検索朝刊・夕刊LIVEMyニュース日経会社情報人事ウオッチ
NIKKEI Prime

朝夕刊や電子版ではお伝えしきれない情報をお届けします。今後も様々な切り口でサービスを開始予定です。

検索朝刊・夕刊LIVEMyニュース日経会社情報人事ウオッチ
NIKKEI Prime

朝夕刊や電子版ではお伝えしきれない情報をお届けします。今後も様々な切り口でサービスを開始予定です。

検索朝刊・夕刊LIVEMyニュース日経会社情報人事ウオッチ
NIKKEI Prime

朝夕刊や電子版ではお伝えしきれない情報をお届けします。今後も様々な切り口でサービスを開始予定です。

NIKKEI Primeについて

朝夕刊や電子版ではお伝えしきれない情報をお届けします。今後も様々な切り口でサービスを開始予定です。

/

「偽サイトが本物に見える」、スマートフォンではURLの確認を慎重に

パソコンよりもだまされる危険性大、原因はアドレスバーの短さ

詳しくはこちら

フィンランドのセキュリティ企業エフセキュアは2011年5月24日、スマートフォンはパソコンよりもフィッシング詐欺に遭いやすいとして注意を呼びかけた。URLを表示するアドレスバーが短いために、偽サイトのURLが本物に見える場合があるという。

今回同社が取り上げたフィッシング詐欺は、コミュニティサイトの「クレイグスリスト」をかたっている。偽サイトでは、URLに本物のドメイン名(accounts.craigslist.org)を含めることで、ユーザーをだまそうとしている。

偽サイトは、クレイグリスリストのログインページに見せかけて、そのユーザー情報を盗もうとしている。偽のログインページは、本物のログインページをコピーしているので、見た目はそっくり。フィッシング詐欺を警告する情報も、そのままコピーされている(図1)。

そこには、サイトにアクセスしたときの注意書きとして、「Webブラウザーのアドレスバーに https://accounts.craigslist.org と表示されていることを確認すること」と記載されている。偽サイトのURLはこれとは異なるので、詐欺であることがすぐに見破られてしまう。

見破るための情報をわざわざ掲載しているので、エフセキュアは、「最もばかげたフィッシング詐欺」として、誰もだまされないだろうとコメントしている。

ただし、このページをスマートフォンで表示させると、状況が一変するという。スマートフォンでは、アドレスバーの長さが制限されているために、URLの前の部分しか表示されないためだ。特にiPhoneでは、ちょうど「accounts.craigslist.org」の部分しか表示されないため、URLの後半が違っていても気付かずに、本物のサイトだと誤解する危険性がある(図2)。

さらに、スマートフォンの多くには、フィッシング詐欺目的の迷惑メールや、偽サイトへのアクセスをブロックする機能がない。一方パソコンでは、これらをブロックする機能を備えたセキュリティ対策ソフトやメールソフト、Webブラウザーなどを使っていることがほとんどだ。

このため同社では、「フィッシングは、パソコンよりもスマートフォンの方がうまくいく」とコメント。Webアクセスの際にはURLを慎重にチェックすること、スマートフォン用のセキュリティ対策ソフトを利用することなどを推奨している。

(日経パソコン 勝村幸博)

[PC Online 2011年5月26日掲載]

春割ですべての記事が読み放題
有料会員が2カ月無料

有料会員限定
キーワード登録であなたの
重要なニュースを
ハイライト
登録したキーワードに該当する記事が紙面ビューアー上で赤い線に囲まれて表示されている画面例
日経電子版 紙面ビューアー
詳しくはこちら

セレクション

トレンドウオッチ

新着

注目

ビジネス

ライフスタイル

新着

注目

ビジネス

ライフスタイル

新着

注目

ビジネス

ライフスタイル

フォローする
有料会員の方のみご利用になれます。気になる連載・コラム・キーワードをフォローすると、「Myニュース」でまとめよみができます。
春割で無料体験するログイン
記事を保存する
有料会員の方のみご利用になれます。保存した記事はスマホやタブレットでもご覧いただけます。
春割で無料体験するログイン
Think! の投稿を読む
記事と併せて、エキスパート(専門家)のひとこと解説や分析を読むことができます。会員の方のみご利用になれます。
春割で無料体験するログイン
図表を保存する
有料会員の方のみご利用になれます。保存した図表はスマホやタブレットでもご覧いただけます。
春割で無料体験するログイン

権限不足のため、フォローできません

ニュースレターを登録すると続きが読めます(無料)

ご登録いただいたメールアドレス宛てにニュースレターの配信と日経電子版のキャンペーン情報などをお送りします(登録後の配信解除も可能です)。これらメール配信の目的に限りメールアドレスを利用します。日経IDなどその他のサービスに自動で登録されることはありません。

ご登録ありがとうございました。

入力いただいたメールアドレスにメールを送付しました。メールのリンクをクリックすると記事全文をお読みいただけます。

登録できませんでした。

エラーが発生し、登録できませんでした。

登録できませんでした。

ニュースレターの登録に失敗しました。ご覧頂いている記事は、対象外になっています。

登録済みです。

入力いただきましたメールアドレスは既に登録済みとなっております。ニュースレターの配信をお待ち下さい。

_

_

_