フィッシング詐欺とフィッシング対策 – ユーザーとサービス提供者がすべきこと
「フィッシング」という言葉を聞いたことがありますか?「フィッシング」はインターネット上で見られる何千ものサイバー犯罪の一つです。今日はこの詐欺について説明し、回避方法をお教えします。
フィッシングとはどのような詐欺ですか?
フィッシングとは、ハッカーが大手の郵送サイトや銀行などの実際の組織を装い、偽のウェブサイトやメールを使ってクレジットカード情報やログインパスワードなどの重要な個人情報を盗むサイバー犯罪です。
もしこの情報が盗まれると、誰かになりすまし、大量の購入や違法な出荷などに悪用される可能性があります。
時間が経つにつれて、インターネット上で商品を購入する人の数が増えるにつれて、このフィッシング詐欺のリスクは高まっています。
フィッシング詐欺とは何ですか?
フィッシング詐欺にはいくつかの手法がありますが、メールは一般的な手法です。よく使われる連絡手段には、次のようなフレーズがあります:
・「新しいセキュリティ機能を導入しました。」・「個人情報が漏洩しました。」・「第三者のアクセスを確認しました。」・情報入力のために無効なURLに誘導される警告メールを送信すること。最近では、メールだけでなくショッピングサイトも作成され、それらに誘導される事例もあります。ほとんどのサイトは非常によく作られており、偽サイトは本物のウェブサイトにできるだけ近いもので、構造もほとんど同じです。
インターネットで何かを購入する際は、情報を入力する前にウェブサイトのURLをよく確認し、安全かどうかを確認しましょう。
フィッシングを避けるために何をすればいい?(ユーザー側)
フィッシング詐欺を避けるために、インターネット上で購入や個人情報を入力する際には以下の点を念頭に置いてください:
(1) 正しいURLにアクセスする
・ 送信者に怪しいかどうかを確認してください。・ 宛先URLが怪しくないか、本当に存在しているかも確認してください。メールに記載されているURLはクリックしないでください。・ 通常と違うページにアクセスしているか確認してください。
(2) 偽のメールには注意してください
・ 怪しいメールを受け取った場合は、実際のウェブサイトのサービス内容をご確認ください。
(3) デバイスのセキュリティ(PC、モバイルなど)を確認してください。
・ ソフトウェアを最新の状態に保つこと。・ サービスプロバイダーのセキュリティ機能(二要素認証、セキュリティソフトウェアなど)を積極的に活用すること。
また、フィッシング対策も取るので、上記のポイントを念頭に置いてください。
フィッシングを避けるために何をすればいい?(サービスプロバイダー側)
もちろん、ユーザー側の対策は必要です。
しかし、偽のメールやウェブサイトが作成され、被害者が現れると信頼性の問題や信頼性の低下につながる可能性があるため、サービス提供者側も対応が必要です。
「守PUSH」はフィッシング対策として推奨される解決策です。
なぜ「Mamoru PUSH」はフィッシングに強いのか?まずは三つの主要なポイントについて話しましょう。
ポイント1:スタンバイ機能で不正アクセスをブロックする!
ログイン前にスマートフォンアプリで許可を出さない限り、プッシュ通知は受け取れません。
したがって、たとえ悪意のある第三者がフィッシングでIDやパスワードを入手しても、すべてのアクセスはブロック可能です。正当なログイン情報を持つ人だけが明確な意図を持ってログインすればよいのです。
また、違法に取得したIDやパスワードを掲載したウェブサイトにログインしようとする復元攻撃に対する対策としても有効です。
ポイント2:未知の脅威を検知すること!
アクセスがこれまでログインしたことがない環境からのものであれば、警告が表示されます。警告を受け入れた後にのみ通常の承認画面が表示されます。ログインが承認されると、バックグラウンドで2種類の高度に暗号化されたトークンが生成され、統合されます。
ポイント3:ワンタイムパスワードでは回避できないフィッシング詐欺を支持しています
一度しか使えないパスワード(ワンタイムパスワード)で認証する方法もありますが、最近のフィッシング詐欺によりワンタイムパスワードを破る手段が増えています。ワンタイムパスワードはフィッシング対策としては適していません。このため、二要素認証の導入はフィッシングに対する防御手段として効果的です。
守PUSHはIDと端末を使った二要素認証です。
たとえユーザーが偽のウェブサイトにIDやパスワードを入力し、ハッカーが本物のウェブサイトにログインしようとしても、認証されていない環境から認証リクエストが出されると、ユーザーの端末に警告メッセージが表示されます。
万が一、フィッシングサイトに情報を入力し、不正アクセスを許可した場合、ユーザーが気づいた際に遠隔で不正アクセスをブロックできます。
守PUSHはパスワード不要認証で、サービスプロバイダーだけでなくユーザーにとっても使いやすいよう設計されています。守PUSH - フィッシング対策によって理想化されています!
Colorkrewは10年以上にわたり請求および認証サービスを提供しており、信頼性の高い運用結果と専門知識を備えた非常に満足のいく認証サービスを提供しています。
ビジネスのプレゼンをリクエストしてください。私たちのチームは準備万端です。一緒にこの旅を始めましょう。 ダニエル・アルヴェス (11) 97632-1226 daniel.alves@colorkrew.com Colorkrew |前に進もう
追伸:プレゼンテーションを予約して驚かせましょう。
元の投稿からの翻訳 – https://mamoru-secure.com/security_articles_18.php?source=biz_en