Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

まず疑っても損は無い

2004-11-10 14:19:13 | セキュリティ(旧エントリー分)
VISAカードの暗証番号を入力させようとする日本語フィッシングメール出現 (INTERNET Watch) - goo ニュース
このようなメールをPhishing(フィッシング)と呼び、米国では2002年頃から流行していたんですが、国内でも今年から少しずつ流行しつつあります。

やっかいなのは「アンチウイルスソフト」や「ファイアウォール」では防げない事、そして、メールを受け取った方が何らかのアクション(ID・パスワードの入力など)を行って初めて被害が成立する事(逆を言えば、このような事さえやらなければ被害に遭わなかったんでしょ?、とも言えてしまう……勿論本当に悪いのは、このようなメールを送る者だという事は、私は理解していますが、世の中にはそうでない人もおりますので……)でしょう。

現状の電子メールのシステムは、差出人を詐称する事も容易ですので、例え友人知人のメールからであっても、まずは疑う事、疑うだけなら誰も損しませんから。
(実例ですけれど、ヒドいのになると「自分自身」から送信された(かのような)メールが届く時がありますし(苦笑)。)