Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシング攻撃に狙われるヤフー、技術的な対策とオープンな姿勢で対抗

経済産業省とフィッシング対策協議会の主催によるフィッシング対策のセミナーが、1月28日に都内で開催された。同イベントで、フィッシング攻撃によりブランドが悪用されることが多いヤフーが、同社の対策について説明した。

攻撃の対象となっている原因として、登壇した同社R&D統括本部 開発推進室の戸田薫氏は、ユーザーが多いことや、サービスの多角化により、マネタイズが容易であることを挙げ、サイバー犯罪者から狙われている現状を解説。

年末に犯罪グループが逮捕され一時減少は見られたものの、フィッシング攻撃は2009年に入ってほぼ右肩上がりだった。

100210ap5.jpg
戸田薫氏

そうしたなか、同社ではフィッシング被害を減らすためのサービスを提供している。同社内では通称「ログイン三兄弟」と呼ばれる対策だ。

ログイン時にアラートメールを送信したり、ユーザーが設定したログインシールの表示、ログイン履歴の提供など、利用者がフィッシング被害へ遭っていないか確認できる手段を提供する。

(Security NEXT - 2010/02/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

情報処理技術者試験の出題範囲が改訂 - セキュリティ分野が充実
フィッシング報告件数とURL件数が前月の3倍に - クレカ情報狙う攻撃は週末に集中
フィッシング攻撃、約1年ぶりに2万件下回る - 国内ホストサイトも大幅減
セキュアブレイン、ネットスターに不正サイトのURLデータを提供
JPCERT/CC、長期休暇前後のセキュリティ対策呼びかけ - 休暇明けのメールチェックは標的型攻撃に注意
フィッシング詐欺関連の「HTML/Phishing.gen」が国内1位 - ESET月間レポート
2012年第1四半期のインシデント報告数は微増、マルウェアサイトが増加 - JPCERT/CCレポート
改正不正アクセス禁止法が成立 - フィッシング攻撃が罰則対象に
3月のフィッシング報告、前月の3倍超となる33件 - フィッシング対策協議会まとめ
日本マイクロソフト、国内でIEの自動アップグレードを開始