説明 認証情報収集は、偽の Web サイトやなりすましの Web サイトでユーザーを騙して認証情報を入力させ、疑いを持たないユーザーからユーザー名とパスワードを収集することを目的とした攻撃の一種です。認証情報収集は、フィッシング メールを使用してユーザーを誘導し、悪意のあるリンクや添付ファイルをクリックして偽の Web サイトにリダイレクトすることで行われます。偽の Web サイトは正規の Web サイトと同一または類似しているように見えますが、ユーザーの認証情報を取得して保存し、後で攻撃者が使用できるようにします。このケースでは、侵入テスト担当者が偽のクラウド メール ログイン ページを設定し、会社の全従業員にフィッシング メールを送信して認証情報を収集しました。