PC Online パソコン&モバイル、インターネット情報とソフトウエア活用サイト

本文へジャンプ

特設サイト一覧
ホーム > ニュース

ニュース

2011年2月28日

SSLを使ったフィッシング詐欺が出現、証明書を偽造

クレジットカード会社になりすます、アクセスするとブラウザーが警告

勝村 幸博=日経パソコン

「あとで読む」機能の使い方
 
SSLを使ったフィッシングサイトの例(米シマンテックの情報から引用)
画像のクリックで拡大表示

 セキュリティ企業の米シマンテックは2011年2月25日、SSL(Secure Sockets Layer)を使用したフィッシング詐欺サイトが確認されたとして注意を呼びかけた。偽造したデジタル証明書(サーバー証明書)を使っているため、アクセスするとWebブラウザーは警告を表示する。

 今回確認されたのは、クレジットカード会社のWebサイトに見せかけた詐欺サイト(図1)。フランス語のサイトで、スイスのユーザーをターゲットにしているという。メールなどでユーザーを詐欺サイトに誘導し、個人情報やクレジットカード番号などを入力させて盗む。

 今回報告されたフィッシング詐欺の特徴は、SSLを使っていること。シマンテックによれば、SSLを使ったフィッシング詐欺サイトは珍しいという。アクセスすると、アドレスバーには「https://」で始まるURLが表示される。ユーザーに本物のサイトだと思わせることが目的だ。

 ただし、同サイトにアクセスすると、Webブラウザーは警告を表示するので用心深いユーザーならだまされないだろう。同サイトでは偽造した証明書を使っているためだ。有効期限も2007年で、既に失効している。警告を無視したユーザーだけが被害に遭うことになる。

 今回のような詐欺の被害に遭わないためには、Webブラウザーの警告を無視しないことが重要。SSLを使っていたとしても、警告が表示された場合には、そのサイトを信用してはいけない。

 そのほかシマンテックでは、「メール中の怪しいリンクはクリックしない」「メールで個人情報を聞かれても教えない」「ポップアップウインドウには個人情報を入力しない」「ソフトウエアを頻繁にアップデートする」ことなどを対策として挙げている。


記事は執筆時の情報に基づいており、現在では異なる場合があります。
印刷ページ

関連記事

キーワード

フィッシング

特選パーツカタログ 日経WinPC 4月号

価格と目的で選ぶ
特選パーツ200

特集1は、個性的なPCを作るのに必要な、かゆいところに手の届くパーツを多数紹介。特集2ではPC自作の基本作法や配線のまとめ方など「自作力」をアップする技を解説しています。相次いで登場した6Gbps対応SSDもテスト。

ショッピング

最新ランキング

PC Online会員登録

最新刊のご案内

最新の誌面から

  • 日経パソコン 2011年2月28日号

    日経パソコン 2011年2月28日号

    パソコンを仕事と生活に活かす総合情報誌
    ・デジカメ撮影テクニック
    ・Webブラウザー活用術
    ・プロジェクター購入ガイド ほか

  • 日経PCビギナーズ 2011年3月号

    日経PCビギナーズ 2011年3月号

    パソコン初心者応援マガジン
    ・きれいに残して安心デジタル保存丸わかり
    ・マイクロソフトの無料ソフト&ネットサービス
    ・初めてのスマートフォン ほか

  • 日経WinPC 2011年4月号

    日経WinPC 2011年4月号

    パワーユーザーのためのPC総合情報誌
    ・価格と目的で選ぶ特選パーツ200
    ・自作力アップ!新・実践テクニック
    ・6Gbps対応SSD頂上決戦 ほか

  • 日経PC21 2011年4月号

    日経PC21 2011年4月号

    ビジネスマンのパソコン誌
    ・遅い!重い!XPの不満解消
    ・汚名返上!メールの作法
    ・知れば得する!簡単印刷テクニック  ほか

日経パソコンスキルアップ倶楽部
富士山マガジンサービス