情報セキュリティを脅かすフィッシング
インターネットが相当に普及して来たという実感をeっている。International Telecommunication Union (ITU) の普及率データ(2006Q)では我が国は68.27%で世c9位とT外に低いランクだが、他国の例では7位f国、8位(sh━)でそれぞれ71.11% 及び69.10%である。
ITUは1位オランダ(88.87%)、2位ノルウェー(87.76%)、3位ニュージーランド(78.77%)の順としている。e-Japanを推進した日本は戦S的に普及を図っているはずだが、o外国と比べればして高いランクではなくネットの普及戦Sで問がないとは言えない。
比較のために新聞P(gu─n)読の家庭にPける普及率をみて見ると業c団の「広告担当ドットコム」が(j┤)す新聞普及率は、読売、朝日、毎日、日経を加Qして国データは40.06% である。よってTbは、普及率にPいて日本でもネットが新聞にMってきた。こうなると広告を新聞よりもネットに出Mする(sh┫)がやサービスを広くアッピールできるはずである。ネット広告のdであるグーグル社は早くからそのビジネスモデルを開し成長した。サスガと言わざるをu(p┴ng)ない。
ここまでネットが愛されるOには半導の貢献がj(lu┛)きくT在する。LSIの応として日本がリードした電Rから始まりMPU、tちマイクロプロセッサーが発された。PCが爆発的に普及しインターネットがアッと言う間に広まった。そしてネットは金融済のように情報セキュリティを最_要する分野にも広く使われるようになった。
この情勢を見たE家は世cと同じ歩調で「預金v保護法」を平成17Q8月に成立させた。預金v保護法の成立を(m┬ng)る人は残念ながら少ない。当時の国cは郵c営化にもっとR`したからだ。この法のお?ji┌ng)で盗Mもしくは偽]キャッシュカード、クレジットカードの不W(w┌ng)によるATMでの引き出しや借り入れが行われた場合、(c┬)失がなかったことを証するIが預金v笋傍瓩瓩蕕譴襪海箸亘‥になくなった。
しかし、預金v保護法でW心できない。なぜならMvは新たな}段を使い始めたからだ。@づけてフィッシング(Phishing)という新}の詐欺で新しい言も作られた。tち、最ZまでPhishingと言う英語はどの書にもなかった。この言は、Fishing、tち魚釣りに譬えている。賁などの魚釣りは餌を使って魚を釣り屬欧襦k(sh┫)、ネット詐欺のPhishingではインターネット屬鳳造鮖統Xけ無心のW(w┌ng)vを引っかけるKなものだ。
フィッシングは、金融機関などからののメールやWebサイトを△ぁ口座番(gu┤)や暗証番(gu┤)もしくはクレジットカード番(gu┤)などを盗む詐欺だ。代表的な}口によると、メールの送信v@を金融機関のX口などのアドレスに偽△靴織瓠璽襪鯡戯絞未冒りつけ、本文には個人情報を入するよう任弘篤睚犬Webページへの偽(にせ)リンクが載っている。
iく、「あなたの個人情報がリークした恐れがあります。ってあなたの口座を凍Tします。問を至解するのであなた様が暗証番(gu┤)とパスワードを変(g┛u)する要が出てきました……」。ただしこれは真っ(l┬)な嘘だ。(m┬ng)らずに言われた通りにこのリンクをクリックするとその金融機関のWebサイトにF瑤靴慎競汽ぅ箸鉾瑤鵑任靴泙Α真なロゴを盗して偽サイトを作る等、今日のディジタル\術で誰でもできてしまう。そして、個人情報入のポップアップウィンドウが表(j┤)される。あなたがこの段階で、詐欺に気がけばラッキーだ。
日銀の調hでは、mい日本のフィッシング被害は最Zでも数億で敢えてHいとは言えない。ネットを使う日本人は賢いのだろう。(sh━)国ではフィッシングの07Qの被害Yが約3200億で日本の500倍(d┛ng)にもなるのだ。なぜ、日(sh━)違うのか?これにはo説あって、1)フィッシングMvは外人がHく日本語の壁がある、2)日本ではオレオレ詐欺やオークション詐欺があってそれらが}軽なのでフィッシングまではやらない、などと言われているが、もちろん真の理y(t┓ng)は確かではない。フィッシングをやるにはT外にも組E化が要だ。
フィッシング詐欺瓩楼焚爾里茲Δ吠業をしていると[気気譴襦j(lu┛)量のメールアドレス収集作業、偽Webサイトの作成行為、なりすまし瓩砲覆辰峠j(lu┛)量な電子メールを発信する行為、そしてu(p┴ng)られた個人情報を闇で販売するM行為等々であろう。
これらの詐欺に騙されない~効な}立てがないlではない。仮に個人情報が盗まれても金融機関で詐Dが行われなければ次の策だが防Vできる。それが2要素認証だ。2要素認証とは暗証番(gu┤)、パスワード等の他にMvが盗めない}段を加えて使う認証(sh┫)法である。顔、掌型、膜、彩、指紋および脈等の個人ののkつの徴をディジタル化して使う。これらの2要素が完にk致して初めて本人が確認される、とする。
峙のように半導がインターネットをんでのW(w┌ng)便性は格段に\したが、その光の影は深刻に暗い。その闇の中で被害に逢わないようにしなくてはならない。