2008年1月30日
2007年 12月 27日、日本銀行より「日銀レビューインターネット・バンキングの安全性を巡る現状と課題−2007年」が発表されました。このレポートは、主にインターネットバンクを運営する銀行向けの内容ですが、フィッシング手口の解説や銀行側対策に関する評価などもあり、利用者にとっても有益な内容になっています。
その中で気になる報告としては"フィッシングメールの内容も偽装サイトに誘導してパスワードなどの個人情報を入力させるタイプとは限らず、トロイの木馬などの不正プログラムを実行させたり、利用者のパソコンから密かに情報を盗んだり、遠隔操作するものなどが増えつつある。"というものです。
利用しているオンラインバンクからのメールと思って開いたメールにあるアドレスに何気なくアクセスすると、実はキーロガーやボットに感染してしまう。という攻撃シナリオが増加しているということです。
このような攻撃を受けてしまうと、たとえアクセスしたサイトが「怪しい!」と思っても後の祭りです。ユーザが入力したすべての内容が記録され、悪意のある人たちに送信されてしまうからです。
一般にフィッシングメールというと、銀行やクレジットカードの情報を盗み出す手法というイメージを持ちがちですが、標的はそれだけではありません。
上記レポートのようなキーロガーやボットをインストールするタイプのものでは、オンラインゲームやオークションサイトだけでなく、メールやISPアクセスなどのアカウント情報も標的になります。
今回のインシデントは、"メールのパスワードは有効期間が過ぎたので...”といった内容のメールでフィッシングサイトに誘導し、ID とパスワードを詐取しようとしたものでした。
フィッシングサイトは海外にありましたが、 アドレス は、nifty.○○○.com/○○○/login.htm。ページの内容もよく似せたもので、一見すると弊社サービスのように見える巧みなものでした。今回は、アクセスするだけでウイルスがダウンロードされてくるタイプではなかったので、その点では不幸中の幸いでした。
先にご紹介したように、アクセスするだけでウイルスに感染するサイトに誘導するフィッシングメールも多発しています。
怪しいメールのアドレスにはくれぐれもアクセスしないよう、ご注意願います。
オンラインゲームの場合は、アイテムを不正売買RMT(Real-Money Trading)するため。オークションサイトの場合は不正出品のため。さらに、メールの場合は、文中にあるプライバシー情報や企業情報を盗み出せますし、プロバイダーのアクセスアカウントの場合は、迷惑メールを送信するために使うこともできる。など、お金目的である悪意のある人たちにとって、ユーザのパソコンの中には、おいしい情報が溢れています。
「キーロガーに感染すると、ユーザが閲覧・入力したものが送受信とも記録され、プライバシーが全く失われる。注意した方がよい。」という話を聞いたこともあります。
このように、「メールを使ってキーロガーやボットなど偽装サイトに誘導」といった攻撃から身を守り、さらには、「万が一それらにアクセスしてもPCに侵入させない」ためにはどのように対策すれば良いでしょうか?
プロフィール:伊藤求(いとうもとむ)
ニフティ株式会社所属。神戸大学学術情報基盤センター助手から有限責任中間法人 JPCERTコーディネーションセンター運用グループマネージャを経て現職。安心・安全なインターネットのため、少しでも社会貢献できないかと考え、コラムで情報発信をしています。
趣味はコンピューターセキュリティ最新動向のチェイシング。現在 ボットネットとも格闘中(笑)
| 2009年09月24日 | 第14回 日本国内向けフィッシングに注意 |
| 2009年08月26日 | 第13回 キーロガーに気をつけよう! |
| 2009年07月29日 | 第12回 感染源はあなたのホームページ! |
| 2009年04月01日 | 第11回 常時安全家庭内LAN! |
| 2009年02月12日 | 第10回 USBメモリには気をつけろ! |
| 2008年11月25日 | 第9回 やめよう!同じパスワード |
| 2008年06月02日 | 第8回 永遠のビギナー |
| 2008年04月25日 | 第7回 人はなぜ危機に備えないのか |
| 2008年02月27日 | 第6回 メールの中身にツッコミを入れてみる |
| 2008年01月30日 | 第5回 進化したフィッシングに備えよう |
| 2007年12月25日 | 第4回 Web proxy型アンチウイルスのススメ! |
| 2007年11月30日 | 第3回 賢いウィークエンド管理者になろう |
| 2007年10月29日 | 第2回 偽セキュリティ対策ソフトにだまされるな |
| 2007年09月27日 | 第1回 まだ古いWindowsを使ってませんか? |