スプーフィング攻撃とは?種類・被害・対策とおすすめセキュリティサービス

スプーフィング攻撃とは、メールアドレスやIPアドレス、DNSなどを偽装し、正規の送信者や通信先になりすます攻撃です。

認証情報の窃取や不正送金、マルウェア感染、情報漏えいにつながる可能性があります。本記事では、スプーフィング攻撃の種類や被害、対策方法を解説します。

  1. 身に覚えのないメールが自分のアドレスから送信されている
  2. 正しいURLなのに別のサイトが表示される
  3. 最近頻繁に通信が遅い・不安定になる

このような症状がみられる場合はセキュリティの専門家に速やかに相談することをおすすめします。

目次

開く

閉じる

  1. スプーフィング攻撃とは
  2. スプーフィング攻撃で起こる主な被害
  3. スプーフィング攻撃を受けた可能性がある場合は被害状況も確認する
  4. スプーフィング攻撃の被害調査におすすめのフォレンジック調査会社2選
  5. スプーフィング攻撃を防ぐための対策
  6. まとめ

スプーフィング攻撃とは

スプーフィング(spoofing)とは、送信元や通信情報を偽装し、信頼できる相手からの通信に見せかける手法です。

偽装する対象によって、以下のような種類があります。

種類偽装する対象主な目的・被害
メールスプーフィング送信元メールアドレス偽メールによる情報窃取
Webサイト/URLスプーフィングURL・ドメイン・サイト外観偽サイトへの誘導、
認証情報の窃取
IPスプーフィング送信元IPアドレス不正通信・攻撃元の隠蔽
DNSスプーフィングDNSの名前解決情報不正なサイトへの誘導
ARPスプーフィングIPとMACアドレスの対応情報通信の盗聴・改ざん

メール・Webサイトを使ったスプーフィング

一般的に遭遇しやすいとされるのが、メールやWebサイトを利用したスプーフィングです。

メールスプーフィングでは、攻撃者が送信元を取引先や金融機関などに見せかけ、「不正ログインを検知しました」「支払い情報を更新してください」といった内容でリンクを開かせます。

リンク先には正規サービスに似せた偽サイトが用意され、ID・パスワードやカード情報を入力させる手口が使われます。

Webサイト/URLスプーフィングでも、正規サイトと似たドメイン名やデザインを使い、本物のログインページだと誤認させます。

IP・DNS・ARPを狙ったスプーフィング

ネットワーク通信そのものを偽装する攻撃もあります。

IPスプーフィングでは送信元IPアドレスを偽装し、攻撃元を隠したり、信頼された通信になりすましたりします。

DNSスプーフィングでは名前解決の情報を偽装し、利用者を本来とは異なるWebサイトへ誘導します。URLを正しく入力していても、不正な接続先へ誘導される可能性があります。

ARPスプーフィングでは、同一ネットワーク内でIPアドレスとMACアドレスの対応情報を偽装し、通信を攻撃者の端末経由にすることで、盗聴や改ざんにつなげます。

スプーフィング攻撃で起こる主な被害

スプーフィング攻撃による被害は、大きく以下の2つに分けられます。

被害の種類主な内容
個人情報・アカウント被害ID・パスワード・カード情報の窃取、
アカウント乗っ取り
金銭・端末・企業被害不正送金、マルウェア感染、
社内情報や顧客情報の漏えい

個人情報やアカウント情報の窃取

偽サイトにID・パスワードやカード情報を入力すると、攻撃者に情報を盗まれる可能性があります。アカウントが乗っ取られると、本人になりすました詐欺メールの送信や、他サービスへの不正ログインにつながることもあります。

不正送金やマルウェア感染・情報漏えい

法人では、取引先や経営者になりすました不正送金の指示や、添付ファイル・URLを利用したマルウェア感染にも注意が必要です。

被害が広がると、認証情報や社内データの窃取、他端末への感染拡大、ランサムウェア被害などにつながる可能性があります。

法人では、取引先や経営者になりすました不正送金の指示や、不審な添付ファイル・URLを利用したマルウェア感染にも注意が必要です。被害が広がると、認証情報や社内データの窃取、他端末への感染拡大、ランサムウェア被害につながる可能性があります。

また、見覚えのないログインや設定変更、不審な通信・メール送信などが確認された場合は、すでに不正アクセスや情報漏えいが発生している可能性があります。

被害範囲や侵入経路が分からない場合は、端末・サーバー・ログなどを解析し、不正アクセスの有無や情報漏えいの範囲を確認するフォレンジック調査も選択肢です。

スプーフィング攻撃を受けた可能性がある場合は被害状況も確認する

セキュリティサービスは今後の攻撃対策には有効ですが、すでに偽サイトへ認証情報を入力したり、不審なファイルを開いたりしてしまった場合、過去に不正アクセスや情報漏えいが発生していないかを別途確認する必要があります。

特に、以下のような状況がある場合は注意してください。

  1. 見覚えのないログインや設定変更がある
  2. 不審な通信やプログラムが確認された
  3. 社内アカウントから不審なメールが送信されている
  4. どの情報が外部へ流出した可能性があるか分からない

このような場合は、端末やサーバー、ログなどを解析し、不正アクセスの有無や侵入経路、被害範囲を確認できるフォレンジック調査が選択肢になります。

ここからは、スプーフィング攻撃をきっかけとした不正アクセスや情報漏えいの調査に対応しているフォレンジック調査会社を紹介します。

スプーフィング攻撃の被害調査におすすめのフォレンジック調査会社2選

国内で展開しているフォレンジック調査会社は50社以上存在しますが、その中から信頼性の高いフォレンジック調査会社を厳選しました。

1.デジタルデータフォレンジック

出典:https://digitaldata-forensics.com/

運営会社デジタルデータソリューション株式会社
本社所在地東京都港区六本木6丁目10番1号
六本木ヒルズ森タワー15階
事業内容1サイバーインシデント調査:
マルウェア・ランサムウェア感染調査、サイバー攻撃調査、情報漏洩調査、ハッキング調査、不正アクセス(Webサイト改ざん)調査、サポート詐欺被害調査

●社内不正調査:
退職者の不正調査、情報持ち出し調査、
横領・着服調査、労働問題調査、
文書・データ改ざん調査、証拠データ復元

●その他のサービス:
パスワード解除、デジタル遺品調査、セキュリティ診断、ペネトレーションテスト(侵入テスト)、
OSINT調査(ダークウェブ調査) 等
※法人・個人問わず対応可能
受付時間24時間365日
サービスサイトhttps://digitaldata-forensics.com/
特徴パソコン・スマートフォン・サーバーなどを対象に、個人・法人問わず不正アクセス、情報漏えい、マルウェア感染などの調査に対応しています。

スプーフィングメールや偽サイトをきっかけに不審なログインや情報流出が発生した場合、端末やログを解析し、侵入経路、被害範囲、情報漏えいの有無などを確認できます。不正アクセス調査だけでなく、ビジネスメール詐欺や標的型攻撃の調査にも対応しているため、
スプーフィングを起点とした複数の被害をまとめて
相談しやすい点が特徴です。

2.NTTアドバンステクノロジ

運営会社NTTアドバンステクノロジ株式会社
本社所在地東京都新宿区西新宿三丁目20番2号 
東京オペラシティタワー
事業内容1.デジタルフォレンジック・インシデント調査事業
PC・サーバー・ネットワーク機器のログ解析、不正アクセス調査、ランサムウェア感染調査、情報漏えいの原因・被害範囲調査、証拠保全・解析・報告書作成など。

2.セキュリティ診断事業
Webセキュリティ診断、VPNセキュリティ診断、
脆弱性診断、外部・内部ネットワークの安全性評価、
ダークウェブ上の認証情報漏えい調査など。

3.サイバー攻撃対策・セキュリティ強化支援
サイバー攻撃シミュレーション、侵害を想定した内部環境の評価、攻撃経路やリスクの可視化、
セキュリティ対策の優先順位付け・改善支援など。
受付時間公式サイトの問い合わせフォームから相談可能
サービスサイトhttps://www.ntt-at.co.jp/product/forensic/
特徴PC・サーバー・ネットワークログなどを対象に、
不正アクセスやマルウェア感染の原因、情報流出の有無、影響範囲を解析するデジタルフォレンジック
サービスです。

スプーフィング攻撃をきっかけに社内システムやサーバーが侵害された場合、不正通信やマルウェアの動作、アクセス・変更されたファイルなどを総合的に調査できます。サーバーやネットワークまで含めてインシデントの全容を詳しく確認したい企業に適したサービスです。

スプーフィング攻撃を防ぐための対策

企業では、従業員の注意だけに頼らず、メール認証やDNS保護、アクセス制御、監視体制を組み合わせて対策することが重要です。

対策領域主な対策
メールSPF・DKIM・DMARC、
メールセキュリティ製品
DNS・ネットワークDNSSEC、DNSフィルタリング、通信監視
アカウント多要素認証、権限の最小化
運用面従業員教育、
報告窓口・インシデント対応手順の整備

SPF・DKIM・DMARCなどでなりすましメールを防ぐ

メールスプーフィング対策では、SPF・DKIM・DMARCの設定が基本です。

SPFは送信元サーバー、DKIMはメールの電子署名を検証し、DMARCはそれらの認証結果をもとに、なりすましメールの処理方法を指定します。

DNSスプーフィングへの対策としては、DNSSECやDNSフィルタリングの導入も有効です。

アカウント保護と監視・対応体制を整える

認証情報が盗まれた場合に備え、多要素認証を導入し、管理者権限は必要最小限に制限します。

あわせて、不審な通信やログインを監視できる仕組みを整え、従業員へのセキュリティ教育、不審メールの報告窓口、インシデント発生時の対応手順も準備しておくことが重要です。

まとめ

スプーフィング攻撃は、メールアドレスやIPアドレス、DNSなどを偽装し、正規の送信者や通信先になりすます攻撃です。

企業では、SPF・DKIM・DMARC、多要素認証、DNS保護、通信監視などを組み合わせて対策する必要があります。

すでに不審なログインや外部通信、情報漏えいが疑われる場合は、フォレンジック調査による原因・被害範囲の確認も検討してください。

同じカテゴリの記事を探す

同じタグの記事を探す

同じタグの記事はありません

top