サイバー犯罪者が悪用する9つの認知バイアス | ScanNetSecurity
2024.05.17(金)

サイバー犯罪者が悪用する9つの認知バイアス

 KnowBe4 Japan 合同会社は3月17日、最新ホワイトペーパー「9 Cognitive Biases Hackers Exploit the Most(ハッカーが最も悪用する9つの認知バイアス)」の日本語訳を発表した。

調査・レポート・白書・ガイドライン
9 Cognitive Biases Hackers Exploit the Most

 KnowBe4 Japan 合同会社は3月17日、最新ホワイトペーパー「9 Cognitive Biases Hackers Exploit the Most(ハッカーが最も悪用する9つの認知バイアス)」の日本語訳を発表した。

 同ホワイトペーパーでは、ハッカーが突いてくる「ヒト」の弱点を行動経済学から解析し、ハッカーが最も悪用する9つの認知バイアスについて解説している。

 同ホワイトペーパーで取り上げている9つの認知バイアスは下記の通り。

1.双曲割引(ハイパーボリック・ディスカウンティング)
 たとえ目先の報酬が小さくても、後から来る報酬よりも目先の報酬を選ぶ傾向
 例:「無料クーポンを差し上げます!」

2.習慣性
 繰り返し行う習慣に従う傾向
 例:「毎月の定期報告です。返信して下さい!」

3.新近効果(リーセンシー効果)
 直近に提示された情報を最も良く記憶する傾向、最近起こった出来事を記憶する傾向
 例:「コロナウイルスを予防しよう!ワクチン接種のご予約は、こちらから。」

4.光背効果(ハロー効果)
 特定の個人、企業、ブランド、サービスなどを好む傾向
 例:「あなたのiTunesアカウントについてのアップルからのお知らせ」

5.損失回避
 同等の利益を得るよりも、損失を避けることを好む傾向
 例:「今すぐ行動して、あなたのクレジットスコアが下がるのを回避して下さい」

6.オーストリッチ効果(ダチョウ効果)
 都合の悪い状況に遭遇すると、それを存在しないものにして避ける傾向
 例:「800種のウイルスを発見しました。ここをクリックして、今すぐ削除して下さい。」

7.権威バイアス
 権威ある人物の意見や指示を鵜呑みする傾向
 例:「CEOの○○○です。すぐに財務情報を送って下さい。」

8.楽観バイアス
 自分に起こるポジティブな出来事の発生確率を過大評価し、ネガティブな出来事の発生確率を過小評価する傾向
 例:「30%の給与アップが見込めます。詳細は、添付資料をご覧ください。」

9.好奇心効果
 不可解なものに接したときに、たとえ否定的な結果が予想されるとしても好奇心が勝って行動してしまう傾向
 例:「特別なオファーです。ここをクリックして確認ください。」

《ScanNetSecurity》

編集部おすすめの記事

特集

調査・レポート・白書・ガイドライン アクセスランキング

  1. GMOイエラエ「軽量暗号 Ascon などに関わる標準化動向調査」が CRYPTREC に公開

    GMOイエラエ「軽量暗号 Ascon などに関わる標準化動向調査」が CRYPTREC に公開

  2. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  3. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  4. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  5. 7月のフィッシング報告状況、「.cn ドメイン」のフィッシングメールを多く確認

  6. フィッシングサイトのドメイン「workers.dev 」急増、デジタルアーツ調査

  7. 1 位はアクセス権限誤設定 ~ クラウド利用のリスク事例トップ 10

  8. 2021年10大セキュリティ事件ランキング、1位はPayPayへの不正アクセス

  9. サイバー攻撃によるダウンからの復旧時間 「2日以上」約 62 % ~ デル調査

  10. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×