2013年に入り不正送金、偽セキュリティソフト、ワンクリック請求アプリの3つの手口が更に深化・巧妙化(IPA) | ScanNetSecurity
2024.05.02(木)

2013年に入り不正送金、偽セキュリティソフト、ワンクリック請求アプリの3つの手口が更に深化・巧妙化(IPA)

 IPA(情報処理推進機構)は1月7日、2014年1月の呼びかけ「おもいこみ 僕は安全 それ危険」を発表した。2013年に発生した情報セキュリティに関する事案の中から、特に一般利用者に影響が高いものについて、注意を呼びかけている。

製品・サービス・業界動向 業界動向
メールで受信するワンタイムパスワードを盗み取る手口のイメージ図
メールで受信するワンタイムパスワードを盗み取る手口のイメージ図 全 3 枚 拡大写真
 IPA(情報処理推進機構)は1月7日、2014年1月の呼びかけ「おもいこみ 僕は安全 それ危険」を発表した。2013年に発生した情報セキュリティに関する事案の中から、特に一般利用者に影響が高いものについて、注意を呼びかけている。

 具体的には「インターネットバンキング利用者を狙った不正送金」「過去の流行時の約2倍の件数に上るウェブ改ざん」「偽の警告画面を表示させ有償版の購入を促し、クレジットカード番号を入力させる“偽セキュリティソフト”などの手口」「従来の対策では見抜くことが難しい、スマートフォンのワンクリック請求アプリ」の4つ。

 とくに、不正送金、偽セキュリティソフト、ワンクリック請求アプリの3つは、2013年に入りさらに手口が、深化・巧妙化しているという。不正送金については、2013年4月ごろから、ウェブメールサービスのログイン情報を盗み取る機能を有したウイルスを用いて、銀行から利用者宛にメールで送信されたワンタイムパスワードを盗み、本人に成りすまして不正に送金するという新手口が現れている。ランサムウェアに関する相談も、2013年8月になって再び寄せられるようになり、2013年1年間の件数は22件となっている。

 IPAでは、「セキュリティソフトを導入し、ウイルス定義ファイルを常に最新に保つ」「パソコンやスマートフォンのOS(オペレーティングシステム)やアプリケーションソフトを最新版に更新する」「年に一度は、普段使用しているメーカー以外の無料ツールでウイルスチェックを行う」といった、基本的な対策を漏れなく行うよう推奨している。さらに、日頃から用心するべきこととして、「出所が不明なファイルをダウンロードしたり、ファイルを開いたりしない」「安易にURLリンクを開かない」「重要なデータをバックアップする」ことも掲げている。

影響高いセキュリティ事案、2013年は「不正送金」「改ざん」「偽ソフト」「ワンクリ詐欺アプリ」

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  4. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  5. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  6. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  8. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

ランキングをもっと見る