Register
Sarah 7月 13, 2018

フィッシング詐欺から身を守る方法

フィッシングとは、機密情報を盗み出そうとするソーシャル・エンジニアリングの一種です。攻撃者の目的は、システムを侵害し、ユーザー名、パスワード、その他のアカウントおよび/または財務データを取得することです。暗号資産と個人情 フィッシング詐欺から身を守る方法

ニュース
フィッシングとは、機密情報を盗み出そうとするソーシャル・エンジニアリングの一種です。攻撃者の目的は、システムを侵害し、ユーザー名、パスワード、その他のアカウントおよび/または財務データを取得することです。暗号資産と個人情報を安全に保つために、当社の詐欺セキュリティの専門家であり、セキュリティの責任者であるNikki Baumannが 作成した以下のガイドをお読みください。

フィッシングの手口

攻撃者は、組織内の人に細工した電子メールを送信します。ブラウザのさまざまな脆弱性を利用して、攻撃者はマルウェア(トロイの木馬、ワーム、キーロガー)をユーザーのコンピュータにインストールすることができます。このような受信トレイを使った攻撃は、Eメールスプーフィングと呼ばれています。

なりすましメールから身を守るには

電子メールのなりすましとは、電子メールのヘッダーを偽造することで、実際の送信元以外の誰かまたはどこかから送信されたように見せかけることです。攻撃者が使用するフィッシングのテクニックには様々なものがあります:

  1. 機密情報を要求する安全でないウェブサイトにリダイレクトさせるリンクをメールに埋め込む
  2. 悪意のある電子メールの添付ファイルや広告を介してトロイの木馬をインストールし、侵入者が抜け穴を突いて機密情報を取得できるようにする。
  3. 電子メールの送信者アドレスを偽装し、信頼できる送信元として見せかけ、機密情報を要求する。

最初は不審に見えない電子メールであっても、電子メールを扱う際には、ブラウザが危険にさらされていないことを確認するために、必ず以下の手順を実行してください:

1. 挨拶文を分析する

メールの挨拶文は、ただ漠然と「お客様各位」と書かれていませんか?もしそうなら要注意です!CoinPokerだけでなく、ユーザーアカウントを扱うほとんどのオンラインサービスでは、必ずユーザー(私たちの場合はプレイヤー)の名前(例: Hello Sarah123)をメールの宛名にします。

2.リンクや画像の取り扱いには細心の注意を

一般的に、リンクや画像を含むメールはすべて疑ってください。 たとえ信頼できる送信元からの メールであったとしても、メール本文に埋め込まれているリンクにマウスカーソルを合わせてみて ください。リンクを試したい場合は、メールに記載されているリンクをクリックするのではなく、新しいウィンドウを開いて直接ウェブサイトのアドレスを入力するようにしてください。また、画像にも有害なコードが含まれている可能性があるため、メール内の画像には注意してください。不審なメールを受信した場合は、[email protected]スペルミスのチェック

リンクの単語のスペルが、あなたが期待するものと一致していることを確認してください。スパマーや詐欺師は、“Coinpokerr.com“や “Coinpoker-Service.com“など、見過ごしやすいタイプミスや文字が入れ替わったURLをよく使用します。また、正当なメッセージには通常、大きなスペルミスや稚拙な文法はありません。メールを注意深く読み、不審な点があれば [email protected] まで報告してください。

4.署名を確認する

署名者の詳細や、企業への連絡方法が記載されていない場合は、フィッシングの可能性が高いです。正規のビジネスでは、必ず連絡先の詳細が記載されています。

5.ヘッダーやロゴを信用しない

詐欺師は表示名にブランドを偽装するだけでなく、メールアドレスからヘッダーにブランドを偽装することもあります。注意してください!

あなたの情報を守るためのセキュリティ対策

怖いと思うかもしれませんが、これらのステップを普段の習慣として実践すれば、フィッシング詐欺に気をつけることが自然にできるようになります。実際、道路を横断する前に、高速で走っている18歳以上の車がいないか道路の両側を確認するのと同じくらい自然に、そして簡単にできるようになります。メールを扱う際に適用すべき、その他の重要な経験則をいくつかご紹介しましょう:

不審な迷惑メールは開かない

迷惑メールは開かずに削除しましょう。迷惑メールを開くことさえ、無防備なコンピュータを危険にさらすことがある。もちろん、正当な送信元からのメールであることが確認できない限り、返信はしないこと。

個人情報を提供しない

Eメールで個人情報を尋ねることはありません。個人情報は教えないでください!件名の緊急性や脅迫的な表現に注意しましょう。緊急性や恐怖感を煽ることは、よくあるフィッシングの手口です。件名に「アカウントが停止された」「不正ログインが行われた」などと記載されている場合は要注意です。

添付ファイルをクリックしない

ウイルスやマルウェアを含む悪意のある添付ファイルを添付することは、一般的なフィッシングの手口です。マルウェアは、あなたのコンピューター上のファイルに損害を与えたり、パスワードを盗んだり、あなたの知らないところでスパイ活動を行ったりします。ウイルス対策ソフトを常に最新の状態に保ち、可能であればファイアウォールを使用してください。CoinPokerを名乗る不審なメールに遭遇した場合は、[email protected]

Sarah