Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

BBSS、iPhone向けに詐欺SMS対策アプリ - 外部サーバで解析

BBソフトサービスは、iPhone上で受信したSMSを外部サーバで解析し、危険性があるメッセージを隔離するアプリを提供開始した。

「SMS詐欺ブロッカー by 詐欺ウォール」は、なりすましによる詐欺やフィッシングなどの危険なSMSを隔離するコンシューマー向けアプリ。

受信したSMSの送信元電話番号やアドレス、メッセージの本文を同社サーバに送信して解析。危険性があると判定した場合はメッセージアプリ内の迷惑メッセージタブに振り分ける。

連絡先に登録された送信元や、過去に3回以上メッセージを送信した相手、本文中に電話番号やURLを含まないメッセージは検査の対象外となる。また利用者が対象外とする送信元を指定することができる。

検査を行うサーバでは、検知に有用ではないメッセージデータは解析後に削除。悪質と判断された送信元やURL、電話番号などのデータは、以降の検知に利用されるという。

同製品では、2要素認証などのために送信されたSMSが、外部サーバへ送信され、解析される可能性もある点について、同社サーバとアプリ間で通信は暗号化されており、第三者が取得することはできないと説明。

同社は「SMSの場合、大手事業者の2要素認証の確認コード送信を装ったフィッシング詐欺の可能性もある」とし、SMSを検査する必要性を強調した。

同アプリはApp Storeからダウンロードでき、12月31日まで無料で提供する。無料期間終了後の対応については、終了前に利用者へアナウンスするとしている。

(Security NEXT - 2019/04/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

NTTドコモ、スミッシング攻撃の踏み台端末に注意喚起 - 7月上旬から
外部から見える脆弱性や闇ウェブ情報など監視するサービス
脆弱性レポート機能の正式提供を開始 - GitHub
SB、スミッシング対策を無償提供 - アルファベット発信元の拒否にも対応
20以上の言語に対応、脅威情報の調査報告サービス
法人向けにオンラインのセキュリティ教育サービス - カスペ
「金融犯罪対策コンサルティングサービス」を提供 - ラック
ドコモ、スミッシングを拒否設定 - 申込不要で自動設定
脅威情報を活用してC&C通信を検知するSaaS型サービス
ユービーセキュア、攻撃対象領域の調査サービスを開始 - 設定不備や機微誤公開も