フィッシング (詐欺)

インターネットのユーザから情報を奪うために行われる詐欺行為

: phishingEWeb


語源

編集

"fishing"Leetfph"""password harvesting fishing" fishingsophisticated[1]

経緯と現状

編集

10調200392802004322200412[2]

200511CD-ROMCD-ROM201210 [3]

Yahoo!ID

Chrome

手口の概要

編集

,URLIDDNSURL便SMS

種類

編集



 (spear phishing: )  [4]  (whaling: )  [5]

E (clone phishing)  [6]

リンクの細工

編集

フィッシングにおいては電子メール中に偽のWebページを指し示すリンクがURLで記述されるが、本物のWebページに良く似た綴りのURLや、本物のドメインと同じ記述をサブドメインに含めたURLがほとんどである。

本物のWebサイトのオープンなリダイレクトを悪用して細工することもありうる [7]

Webサイトの模造

編集

WebJavaScriptFlash

Web Web [8]

BeEF[9] 

攻撃ツール

編集

[10]

BeEF - Web[9]

Spoofbox - SMSiMessage[9]

Wi-Fi Phisher - Wi-Fi[9]Evil Twin

Metasploit - [9]

対策

編集

社会的対策

編集

2005年にフィッシング対策協議会が設立された。

警察にサイバー犯罪相談窓口が設けられているほか、IPA 情報セキュリティ安心相談窓口などがある。

技術的対策

編集







URL

URLURL使URLURL

辿

Web

Web[11]

Internet Explorer 7.0[12]

Google Chrome[13]

Mozilla Firefox 2.0[14]

Opera 9.10[15]

Safari 3.2[16]



 TLS  SSL 



Path: IP

[11]



姿



ID

ID



Microsoft EdgeGoogle Chrome



使[11][17]

技術面から見た将来的な危険性

編集

DNSIP辿LANDNSEvil Twin

IP

APIhostshostsDNS

脚注

編集

出典

編集


(一)^ . . . 202241

(二)^ . ITmedia . (200627). https://www.itmedia.co.jp/enterprise/articles/0602/07/news073.html 201561 

(三)^ . . (20121119). http://trendy.nikkeibp.co.jp/article/pickup/20121116/1045603/?rt=nocnt 2012121 

(四)^ spear phishing. TechTarget. (20143). http://searchsecurity.techtarget.com/definition/spear-phishing 201561 

(五)^ whaling. TechTarget. (20142). http://searchsecurity.techtarget.com/definition/whaling 201561 

(六)^ Phishing and Social Engineering Techniques. INFOSEC INSTITUTE. http://resources.infosecinstitute.com/phishing-and-social-engineering-techniques/ 201561 

(七)^ Cybercrooks lurk in shadows of big-name websites. The Register. (20071212). http://www.theregister.co.uk/2007/12/12/phishing_redirection/ 201561 

(八)^ SSL. ITpro. (2006619). https://xtech.nikkei.com/it/article/NEWS/20060619/241207/?ST=security 201561 

(九)^ abcdeOccupytheweb "Getting Started Becoming a Master Hacker v.1.3" Independently published 2019 pp.311-321

(十)^ e-GOV  

(11)^ abc-HP

(12)^ SmartScreen : FAQ. Microsoft. http://windows.microsoft.com/ja-jp/internet-explorer/use-smartscreen-filter 201563 

(13)^ . Google Chrome . https://support.google.com/chrome/answer/99020?hl=ja 201563 

(14)^ . mozilla support. https://support.mozilla.org/ja/kb/how-does-phishing-and-malware-protection-work 201563 

(15)^ Opera's Fraud and Malware Protection. Opera browser. http://www.opera.com/help/tutorials/security/fraud/ 201563 

(16)^ Safari 8 (Yosemite):  Web  Web . Apple. https://support.apple.com/kb/PH19218?viewlocale=ja_JP&locale=ja_JP 201563 

(17)^ Kan, Michael (201937). Google: Phishing Attacks That Can Beat Two-Factor Are on the Rise. PC Magazine. 201938. https://web.archive.org/web/20190308035745/https://www.pcmag.com/news/367026/google-phishing-attacks-that-can-beat-two-factor-are-on-the 201999 

関連項目

編集

外部リンク

編集