじい勢いで向上してますが、翻訳された日本語の正確性を判断出来なければ、攻撃者は変な日本語のままメールを送信するしかありません。

しかし、生成AIの登場によって、変な日本語を自然な日本語に変換することが容易になりました。

先ほどの「変な日本語」をChatGPTで、自然な日本語に変更してもらうよう、依頼したらこんな結果をくれました。

本社より本通知をお送りいたしましたので、ご確認くださいますようお願いいたします。
(自然な日本語)

とても自然な表現ですね。この文だと、メールの内容が正当なものなのか、フィッシングかを判断することが難しくなります。

「身に覚えのないものは無視する」ことをより徹底するべきでしょう。もちろん、変なリンクは押さないでください。