記事つっこみ

左上の最新記事から入ってください

全体表示

[ リスト ]

フィッシング詐欺

                    フ ィ ッ シ ン グ                    


イメージ 1フィッシングとは、金融機関(銀行やクレジットカード会社)などを装った電子メールを送り、住所、氏名、銀行口座番号、クレジットカード番号などの個人情報を詐取する行為のことをいいます。近年は、金融機関に限らず、オークションサイトなど、ID とパスワードを必要とするサービスを装った事例も確認されています。ログインする際は、接続しているサイトが正しいか確認してください。
 なお、本人確認などの問い合わせがメールで届いた場合、メールに記載されているリンクを安易にクリックせず、送信元に電話するなどの手段で真偽を確認するようにしましょう




フィッシング実情
[フィッシング詐欺検出機能]の自動検出が有効だと、あるWEBサイトにアクセスした際、そのサイトがフィッシング詐欺の可能性があるかどうかを[インターネットエクスプローラー7]が自動的に判別します。問題がなければサイトがそのまま表示され、その可能性がある場合には警告が表示されます。(ただし、フィッシング詐欺サイト検出機能は100%の正確さを保証するものではありません)


<図1>
イメージ 2
イメージ 3

これは、2004年11月に見つかった、あるカード会社を装ったフィッシングメールと偽のWebサイトです。
これ以前は、米国などの英語圏をターゲットとした英語の文面だったのですが、この時より、日本をターゲットとした日本語メールが確認されるようになりました。最初はまだ、機械翻訳したような日本語でしたが、2005年に見つかっている国内銀行を装ったメールなどは、一般的な日本語のメールも出てきているので、騙されないよう注意が必要です。
*国内での被害も発生しており、金融機関では様々な注意喚起を行っています。

またkのことは「タイポスクワッティング」=Typo(タイプミス)とSquatting(占有)を組み合わせた造語で、有名サイトに類似したドメインを取得し、URLを直接入力するユーザのタイプミスを狙い、偽サイトへ誘導する手口のことです。
http://www.antiphishing.jp/report-phishing-mail.html
.

タイポスクワッティング・サイト
(正)www.aaaa.com
(偽)wwwaaaa.com [例えば、悪意を持つ人が、www のドットが抜けているサイトを用意


フィッシング対策の心得

慌てないで対応しましょう
中には紛らわしいサイト名にしているものもありますが、慌てないことが大切です。
メールの送信者欄(Fromアドレス)は偽装できます。なりすましメールに注意しましょう。
手口は巧妙化していますが、必要ならば、フィッシング対策ソフトなどの導入も検討しましょう。
メール中のリンクからアクセスするのではなく、お気に入りに登録したアドレスからホームページを見るようにしましょう。
そもそもカード番号や暗証番号を入力するような 依頼がメールでくる なんて事はありません
もしそのようなメールが金融機関等から届いた場合は、送信元に電話で問い合わせたり、ホームページのお知らせ欄を見たりして、その情報(メール)の真偽を確認するようにしましょう。

ユーザが出来る対策として、重要な情報を入力する際は実際にアクセスしているサイトを確認するために、ブラウザのSSLの鍵マークを確認しましょう。偽サイトであれば、通信は暗号化されていないケースがほとんどです。
鍵マークをダブルクリックすると、その証明書の内容が表示され、本当にアクセスしているURLをチェックすることができます。

電子証明書


例えば、www.ipa.go.jp/ へアクセスしていれば、サイト名が //www.ipa.go.jp/ と表示されているはずです。
また、自分で発行している電子証明書ではなく、信頼のおける機関が発行している電子証明書であることも見極めるポイントです

それで、電子証明書に含まれる代表的な情報h以下のとおりです

1 電子証明書が発行されたWebサイトのホスト名
2 認証局の名前
3 電子証明書の有効期限
4 Webサイトを運営する組織名
5 運営する組織の所在地


 基本的に、電子証明書の検証はWebブラウザが自動的に行い、検証される項目は以下の通りである。

1 アクセスしているURLと証明書に書かれたURLは一致するか?
2 証明書の有効期限は切れていないか?
3 発行元の認証局は信頼できるか?
 
 これらの項目に問題がなければ、Webブラウザは警告が出ません。

 ここで注意が必要となるのが、フィッシャーが正規のサイトと紛らわしいドメインを取得して偽サイトを作り、そのサイトに対して電子証明書を取得した場合だ。この場合、電子証明書自体には問題はないため、Webブラウザは警告を出さない為、Webブラウザが検証するのはあくまで「Webサイトのホスト名」「証明書の期限」「認証局の信頼」であり、「このWebサイトが本物である」ということを保証出来ていない、今後に期待したい。

閉じる コメント(2)

カナダでも大流行しています。気をつけなKれば。隔靴掻痒です。

2008/10/22(水) 午後 6:38 [ 彩帆好男 ]

なるほど、万国共通ですね。
便利の裏には、危険が潜んでますね

2008/10/22(水) 午後 10:33 TV NOISE


.
TV NOISE
TV NOISE
男性 / A型
人気度
Yahoo!ブログヘルプ - ブログ人気度について
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

過去の記事一覧

ブログバナー

[PR]お得情報

ふるさと納税サイト『さとふる』
実質2000円で特産品がお手元に
11/30までキャンペーン実施中!
数量限定!イオンおまとめ企画
「無料お試しクーポン」か
「値引きクーポン」が必ず当たる!
お肉、魚介、お米、おせちまで
おすすめ特産品がランキングで選べる
ふるさと納税サイト『さとふる』

その他のキャンペーン


プライバシー -  利用規約 -  メディアステートメント -  ガイドライン -  順守事項 -  ご意見・ご要望 -  ヘルプ・お問い合わせ

Copyright (C) 2019 Yahoo Japan Corporation. All Rights Reserved.

みんなの更新記事