フィッシング編・1

Categories:  具体的セキュリティ対策

こんにちわ。
今回のセキュリティ対策講座(笑)はフィッシングについてです。

フィッシングとは「フィッシング詐欺」とも呼ばれる、その名の通りの詐欺行為です。
悪徳業者によるインターネットを利用しての詐欺と考えると良いでしょう。
その内容は、主に次のようなことです。

例えば、各個人に対してメールを送るのですが、そのメールの内容がショッピングサイトだとかクレジットカード会社を装ったもの。
もちろん、そう見せかけているだけで本物ではありません。
そのメールに広告を載せたり、或いは登録が必要な旨を記してリンクが付けられています。
そのリンクをユーザーがクリックするとウェブページが立ちあがるのですが、そこでクレジットカードのパスワードや番号を入力を促し、そうして個人情報を盗み取るという手口です。

つまりフィッシングとは、個人のパソコンには被害を与えないものの、ユーザーを騙して個人情報を盗み取る悪知恵であるとも言えますね。

フィッシング対策としては心当たりのないメールは無視すればさえ良いと考えられるかもしれませんが、それがなんとも巧妙な語り口でユーザーを誘ってくるのですよ。
メール内容に「口座の更新期限が迫っています」と書かれていれば、それを目にしたユーザーは少なからず焦りを感じます。
また「懸賞に当選したので登録を・・・」なんて書かれていては、目先の幸運に手を伸ばしてしまいそうになるものです。

では、そんなフィッシングのためのセキュリティ対策はどうすれば良いのか・・・
次回、具体的な対策方法について述べていきます。