フィッシング詐欺

Yahoo!ブックマークに登録 掲示板:投稿数74

銀行やカード会社を装いメールを送信、ユーザーの個人情報を盗み取る犯罪。年々、手口が巧妙化。[関連情報]

ニュース

※ここより下は、メディア関係者と読者が作るガイドコンテンツです。   表示方法: 標準全部

フィッシング詐欺とは

悪意を持った人が著名な企業の名を語ったメールを送信、偽装したウェブサイトに誘導させ、暗証番号などを不正に入手する詐欺の手法。銀行のwebサイトシステム変更のためと偽り、受信者に対して、口座番号等の個人情報入力を求めるメールを送信する手口がある。
All About 「フィッシング詐欺の基礎知識」(2009年9月7日)

事例・対策

海外(特に米国)のフィッシング詐欺に関する事例情報、技術情報の収集や提供を行っているサイト「フィッシング対策協議会」では最新のフィッシングについての緊急情報やフィッシング詐欺例、だまされないための確認方法などを紹介している。また、フィッシング対策ガイドラインを策定し、以下のようなサービス事業者、消費者の対策を示している。

サービス事業者

  • 顧客への送信メールには電子署名を付与
  • 顧客にメール送信をする状況、内容を事前に周知
  • サイトが正当であることを確認できる情報を提供(ログイン前に正当なサイトであることが確認できるように)
  • 使用するドメイン名、用途の情報を周知
  • フィッシング詐欺に関する報告窓口を設ける
  • 顧客が実施すべきフィッシング詐欺への対策の啓発活動を行う

消費者

  • 情報の入力を求めるメールや差出人名称を信用しない
  • 怪しいメールの判断基準を知る
  • メール本文中のリンクにはアクセスしない
  • リンク先で情報入力を求められた場合は、電話などでサービス事業者に真偽を確認
  • 最新のセキュリティーパッチを適用
  • アカウントIDやパスワードをサービス事業者別に設定

セキュリティー

  • ノートンセーフウェブ - サイトのアドレスを入力すれば、そのサイトがフィッシングサイトかも含めて、安全なサイトかどうかがわかるサービス。Symantec Corporation

関連トピックス

▲関連情報の先頭へ


iPhoneでもYahoo!ニュース
Android版トピックスアプリ登場

「フィッシング詐欺」についてのつぶやき

つぶやきをすべて見る(外部サイト)