IPA 個人脅威第 1 位 フィッシング詐欺、サービス提供者側ができることは何か | ScanNetSecurity
2026.07.28(火)

IPA 個人脅威第 1 位 フィッシング詐欺、サービス提供者側ができることは何か

 日本電気株式会社(NEC)は4月28日、サービス提供者側が行うべきフィッシング対策について、同社セキュリティブログで解説している。NECサイバーセキュリティ戦略統括部 セキュリティ技術センター サイバーインテリジェンスグループの郡司氏が執筆している。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 日本電気株式会社(NEC)は4月28日、サービス提供者側が行うべきフィッシング対策について、同社セキュリティブログで解説している。NECサイバーセキュリティ戦略統括部 セキュリティ技術センター サイバーインテリジェンスグループの郡司氏が執筆している。

 警察庁が3月16日に発表した「令和4年におけるサイバー空間をめぐる脅威の情勢等について」によると、2022年のフィッシング報告件数は96万8,832件と前年比84.0%の増加となり、IPA 発行の「情報セキュリティ10大脅威 2023」でも、「フィッシングによる個人情報等の詐欺」は個人における情報セキュリティ脅威の1位と位置付けられている。

 同ブログでは、サービス提供者側が行うべき4つのフィッシング対策として下記を挙げている。

・サイトやメールが本物であることをユーザーが確認できるようにする
ドメイン名は組織のブランドであることを意識し、適切に維持・管理・周知する
提供しているすべてのサイトにサーバ証明書を導入する
SPF・DKIM・DMARC・BIMIを適切に設定し、ユーザーが正しい送信者からのメールであることを確認することができるようにする

・偽サイトを極力減らす
偽サイトに使われそうなドメインをあらかじめ取得しておく
偽サイトを見つけたらJPCERT/CCに依頼し閉鎖するよう働きかけを行う

・サービス利用時の本人確認を強化する
フィッシングにより流出した情報だけではサービスを利用できないように、多要素認証を導入する

・ユーザーとのコミュニケーションを深める
自組織を名乗るフィッシングメールやフィッシングサイトを確認した場合は、ユーザーへの注意喚起を行うことや、ユーザーの問い合わせ窓口を用意する
普段からユーザーと情報をやりとりできるチャネルを複数確保しておく

《高橋 潤哉》

関連記事

特集

PageTop

アクセスランキング

  1. 圧縮ソフト「7-Zip」を装った偽ソフトウェアの裏に潜む巨大不正プロキシ事業

    圧縮ソフト「7-Zip」を装った偽ソフトウェアの裏に潜む巨大不正プロキシ事業

  2. 福岡大学の委託先ノストラムに不正アクセス、攻撃者のサイト上に窃取したデータを公開する旨の告知

    福岡大学の委託先ノストラムに不正アクセス、攻撃者のサイト上に窃取したデータを公開する旨の告知

  3. 日本テレネットにランサムウェア型サイバー攻撃、データが外部に転送された痕跡は検出されず

    日本テレネットにランサムウェア型サイバー攻撃、データが外部に転送された痕跡は検出されず

  4. ヴェレダ・ジャパン、公式オンラインショップへの不正アクセスを発表 個人情報流出の懸念でカード決済を一時停止

    ヴェレダ・ジャパン、公式オンラインショップへの不正アクセスを発表 個人情報流出の懸念でカード決済を一時停止

  5. リンドスポーツ、12 年前の顧客情報 3,075 件が流出の可能性 元 FAX 送信委託先へのサイバー攻撃で

    リンドスポーツ、12 年前の顧客情報 3,075 件が流出の可能性 元 FAX 送信委託先へのサイバー攻撃で

ランキングをもっと見る
PageTop