被害が続発しているインターネットバンキングでの不正送金を目的とした攻撃手口、利用時の注意点を解説(IPA) | ScanNetSecurity
2024.04.28(日)

被害が続発しているインターネットバンキングでの不正送金を目的とした攻撃手口、利用時の注意点を解説(IPA)

 IPA(情報処理推進機構)技術本部セキュリティセンターは2日、今月の呼びかけ「インターネットバンキング利用時の勘所を理解しましょう!」を公開した。インターネットバンキングでの不正送金を目的とした攻撃手口、利用時の注意点などを解説するものだ。

製品・サービス・業界動向 業界動向
新手法:メールで受け取るワンタイムパスワード横取りの手口のイメージ
新手法:メールで受け取るワンタイムパスワード横取りの手口のイメージ 全 5 枚 拡大写真
 IPA(情報処理推進機構)技術本部セキュリティセンターは2日、今月の呼びかけ「インターネットバンキング利用時の勘所を理解しましょう!」を公開した。被害が続発している、インターネットバンキングでの不正送金を目的とした攻撃手口、利用時の注意点などを解説するものだ。

 IPAによると、“インターネットバンキングの不正送金”に関する相談の件数が、6月以降目立っているという。8月8日には警察庁から、「2013年1月から7月までのインターネットバンキングの不正送金による被害額が、過去最悪だった2011年の年間被害額を超えた」との発表もされている。

 基本的な手口は、「利用者のパソコンをウイルスに感染させることで不正なポップアップを画面に表示させ、インターネットバンキングのID、パスワード、暗証番号、乱数表、合言葉を盗み取る」というものだった。これには、「ワンタイムパスワード」と呼ばれる、使い捨てのパスワードで対応可能となっている。

 しかし現在では、ワンタイムパスワードを用いた認証を利用していても、「メールで受け取るタイプのワンタイムパスワードで、その受信を広く利用されているウェブメールに設定している場合には、認証が破られてしまう」というケースが発生している。ウイルスが、ウェブメールサービスのログイン情報を盗み取る機能をさらに備えたためだ。

 対策としては、システムやアプリをアップデートし、対策ソフトを導入するといった“一般的なウイルスに感染しないための対策”があるが、同時に、ワンタイムパスワードを適切に利用する、乱数表、合言葉などをすべて入力しない、メール通知サービスを携帯電話宛に設定する、ブックマーク、バンキングアプリを利用する、といった“インターネットバンキング特有の対策”があり、IPAでは両方を適切に活用するよう呼びかけている。

「インターネットバンキング不正送金」の最新傾向と対策……IPAが解説

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  9. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る