法律関連用語集 |
フィッシング詐欺(ふぃっしんぐさぎ)
インターネット上で、個人情報を入力させるホームページにユーザーを誘い込み、そのページ上で利用者のクレジットカード番号やID、パスワード等を入力させるなどの方法によって、不正に個人情報を入手し、その情報を悪用して金銭をだまし取る手口。
» 法テラス・法律関連用語集はこちら
IT用語辞典バイナリ |
フィッシング
【英】phishing
フィッシングとは、インターネット詐欺の手法のひとつで、名の通った機関やWebサイトを装って詐欺を働く手法のことである。「フィッシング」(phishing)の語は、「人を釣る」(fishing)と「詭弁を弄する」(sophisticate)を掛け合わせた独自の綴りで表記される。
フィッシング詐欺は、大手のショッピングサイトや金融機関を偽装するか、あるいは巧みに利用することで行われる。まず、有名サイトを装ったメールが(無作為送信の結果)個人あてに送られる。メールには、更新期限が迫っている、といったもっともらしい督促がなされている。そこでWebサイトにジャンプすると、大手サイトの認証の画面にたどり着く。このとき、たどり着いた大手サイトらしいWebサイトは、ソースコードをコピーして再現されたニセモノのサイトである。判別するには、ドメイン名を注意深く確認しなくてはならない。そこでたいていの人はニセサイトが促すとおりに認証フォームへ個人情報を入力してしまう。そのようにして個人情報やクレジットカード番号が盗まれる。
あるいは、メールからジャンプしたWebサイトそのものは本物であり、その上に現れる認証用のポップアップウィンドウだけが詐欺師の設けたニセ認証であることもある。こちらはサイトのドメイン名を確認してもニセモノとはわからないので一層たちが悪い。こちらもニセ認証フォームが個人情報などを入力させ、個人情報を盗む。
フィッシングが登場した背景としては、ネットワークやコンピュータに詳しくない一般利用者も広くネットワークを利用するようになったこと、オンラインショップやホームバンキングなど、金銭取引にネットワークを活用する場面が広がったことなどを挙げることができる。
フィッシングに対する防御策としては、メールに貼られたリンクからはサイトに移動せず、ブラウザでURIを直接入力するか検索するなどして自分で当のサイトに行き事実関係を確認すること、電話などで連絡をとっても用が足せるのであればインターネットよりも電話連絡などを利用すること、アドレスバーを常に確認するようにしてURIが本物であるかどうかを確かめるクセを持つこと、などを挙げることができる。
いわゆるフィッシング詐欺の中でも、誰彼かまわずメールを送りつけて被害者を待つのではなく、特定個人を対象にして誘導、詐欺を試みるタイプのフィッシング詐欺手法は、特にスピアフィッシングと呼ばれる。スピアフィッシングでは個人情報をあらかじめ念入りに調査する手間が必要となるが、その分詐欺内容の信憑性を増すことができ、同時に引っかかりそうな相手を選別することができるという厄介なメリットを持っている。ちなみに「スピアフィッシング」は「spearfishing」と綴るが、これを「spearfishing」と書けば、特定の魚を狙って銛(もり)で突くことによって直接に刺しとどめることを意味する。
| ウィルス・ワーム: | ワーム Zotob |
| オンライン詐欺: | パスワードリセット詐欺 フィッシング フィッシングアプリ 不当請求 iPad無料提供詐欺 |
ウィキペディア |
フィッシング (詐欺)
出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2011/07/12 14:14 UTC 版)
フィッシング(英: phishing)は、インターネットのWWWやEメール等を使った詐欺の一種である。フィッシング詐欺のうち、特定の個人、団体を標的としたものをスピアフィッシング(spear phishing)もしくはスピア型と呼ぶ。
語源については諸説ある。"fishing"(釣り)のハッカー的なスラング(Leet的言い換えと呼ばれる意図的な同音別表記)であるが、fがphに変化しているのは"en:Phreaking"(フリーキング、音声によって電話網を意図的に誤作動させる不正行為)からの類推であると欧米では考えられている。しかし、日本国内のメディアでは"sophisticated"(洗練された)との合成語であるとする見解が主流である。このほか、"password harvesting fishing" の略とする説もある。
インターネット上で様々なサービスが提供されるにつれ、年々増加と高度化の傾向が顕著である。
- 1 フィッシング (詐欺)とは
- 2 フィッシング (詐欺)の概要
- 3 関連項目
フィッシング詐欺に関係した商品
- トレンドマイクロ ウィルスバスター2012 クラウド 1年版 ★ソフトウェア / セキュリティー関連ソフト ☆ ウイルス、迷惑メール、フィッシング詐欺など様々なインターネットの脅威からパソコンを守る総合セキュリティソフトです。PC3台まで使えます。パソコン専門店【TWOTOP】
- 【送料無料】 わかるインターネットセキュリティ 「ウイルス」「スパイウェア」「フィッシング詐欺」の I / O BOOKS / 御池鮎樹 【単行本】HMV ローソンホットステーション R
- 【Joshinは平成20/22年度製品安全対策優良企業 連続受賞・プライバシーマーク取得企業】送料0 ★ノートン インターネットセキュリティ 2012【1年版 PC3台利用可能】【税込】 パソコンソフト シマンテック 【返品種別A】【送料無料】【smtb-k】【w2】Joshin web 家電とPCの大型専門店