タグ

2021年9月8日のブックマーク (1件)

  • LINEを騙るPhishing詐欺対策と戦いの歴史

    3. 着任前にやったこと この業務のはじまりは、2017年03月に当時の上長から受けた「偽サイトを停止できませんか」という相談でした。1つ前の章でも説明したとおり、攻撃者優位なのでそもそも偽サイトを発見すること自体が難しいのです。停止よりも認証機能を強化するなど代替案を提案して、上長の停止案を回避しようとしていました。最終的には「代替案で示された内容は別の人に相談します。偽サイトを放置できないので、どんな方法でも良いので停止して」とのことでした。根負けして引き受ける準備を開始します。幸いにも「どんな方法でも」というコメントをもらえたので、次の提案を承認してもらって業務を引き受けました。 「経済的に不合理な活動であっても、ユーザーが被る不利益が十分に大きければ、これを放置しない」 「根絶は難しい」→「ベストエフォートで良い」 「長期的な業務遂行を前提として短期的なKPIにこだわらない」 これ

    LINEを騙るPhishing詐欺対策と戦いの歴史
    kushii
    kushii 2021/09/08