【ヌケド】ドナルドVSカーネル【KFC】第19話 うちのバーガー買わないか?
サロンパスで低温火傷!!
サロンパスで低温火傷!!
フィッシングでだまされないためには、受け取ったメールを鵜呑みにせず、
不用意にリンクをクリックしないことが肝心だ。
そして、メールやサイトが正当なものであるか、いろいろな角度から検証してみよう。
■リンク先のURLやメールのヘッダーを確認
まず、メールに書かれたリンク先が、偽装されたものでないか確認しよう。
リンクを右クリックし、「ショートカットのコピー」を選択する。
それを「メモ帳」などに貼り付けると、実際のURLを確かめることが可能だ。
ただし、このURLはドメイン名をIPアドレスに変換したり、
特殊なコードで書き換えることによって、わかりにくく記述されていることが多い。
このような仕掛けがあること自体が、疑わしさを示すと考えてもよいだろう。
また、メールがどこから送信されてきたものかを調べるには、ヘッダーを確認するとよい。
送信者を示すFromなど、詳細な情報を知ることができる。しかし、すでに述べた通り
From情報は詐称されていることが多いので、
あくまで目安にすぎない。
■巧妙な偽装サイトに引っかからないために
このように、巧妙に偽装されたメールやサイトの場合、
従来の方法では信頼性を確認しきれないこともある。
そこで、現時点で有効と考えられている、別の方法を紹介しよう。
まず1つは、メールに書かれているリンクをクリックするのではなく、
ブラウザのアドレスバーに手動でURLを入力することだ。これなら
、どんなに巧妙な偽装が施されていても、偽のサイトへ誘導される心配はない。
もう1つ心がけたいのは、SSL(Secure Socket Layer)で保護されたサイト以外では、
個人情報を入力しないことだ。SSLとは、インターネット上でやり取りする情報を暗号化し、
安全に送受信するための仕組みのこと。公開カギ暗号やデジタル証明書といった
技術の組み合わせによって実現されている。SSLが使われているサイトは、URLが
「https:」で始まり、ブラウザのステータスバーにカギのアイコンが表示されるのが特徴だ。
ただし、カギの画像を使ってアイコンを偽装しているケースもあるので、油断は禁物だ。
疑わしい場合は、このアイコンをダブルクリックして証明書を確認してみよう。証明書の発行先が、
正規のサイトを開設する企業などと一致していれば、
信頼できるサイトである可能性が高い。すでに説明したように、フィッシング詐欺をたくらむ者は、
次から次へと新しい手口を考え出してくる。現状では有効と思われている対策も、
すぐに役に立たなくなる恐れもある。結局のところ、メールの内容を安易に信用せず、
少しでも怪しいと感じたら返信しないことと、自分から企業のサイトにアクセスして
情報を探すという姿勢が一番大切なのだ。
URLを直接入力する
メールの文中にあるリンクをクリックせず、ブラウザのアドレスバーに直接URLを入力する。
これなら、偽装サイトへ誘導される心配は少ない。
リンク先のURLを確認する
リンクを右クリックし、「ショートカットのコピー」を選択する。
これでURLがコピーされるので、「メモ帳」などに貼り付けよう。すると、
実際のリンク先であるURLを知ることができる。
メールのヘッダーを確認する
Outlook Expressの場合、まずメールのウィンドウを開いて
「ファイル」メニュー→「プロパティ」を選択する。
表示される画面で「詳細」タブを開くと、ヘッダーを確認できる。
送信者に関する情報は、「From」欄で確認可能だが、ポイントはどのサーバーから送信されているか。「Received」欄の下の方に書かれてあるアドレスを確認しよう。
SSLの証明書を確認する
SSLが使用されているサイトでは、
ステータスバーにカギのアイコンが表示される。
証明書を確認するには、このアイコンをダブルクリックする。
「証明書」ダイアログの「全般」タブで、「発行先」の欄を見てみよう。
本物のサイトと同一のドメイン名であれば、信頼できる可能性が高い。
Yahoo! JAPANを装うフィッシング詐欺に注意!!
前のページ | 次のページ
セキュリティ対策特集2005春 トップ | Yahoo! JAPAN
---------------------------------------------------
特集ページについてのご意見・ご感想をこちらまでお寄せください。
Copyright (C) 2005 SOFTBANK Publishing Inc. All rights reserved.
Copyright (C) 2005 Yahoo Japan Corporation. All Rights Reserved.
フィッシングでだまされないためには、受け取ったメールを鵜呑みにせず、
不用意にリンクをクリックしないことが肝心だ。
そして、メールやサイトが正当なものであるか、いろいろな角度から検証してみよう。
■リンク先のURLやメールのヘッダーを確認
まず、メールに書かれたリンク先が、偽装されたものでないか確認しよう。
リンクを右クリックし、「ショートカットのコピー」を選択する。
それを「メモ帳」などに貼り付けると、実際のURLを確かめることが可能だ。
ただし、このURLはドメイン名をIPアドレスに変換したり、
特殊なコードで書き換えることによって、わかりにくく記述されていることが多い。
このような仕掛けがあること自体が、疑わしさを示すと考えてもよいだろう。
また、メールがどこから送信されてきたものかを調べるには、ヘッダーを確認するとよい。
送信者を示すFromなど、詳細な情報を知ることができる。しかし、すでに述べた通り
From情報は詐称されていることが多いので、
あくまで目安にすぎない。
■巧妙な偽装サイトに引っかからないために
このように、巧妙に偽装されたメールやサイトの場合、
従来の方法では信頼性を確認しきれないこともある。
そこで、現時点で有効と考えられている、別の方法を紹介しよう。
まず1つは、メールに書かれているリンクをクリックするのではなく、
ブラウザのアドレスバーに手動でURLを入力することだ。これなら
、どんなに巧妙な偽装が施されていても、偽のサイトへ誘導される心配はない。
もう1つ心がけたいのは、SSL(Secure Socket Layer)で保護されたサイト以外では、
個人情報を入力しないことだ。SSLとは、インターネット上でやり取りする情報を暗号化し、
安全に送受信するための仕組みのこと。公開カギ暗号やデジタル証明書といった
技術の組み合わせによって実現されている。SSLが使われているサイトは、URLが
「https:」で始まり、ブラウザのステータスバーにカギのアイコンが表示されるのが特徴だ。
ただし、カギの画像を使ってアイコンを偽装しているケースもあるので、油断は禁物だ。
疑わしい場合は、このアイコンをダブルクリックして証明書を確認してみよう。証明書の発行先が、
正規のサイトを開設する企業などと一致していれば、
信頼できるサイトである可能性が高い。すでに説明したように、フィッシング詐欺をたくらむ者は、
次から次へと新しい手口を考え出してくる。現状では有効と思われている対策も、
すぐに役に立たなくなる恐れもある。結局のところ、メールの内容を安易に信用せず、
少しでも怪しいと感じたら返信しないことと、自分から企業のサイトにアクセスして
情報を探すという姿勢が一番大切なのだ。
URLを直接入力する
メールの文中にあるリンクをクリックせず、ブラウザのアドレスバーに直接URLを入力する。
これなら、偽装サイトへ誘導される心配は少ない。
リンク先のURLを確認する
リンクを右クリックし、「ショートカットのコピー」を選択する。
これでURLがコピーされるので、「メモ帳」などに貼り付けよう。すると、
実際のリンク先であるURLを知ることができる。
メールのヘッダーを確認する
Outlook Expressの場合、まずメールのウィンドウを開いて
「ファイル」メニュー→「プロパティ」を選択する。
表示される画面で「詳細」タブを開くと、ヘッダーを確認できる。
送信者に関する情報は、「From」欄で確認可能だが、ポイントはどのサーバーから送信されているか。「Received」欄の下の方に書かれてあるアドレスを確認しよう。
SSLの証明書を確認する
SSLが使用されているサイトでは、
ステータスバーにカギのアイコンが表示される。
証明書を確認するには、このアイコンをダブルクリックする。
「証明書」ダイアログの「全般」タブで、「発行先」の欄を見てみよう。
本物のサイトと同一のドメイン名であれば、信頼できる可能性が高い。
Yahoo! JAPANを装うフィッシング詐欺に注意!!
前のページ | 次のページ
セキュリティ対策特集2005春 トップ | Yahoo! JAPAN
---------------------------------------------------
特集ページについてのご意見・ご感想をこちらまでお寄せください。
Copyright (C) 2005 SOFTBANK Publishing Inc. All rights reserved.
Copyright (C) 2005 Yahoo Japan Corporation. All Rights Reserved.
244、〔米田 瞳〕と俺は付き合って1年が経った。
,. -‐ ニニニ ‐ 、
/ '´ ニ=-`丶、
, ' '´ ,ァ 7==、
/ / /,. イ=、ヽ
/ / / / / /ヽヽヽヽヽ
j| // / / //// i. l lヽ ll
|| / /l / //ィ,∠__ | l |i|ハiト、
|l /l r'| / //lィ存ミ、 ` ,!l|j/|| j l l
j/ l ト、! / // |` ゞ=′ r;テ/ /7/!|
/ /j | | {| 〈 l | 〈` 7 /// /iイ,.、
// j/ lノ| i i| l ! | ´ /i///<ニゝゝー、
j./'´ //| lヽヽ ヽ ト、 `´,.イf/ニ'`フ ヽ、
/' / ∠_ヽ\ヽヽヽ ヽテf=7// /_,.っ '" 丶
/ / / -─‐ヽ `ヽゝ、\j7/ '´,. - 'フ O |
i| /l // r イ¬ニヽ= 、 二ヽ / , '´ ,. 、
lj /// l / }\\r \y/ / { l )
Vi./ / | i、 \ヽヽ |l ,.-< ー‐'フ''´
ヽji | \ \ー/ ∧ \ ヽ、 ____ ,.イ
|l | l 、ヽヽゝ-r‐、. ト、.\ \ヽy ̄トr7-/
/jハ l \ rj / /7 T7、 ヽ \丶ヽi // /ス
/ハ ヽ Yく l/ 〈 |ハヽ iト、ヽiト、'〈 / r'´
ヽ ┌=' j ∧ |イ j| j ト、ヽ-<
〉_ __ r 、 | 7/l ト、/j | \Y
ー--<<_,.-' r' \ヾー
↑そして結婚まで進んだのだった。
244、〔米田 瞳〕と俺は付き合って1年が経った。
,. -‐ ニニニ ‐ 、
/ '´ ニ=-`丶、
, ' '´ ,ァ 7==、
/ / /,. イ=、ヽ
/ / / / / /ヽヽヽヽヽ
j| // / / //// i. l lヽ ll
|| / /l / //ィ,∠__ | l |i|ハiト、
|l /l r'| / //lィ存ミ、 ` ,!l|j/|| j l l
j/ l ト、! / // |` ゞ=′ r;テ/ /7/!|
/ /j | | {| 〈 l | 〈` 7 %