このページの本文へジャンプ

文字の大きさ

あなたのIT化にすぐ役立つ ITパワーMAGAZINE NOV.2007 VOL.21
今月のテーマ セキュリティ強化 -実践編-
その悩みをITで解決 実践IT講座
買って試した! やじうま買い物日記
知っていると差がつく オフィスの技
気になるITワードを新人くんとお勉強! ITマル得辞典

次号予告

次号は広告宣伝

アフィリエイトやブログを使ったネットショップの運営方法をご紹介!

 
迷惑メールだけじゃない!Web閲覧で起こるトラブル
この号で学ぶ事
Chapter 1 ウイルス感染 ウイルスによる被害例
Chapter 2 セキュリティ対策 ウイルス感染を防ぐ
Chapter 3 増えている被害 架空サイトを見極める
Chapter 3 Webサイトではこういうことも気をつけよう
KEYWORDS
ウイルス、ワーム、スパイウェア、トラブル回避 ITキーワードチェック
やだなぁ、僕はいかがわしいウェブサイトなんて見たりしてないですってば。大船に乗った気で安心してくださいよ。
……なによ、そのタイタニック号並みの大船は。それに、一見普通のサイトに見えても、油断してるととんでもない落とし穴があったりするのよ。
こんな被害に注意しよう!
 今まで書いてきた被害のほかに最近増えているのが、フィッシング(phishing)サイトによる被害と、架空請求サイトによる被害です。

 フィッシングサイトとは「騙して釣り上げるサイト」という意味で、具体的には実在する企業のWebサイトそっくりに作り上げたにせものサイト(フィッシングサイト)へユーザを誘導し、クレジットカードに関する詳細な情報や、登録してあるID・パスワードなどを入力させるものです。

 正式なサイトのURLの一文字違いなどが多いため、アドレスを打ち間違えてしまうと、正式なサイトを見ているつもりがフィッシングサイトだったということが生じます。本当に正しいサイトかどうか、疑ってみる必要があります。

 企業の公式ページだと信じて、IDやパスワードを入力してしまったユーザの情報を不正使用するのがフィッシング詐欺です。

 例えば、フィッシングサイトを自分が利用している金融機関のサイトだと信じて、ネット上でパスワードの変更をしたとしましょう。パスワードの変更にはIDとともに現在使用しているパスワードの入力が必要になるので、フィッシングサイト運営者は不正にIDとパスワードを知ることができます。そのIDとパスワードを使えば、正式な金融機関のサイトから不正に送金することができます。

 またフィッシングメールといって、金融機関からのメールに見せかけて、フィッシングサイトに誘導するメールも多くなっています。電子メールの場合、差出人を偽るのは非常に簡単です。金融機関からのメールには慎重に対応しましょう。
フィッシングサイト説明図
 それでは架空請求サイトとはどのようなものでしょうか?

 これは自分宛に届いたメールのURLをクリックした所、知らないサイトに接続され、なにもしていないのに「会員登録が完了しました」などという表示がされ、登録料を支払えと請求されるものです。

 その後に送られてくるメールには、「入金がなければ、自宅や勤務先に回収に行く」といった脅迫的な文章が書かれており、請求先も実在しているような債権回収会社名だったりするため、驚いて支払ってしまう人が多いのです。しかし、こういった架空請求は無視しましょう。そこで一度払ってしまうと、「この人は支払う人だ」という情報が広がり、その手のメールや手紙が多数来るようになってしまいます。メールに返信したり、電話をしてもいけません。あなたの個人情報をより詳しく相手に教えることになります。

 もしも架空請求をされ、不安を感じたら、国民生活センターや都道府県の消費生活相談窓口などに相談した方がいいでしょう。
参考事例:ワンクリックで過大請求!?
メルマガ購読を登録してあるメールと勘違いし、送られてきたメールに書かれていたURLをクリックしてしまった。「会員登録が完了しました」と表示され、その後メールで数日以内に会員登録料として数万円の振り込みを要求される始末。自分の接続情報なども書かれており「登録料を支払わない場合は、直接取りに伺います」と脅しのメールも来るようになった。不安に思いつつ調べたところ、接続情報などから個人を特定することはできないようだったので、そのまま請求には無視し続けたところ請求メールもこなくなった。
ITキーワードチェック 答えを選んで「チェックする」ボタンをクリック!
あなたが利用しているネットバンクから、お知らせメールが届きました。なにやら、同行を騙ったフィッシングメールによる被害が急増しているとのこと。メールに記載されたリンク先からログインして、口座の内容を確認してほしいということですが……。
ア: フィッシング?よく分からないし、自分には関係ないし。ま、ここはスルーってことで。
イ: フィッシング被害が増えているというのは、よく聞くな。すぐに指示通りにして、口座の安全を確保しなくては!
ウ: ちょっと待てよ?まずは焦らず、リンク先のURLアドレスを確認してみるか。
チェックする
怪しいメールやホームページはやたらに見ないことですね!自分でできるセキュリティは徹底しましょう。
四ッ柳 茂樹/株式会社OCL取締役社長 株式会社プロモ・ラボ 代表取締役
中小企業診断士/ITコーディネータ
起業・Webシステム開発に関わるコンサルティング、特に教育システム分野を得意としている。
オススメのサービスはコレ!
OCN WEBゲートウェイサービス
Web閲覧時のウイルス感染防止や有害サイトの閲覧防止など、Webアクセス時のセキュリティサービスを提供します。
特集バックナンバー セキュリティ強化   Biz-ITの誇る連載から厳選!! 関連記事