フィッシング

金融機関やクレジットカード会社などの名前を装い、暗証番号やクレジットカード番号などを詐取する犯罪のこと。
本物のサイトと思わせユーザーをおびき寄せる行為が「釣り(Fishing)」に似ていることからフィッシングと呼ばれるようになった。

フィッシングの綴りはfishingではなくphishingと表記するが、綴りの由来は偽装の手法が洗練されている(sophisticated)ことから「phishing」と綴るようになったとする説が有力である。

代表的な手口としては

メールの送信者名を金融機関の窓口などのアドレスに偽装したメールを無差別に送りつけ、本文には個人情報を入力するよう促す案内文とWebページへのリンクが記載されている。ユーザーがリンクをクリックするとその金融機関の正規のWebサイト(メインページ)と、個人情報入力用のウインドウ(ポップアップ)が表示される。

メインウィンドウに表示されるサイトは正規サイトで、ポップアップページは偽者である。本物を見て安心したユーザがポップアップに表示された入力フォームに暗証番号やパスワード、クレジットカード番号などの秘密を入力・送信すると、犯人宛に情報が送信される。

対応策としては、ユーザーひとりひとりのセキュリティ意識に依存され、

・送信者欄を信用しない
・フォームの送受信にSSLが利用されているか確認する
・メールに示された連絡方法(リンクなど)以外で案内文が本物かどうかを確認する

などが挙げられる。

▲トップに戻る

ISMS/ISO27001認証取得のすべてがわかる資料を「無料」でお届けいたします

→資料の無料請求はこちらから

お問い合わせ

当サイトでは無料でご相談をお受けしております。お困りのことがあれば、またはご不明な点がございましたらいつでもお気軽にご相談ください。

  • お問合せには、2営業日以内にご返信いたします。
  • 料金が発生する場合は、事前にお知らせしておりますのでご安心ください。
  • お急ぎの方など、お電話またはメールでも受け付けております。 TEL:0120-979-873(平日:9:00~18:00)
貴社名
(必須)

例:LRM株式会社
担当者名
(必須)

例:情報太郎
フリガナ
(必須)

例:ジョウホウタロウ
電話番号
例:0120-979-873(市外局番からご記入してください)
(電話番号かメールアドレスかどちらかをご記入ください)
メールアドレス
例:information@lrm-corp.jp
(電話番号かメールアドレスかどちらかをご記入ください)
お問合せ内容
(必須)
個人情報の取り扱いについて

▲トップに戻る