【米】大手クレジットカード会社情報漏えい問題 「ファーミング」と呼ばれる新手口増加
アメリカの大手クレジットカード会社の情報漏えい問題をめぐって、フィッシング詐欺
を狙ったメールが出回ったが、さらに新しい手口が懸念されている。銀行や企業などと
偽ってメールを送り、偽のホームページに誘導し、個人情報を入手するフィッシング詐欺。
いまアメリカでは、このフィッシング詐欺の1つ上を行く、「ファーミング」と呼ばれる
手口が増えている。
「ファーミング」とは、インターネット上の案内役を務めるDNSサーバーと呼ばれる場所に
不当に侵入し、本物のサイトにそっくりな偽のサイトに誘導したうえ、個人情報を入力
させるという手口。偽メールが送られてくるフィッシング詐欺と違い、「ファーミング」は
本人の意思とは関係なく、一方的に偽のページに誘導されるのが大きな特徴。
「ファーミング」を見分ける方法は、セキュリティー保護を示す鍵のマークが、本物はバー
の中に入っているが、偽物はバーの上にずれているというのが大きな特徴となっている。
しかし、違いはこれだけで、アドレスなども一緒のため、見分けるのが非常に困難だという。
コンピューター・セキュリティー会社のオラッド副社長は「ファーミング詐欺は、現段階では
まだ被害は拡大していませんが、今後、日本やヨーロッパでも被害は拡大するとみられています」
と語った。自分の知らない間に口座番号やカード番号を盗まれる「ファーミング」はインター
ネットでの銀行取引や買い物が一般的になった日本にとって、大きな問題となる可能性がある。
依頼です。ソースは
http://www.fujitv.co.jp/cgi-bin/rss/fnnnewsFrame.cgi?URL=headlines/CONN00072547.html
2
3 :
名無しさん@6周年:2005/06/27(月) 15:21:09 ID:U1I3Q9f70
こえー。マジでこんなことが・・・
4 :
名無しさん@6周年:2005/06/27(月) 15:24:15 ID:gjmYVqUh0
こんな手の込んだ手口を開発するほど
クレジットカード等の個人情報が世の中の人々に求められているのだから、
むしろ個人情報入手を法的に解禁してみてはどうか?
5 :
名無しさん@6周年:2005/06/27(月) 15:24:55 ID:xn9/ucS/0
すごすぎw
6 :
名無しさん@6周年:2005/06/27(月) 15:27:02 ID:kpWtgXId0
7 :
名無しさん@6周年:2005/06/27(月) 15:27:57 ID:LcjSMXI+0
ファーファでふわふわ〜(・(ェ)・)
8 :
名無しさん@6周年:2005/06/27(月) 15:28:11 ID:3c6knL8V0
DNS サーバに進入か〜、エラい力技だな。
案外こういうのから「金融取引は閉じたネットワークで」という風潮になって
L-mode が復活するかもね。まぁそうなれば閉じたネットワークに繋げる
ソフトや機材が出回るだけか。
10 :
名無しさん@6周年:2005/06/27(月) 15:32:26 ID:RipLrWvj0
ネットで買い物なんかしないこったよ
>>8 中継するどっかのルーターが乗っ取られたらおしまい。
12 :
名無しさん@6周年:2005/06/27(月) 15:36:58 ID:nSBLn37K0
代引き使え
13 :
名無しさん@6周年:2005/06/27(月) 15:44:09 ID:RipLrWvj0
>>10 ポイントはそれだよな
店で買い物すりゃ済むな。
14 :
名無しさん@6周年:2005/06/27(月) 15:46:35 ID:P2t9KOOv0
さんざん買い物して、身におぼえが無いと言い張る
15 :
名無しさん@6周年:2005/06/27(月) 15:49:17 ID:A06TNfKd0
アマゾンとかカード番号憶えてるんだけど
>>14 そういう詐欺が出てくるので、こういう犯罪は二重の社会悪だな
17 :
名無しさん@6周年:2005/06/27(月) 15:52:35 ID:Mlgg1PJv0
なるほどねー。
要するにhostsを書き換えるウィルスのサーバーバージョンなわけだ。
こりゃあ悪質だね。
18 :
名無しさん@6周年:2005/06/27(月) 15:52:59 ID:4mEIb98s0
昔からあった手口だと思うが。
19 :
名無しさん@6周年:2005/06/27(月) 15:54:16 ID:CW/ofldVO
無料!!とか
見放題!!とかの
うたい文句も止めて欲しい
誘導されまくり、実に危険
20 :
名無しさん@6周年:2005/06/27(月) 15:56:47 ID:Mlgg1PJv0
>>18 じゃあなんで今まで話題にならなかったの?
22 :
名無しさん@6周年:2005/06/27(月) 15:57:45 ID:UkxqF3uo0
ドンスサーバーが悪のおんとこになるのか?
一定時間毎に外部からDBアクセスしてサイト乗っ取りを検知するなら回避できる。
個人認証のID合致までチェックしなければならないけど。
24 :
名無しさん@6周年:2005/06/27(月) 15:59:00 ID:9zGZp+tU0
高速道路の料金所のおっちゃんとか買収されたらどうするんだ?
スキミングやり放題だぞ??
25 :
名無しさん@6周年:2005/06/27(月) 16:00:41 ID:yZuF5SCk0
カードだけの情報で物が買えたり予約できる事態が信じられない。
暗証番号すらも無いからな。
絶対こういう問題になると思ったよ。
バカだよ カード会社は
26 :
名無しさん@6周年:2005/06/27(月) 16:01:01 ID:n7Pyy9pB0
クレジットカードの決済手続そのものに問題がある気がしてならない。
27 :
名無しさん@6周年:2005/06/27(月) 16:02:35 ID:+5QEuPR90
金ならまだいいが、、、
本人の意思とは関係なく、一方的に偽の2chページに誘導され、、、
チャイナの工作員にらちられる。
28 :
名無しさん@6周年:2005/06/27(月) 16:02:38 ID:slWTcoIC0
限られた地域とか店以外で買い物する場合は、常に連絡が来るように
したらどうだ。
29 :
ひびき:2005/06/27(月) 16:02:57 ID:F34mF3P50
カードを持っていないオレ達が勝ち組
30 :
名無しさん@6周年:2005/06/27(月) 16:03:00 ID:lZv89BDv0
_ ∩
( ゚∀゚)彡 代引き!代引き!
⊂彡
31 :
名無しさん@6周年:2005/06/27(月) 16:04:50 ID:UkxqF3uo0
とにかく現金取引にしろ。
やむをえずカードを使うときは手続きに時間と手間をかけろ。
便利至上主義が生んだ弊害だこれは。
32 :
名無しさん@6周年:2005/06/27(月) 16:05:43 ID:Mlgg1PJv0
そういやなんでカード番号と有効期限だけで買い物できるんだろうな。
全部カードにそのまま書いてることじゃん。盗まれたら使い放題だよな。
34 :
名無しさん@6周年:2005/06/27(月) 16:06:10 ID:+5QEuPR90
>>30 > _ ∩
> ( ゚∀゚)彡 代引き!代引き!
> ⊂彡
それが、最先端。
35 :
名無しさん@6周年:2005/06/27(月) 16:11:22 ID:Mlgg1PJv0
>>33 日本語読めない?
「なんで今まで話題にならなかったの?」と聞いている。
メールから送られてきたURLを信じなければ良いんだな?
37 :
名無しさん@6周年:2005/06/27(月) 16:12:29 ID:8y7GTnmX0
まんがいち不正利用されても、補償されるからぜんぜん気にならないよ。
38 :
名無しさん@6周年:2005/06/27(月) 16:13:32 ID:Mlgg1PJv0
>>36 本物のURLでも偽者のサイトに飛ばせる。それがファーミングなんだと。
40 :
名無しさん@6周年:2005/06/27(月) 16:14:33 ID:RipLrWvj0
>>36 違うぞ、普通にHPを見ようとしても引っかかるのが「ファーミング」。
例えば、2ch見ようとしてアドレスに入れても、勝手にYahooに飛ぶとか
そんな感じになる
「今までにもあったじゃん」とか言うのって必ず出るけど「起源は韓国ニダ」と同レベルだな。
これが初見かなんて問題じゃないし、そんなんどうでもいい。
42 :
名無しさん@6周年:2005/06/27(月) 16:19:42 ID:Mlgg1PJv0
>>39 フィッシング詐欺 の検索結果のうち 日本語のページ 約 156,000 件中 1 - 50 件目 (0.26 秒)
DNSポイゾニング の検索結果のうち 日本語のページ 約 306 件中 1 - 50 件目 (0.24 秒)
引っかかるのは一般の人でしょ?
そういう手口があるのなら、どうして一般に広めないの?
あんたらネットワーク業界で話題になってるのは、ネットワークの話題なんだから当たり前でしょうが。
>>38 >>40 えーっそんなの防ぎようがないじゃん。恐いヨ
クレカ決済できないね・・・
44 :
名無しさん@6周年:2005/06/27(月) 16:21:25 ID:FTJKhXdRO
スキミング
カルディング
フィッシング
ファーミング
借王(シャッキング)
45 :
名無しさん@6周年:2005/06/27(月) 16:21:43 ID:iE25CuRi0
ファーミングって以前からあったけど
被害が少なかった
46 :
名無しさん@6周年:2005/06/27(月) 16:23:35 ID:Mlgg1PJv0
>>43 普通クレカ情報みたいな情報はSSLっていう暗号通信技術を使うんだけど
SSLを使うには「サーバー証明書」ってのが必要なのね。
んでその証明書がちゃんと出てますよ、てのが
>>1で言っている「鍵のマーク」。
そこをキチンと確認しなさい、ということらしい。
47 :
名無しさん@6周年:2005/06/27(月) 16:23:56 ID:8y7GTnmX0
そもそも、カード会社は、電子メールで連絡とか取らないから。
一切信用するな。
48 :
名無しさん@6周年:2005/06/27(月) 16:24:24 ID:RipLrWvj0
DNS侵入は大技だし、そこまでしなくてももっと単純な手法で充分に詐欺れてたから
これまであまり採用されなかった手法って話なわけね。
NTT の何かの契約を解約するときの手順が「マシンの DNS サーバを xxx.xxx.xxx.xxx に
設定しブラウザの URL に
http://xxx と入れてください」とかあってたまげた事があるな。
怒りのあまり「客舐めてんですか?」 とかクレームじみた解約依頼送りつけた事がある。
52 :
名無しさん@6周年:2005/06/27(月) 16:27:45 ID:ZT5/F45y0
djb使えよ
53 :
名無しさん@6周年:2005/06/27(月) 16:29:32 ID:m0x2kU9E0
別に、ベリサインとかの第三者認証を使ってる
システムなら何の問題もないだろう。そんなニセサイトURLが
同じでも認証通らないし。
SSL時、Firefoxならアドレスバー全体が黄色くなるから分かりやすくて(・∀・)イイ!!
57 :
名無しさん@6周年:2005/06/27(月) 17:28:17 ID:uzNgDu4k0
サーバ証明書見ないなんて
レヴェル低すぎだよ
58 :
名無しさん@6周年:2005/06/27(月) 18:24:36 ID:cGFVi/Am0
ネットで買い物→決済は代引き
ってのが今後の主流になるかもね。
これなら実際、便利かつ安心だし。
59 :
名無しさん@6周年:2005/06/27(月) 18:40:40 ID:en5c6p+B0
インターネットは欠陥商品。
・URLがあってても本物じゃない。
・サーバー証明が本物だってどうして分かる。
60 :
名無しさん@6周年:2005/06/27(月) 18:46:28 ID:sMm7dZlrO
俺はファーミングよりファーファの方が好きだな(・∀・)
61 :
名無しさん@6周年:2005/06/27(月) 19:10:06 ID:uzNgDu4k0
>>59 ・第三者(たとえばべリサイン)が登記を確認して公開鍵
秘密鍵を発行。
・ゼロ知識対話証明
63 :
名無しさん@6周年:2005/06/27(月) 19:24:13 ID:ZT5/F45y0
メールのFROMヘッダ偽装もSEとかPGの人はとっくの前に知ってたし
当時は何の心配もされてなかった
実際に大きな事件が起きてから話題に上がるのはよくあること。
手口自体が増えたわけではない。でFA?
65 :
名無しさん@6周年:2005/06/27(月) 20:51:32 ID:HhQkVUHT0
クレジットカード持てないニートが勝ち誇ったように「カード持ってない俺が勝ち組」と自慢
66 :
名無しさん@6周年:2005/06/27(月) 20:57:51 ID:snPVWyQX0
だけどDNS進入するって大変じゃね?この場合プロバイダのに特攻だよ?
67 :
名無しさん@6周年:2005/06/27(月) 21:17:44 ID:ikWmPpxP0
>8みたいなことやればファーミングだけは防げるよね?
メリットが増える代わりにデメリットもしっかりあることを忘れてはならないのでは?
>>51 それをやるとどういう困った点があるのかを
おつむのねじが緩んだ私に教えてください。
>>69 >>51じゃないけど、おそらく解約のためだけに専用のDNSサーバが立ててあって、
別のプロバイダと契約して、またネットを使用するには、元の設定に戻さなければ
ならないと読める。
つまり、手続きを異様に煩雑にして、初心者を挫折させてつなぎ止めようという
作戦と思われ。
おー姑息な手段なのですね・・・・・めんどくさがりは諦めるかもしれませんね
ありがとうございます
>>70 そのとおり。解約のための DNS 鯖が立ててある。会社の LAN やプロバイダ内の
DNS サーバ使わなければいけなかったりすると解約不能な。っていうか解約の
ためにシステム設定を弄るというアホな設計にシステム屋としての怒りが爆発した。
73 :
名無しさん@6周年:2005/06/28(火) 19:19:57 ID:NKHuPO3o0
とにかく、鍵マークを出すことは出来ないわけで
それらしく、アイコンをそばに置かれたからって
そのまま行くようなバカは死ね。
74 :
名無しさん@6周年:2005/06/28(火) 21:48:24 ID:77uQ7ib10
>>73 もうインターネットは昔のような、「自分の身は自分で守れ。ひっかかる奴が馬鹿」
という世界ではなく、小学生から田舎のじっちゃんばっちゃんまで使うコモディティ化され
たインフラなので。
75 :
名無しさん@6周年:2005/06/28(火) 23:44:14 ID:EItBsoFc0