被害が続発しているインターネットバンキングでの不正送金を目的とした攻撃手口、利用時の注意点を解説(IPA) | ScanNetSecurity
2024.05.10(金)

被害が続発しているインターネットバンキングでの不正送金を目的とした攻撃手口、利用時の注意点を解説(IPA)

 IPA(情報処理推進機構)技術本部セキュリティセンターは2日、今月の呼びかけ「インターネットバンキング利用時の勘所を理解しましょう!」を公開した。インターネットバンキングでの不正送金を目的とした攻撃手口、利用時の注意点などを解説するものだ。

製品・サービス・業界動向 業界動向
新手法:メールで受け取るワンタイムパスワード横取りの手口のイメージ
新手法:メールで受け取るワンタイムパスワード横取りの手口のイメージ 全 5 枚 拡大写真
 IPA(情報処理推進機構)技術本部セキュリティセンターは2日、今月の呼びかけ「インターネットバンキング利用時の勘所を理解しましょう!」を公開した。被害が続発している、インターネットバンキングでの不正送金を目的とした攻撃手口、利用時の注意点などを解説するものだ。

 IPAによると、“インターネットバンキングの不正送金”に関する相談の件数が、6月以降目立っているという。8月8日には警察庁から、「2013年1月から7月までのインターネットバンキングの不正送金による被害額が、過去最悪だった2011年の年間被害額を超えた」との発表もされている。

 基本的な手口は、「利用者のパソコンをウイルスに感染させることで不正なポップアップを画面に表示させ、インターネットバンキングのID、パスワード、暗証番号、乱数表、合言葉を盗み取る」というものだった。これには、「ワンタイムパスワード」と呼ばれる、使い捨てのパスワードで対応可能となっている。

 しかし現在では、ワンタイムパスワードを用いた認証を利用していても、「メールで受け取るタイプのワンタイムパスワードで、その受信を広く利用されているウェブメールに設定している場合には、認証が破られてしまう」というケースが発生している。ウイルスが、ウェブメールサービスのログイン情報を盗み取る機能をさらに備えたためだ。

 対策としては、システムやアプリをアップデートし、対策ソフトを導入するといった“一般的なウイルスに感染しないための対策”があるが、同時に、ワンタイムパスワードを適切に利用する、乱数表、合言葉などをすべて入力しない、メール通知サービスを携帯電話宛に設定する、ブックマーク、バンキングアプリを利用する、といった“インターネットバンキング特有の対策”があり、IPAでは両方を適切に活用するよう呼びかけている。

「インターネットバンキング不正送金」の最新傾向と対策……IPAが解説

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  5. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  6. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  7. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  8. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  9. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  10. 経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

    経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

ランキングをもっと見る