TechNews
Observatory
Topic Summary

Social Engineering

Timeline

Continuity Window

first seen 2026-03-16 23:10 JST
last seen 2026-03-28 18:54 JST
representative articles 2
2026-03-162026-03-28
Dark ReadingReddit / r/privacy
01

Reddit - The heart of the internet

分類と出典
www.reddit.com
要点
  • 元彼が本人の SNS にフォローされておらず、コメントも投稿されていないにもかかわらず、彼の行動を特定できている。
  • 元彼がなぜ特定の店舗(水煙屋)を訪れているのか、その裏にある情報収集方法について困惑している。
  • OSINT ツールか、あるいは見落としているより単純な方法で個人情報にアクセスされているかを問いかける。
重要性

デジタルフォロワーの管理や OSINT の限界に関する具体的な事例として、現代個人のプライバシー課題を浮き彫りにする。

02

Attackers Abuse LiveChat to Phish Credit Card, Personal Data

分類と出典
Dark Reading
要点
  • 詐欺師が LiveChat を利用して、PayPal や Amazon の顧客サポートを装ってクレジットカード情報や個人情報を盗む新型フィッシングキャンペーンが発覚した。
  • Cofense の研究チームは、人間によるスクリプトの操縦と緊急性の心理的圧迫によって、被害者の警戒心を下げて信頼しやすくしているという点を指摘した。
  • 従来のソーシャルエンジニアリング手法とは異なり、リアルタイムの対話を通じて被害者を麻痺させ、高度な個人認証コードや銀行口座情報を搾取する攻撃だ。
重要性

顧客サポートチャットのような信頼を置かれる場面への悪用は、フィッシング攻撃の実効性を劇的に高め、従来の手段では防ぎにくい脅威になったためである。