TOP >  IT・保守サポートの日誌 > なりすましメール被害に遭わないための対策を

なりすましメール被害に遭わないための対策を

[`evernote` not found]
このエントリーをはてなブックマークに追加
LINEで送る

なりすましメール被害に遭わないための対策を

 
2023年2月に経済産業省、警察庁および総務省では、クレジットカード番号などの不正利用の原因となるフィッシング被害が増加している背景から、クレジットカード会社などに対して、送信ドメイン認証技術(DMARC)の導入をはじめとするフィッシング詐欺対策の強化を要請しました。こうしたことからフィッシング対策協議会でもなりすましメールに対する対策啓蒙を強化しています。
 

なりすましメールとは

 
フィッシング対策協議会の証明書普及促進ワーキンググループは、日本国内のフィッシング詐欺における、なりすましメールの手口と対策方法についてまとめた「フィッシングメール詐欺の手口と対策・解説ドキュメント」を公開しました。今回公開した解説ドキュメントでは、なりすましメールの詳細および事例などを含めて細かく解説しています。まず、なりすましメールの手口として「類似ドメイン」「ディスプレイネーム」「踏み台」といった手法があるとしています。
 
類似ドメイン名とは、「正規のドメイン名と視覚的に似たドメイン名」を利用して、正しい宛先からのメールであることをかたる手口です。ドメイン名を一文字異なる文字に置き換えているなど、一見すると正規のドメインに錯覚しがちです。ディスプレイネーム(表示名)とは、メールの一覧画面や受信画面でメールアドレスの補足情 報として、送信者の名前で表示される情報のことで、この情報は送信者が自由に設定可能であるため、悪意ある送信者が第三者をかたるという手口です。
 
踏み台とは、正当なドメイン名所有者ではない、もしくは所有者からの委託を受けていない第三者のメールサーバーから、正当なドメイン名の From アドレスをもったメールを送信する手口(利用された第三者のメールサーバーを踏み台と呼ぶ)です。もしくは、第三者がメールサーバーをたてて、 正当なドメイン名の From アドレスをもったメールを送信する手口です。そしてこうした手口を駆使してなりすましメールが送信されています。
 

なりすましメール対策

 
このようななりすましメールの手口に引っ掛かってしまうと、どういう被害があるのか知っておく必要があります。実在するサービスや企業を騙り、偽のメールや SMSで偽のサイト(フィッシングサイト)に誘導し、ID やパスワード、クレジットカード番号などの情報を盗んだり、マルウェアに感染させたりします。情報を盗まれることで、アカウントを乗っ取られて金銭を奪われたり、インターネット通信販売サイトで勝手に買い物をされ たりします。また、マルウェアに感染してしまうと、スマートフォンに登録された電話帳の情報が盗まれたり自分のスマートフォンがフィッシングSMSの発信源になってしまうこともあります。
 
こうした被害を防ぐには、S/MIME署名や送信ドメイン認証技術(DMARC)、正規メールにはブランドアイコンが表示される(BIMI(VMC 証明書))などのフィッシング対策が有効となります。電子メールセキュリティの標準規格である「S/MIME(Secure / Multipurpose Internet Mail Extensions:エスマイム)」 は、インターネット技術の国際標準を議論策定している IETF (The Internet Engineering Task Force:インターネット技術特別調査委員会)によって、 1998 年に最初の規格は策定されたもので、電子メールの公開鍵方式による暗号化とデジタル署名が行える仕組みです。
 
また、DMARC(Domain-based Message Authentication, Reporting, and Conformance)は RFC7489 で規定されている技術で、送信者情報一致・処理・レポートといった機能でなりすましを検知します。BIMI とは、Brand Indicators for Message Identification(メッセージ識別のためのブランド インディケータ)の略で、サポートしているメールクライアントに組織のロゴを表示することで DMARC 保護の普及を促す新たな電子メールの仕様です。
 
なりすましメールの手口やその対策方法を理解することは、フィッシング詐欺に遭わないためにも大変重要なことです。しっかりと理解と対策を行いましょう。
 
『フィッシングメール詐欺の手口と対策 解説ドキュメントを公開』
(出典:2024年02月20日 フィッシング対策協議会より)

 
*********

弊社では、保守サービスやサポートに関する
facebookページを立ち上げています。
 
セキュリティの問題や脆弱性の情報を
毎日ピックアップして掲載しておりますので
よろしければお立ち寄りください。
 
ITサポート&サービス情報局【CTS】facebookページ
http://www.facebook.com/ITsupport.service
 
今週も「IT・保守サポートの日誌」をお読みいただき、
ありがとうございました。
 
シーティーエス株式会社 ブログ担当スタッフより

banner_siryou

資料請求

よくあるご質問

お客様の声

CTSストア

トピックス

  • 2023.8
    20代を対象としたWEBセミナーのプラットフォーム「ニイゼロ★ウェビナー」に、代表取締役 森田の対談動画が掲載されました
  • 2022.2
    経営者・決済者限定メディア「Professional Online(プロフェッショナルオンライン)」に、代表取締役 森田のインタビューが掲載されました
  • 2019.8
    「CTSストア」(Yahoo!ショッピング)を開設しました
  • 2018.2
    成長企業の新たな刻みを伝えていくメディア「Next Page」に、代表取締役 森田のインタビューが掲載されました
  • 2018.1
    空撮歴15年の有限会社KELEK様と、ドローンを使用した撮影、測量、点検業務において業務提携をいたしました。
  • 2017.9
    ドローン各種保守・業務支援サービスを開始しました
  • 2017.3
    日本の中小企業を元気にするためのサイト「オンリーストーリー」に、代表取締役 森田のインタビューが掲載されました
  • 2016.8
    環境省「FunToShare」に賛同・参加しました
  • 2016.5
    厚生労働省「イクメンプロジェクト」に賛同・参加しました
  • 2015.11
    『IT・保守サポート豆知識』ページを開設しました
  • 2014.09
    ホームページをリニューアルしました
  • 2014.09
    資本金を1000万円に増資
  • 2014.03
    『お客様の声』ページの掲載を始めました
  • 2013.06
    『IT・保守サポート用語集』ページをリニューアルしました
  • 2013.04
    『キッティング自動化ツール「SetROBO」』の販売代理店となりました
  • 2013.03
    『システム延命サービス』の販売代理店となりました
  • 2012.12
    採用情報の掲載を始めました
  • 2012.09
    おかげさまで創立3周年を迎えました
  • 2012.07
    東京都千代田区神田に営業所を移転
  • 2011.06
    facebookページ『ITサポート&サービス情報局』を開設
  • 2011.03
    次世代型顧客獲得ツール『Navigator』の販売代理店となりました
    アプライアンスサーバーの24時間365日オンサイト保守を受託
  • 2010.09
    東京都中央区築地に営業所を開設
  • 2010.05
    NASシステムの24時間365日オンサイト保守を受託
  • 2010.04
    ロジテック株式会社が運営する『データ復旧サービス』のサービスパートナーとなりました
  • 2010.03
    大手ハードウェアメーカーのPOSコールセンター業務を受託
  • 2010.02
    全国寿司チェーン店のタッチパネルPC設置業務を受託
  • 2010.01
    デジタルビジネス協同組合、システムサポート委員会の委員長に就任
  • 2009.12
    デジタルビジネス協同組合に加盟
    八王子商工会議所に加盟
  • 2009.09
    ホームページを開設
Copyright© 2009 シーティーエス株式会社, All Rights Reserved.