AIによるフィッシング巧妙化とMFAの課題
近年、生成AIやPhaaS(Phishing-as-a-Service)の普及により、フィッシング攻撃はかつてないほど巧妙化しています。自然な日本語のメール文面や実在企業を装った誘導、偽サイトへの誘導文などが短時間で大量に作成されるようになり、利用者が見た目や文面だけで不審さを判断することが困難になっています。
さらに、攻撃者は認証画面をリアルタイムで中継したり、利用者に繰り返し承認を促したりする手口を組み合わせることで、多要素認証(MFA)を導入している企業においても認証突破のリスクが残ると指摘されています。SMSやメールで受け取るワンタイムパスワード、認証アプリ、プッシュ通知といったMFA方式は、フィッシング攻撃や中間者攻撃の影響を受ける可能性があるため、「MFAを導入しているか」だけでなく、認証情報が第三者に盗まれる可能性の高さから認証方式を比較検討する必要があるとしています。
多様な認証方式とクライアント証明書による対策
ウェビナーでは、AIで巧妙化するフィッシングの実態と、MFA導入後も残る認証突破のリスクを整理した上で、FIDO2、パスキー、認証アプリ、そしてクライアント証明書といった様々な認証方式が比較されます。比較の観点としては、フィッシング耐性、端末制御、利用者の操作負担、導入・運用のしやすさが挙げられています。
特に、認証情報の入力に依存せず、証明書を配布した端末からのアクセスに限定できるクライアント証明書の特徴について解説が加えられます。GMOグローバルサインが提供する「マネージドPKI Lite byGMO」を活用し、証明書の発行・更新・失効を一元管理しながら、既存システムを生かして導入する考え方も紹介される予定です。
ウェビナー開催概要
このウェビナーは、GMOグローバルサイン株式会社が主催し、マジセミ株式会社が協力して開催されます。
-
テーマ: AIで巧妙化するフィッシング、今のMFAで十分か?
-
開催日時: 2026年9月10日(木)13:00~14:00
-
形式: オンラインウェビナー
詳細確認および参加登録は、以下のリンクから可能です。
マジセミ株式会社(東京都千代田区紀尾井町3番12号)は、今後も参加者の役に立つウェビナーを開催していくとしています。
ソース元: GMOグローバルサイン株式会社およびマジセミ株式会社によるウェビナー開催に関するプレスリリース
詳細・参加申込: AIで巧妙化するフィッシング、今のMFAで十分か?
