スライド 1

Similar documents
はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブ

第 号 2014 年 4 月 1 日独立行政法人情報処理推進機構 今月の呼びかけ あなたのパソコンは 4 月 9 日以降 大丈夫? ~ 使用中パソコンの判別方法 乗り換えプランを紹介 ~ マイクロソフト社 Windows XP と Office 2003 のサポートが 2014

迷惑メール対策 こんなメールに注意 勝手に送られてくる広告宣伝メール メールを受信することに同意していないのに 勝手に送りつけられてくる出会い系 アダルト系サイトや物品販売などの広告宣伝メール 不当 架空請求メール 利用していないサイトの情報料等の名目でお金をだましとろうと 不当 架空請求を 行う詐

個人情報を盗み出す感染したウイルスにより コンピュータ上に保存されている情報 ( データ ) が勝手に送信されたり キーボード入力を盗み見されたりすること等をいいます 最近のネットバンキングの不正送金もこのカテゴリーに含まれます これ以外にも 以下のような被害を受ける可能性があります 盗まれたクレジ

マルウェアレポート 2018年2月度版

2 実施件数 (2017 年 7 月 ~9 月 ) 2017 年 7 月 ~9 月に J-CSIP 参加組織から IPA に対し サイバー攻撃に関する情報 ( 不審メール 不正 通信 インシデント等 ) の情報提供が行われた件数と それらの情報をもとに IPA から J-CSIP 参加組織へ 情報共

シニアネット福山 ICT 講演会 インターネット安心 安全講座 ~ シニアの安心 便利なネット活用 ~ 2015 年 12 月 4 日 シニアネットひろしま理事長福田卓夫

月次報告書 (2009 年 1 月分 ) フィッシング情報届出状況 2009 年 2 月 20 日

不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム について 中ノ郷信用組合では インターネットバンキングのセキュリティを高めるため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム をご提供しております ( ご利用は

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用

感染条件感染経路タイプウイルス概要 前のバージョン Adobe Reader and Acrobat より前のバージョン Adobe Reader and Acrobat before より前のバージョン Adobe Flash Player before

Technical Report 年 8 月 31 日 株式会社セキュアソフト 注意喚起 : バンキングトロージャンに感染させるマルウェア付きメール拡散について 1. 概要最近インターネットバンキングなど金融機関関連情報の窃取を目的としたマルウェア付きメールが 日本国内で多数配

問 3 全員の方にお伺いします 日頃 サイバー犯罪 ( インターネットを利用した犯罪等 ) の被害に遭いそうで 不安に感じることがありますか この中から1つだけお答えください よくある % たまにある % ほとんどない % 全くない 全

パソコンをご利用中に Windows のシステム警告 ドライバの更新 システムの破損 等の見慣れない 不審なメッセージが表示された場合の対処法についてドキュメント ID: TS 環境 Windows 10 Windows 8.1 Windows 7 概要 このページでは インターネットを

金融工学ガイダンス

IT 技術を利用した詐欺行為について参考 にして下さい IT 技術を利用した詐欺行為には様々なものがあり 常に新しい手口が生まれてきています その中での代表的な事例として 以下について紹介します 最近では Windows XP のサポートが終了したのに伴い ウイルスに感染してます 等のメッセージを表

incidentcase_0507

はじめに ウイルスに感染させるための罠が仕掛けられた悪意のある文書ファイルは これまでにも Office の脆弱性の悪用や マクロ機能を悪用する手口のものがありました 昨今 それらとは異なる新たな攻撃手口を使ったものが出てきています 本資料は 新たな攻撃手口について紹介し 注意点を説明するものです

PowerPoint プレゼンテーション

映像で知る情報セキュリティ社内研修用教材 Information-technology Promotion Agency, Japan 主な対象主に組織内の情報セキュリティ教育担当者 P マークや ISMS の事務局担当者 コンプライアンス部門担当者 その他情報セキュリティの最新状況を入門的に理解し

マイナンバー対策マニュアル(技術的安全管理措置)

f-secure 2006 インストールガイド

中小企業向け サイバーセキュリティ対策の極意

目次 フィッシング対策協議会について フィッシングの動向 フィッシング事例 地方銀行 LINE 大学 フィッシング対策 まとめ 2

今月の呼びかけ 添付資料 ファイル名に細工を施されたウイルスに注意! ~ 見た目でパソコン利用者をだます手口 ~ 2011 年 9 月 IPA に RLTrap というウイルスの大量の検出報告 ( 約 5 万件 ) が寄せられました このウイルスには パソコン利用者がファイルの見た目 ( 主に拡張子

感染条件感染経路タイプウイルス概要 Authplay.dll (aka AuthPlayLib.bundle) を利用する Adobe Reader 9.x ~ より前のバージョンと 10.x から 上記動作環境に一致した環境下で当該 PDF タイプウイルスを実行することで

サイバー空間をめぐる 脅威の情勢について

1 罠のリンクが含まれるメールによる感染まず 利用者に対して 文中に罠のリンクが含まれるメール ( 罠のメール ) が届きます そのリンク先は 一見 PDF ファイル 2 や動画ファイルに見えるよう細工されています ( 図 1-2) また メールの送信元のメールアドレスは 利用者の知人のものである可

f-secure 2006 インストールガイド

スライド 1

1. 標的型サイバー攻撃への取り組み 2. 標的型攻撃メールの見分け方 3. 添付ファイルの見分け方 4. 標的型攻撃メールを見つけたら Copyright 2015 独立行政法人情報処理推進機構 1

第 号 2013 年 6 月 4 日独立行政法人情報処理推進機構 今月の呼びかけ ウェブサイトが改ざんされないように対策を! ~ サーバーやパソコンのみならず システム全体での対策が必要です ~ IPA セキュリティセンターではコンピュータウイルスや不正アクセスに関する届出を受け

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

2. 留意事項セキュリティ対策を行う場合 次のことに留意してください 不正侵入対策の設定を行う場合 お使いのソフトウェアによっては今までのように正常に動作しなくなる可能性があります 正常に動作しない場合は 必要に応じて例外処理の追加を行ってください ここで行うセキュリティ対策は 通信内容の安全性を高

PowerPoint プレゼンテーション

生徒用プリント ( 裏 ) 入力した内容はすべて記録されている!! 印 : 授業で学んだこと 管理者のパソコンには どのパソコンから いつ どのような書き込みがされたか記録されています 占いだけではなく メールや掲示板の内容も同じように記録されています もし 悪意のある管理者から個人情報が洩れたらど

サイバー攻撃の現状

あなたも狙われている! インターネットバンキングを狙った不正送金が急増しています! 警察庁の発表 1 によれば インターネットバンキング利用者の情報を盗み取り 利用者の口座から不正送金する事案の被害が急増しています 平成 24 年にはわずか 64 件 約 4,800 万円だった被害額が 平成 27

日本の上位 50 サイトのウェブセキュリティレポート (Q2 2016) 本レポートでは ウェブ閲覧リサーチ会社 Alexaにて報告された日本のユーザーから 2016 年 5 月 5 日時点の閲覧されたウェブ

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

QMR 会社支給・貸与PC利用管理規程180501

マルウェアレポート 2017年12月度版

Microsoft Word - gred_report_vol25_110830_final.docx

SQLインジェクション・ワームに関する現状と推奨する対策案

生徒用プリント ( 裏 ) 入力した内容はすべて記録されている!! 占いサイトの場合 印 : 授業で学んだこと 管理者のパソコンには どのパソコンから いつ どのような書き込みがされたか記録されています 占いだけではなく 懸賞サイトやメール 掲示板の内容も同じように記録されています もし 悪意のある

団体専用ページログイン認証について ログインする 1 メールアドレス パスワードを登録し ログインする ボタンを押してお進みください メールアドレスは 団体受験利用申請時に登録されたメールアドレスとなります その際 協会より発行されたパスワードをご利用ください 団体 ID パスワードをお忘れの方 2

2 Copyright(C) MISEC

困ったときにお読みください

Microsoft Word - gred_security_report_vol27_ docx

マルウェアレポート 2018年3月度版

PowerPoint プレゼンテーション

おことわり 本講演のうち意見にわたる部分は私見です マルウェア ( 不正プログラム ) は ウイルス と表現しています 2

Microsoft Word - gred_security_report_vol17.final

1 ワンタイムパスワードの説明... 2 (1) ワンタイムパスワードのサービス概要... 2 (2) 個人インターネットバンキングとワンタイムパスワード... 2 (3) ワンタイムパスワード生成機 ( トークン ) について... 2 (4) ソフトウェアトークンの特徴 導入までの

Trend Micro Cloud App Security ご紹介資料

Microsoft Word Aプレスリリース案_METI修正_.doc

Microsoft PowerPoint - 06network.pptx

拓殖大学総合情報センター 学生 Web メール (Office365) 操作マニュアル 目 次 1. Office365 の Web メール 2 2. 利用上の制約事項 送受信メールサイズ制限 メールボックス利用制限 2 3. Office365 のサインイン サインアウト

福岡大学ネットワーク認証・検疫システム実施マニュアル

サービス概要 メニューバー業務 Vision INFO ヘルプパスワード変更ログアウト イニシャル発注業務新譜追加発注 デイリー発注業務汎用発注在確発注 履歴確認業務イニシャル発注数確認デイリー発注履歴 随時業務インフォメーション今日の予定 新譜情報やチャート 店頭展開ツール等の情報を閲覧し 発注時

サービス内容 サービス内容 アルファメールダイレクトのサービス内容 機能 対応環境についてご案内します 基本サービス 管理者機能 アルファメールダイレクトをご利用になる前に まず管理者の方がメールアドレスの登録や 必要な設定を行います すべての設定は ホームページ上の専用フォームから行います < 主

基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2

卒業論文本体の書き方

マカフィー R セキュリティサービス (Mac 版 ) インストール 基本操作 アンインストールマニュアル McAfee と McAfee のロゴは 米国およびその他の国における McAfee LLC の商標です 中部ケーブルネットワーク株式会社 第 1.5 版 2018/11/5

Microsoft PowerPoint - Userguide-keitai-douga-v1.1.ppt

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

OSI(Open Systems Interconnection)参照モデル

特定健診ソフト クイックインストールマニュアル

SOCKET 契約社 ( 管理者 ) 用取扱説明書 ver 管理者設定 作業員が SOCKET サーバー (Windows マシン上 ) と NAS の導入ならびに導通テストを行った後に 作業員と一緒に SOCKET サーバー上で管理者設定を行ってください 1 管理者情報 と その他

PowerPoint プレゼンテーション

目次 検索サイトと検索の方法 ひかく ひょうか 収集した情報の適切な比較 評価 Webサイトの利用で注意すること 情報セキュリティの基本的な考え方 災害時のインターネット活用 情報を集めて選ぶだけでなく 身を守るのにも役立てましょう!

1 初期登録 初期登録の方法 : 通常登録の場合 解説 2 本登録のお知らせ メールから ご契約者様専用ページ ログイン ご利用者メールBOXへ アカウント本登録完了のお知らせが自動配信されます初期登録 < 場面.3> 重要 アカウント本登録のお知らせ 〇〇 〇〇株式会社様 〇〇〇〇株式会社様のアカ

Webhard_Users manual

v6

PowerPoint プレゼンテーション

Dell SonicWALL Training

Active! mail 6 操作マニュアル 株式会社トランスウエア Copyright TransWare Co. All rights reserved.

Microsoft Word - gred_report29_ final.docx

目次 1. ログイン 最初に設定しましょう メールの受信 メールの削除 振り分け ( ラベル付け ) メールの作成 メールの返信 転送 メールの自動転送 ログアウト

セキュリティソフトウェアをご使用の前に

リレーションシップ ID rid17 のイメージパーツがファイルにありませんでした 目次 (50 音順 ) eラーニング 位置情報サービス (GPS) ウイルス HTMLメール SNS 個人情報 スマートフォン ダウンロード タブレット チェーンメール デジタルコンテンツ ファイアーウォール フィッ

フィッシング対策協議会(じ)

セキュリティソフトウェアをご使用の前に

ご利用方法 Yahoo! Japan ID をお持ちのお客様 最終更新日 :2017/06/06 1 / 19

アルファメール 移行設定の手引き Outlook2016

<4D F736F F D CA790C582CC834E838C A815B B957482C98AD682B782E D F196DA816A2E646F63>

著作権について PRIDE( プライド ) ( 以下 本教材と表記 ) は 著作権法で保護されている著作物です 本教材の使用に関しては 以下の点にご注意ください 著作権者の許可を得ず マニュアルの一部または全てをあらゆるデータ蓄積手段 ( 印刷物 CD DVD ビデオ テープレコーダおよび電子メディ

PRIDE(プライド)

スライド 1

<4D F736F F F696E74202D CC8D558C828EE88CFB82C691CE899E8DF481698E8497A791E58A778FEE95F18BB388E78BA689EF816A205B8CDD8AB B83685D>

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 6 アプリをインストールする 7 サービスを開始する 8,9 あんしんフィルター for au アプリアイコンの移動 10 3 設定変更 11 管理者を登録する 12 管理者画面を表示する 13 管理す

Microsoft Word - Sgs_Man.doc

◎phpapi.indd

内容 ( 演習 1) 脆弱性の原理解説 基礎知識 脆弱性の発見方法 演習 1: 意図しない命令の実行 演習解説 2

目次 1. 会員登録 推奨動作環境 サイト閲覧環境 シミュレーション動作環境 各種設定について メールアドレスおよびニックネームの登録 個人情報の取り扱い

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2018 独立行政法人情報処理推進機構 2

Microsoft Word - Google アンケートを作ってみよう.docx

1. 電子版購読開始までの流れ ~PC スマートデバイス ~ ご購読の媒体によっては PC 版のみのご提供 もしくはスマートデバイス版のみのご提供となります 詳細は購読開始メールをご覧ください ~PC で閲覧する場合 ~ お手元に届く下記購読開始メールを参照してください ログイン URL よりログイ

目次 セキュアメッセージを開く... 3 Proofpoint Encryptionへの登録... 4 セキュアメッセージへの返信... 5 セキュアメッセージの保存... 6 パスワードを忘れた... 7 Bank of Americaへの新しいセキュアメッセージの開始... 7 ログアウト...

Shareresearchオンラインマニュアル

Transcription:

(1) フィッシング詐欺とは?? フィッシング詐欺とは ハッカーがメールを利用して 本物そっくりに作った金融機関のサイトやショッピングサイトに誘導し パスワードやクレジットカードなどの個人情報を盗み出す行為のことです 盗み出した情報は 売却して利益を得たり あなたに成りすまして買い物やポイントを勝手に使われたり 現金を不正に送金されてしまうなどの可能性があります (2) 実際に届いたメールがこちらです 表示名 件名 三菱東京 UFJ 銀行からのメールと見せかけたメールです これらのメールは悪意のある第三者より 不特定多数に送信されています 三菱東京 UFJ 銀行でも注意喚起を行っております http://www.bk.mufg.jp/info/phishing /20131118.html 開くと 表示名は銀行名だが Yahoo メールで届いていました アクセスすると 一見すると本当のログインサイトの URL と同じでしたが 実際のリンク先は全く別の URL になってます このリンク先が本物そっくりの偽装サイトなのです 本物そっくりの偽装サイトにアクセスしてしまい 契約者番号やパスワードを入力すると ハッカーにその情報を盗まれてしまうのです また アクセスしただけで ウイルス感染する場合もあります 会社の大切な情報やお金そのものを盗られてしまったら 大変ですよね! 汗 (3) では どうすればいいの? 不審なメールのリンクはクリックせず メールを削除して下さい! でも メールを開かないように社員全員を統制するのは難しいですよね! 実は 入口でブロックする方法があるのです!( 次回に続く )

(1) 悪質サイトに社員が勝手にアクセスできてしまうと!? インターネット上には 悪質なサイトが無数に存在します もし社員がそのようなサイトにアクセスしてしまうと ウィルスに感染したり ファイルのフリーダウンロードで悪質なファイルを会社のパソコンに取り込んでしまう可能性があります すると ハッカーが会社のパソコンやサーバに自由に入り込めるようになり 気づかないうちに大切な情報を簡単に盗られてしまったり 遠隔操作されてしまう恐れがあるのです お客様の情報や財務情報が盗られたら大変ですよね!? (2) 社員ひとりひとりの行動を統制するのはムリ!? とはいえ 社員ひとりひとりに 疑わしいサイトは閲覧禁止! などと伝えることでこの被害を防ぐのは実質不可能です なぜなら 前述の通り 悪質なサイトは無数に存在する上 疑わしいサイトもどんどん増えていくからです ひとりひとりの行動を統制するのはとても難しいですよね また ダウンロードしたファイルをウイルス対策ソフトが駆除できない場合もあるのです (3) では どうすればいいの!? 有効な手段として URL フィルタリングと呼ばれる 悪質なサイトへのアクセス制限を設ける方法があります ただ それだけではまだ不十分です どんどん疑わしいサイトが増えるからです それに対応するには 良いサイトと疑わしいサイトをインターネット上で自動的に判別してくれるサービスの利用が最適です! これを レピュテーション セキュリティ と言います ( 次回に続く ) 悪いサイト疑わしいサイト良いサイト

(1) 対策していなかったために まさか自分が加害者に!? インターネット社会では 被害者になるだけでなく 知らない間に加害者になってしまうこともあるのです 自社のシステムやパソコンが第三者に乗っ取られてしまい 不正アクセスやスパムメール等の中継サイトとして知らぬ間に攻撃に加担してしまうのです これを 踏み台にされる と言います え!? 自分が!? (2) なぜ自分が加害者に!? なぜ悪くない自分が加害者のように見えてしまうのでしょうか 踏み台にされた自社のサーバがもともとの被害者であるにもかかわらず 実際に攻撃を受けた側からは 踏み台にされたサーバからの攻撃のように見えてしまうのです つまり きちんと情報セキュリティ対策を行わないと 被害者になると同時に加害者になってしまうこともあるのです 気づいていません 通常 自分のパソコンが踏み台にされている ということを攻撃指令知る術がありません 知らぬ間に他国や大手企業等に攻撃を仕掛けて いきなり冤罪事件に巻き込まれる あなたの会社は大丈夫ですか!? (3) では どうすれば!? 中継サーバ 自分が加害者にならないために セキュリティ対策 3 原則を知り 対策を打つことです 1. 情報被害のメカニズムや手口 その対策方法を知ること 2. できる限り OS やパターンファイル ソフトのバージョン等を最新化すること 3. ウィルスや詐欺メール 怪しいサイト等を会社の中に持ちこまないこと情報被害が多発する中 少なくともこれら 3 原則は押さえましょう! ボットネット ( ゾンビマシン ) (4)1~3 の被害は 全部まとめて防ぐことができます 攻撃対象 当レポートの 1 フィッシング詐欺 2 悪質なサイトへのアクセスとフリーダウンロードによるウィルス感染 3 加害者になる可能性は 実はひとつの方法で全部まとめて防ぐことができます その具体的な方法とは

(1) アンチウイルスソフトの時代は終わった! アンチウイルスソフトを入れておけば安心! そう考えている方はいらっしゃいませんか? 実は アンチウイルスソフトでは最近のサイバー攻撃を防ぐことは出来ないんです 現在のアンチウイルスソフトがウイルスなどのサイバー攻撃を検知できているのは全体の 45% だけだと言われています 有名なアンチウイルスソフト ノートンセキュリティソフト を販売している Symantec 社 の上級副社長 ブライアン ダイ氏は アンチウイルスソフトは死んだ と言っています すでに アンチウイルスソフトだけでパソコンを守れる時代は終わってしまったんです!! (2) 本物そっくりの偽装サイトにだまされる人続出!! ~ マレーシア航空 370 便消失事故に乗じた詐欺サイト ~ 動画を閲覧しようとすると パソコンを乗っ取るプログラムを仕掛けられたり facebook の ID やパスワードを盗まれてしまいます 参考 URL http://internetcom.jp/webtech /20140320/2.html 最近のサイバー攻撃は心理戦になってきています! 例えばこのページ Facebook ページに見えるかもしれませんが 実は本物そっくりの偽装サイトなんです!! このページにアクセスして動画を閲覧してしまうと パソコンが乗っ取られてしまったり ID やパスワードなどを盗まれてしまうんです! (3) では どうすればいいの? 少しでも怪しいと思ったサイトへのアクセスは絶対にしないでください! でも 怪しいサイトかどうか判断するのは難しいですよね! 実は 怪しいサイトへのアクセスをブロックする方法があるんです! ( 次回に続く ) 有限会社オオニシ TEL: 086-428-2226 710-0034 712-8006 岡山県倉敷市粒江岡山県倉敷市連島町鶴新田 2425 471-1 FAX:086-428-2010

(1) あなたは見破れますか? 件名 : 三井住友カード 重要 重要なお知らせ昨今 一部のセキュリティの脆弱なネットショップなどよりクレジット情報やパスワードなどが漏えいする事件が発生しております VpassID およびパスワードを他のサイトと併用している場合には 漏えいした情報より 悪意のある第三者によるネットショッピングでの悪用の可能性もございます VpassID およびパスワードは他のサイトでは使用せずに 定期的にご変更いただきますようお願いいたします VpassID およびパスワードのご変更はこちらをご覧ください Vpass 情報照会 変更 このようなメールが皆さんのパソコンに届いたことはありますか? 実はこのメール 三井住友カードの詐欺サイトに誘導する 詐欺メールなんです! 本文中のリンクをクリックすると出てくるのが右のページです どこが本物のページか見分けることが出来ますか? 実はフィッシング被害では 詐欺に引っかかったと気づかないうちに被害に合うケースが殆どなんです!! (2) では どうすればいいの? ~ 三井住友カードの詐欺メール 詐欺サイト ~ 参考 URL https://www.smbccard.com/mem/cardinfo/cardinfo8090411.jsp 怪しいメールが来た場合 メールの本文からサイトにアクセスしないでください! でも 怪しいメールかどうか判断するのは難しいですよね! 実は 怪しいサイトへのアクセスをブロックする方法があるんです!( 次回に続く )