PR
Calendar
Keyword Search
Comments
Freepage List
Category
★
読売新聞などによると
ネット詐欺が悪質化している。
また、IE(インターネット・エクスプローラー)そのものの脆弱性に
つけこまれる危険が指摘されて、ユーザーは
IEアップデート・プログラムのダウンロードを 余儀なくされている。
Windows Update と言った方が正確かも。
///////
警視庁は30日、インターネットバンキングで
他人の識別情報を使って不正送金する事件の捜査で、
国内のレンタルサーバーから、
三菱東京UFJ、三井住友、みずほのメガバンク3行やゆうちょ銀行を含む
16銀行の約1万3000口座のIDやパスワードなどが見つかったと発表した。
何者かがネットバンキング利用者のパソコンをウイルス感染させて盗み取ったとみられ、
不正アクセス禁止法違反容疑で捜査している。
ウイルス対策会社からの情報提供を受けた同庁が昨年10月、
問題のサーバーを解析したところ、IDやパスワード、預金残高などの情報が見つかった。
その後、銀行に対象口座の利用停止を要請したが、
約250口座ではすでに不正送金の被害に遭っていた。
////////
★
小生も僅かだがネット決済を行うので、
気になる。
パソコンのメールアドレスは フリーメール
を利用すると
簡単であり、便利この上ないが、それだけに 悪用する犯人
には
思う壺らしい。
銀行からは、 お金を払っている本人メールアドレスでないと
送金の対象としてはくれない
ようだ。
★
パスワードも犯人が推定しやすいようなものは厳禁で、
第一暗証番号、第二暗証番号までを使用する。
パソコン
から正規のメールアドレスで送金を申し込み、
送金を行う前には、 携帯電話
のメールアドレスに
マトリックスカードの複雑な組み合わせを見るように
指示が入り、4桁の数字を入力させられ、
条件が完備されて始めて送金される仕組みである。
2つの通信手段を組み合わせて、さらに、通信暗号とカード暗号を
利用するなど4重で、 通信手段・キーなどが複雑
★
金額が1万円未満だと割と優しく通してくれるが、
金額が1万円を越えるとチェックが厳しくなるような気がする。
★
・・・
★
犯人は、WEB画面で銀行のHPのような 「お誘い画面」
を演出する。
小生でも、WEBの情報や、写真などを借用する時は、コピーするのだが、
同様に、ソースをうまく作成するのだろう。
ということは、アドレスやソースを見ていくとある程度は偽物が
見つかるかも知れない。
あらかじめ認証で確認した正しい銀行のHPを
お気に入りに入れておく
と、アドレスだけは本物と間違わないのでは
なかろうか。
CTRL+F5を押すことで最新のキャッシュ
が見られるから
「最新情報」を見る癖をつけておきたい。
秘密データをパソコン内に保存しておくのも、また、
辞書機能などでキーなどに残しておくのも、
セキュリティ面では不味いと思う。
便利と思う機能は、機密情報が詰まっている
と考えるべきである。
★
*警視庁調べ:不正アクセス行為発生状況(H25)
| 項目 |
説明 |
|---|---|
| 認知件数 |
2,951件(前年比+1,700件) |
| 検挙件数 |
980件(前年比+437件) 摘発件数は過去最多 |
| 検挙人員 |
147人(-7人) 摘発人数は過去最多の前年にくらべ7人減となった。 年齢別には若年層の10代が44人(29.9%)で最多となった。 若年層がリクルートされており、罪の意識が薄い。 最年少は14歳、最年長は65歳 。 |
| 検挙事件数 |
145件(+9件) |
| 認知件数の最大 |
1位:インターネットバンキング不正送金1,325件(44.9%) 2位: ネットショッピングの商品の不正購入911件(30.9%) 3位:OLゲームやコミュニティサイトの不正操作 379件(12.8%) 4位:HP改竄・消去107件(3.6%) |
| 検挙件数の最大 |
1位:利用者PWの設定、管理の甘さ利用 767件(78.3%) 2位:利用者から聞き出す、のぞき見する64件(6.5%) 3位:PWを知りうる立場の知人など 56件 (5.7%) |
| 改正不正アクセス法適用 |
識別符号取得行為、同保管行為各2件、フィッシング行為1件 |
| <参考>連続自動入力プログラム不正ログイン |
約80万件 |
| 防御上留意事項 |
|
| ・安易に個人情報(ID,PW等)を入力しないなど個人情報適正取り扱い |
|
| ・PWの使い回しをしない、推測容易なPWを避けるなど適切設定管理 |
|
| ・コンピュター・ウイルス等の不正プログラム対策 |
|
| ・ワンタイムパスワード等による個人認証の強化 |
警視庁幹部は不正アクセスを防ぐためにPWなどの使い回しの危険に
注意を呼びかけるとともに、
全国警察で共同して効率的な捜査を進めたいとしている。
(その2)に譲る
前回には欠陥品と勘違い:「スマホでドラ… Feb 13, 2024
訂正:「PCのUSB取り出し口の不足」+「小… Feb 5, 2024
PCが可笑しくなったのでVersaProからThink… May 22, 2023