メインコンテンツへスキップ
攻撃手法

MFA Fatigue

MFA Fatigue

攻撃者がMFA通知を繰り返し送り、利用者の疲れや誤操作を誘って承認させる攻撃。

MFA Fatigueはプッシュ通知型MFAで問題になりやすい手法です。番号一致、位置情報表示、FIDO2、通知頻度制限、利用者教育でリスクを下げます。

  • 繰り返し通知で誤承認を誘う
  • プッシュ型MFAの運用設計が重要
  • 番号一致やパスキーで耐性を上げる
← 用語集一覧に戻る
ESC