フィッシング詐欺とは、電子メールなどを利用して個人情報をだまし取ろうとする詐欺のことです。フィッシングとは何ですか。この記事では、フィッシング攻撃や詐欺を回避する方法についていくつかのヒントを紹介します。
フィッシング攻撃を回避する
フィッシング詐欺を回避するためのこれらのヒントは、フィッシング詐欺への世界的な対応を統一しようとしている組織である APWG (アンチフィッシング ワーキング グループ) の推奨事項に基づいています。サイバー犯罪。この組織は、サイバー犯罪の対応者と管理者に次のことを目的としたフォーラムを提供しています。
- フィッシングやサイバー犯罪の問題について話し合う
- 潜在的なテクノロジー ソリューションを検討する
- サイバーセキュリティアプリケーションとサイバー犯罪フォレンジックのためのデータロジスティクスリソースにアクセスします
- サイバー犯罪と犯罪に特化した大学の研究コミュニティを育成する
- 政府、業界、法執行機関、条約組織にサイバー犯罪の性質についてアドバイスするため
以下は、フィッシング詐欺を回避する方法に関する APWG の重要な推奨事項の一部です。
個人情報を求めるメールは信用しないでください
一部の電子メールは銀行やその他の金融機関から送信されたように見えますが、信頼すべきではありません。このようなメールでは、ID、パスワード、デビットカードまたはクレジットカードの詳細を提供するよう、緊急の対応を求められます。電話をかけても問題ありません。電子メールの送信元と思われる組織に電話して、実際に電子メールを送信しているかどうかを確認してください。
何かを修正する必要がある場合は、電子メール内のリンクをクリックするよりも、教育機関の URL を手動で入力することをお勧めします (理由は次のセクションで説明します)。手動でログインして変更を加えます。電子メールを送信したと思われる教育機関に確認した後にのみ行ってください。
どこの銀行も詳細を尋ねるメールを送信することはありませんので、そのようなメールには対処しないようにしてください。
個人情報を求めるメールのリンクをクリックしないでください
あなたが信頼する金融機関からのメールのように見えるかもしれません。ただし、メール内のリンクは絶対にクリックしないでください。リンク先を確認する場合も含めてです。常に少しずつ摂取する必要がありますリンクをクリックする前の注意事項。リンクがどこにつながっているかを知りたい場合は、アンカー テキストの上にマウス ポインタを置きます。電子メール クライアントの下部にリンクが表示されます。そこにリンクが表示されない場合は、コピーしてメモ帳に貼り付けてください。
それが悪意のある Web サイトの場合、Web サイトにアクセスした瞬間に、悪意のあるコードを含むビットがダウンロードされる可能性があります。たとえウイルス対策ソフトがそれを検出して削除したとしても、そのコードはハードドライブのイメージを複製したり送信したりすることによって、すでにダメージを与えている可能性があります。
場合によっては、金融機関の Web サイトとまったく同じように見える Web サイトを作成することもあります。しかし、URL を見ると違いがわかります。たとえば、PayPal リンクは次のようになります。https://paypal.com/something一方、フィッシングリンクは次のようになりますhttps://something.com/PayPal。疑問がある場合は、次のいずれかの無料サービスを使用できます。URLスキャナあらゆるウェブサイトの真正性をチェックします。
詳細を求めるメール内のカスタマーケアリンク
一部の電子メールには、金融機関の Web サイトへのカスタマー ケア リンクが含まれている場合があります。同様に、プライバシー ポリシーまたは同様のものへのリンクが含まれる場合があります。これらはすべて、ユーザーを騙してデータを提供させることを目的とした要素です。それらのリンクに騙されないでください。繰り返しになりますが、どの銀行も電子メールで詳細を尋ねることはありません。
ここにいる間は、たとえ誰かに電話をかけられたとしても、個人情報を教えないことをお勧めします。個人情報の盗難が増加する中、人々はソーシャル エンジニアリングを使用して、あなたやあなたの近くにいる大切な人のデータを探し出します。情報交換については、該当する金融機関に出向いて直接行ってください。
ベンダーが安全な Web サイトを使用していることを確認する
次に重要なのはオンライン ショッピングです。家から一歩も出ずに買い物に行けるようになります。オンライン ショッピングで発生するフィッシング詐欺を回避するには、クレジット カード/デビット カード情報を要求する Web サイトが安全であることを確認してください。少し前までは、アドレス バーに鍵のアイコンが表示されていれば、Web サイトが安全であることがわかりました。最近では、鍵アイコンを偽装することもできます。安全なサイトにいることを確認するには、鍵アイコンをダブルクリックして Web サイトのセキュリティ証明書を表示します。 URL を手動で入力することを習慣にしてください。
ブラウザのセキュリティをさらに高めるために、任意のセキュリティ システムのツールバーを使用できます。 Internet Explorerをご使用の場合は、SmartScreen フィルターをオンにするWeb サイトがフィッシング サイトかどうかを知ることができます。
最新のブラウザを使用する
古いブラウザを使用している場合は、これらのブラウザの弱点がすでに悪用されている可能性があります。最新のブラウザを使用する場合、ソフトウェア会社はセキュリティ面の改善を続けようとしています。脆弱性が発見されると、最新のパッチを受け取ります。繰り返しますが、セキュリティ ツールバーをインストールして、訪問している Web サイトと既知のフィッシング サイトをチェックして、詐欺の可能性について警告できるようにします。
APWG では、Internet Explorer またはその他のブラウザの最新バージョンを使用することをお勧めします。
銀行取引明細書に注意する
最後になりましたが、銀行口座明細書と借方/貸方明細書を常にチェックして、不正がないことを確認してください。これは、場合によってはフィッシング、ひいては個人情報の盗難につながる可能性のあるエラーを発見するのに役立ちます。
フィッシング詐欺を回避する方法について説明します。フィッシングメールを受信した場合は、メールを次の宛先に転送して報告することもできます。[メールで保護されています]。
詐欺について言えば、次のリンクをいくつかご覧ください。