詳細検索

フィッシング詐欺とフィッシング対策!ユーザーとサービス提供者がすべきこと

著者: Marcelo Mesquita
6分で読めます
タグ biz

フィッシング詐欺とフィッシング対策!ユーザーとサービス提供者がすべきこと
Português (Brazil)から翻訳 • 原文を読む

「フィッシング」という言葉を聞いたことがありますか?「フィッシング」はサイバー犯罪の一つです。今日はこの詐欺について説明し、回避方法をお示します。フィッシングとは**どのような種類の詐欺ですか?**フィッシングはサイバー犯罪で、ハッカーが大手の郵送サイトや銀行などの実在の組織を偽装し、偽のウェブサイトやメールを使ってクレジットカード情報やログインパスワードなどの重要な個人情報を盗みます。もしこれらの情報が盗まれると、悪用され、誰かになりすまし、大量の購入や違法な発送などが行われます。時間が経つにつれて、インターネット上で商品を購入する人の数が増えるにつれて、このフィッシング詐欺のリスクは高まっています。フィッシング詐欺とは何ですか? フィッシング詐欺にはいくつかの手法がありますが、メールが一般的な手法です。

  • 「新しいセキュリティ機能を導入しました。」
  • 「個人情報が漏れた」
  • 「第三者のアクセスを確認しました」

警告メールを送信すると、情報入力のために無効なURLに移動されます。最近では、メールだけでなくショッピングサイトも作成され、それらに誘導されるケースもあります。偽サイトは非常によく作られており、偽サイトは本物にできるだけ近づけられており、構造もほとんど同じです。インターネットで何かを購入する際は、情報を入力する前にウェブサイトのURLをよく確認し、安全かどうかを確認してください。フィッシングを避けるために何をすればいいですか?(ユーザー側)フィッシング詐欺を避けるために、インターネットで買い物や個人情報を入力する際には以下の点を念頭に置いてください:(1) 正しいURLを停止****するために

  • ・送信者を確認して怪しいかどうか確認してください。
  • ・ 送信先のURLが怪しいものでないか、実際に存在しないか、メールに記載されているURLをクリックしないことを確認しましょう。
  • ・ 普段とは違うページにアクセスしていることを確認してください

(2) *偽のメール*********には注意してください

  • ・ 怪しいメールを受け取った場合は、実際のウェブサイトでサービスの内容を確認してください。

(3) デバイスのセキュリティ(PC、モバイルなど)を確認してください。

  • ・ ソフトウェアを最新の状態に保つ
  • ・ サービスプロバイダーのセキュリティ機能(二要素認証、セキュリティソフトウェアなど)を積極的に活用する

また、フィッシング対策を講じることもできるので、上記の点を念頭に置いてください。**フィッシングを避けるために何をすべきでしょうか?(サービスプロバイダー側)**もちろん、ユーザー側の対策は必要です。しかし、偽のメールやウェブサイトが作成され被害者が現れると、信頼性の問題や信頼性の低下につながるため、サービス提供者側も対応が必要です。「守PUSH」はフィッシング対策として推奨される解決策です。なぜ「守PUSH」がフィッシングに強いのか?ここで3点ご紹介したいと思います。ポイント1:スタンバイ機能で不正アクセスをブロックする! ログイン前にスマートフォンアプリで許可を出さない限り、プッシュ通知は受け取れません。したがって、たとえ悪意のある第三者がフィッシングでIDやパスワードを入手しても、すべてのアクセスはブロックされます。正当なログイン情報を持つ人だけが明確な意図を持ってログインします。また、不正取得したIDやパスワードをリストアップしてウェブサイトにログインしようとする復元攻撃に対する対策としても有効です。ポイント2:未知の脅威を検出する!アクセスがこれまでログインしたことのない環境からのものであれば、警告が表示されます。警告を受け入れた後にのみ通常の承認画面が表示されます。ログインが承認されると、バックグラウンドで2種類の高度に暗号化されたトークンが生成され、統合されます。ポイント3:ワンタイムパスワードでは防げないフィッシング詐欺を支援 一度しか使えないパスワード(ワンタイムパスワード)で認証する方法もありますが、最近のフィッシング詐欺により、一度きりパスワードを破る方法が増えています。ワンタイムパスワードはフィッシング対策としては適していません。だからこそ、二要素認証の導入はフィッシングに対する防御手段として効果的です。守PUSHはIDと端末を使った二要素認証です。ユーザーが偽のウェブサイトにIDやパスワードを入力し、ハッカーがその情報に基づいて本物のウェブサイトにログインしようとしても、認証されていない環境から認証リクエストが出されると、ユーザーの端末に警告メッセージが表示されます。万が一、フィッシングサイトで情報を入力して不正アクセスを許可した場合、ユーザーが気づいた際に遠隔で不正アクセスをブロックできます。 Mamoru PUSH フィ****ッシング対策用!Mamoru PUSHはパスワードレス認証で、サービス提供者だけでなくユーザーにも使いやすいよう設計されています。Colorkrewは10年以上にわたり請求および認証サービスを提供しており、信頼性の高い運用結果と専門知識を備えた非常に満足のいく認証サービスを提供しています。元の投稿 - https://mamoru-secure.com/security\_articles\_18.php?source=biz\_en

Related Articles