メインコンテンツへスキップ

フィッシング

フィッシングメール判定

架空の通知メールを読み、クリック前に報告すべき不審点を見つける演習です。

難易度
初級
所要時間
約8分
カテゴリ
フィッシング
保存
未完了

学ぶこと

  • 表示名と実ドメインのずれを見つける
  • 急かす文面やリンク誘導を切り分ける
  • クリック前に報告する判断を言語化する

前提知識

  • メールのFrom表示とリンク先URLの基本
  • フィッシングの概要

シナリオ

あなたは総務部から転送された「請求書確認」メールを一次確認しています。本文はもっともらしく見えますが、リンクを開く前に不審点を洗い出す必要があります。

与えられた素材

フラグを入力する

このメールで最初に取るべき判断を示すフラグを入力してください。形式: CYBERLENS{...}

入力値は小文字化し、空白を除去してSHA-256で照合します。入力内容は保存されません。

Hints

段階ヒント

防御・実務での確認ポイント

  • 表示名だけで判断せず、送信元ドメインとReturn-Pathを確認する
  • リンク先を開かず、URL文字列とドメインの妥当性を確認する
  • HTML添付はブラウザで開かず、報告ルートへそのまま渡す
  • 判断に迷う場合は、送信元に返信せず既知の別経路で確認する
ESC