【レポート】
IPAは、コンピュータウイルスや不正プログラムの状況分析から、「今月の呼びかけ」を発表している。フィンシング詐欺について注意喚起するとともに、改正となった不正アクセス禁止法の影響で、自身が加害者となる危険性についても紹介している。
フィッシング詐欺は、以前から存在するインターネット上の脅威で、本物のWebサイトを装い、IDやパスワードを奪取するものだ。その手口は大きく分けて2つある(図1)。
偽のWebサイトへ誘導するもの(サイト構築型)、メールや添付ファイルにIDとパスワードを入力させる仕掛けが仕組まれたもの(メール送信型)である。いかにも、本物と騙すための罠が仕込まれている。その実例は、フィッシング対策協議会のページなどを見ていただきたい(図2)。
このようにして、IDやパスワードが攻撃者に奪取される。具体的な被害は、なりすましなどが予想される。もし、フィッシング詐欺を発見、もしくは被害に遭ってしまった場合、フィッシング110番などにすみやかに連絡をとってほしい。
さて、フィッシング詐欺対策であるが、IPAでは、以下をあげている。
最初の2つは、フィッシング詐欺だけでなくても、よくいわれることだ。最後のURLとドメイン名について、具体的に紹介しよう。IDやパスワードを入力する必要なWebサイトでは、ほとんどがSSLによる安全な通信を行っている。通信経路を暗号化し、さらに接続するWebサーバーに証明書が付与され、ユーザー側で確認できる。URLが「https:」で始まるサイトといえば思い当たる人も多いであろう。これを確認することで、フィッシング詐欺から守ることができる。まずは、Internet Explorerの場合である。パスワードを入力する際には、アドレスバーを確認する。図4のように青の場合は、通常のサーバー証明書があるサーバーを意味する。鍵のアイコンをクリックすると証明書のドメイン名が表示される。
証明書とアドレスバーのドメイン名が一致しているかを確認すればよい。緑になっている場合には、さらに安全なExtended Validation(EV) SSL証明書(より厳しい身元の検証が行われている)を使用している場合である。図5のように会社名や団体名なども表示される。
Firefoxでも同じ確認を行える。ただし、FirefoxではSSLで保護されていない一般のWebサイトでは、「http:」やトップページの最後の「/」が表示されない。これはアドレスバーを見やすくするための機能だ(図6)。
SSLで保護されたWebページでは、図7のようにアドレスバーが青になり、サイト認証ボタン(アドレスバーの左側)をクリックすると、ドメイン名などが表示される(図7)。
Extended Validation(EV) SSL証明書が使用されていると、IE同様に緑になり、サイト運営者も表示される(図8)
このように、パスワードを入力する場合やオンライン決済を行う場合には、アドレスバーの色やURLと証明書の内容が同じかを確認するようにすべきである。
2012年3月に不正アクセス禁止法の改正が行われ、5月から施行された。結果
なども取り締りの対象となった。もちろんこれが、フィッシング詐欺対策であることは、理解しやすいであろう。その一方で、IDやパスワードの扱いによっては、この法律によって罰せられる可能性もある。IPAでは、以下のような行為は避けるべきとしている。
あくまでも「不正アクセス行為を目的」という前提がつく。逆に、以下の行為は違反とならないとしている。
しかし、会社や組織などでユーザー管理のために、IDやパスワードを管理することもある。また、オンラインショップや会員制のWebサイトの運営などでも同様の可能性がある。本人には「不正アクセス目的」といった意識はなくとも、結果的に好ましからざる行為に繋がる可能性もあるだろう。サーバー管理者やユーザー管理を行う者は、セキュリティ対策も重要であるが、こういった法制度の改正などにも注意を払い、適切な運用がよりいっそう求められるといえよう。
IPA、6月分のコンピュータウイルスと不正アクセスの届出状況を公開 [2012/7/5] |
IPA、約6万字を収録する「IPAmj明朝フォント」に約100字を新たに追加 [2012/6/20] |
Androidアプリの脆弱性、7割超が「アクセス制限の不備」 [2012/6/14] |
IPAが「Androidアプリの脆弱性に関する」レポートを公開 [2012/6/13] |
IPA、5月分のコンピュータウイルスと不正アクセスの届出状況を公開 [2012/6/6] |
上海問屋、自宅で気軽にプロのような写真が撮れる折りたたみ式撮影ブース [18:33 7/10] |
iOS初のマルウェア? 「Find and Call」にセキュリティ企業の見解分かれる [17:51 7/10] |
GALAXY、GPUオーバークロック用HWコントロールパネル「GALAXY OC PANEL」 [17:23 7/10] |
レノボ、法人向けThinkCentreの新世代「ThinkCentre 72」シリーズ [16:42 7/10] |
エレコム、BlueLEDセンサーを搭載した無線/有線マウスなど3モデル [15:41 7/10] |
しまいこんである昔のヌ―ブラを使ってバストアップ再チャレンジ! [00:15 7/11] キャリア |
加藤ミリヤ「ティーンのカリスマ」お台場プレライブ決行! [00:11 7/11] キャリア |
映画『BRAVE HEARTS 海猿』公開間近!『海猿』祭りフジテレビで開催!! [00:09 7/11] キャリア |
クルマのイベントにも是非呼びたいコンパニオン【第16回[国際]電子出版 EXPO~その1~】 [00:07 7/11] キャリア |
【オトれぽ♪CDレビューNo.34】The Hundred In The Hands [00:06 7/11] キャリア |