タグ

2013年6月20日のブックマーク (1件)

  • 「フィッシング対策」を改定、ネットサービス初回利用時はURL直接入力を

    金融機関やネット関連企業などで構成するフィッシング対策協議会(山口英会長)は2013年6月17日、「フィッシング対策ガイドライン2013年度版」を公表した。協議会のWebサイトで誰でも閲覧できる。ネットバンキングサービスなどをかたった電子メールや偽Webサイトを使って個人情報を詐取する「フィッシング詐欺」の手口が巧妙化していることを踏まえ、金融機関などの事業者や、一般の利用者が守るべき「要件」を合計55項目定義した。 今回の改定で、一般利用者向けには3要件を新たに定義した。「正しいURLを確認する(要件43)」では、ネットサービスの初回利用時は利用者カードや請求書などでURLを確認し、直接入力することが望ましいとした。「錠前マークを確認する(要件45)」では、Webブラウザーでパスワードなどを入力する前に、「正しいURLにアクセスしているか」に加えて、「(暗号化通信が有効であることを示す)

    「フィッシング対策」を改定、ネットサービス初回利用時はURL直接入力を
    htsign
    htsign 2013/06/20
    なにも対策してないXP()使ってると勝手に hosts 書き換えられるし、SSLはサイトが正規のものであることを保証するものではないから、URLや鍵マークの確認やっても万全ではないよね