「偽」目立った1年 - 見えない「バリア」に守られた1年
フィッシング詐欺についても、外国語のメールが大半だ。大手オークションサイトや金融機関など狙った日本語による攻撃も繰り返し発生しているが、海外での流行に比べれば少ない。ユーザーがフィッシングを気をつけるべきブランドは数えるほどしかなかった。
もちろん、だからといって今後も同様の状況が続くとは決して言い切れない。ユーザーの防犯意識は引き続き大切、というよりむしろ今年以上に求められるようになるのではないだろうか。
まず攻撃の巧妙化が懸念される。従来は「無視」すれば良かったワンクリック詐欺サイトだが、契約時の規約などを工夫することで法的な問題をクリアするなど、「詐欺サイト」で片づけられない「グレーなサイト」も登場している。このようなサイトでは、ユーザー側が安易なクリックにより契約が完了し、トラブルへ発展してしまう可能性もある。来年も「あの手」「この手」とあらたな手法を生み出すだろう。
また、「運が良く」守ってくれていた「言語のバリア」があるゆえに、攻撃に対する免疫が形成されているか、心配される部分だ。免疫がなければ、外敵の進入をひと度許すと、より大きな被害へ発展しかねない。
(Security NEXT - 2009/12/25 )
ツイート
PR
関連記事
「SandboxJS」にサンドボックス回避のRCE脆弱性
「Exim」に複数脆弱性 - 「クリティカル」との評価も
「pgAdmin 4」に複数脆弱性 - 認証情報漏洩や任意コマンド実行のおそれ
オブジェクトストレージ「Dell ECS」「ObjectScale」に深刻な脆弱性
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
アルバイト応募者情報が流出、従業員SNS投稿で - 餃子専門店
住民税納付を装う架空請求メール - PayPay送金へ誘導
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
3R宣言事業者向けのメールで誤送信 - 岡山県
「Apache MINA」の深刻な脆弱性 - 複数ブランチで修正未反映


