『#57 リアルタイム型フィッシングのはなし』のカバーアート

#57 リアルタイム型フィッシングのはなし

#57 リアルタイム型フィッシングのはなし

無料で聴く

ポッドキャストの詳細を見る

第58回目の放送です。今回は「リアルタイム型フィッシング」をテーマにお届けします。

まずは、かとこの実体験からスタート。Amazonを装ったフィッシングサイトにクレジットカード情報を入力してしまった過去のエピソードを振り返りながら、フィッシング詐欺がなぜ成立してしまうのかを考えます。

本編では、一般的なフィッシングの仕組みや対策に加え、多要素認証(MFA)を突破する「リアルタイム型フィッシング」について解説。利用者が入力したID・パスワード・ワンタイムパスワードを攻撃者がリアルタイムで本物サイトへ中継する仕組みを分かりやすく整理しました。

また、MFAファティーグ攻撃や、FIDO・パスキーによる対策についても取り上げています。情報処理安全確保支援士試験や実務にもつながる内容ですので、ぜひ最後までお聴きください!

オープニングと釣りの話 ‎00:00:00
かとこのフィッシング被害体験 ‎00:03:20
フィッシング詐欺とは ‎00:08:10
基本的なフィッシング対策 ‎00:12:00
多要素認証(MFA)の効果 ‎00:16:20
リアルタイム型フィッシングの仕組み ‎00:20:10
なぜMFAを突破できるのか ‎00:25:40
MFAファティーグ攻撃とは ‎00:31:00
FIDO・パスキーによる対策 ‎00:34:20
スリーウェイハンドシェイク ‎00:38:30
勉強会告知とエンディング ‎00:42:00

presented by まさる & かとこ
感想やコメントはYoutubeへ

adbl_web_anon_alc_button_suppression_t1
まだレビューはありません