国内のインターネット利用者数 平成 25 年末に初めて 1 億人を突破 13~59 歳までの年齢階層では利用率は 9 割超 1 億 44 万人 出典 : 総務省 平成 25 年通信利用動向調査 2

Similar documents
おことわり 本講演のうち意見にわたる部分は私見です マルウェア ( 不正プログラム ) は ウイルス と表現しています 2

Microsoft PowerPoint - Ppt

<4D F736F F F696E74202D CC8D558C828EE88CFB82C691CE899E8DF481698E8497A791E58A778FEE95F18BB388E78BA689EF816A205B8CDD8AB B83685D>

<4D F736F F F696E74202D20322E D8294F6976C817A F91CE8DF48BA68B6389EF947A957A97702E >

<4D F736F F F696E74202D CC8D558C828EE88CFB82C691CE899E8DF481698E8497A791E58A778FEE95F18BB388E78BA689EF816A8

Microsoft PowerPoint  フィッシング対策セミナー.pptx

問 3 全員の方にお伺いします 日頃 サイバー犯罪 ( インターネットを利用した犯罪等 ) の被害に遭いそうで 不安に感じることがありますか この中から1つだけお答えください よくある % たまにある % ほとんどない % 全くない 全

Technical Report 年 8 月 31 日 株式会社セキュアソフト 注意喚起 : バンキングトロージャンに感染させるマルウェア付きメール拡散について 1. 概要最近インターネットバンキングなど金融機関関連情報の窃取を目的としたマルウェア付きメールが 日本国内で多数配

インターネットを 取 り 巻 く 現 状 ~サイバー 空 間 の 脅 威 とサイバー 犯 罪

不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム について 中ノ郷信用組合では インターネットバンキングのセキュリティを高めるため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム をご提供しております ( ご利用は

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用

Taro-【広報資料】1 頭

はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブ

H26_トピックス.indd

1 1.1 平塚信用金庨ビジネス 特徴 (1) 平塚信用金庨ビジネス とは 平塚信用金庨ビジネス は インターネットを経由してお客様のお手持ちのパソコンと当金庨とをオンラインで結び インターネット閲覧用 ( ブラウザ ) ソフトからご利用口座にかかる各種取引をしていただき また 各種情報を参照してい

Microsoft Word - k-k_別紙4(修正後).doc

平成 26 年 11 月 コミュニティサイトに起因する 児童被害の事犯に係る調査結果 ( 平成 26 年上半期 ) 警察庁生活安全局情報技術犯罪対策課

Microsoft PowerPoint - 印刷用 警察庁.pptx

PowerPoint プレゼンテーション

フィッシング対策協議会(じ)

あなたも狙われている! インターネットバンキングを狙った不正送金が急増しています! 警察庁の発表 1 によれば インターネットバンキング利用者の情報を盗み取り 利用者の口座から不正送金する事案の被害が急増しています 平成 24 年にはわずか 64 件 約 4,800 万円だった被害額が 平成 27

2 章必要なものを用意する パソコン (PC) 推奨環境以下の Windows パソコンのみでのご利用となり スマートフォンやタブレットは推奨環境対象外です なお 携帯電話からはご利用いただけません 最新の利用環境および留意事項につきましては 当金庫までお問い合わせください ( 平成 28 年 1

マルウェアレポート 2017年12月度版

deposit manual

別 紙 平成 25 年上半期のサイバー攻撃情勢について 1 概況警察では サイバーインテリジェンス情報共有ネットワーク *1 を通じ 標的型メール攻撃等のサイバー攻撃事案に係る情報を集約するとともに 事業者等による情報システムの防護に資する分析結果等の情報を共有している 警察は 平成 25 年上半期

【広報資料】【H27上】コミュニティサイト等に起因する事犯の状況

管理センター 03-XXXX-XXXX 取り下げ最終期日平成 年 月 日 未納料金がある 本日中に連絡がない場合は法的手続きを取る ( 実在する大手事業者の名称がかたられる場合がある ) ( 注 1) メールアドレスではなく携帯電話番号を宛先にして送受信するメッセージサービス ( 注 2) 電子メー

平成15年6月19日

ログインパスワードワンタイムパスワード 確認パスワード 合言葉 サービスのご利用まえに 3 初回利用登録 契約者 ID 目 次 パソコン 3 スマートフォン 7 携帯電話 11 ご本人確認情報について お客さまのお名前にあたる記号番号です お取引するときに必要なパスワードです トマト インターネット

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

<ファースト>ビジネスWeb

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

Microsoft Word Aプレスリリース案_METI修正_.doc

f-secure 2006 インストールガイド

ACTIVEプロジェクトの取り組み

月次報告書 (2009 年 1 月分 ) フィッシング情報届出状況 2009 年 2 月 20 日

広報資料平成 25 年 11 月 14 日警察庁 コミュニティサイトに起因する児童被害の事犯に係る調査結果について ( 平成 25 年上半期 ) 1 調査の趣旨近時 出会い系サイトに起因して犯罪被害に遭った児童数は減少傾向にあるが 他方 コミュニティサイトに起因して犯罪被害に遭った児童数は 平成 2

f-secure 2006 インストールガイド

利用いただけます 利用登録後は都度振込取引時にワンタイムパスワード入力画面が表示さ れますので スマートフォンのトークンに表示される 6 桁のワンタイムパスワードを入力し てください ( ご利用方法の詳細は下記 5~7 をご覧ください ) (5) トークンの利用単位お客さまの運用に合わせて以下のよう

サイバー空間をめぐる 脅威の情勢について

hojin_manual_04

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

目 次. はじめに P. メニュー構成 P4. 決済メニューについて P6 4. 設定メニューについて P7

マルウェアレポート 2017年9月度版

オンラインバンキングの脅威 注目されている 最近の報道で オンラインバンキング 1 の不正被害額は 2013 年に過去最悪の 14 億 600 万円に達したが 2014 年 5 月 9 日の時点で昨年を上回る約 14 億 1,700 万円の被害金額となっている ( 2014 年 5 月 15 日の警

1-1 e-tax ソフトの特長 はじめに e-tax ソフトの特長を紹介します 税務署に赴くことなく申告 納税等が行える パソコンとインターネットの環境があれば 税務署に足を運ぶ必要がありません 自宅や事業所等に居ながらにして 申告 納税等を行うことができます パソコンが不慣れな方でも利用可能 パ

パソコン画面イメージ 既に トークン発行 ボタンをクリックされ スマートフォン等に 専用アプリのダウンロード (P3) は終了しているが 初回のワンタイムパスワード認証 (P7) を行っていない場合は トークン発行の省略 ボタンが表示されますので これをクリックしてください この場合は 次の画面で

マルウェアレポート 2018年1月度版

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

QMR 会社支給・貸与PC利用管理規程180501

Microsoft Word - gred_report_vol25_110830_final.docx

PowerPoint プレゼンテーション

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

個人情報を盗み出す感染したウイルスにより コンピュータ上に保存されている情報 ( データ ) が勝手に送信されたり キーボード入力を盗み見されたりすること等をいいます 最近のネットバンキングの不正送金もこのカテゴリーに含まれます これ以外にも 以下のような被害を受ける可能性があります 盗まれたクレジ

セキュリティソフトウェアをご使用の前に

マイナンバー対策マニュアル(技術的安全管理措置)

アジェンダ 1. ジャパンネット銀行について (1) 会社概要 (2)JNB-CSIRT 組織概要 2.SMS を利用したフィッシング ( 不正送金 ) (1) 不審な SMS について (2) 具体的な画面遷移 (3) 対処内容 (4) 今回の事例の特徴 3. その他不正送金関連事案 (1) パソ

2 章管理者からの利用登録完了後の通知項目を受取る 利用者は 管理者から以下の通知項目を受取ります 利用者は 電子証明書の取得 ( 電子証明書方式の場合のみ ) と開通確認を行うことにより 各種取引が利用できるようになります 管理者から利用者に通知される項目は次のとおりです 契約者 ID( 利用者番

<ちば興銀コスモスWEBサービス・ワンタイムパスワード利用マニュアル>

中小企業向け サイバーセキュリティ対策の極意

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

資金移動|AnserBizSOL利用者向けマニュアル

目次 1 OTP( ワンタイムパスワード ) とは ワンタイムパスワード設定手順 スマートフォンにワンタイムパスワードを設定する場合のご利用手順 <18> ダイレクトログイン トークン発行申請 アプリのダウンロード..

96. ウイルスや不正アクセス等の被害状況 図表 96は 昨年 1 年間に自宅のパソコンでコンピュータウイルスや不正アクセスなどの障害や被害にあったかどうかを尋ねた結果を日米韓で比較したものである コンピュータウイルスを発見した人の割合とコンピュータウイルスに感染した人の割合は いずれも韓国が一番高

16 e-tax e-tax e-tax e-tax GPKI e-tax e-tax URL

目次 はじめに サービス内容 基本サービス オプションサ

目次 フィッシング対策協議会について フィッシングの動向 フィッシング事例 地方銀行 LINE 大学 フィッシング対策 まとめ 2

<8F898AFA90DD92E8837D836A B32332E31312E32342E786C73>

共通フィルタの条件を設定する 迷惑メール検知 (SpamAssassin) の設定 迷惑メール検知 (SpamAssassin) とは.

(3) 取扱通貨 サービスの種類 通貨 仕向送金 外貨預金振替 ( ) 輸入信用状開設 条件変更 為替予約 リーブオーダー 日本円 米ドル ユーロ 英ポンド カナダ ドル オーストラリア ドル スイス フラン ニュージーランド ドル デンマーク クローネ ノルウェー クローネ スウェーデン クローナ

R-2 マイページトップ マイページのトップページです メニューバーより機能を選択し 様々な情報を表示します メニューバー [ ブログ ]: ブログ一覧画面を表示します [ ブログ閲覧履歴 ]: ブログの閲覧履歴一覧画面を表示します [ メッセージ ]: メッセージ確認画面を表示します [ 訪問履歴

K-2 携帯マイページ ログイン後のページです 4-2

マルウェアレポート 2018年2月度版

福岡大学ネットワーク認証・検疫システム実施マニュアル

Microsoft Word - ( 修正)ながさきAnserBizSOL_Word_ご利用マニュアル.doc

カスペルスキーセキュリティご利用までの流れ STEP1. お申込み カスペルスキーセキュリティのお申し込み完了後 画面の案内にしたがってセキュリティソフトの ダウンロード インストールを行ってください インストール時に アクティベーションコードの入力が必要です アクティベーションコードはマイページで

< ワンタイムパスワードの設定方法 > 1. 初回ログイン時にワンタイムパスワードトークン発行画面が表示されます 携帯メールアドレスと 利用開始パスワードを入力しトークン発行ボタンを選択してください 携帯端末へメール送信 携帯電話メールアドレスの入力間違い等でメールが届かない場合は 百五法人ダイレク

ポイント利用精算業務 店舗等での店舗口座体口座1. ポイントと資金の流れ ( 概要 ) ポイント蓄積 ~ 消費の流れ 応援ポイント行政ポイント1 2 3 留保ポイント経由の変換加算指示 直接変換 直接付与 加算指示 加算指示 自治体ポイントの蓄積自治体ポイントを左記 (1~3) の方法で自治体ポイン

7 ページからの操作手順 (2 ご利用開始の手順 ) で登録したメールアドレス宛に メール通知パスワードが送信されます メール通知パスワードを確認ください ➎ トークン発行 が表示されます [ ワンタイムパスワード申請内容選択へ ] ボタンを押します 登録した携帯電話にメールが送信されます ワンタイ

各種工事費支払方法の拡充と営業所窓口収納の終了について(お知らせ)

利用機関ごとのお支払いの流れサークル K / サンクス セイコーマート デイリーヤマザキ / ヤマザキデイリーストア 5. モバライ お支払い画面で 確認番号 (17 桁のお支払い用番号のうち後ろ 9 桁 ) を入力し 次へ ボタンを押します 3. 番号入力画面に進む を選択します 3. お支払受付

図 2: パスワードリスト攻撃の概要 インターネットサービスの安全な利用は 利用者が適切にパスワードを管理することを前提に成り立っており 利用者はパスワードを使い回さず 適切に管理する責任があります 以下はパスワードリスト攻撃を受けたことを 2013 年 4 月以降に発表した企業のうち 試行件数 と

インシデントハンドリング業務報告書

『ソフトウェアトークン(ワンタイムパスワード)のご案内』

2 実施件数 (2017 年 7 月 ~9 月 ) 2017 年 7 月 ~9 月に J-CSIP 参加組織から IPA に対し サイバー攻撃に関する情報 ( 不審メール 不正 通信 インシデント等 ) の情報提供が行われた件数と それらの情報をもとに IPA から J-CSIP 参加組織へ 情報共

App Store を開きます (iphone の場合 ) 検索に コインチェック と入力します 2

(4)Eメール通知の追加次のEメール通知が追加し セキュリティレベルを強化しました 契約者情報変更メニュー (Eメール設定/ 利用限度額変更 ) から 資金移動用パスワードを入力し設定できます 通知種類概要ログインパスワード変更お客様がログインパスワード変更を実行した時に お客様宛にログインパスワー

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

2 ログイン ( パソコン版画面 ) Web サイトのログイン画面が表示されます 通知メールに記載されている ID と仮パスワードを入力して ログイン ボタンをクリックしてください ID パスワードを連続して 5 回間違うと 当 I D はロックアウト ( 一時的に使用不可 ) されるので ご注意く

ログイン I D 取得 マスターユーザが初回ご利用の際は ログイン ID 取得を行ってください 1 三重銀行ホームページからログイン 三重銀行ホームページ ( の ログイン ボタンをクリックしてください 2 ログイン I D 取得開始 三重銀 法

クライアント証明書インストールマニュアル

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

マイナBANK|コールセンターよくある質問集-従業員編-2016年3月

Web メール利用マニュアル ( 携帯版 ) Web メール利用マニュアル ( 携帯版 ) 株式会社イージェーワークス 2012/09/26 改定

2 0. 事前準備

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

Microsoft Word - MyWebMedical40_client_guideIE8.doc

プリント

Transcription:

インターネットバンキングに係る不 正送金事犯被害の実態と防止策 警察庁生活安全局情報技術犯罪対策課 小竹一則 1

国内のインターネット利用者数 平成 25 年末に初めて 1 億人を突破 13~59 歳までの年齢階層では利用率は 9 割超 1 億 44 万人 出典 : 総務省 平成 25 年通信利用動向調査 2

サイバー犯罪の検挙状況 平成 26 年中のサイバー犯罪の検挙件数は 7,905 件 ネットワーク利用犯罪検挙件数は過去最高を記録 不正アクセス禁止法違反の検挙件数は 364 件で前年比 -616 件 サイバー犯罪の検挙件数の推移 9000 8000 7000 6000 5000 4000 3000 2000 1000 0 不正アクセス禁止法違反 8,113 7,905 コンピュータ 電磁的記録対象犯罪等 7,334 980 364 6,933 192 ネットワーク利用犯罪 6,690 543 6,321 178 478 1601 5,741 5,473 248 1740 2534 133 105 4,425 1442 247 ネットワーク利用犯罪 703 113 195 3,161 129 7349 6613 6655 277 2,081 73 5199 5388 1,849 1,606 142 4334 3593 3918 3961 1,339 児童ポルノ わいせつ画像の提供等 105 145 55 913 67 30 5 2811 67 63 1209 1471 1649 1884 44 802 H12 H13 H14 H15 H16 H17 H18 H19 H20 H21 H22 H23 H24 H25 H26 3

サイバー犯罪の質の変化 従来は自己顕示目的 ~ こんなことができる! ~ すごいでしょう!? < 現在 > 金銭取得目的 ~ 個人による犯行から組織的犯行へ 4

インターネット バンキングに係る 不正送金事犯の現状 5

インターネットバンキングに係る不正送金事犯 2011.3~2013.12 2014 2015 上半期

平成 27 年上半期の発生状況 発生件数 754 件 被害額約 15 億 4400 万円 ~ 金融機関が阻止した額を除いた 実被害額は 約 13 億 7500 万円 7

金融機関別発生状況 ( 被害額 ) ( 百万円 ) 500 不正送金事犯 : 月別被害額 (H27 上半期 ) 450 400 350 300 250 200 150 100 50 0 1 月 2 月 3 月 4 月 5 月 6 月

個人 法人別発生状況 ( 被害額 ) ( 百万円 ) 500 不正送金事犯 : 月別被害額 (H27 上半期 ) 450 400 350 300 250 200 150 100 50 0 1 月 2 月 3 月 4 月 5 月 6 月

不正送金後の態様 10

不正送金等の現金化の態様 不正送金事犯 : 態様分析結果 (H27 上 ) 19.6% 8.6% 4.8% 59.9% 0.3% 6.8% 出し子が現金出金資金移動業者を介して国外送金電子マネーに換金商取引等へ充当 手口件数割合 出し子が現金出金 440 59.9% 資金移動業者を介して国外送金 50 6.8% 電子マネーに換金 2 0.3% 商取引等へ充当 35 4.8% 混和財産化 63 8.6% 解明中 144 19.6% 合計 734 100.0%

出し子による現金出金 口座ブローカー等が不正送金先口座を準備 大半が中国人名義 (54.5%) 出し子にキャッシュカード手交 不正送金実行役が不正送金後に出し子リーダーに連絡 出し子に引出場所 引出金額指示 コンビニ ATM 出し子が現金引出 駅コインロッカーへ 集金役 12

資金移動業者等による国外送金 適用法令を検討して検挙 H25 0 人 H26 23 人 業者の防止策 ( 身分 送金理由等の確認 ) の徹底 H25: 約 20% H27 上半期 : 約 6.8% 国外 被疑者 不正アクセス 不正送金手続 < 求人掲示板 > < 求人メール > 簡単な仕事で高収入 口座情報の提供 国内 掲示板 メール閲覧者 不正送金 金融機関 主犯格被疑者へ 国外 取扱番号メール送信 資金移動業者 国外送金 現金引出

電子マネーとの交換 商取引への充当 送金先口座に移動した被害金 ビットキャッシュ Webマネー等の電子マネーへ交換 ~ 平成 25 年中に各金融機関で対策 平成 27 年上半期 2 件のみに減少 ネットの交換所で仮想通貨 ( ビットコイン リップルコイン等に交換 プリペイド式カードへチャージ

検挙状況 (H27 上半期 ) 58 事件 88 人を検挙 昨年上半期比 (-11 事件 -45 人 ) 昨年下半期比 (+12 事件 -12 人 ) 日本人被疑者が増加 51 人 (58.0%)

検挙被疑者 国籍別 検挙被疑者の国籍別内訳 日本人 58.0% 日本 58% 中国中国人 38.6% 39% 口座売買関係被疑者が多数 フィリピン 1% 韓国 1% オーストラリア 1%

不正送金における世界的な流れ 約 10 年前 ~ 欧州において IB 不正送金発生?? 約 5 年前 ~ 高度な手口 (MITB) 欧米 南米 ロシア 日本において 平成 25 年 5 月以後急増

世界の中の日本 預金残高が高い 日本は絶好のターゲット! インターネットバンキングユーザーのセキュリティ意識が低い

各国の金融システム 決済システムから現金化方法に差異 欧州 ~EU 内の送金可能 出し子よりも海外送金が主流 日本 ~ 海外送金はチェックが厳しく 手数料が高い 出し子が多い

犯行手口の推移 ~ フィッシングと不正プログラム ~ 20

インターネットバンキングに係る不正アクセス ~ フィッシングによる犯行 ~ メールに添付された偽の入力画面 被疑者 1 金融機関を装い電子メールを送信 セキュリティ向上のためと偽り メールに添付された偽のデータ入力画面へ誘導 3 ID パスワード 乱数表を不正に取得 2 ID パスワードと乱数表まで入力させる インターネットバンキング利用権者 ATM 海外のサーバ等を経由 4 不正に取得した ID パスワード 乱数表等を利用して不正アクセス インターネットバンキング利用 6 被疑者等が引き下ろし 5 外国人名義の口座等へ不正送金 金融機関のインターネットバンキングシステム 21

ヴィッシング ~ 電話による ID/PW の聞き出し 3 不正取得した ID PW で不正送金指示 2 ID PW の教示で I 1 電話で ID PW を聞き出し 22

スミッシング ~SMS メールでフィッシングサイトに誘導 3 不正取得した ID PW で不正送金指示 偽サイトのサーバから自動実行されたと思われる事例もあり 2 ID PW を入力 I 偽サイト 23

インターネット バンキングに係る不正アクセス ~ 不正プログラム ( ウイルス ) による犯行 ~ 被疑者 1 何らかの手段で不正プログラムを送り込む 2 不正プログラムに感染! 3 利用権者の知らない間に ID パスワードを取得 インターネットバンキング利用権者 第三者のパソコン等を踏み台に インターネットバンキング利用 ATM 6 口座名義人等が引き下ろし 5 外国人名義の口座等へ不正送金 4 不正に取得した ID パスワードで不正アクセス 金融機関のインターネットバンキングシステム 24

Banking trojan インターネットバンキングに特化した高機能不正プログラム SpyEye ZeuS (ZeuS, IceⅨ, Citadel) GameOver ZeuS VAWTRAK ZeusVM 25

バンキングトロジャン ( ウイルス ) の特徴 1 1 情報窃取 ID パスワード キー入力 スクリーンショット クライアント証明 メール (Web メール PC メール ) 2 Web インジェクション 3 リモートアクセス / プロキシ 4 アプリケーションのインストール / コマンド実行 5 セキュリティソフトの無効化 6 ボットネット管理 PC 単位でコンフィグの適用を on/off できる 26

バンキングトロジャン ( ウイルス ) の特徴 2 1 犯罪者はマルウェアそのものではなく作成キッド ( ビルダー ) を購入しマルウェアを作成する 作成キッド ( ビルダー ) から生成される毎に 異なったバイナリ 配列のものが生成される ( ウイルス対策ソフトの検知を回避 ) 2 感染時に PC の固有情報を自分にコピーし 起動時にチェックする 感染した PC 以外では動かない 3 ブラウザに登録されているクライアント証明書と秘密鍵を窃取 クライアント証明書を削除し登録時のタイミン 27 グで窃取

バンキングトロジャン ( ウイルス ) の特徴 3 C&C サーバ内の設定ファイル ( ターゲット URL) や改ざん 内容は変更が可能 ウイルスの概念図 設定ファイルを随時更新することで動的に指定で I 設定ファイルの例 ウイルス本体 随時更新 設定ファイル 28

被害防止対策 29

被害防止 3 本の矢 金融機関による対策 ~ワンタイムパスワードの導入等 警察によるサイバー捜査の推進 ~ 指令サーバの特定から 警察による取締りの徹底 ~ 出し子 口座売買人の検挙

金融機関に対する要請 1 < 金融機関がとるべき対策 > ワンタイムパスワードの導入 ~ 二経路認証システムの導入 セキュリティ対策ソフトの無償配布 送金限度額の引下げ

金融機関に対する要請 2 < 法人向けサービス> 電子証明書のセキュリティの強化 エクスポート機能の無効化 ICカード等への格納方式の採用 事前登録先以外の振り込みの 当日送金の制限

金融機関に対する要請 3 < 利用者による被害防止対策の促進 > インターネットバンキング利用端末へのセキュリティ対策ソフトの導入と最新の状態に更新 基本ソフト (OS) ウェブブラウザ等 インストールされてるソフトウェアを常に最新の状態に更新 不審な入力画面等が表示された場合はID PW は入力せず 金融機関等に通報 ワンタイムパスワードは携帯電話のメールアドレスで受信

金融機関に対する要請 4 < 法人向けサービス利用者への呼びかけ > 取引申請者と承認者との間で異なる端末の利用 送金限度額の必要な範囲内での引き下げ 不審なログイン履歴がないかの確認 34

日本における官民連携の推進 ~JC3 の活動 サイバー空間の脅威に対し 産学官 ( 警察 ) が連携した形でのプロアクティブな対応をする 海外機関との連携し 有益な情報を収集 発信する サイバー空間全体を俯瞰し 産学官それぞれが持つサイバー空間の脅威への対処経験を集約 分析した情報を組織内外で共有する

サイバー犯罪に対処する上での警察における問題意識と JC3 への期待 警察における問題意識 警察活動を通じて特定の脅威については詳細に把握できる しかし 被害者が被害に気付かなったり 警察に届け出なかったりすることから警察では把握できていない事案も極めて多く 情報の把握には限界がある JC3 への期待 学術機関 脅威の実態に関する情報等 関連する専門的知見 産業界 ( エンドユーザー ) 被害情報等 被害防止に資する情報等 JC3 情報集約 分析 トレーニング 研究開発 海外連携 捜査関連情報等 事案の全貌の把握 幅広い被害情報 捜査関連情報等 業務を通じて蓄積された情報等 産業界 ( セキュリティ関係 ) 警察 産学官がそれぞれの強みを活かしつつ相互に補完し合うことで サイバー空間の脅威に関する事象の全貌を把握し その大本に対処することが可能に 36

警察活動に御協力をお願いします ご清聴ありがとうございました 37