セキュリティ強化塾
企業の被害が再び増加、ネット口座の不正送金を防ぐには?(4/6 ページ)
偽サイトへの誘導(フィッシング)の手口
不正送金ウイルス登場前からある古い手口がフィッシングだ。これは金融機関のサイトとそっくりの偽サイトを立ち上げ、金融機関からのメールを装った「釣り」メールでアクセスを誘うものだ。まんまと誘導されて偽サイトにアクセスしたユーザーが、そこに表示される入力画面にログインIDとパスワードや取引用情報を入力してしまうと、攻撃者が全ての入力情報を手に入れることになる。
基本的には「ユーザー企業のPCをウイルスに感染させ偽画面を表示する手口」と同様の手口だが、攻撃者にとってはウイルスを感染させる手間もなく、手軽な手法だ。
実際には正規サイトと異なるURLにアクセスしていても、巧妙に「本物」サイトに似せた画面が作られ、URLも正規サイトと同じ文字列を一部に使用しているケースもあるため、URLが違っていることに気付けないことがある。またメールアドレスさえ分かれば大量にフィッシングのためのメールをばらまけるため、今でも銀行などを装った偽サイトへのフィッシング事例が後を絶たない。
Webブラウザからの送信情報を改ざんするMITB(Man in the Browser)攻撃
例は少ないもののウイルスを利用してWebブラウザの動作を監視し、オンラインバンキングの利用中に送信される情報を改ざんする手口も発見されている。これはブラウザと金融機関サイトとの間にウイルスおよび攻撃者がこっそり入り込むという意味でMITB(Man in the Browser)と呼ばれている。
ユーザーが送金操作をすると、その送金先を攻撃者側の口座に書き換えてしまう。認証機能は役に立たず、気付かないままに不正送金が実行されることになる。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
Windowsを使い続けるのは正解か? 「Linux化」というモダナイズのもう一つの選択肢
-
2
スクエニ開発陣が「ドラゴンクエストX」の世界観を守るのに「Gemini」が必要だったワケ
-
3
「Gemini Notebook」で利用者10倍 シニア社員をAIヘビーユーザーにした首都高の考え
-
4
「情シスやめます」と言われたら――ある日突然「ゼロ情シス」になった企業のその後
-
5
“壊してもいい”が現場を変えた 岩塚製菓、生産性1.3倍を生んだDX定着の条件
-
6
「社内情報をAIに食わせればいい」だけでは足りない、情報検索精度向上の鉄則
-
7
ニンテンドーシステムズ開発者が明かす、通信「低遅延・安定運用」のコツ【事例集】
-
8
製造業の73%が「生成AIに仕事を頼みたいのに頼めない」理由とは
-
9
次世代ゲーム機戦争の裏話 「セガサターン」に2基のCPUが必要だったワケ:725th Lap
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー