フィッシング対策GLが改訂 - 実施すべき要件に「本文中リンクをクリックしないこと」
さらに利用者が考慮すべき要件として、メール本文中のリンクに原則としてアクセスしないことの優先度を「実施を推奨するもの」から「実施すべきと考えられるもの」へと変更した。
同ガイドラインでは、いかなるメールについても、本文中のリンクをクリックしない慣習が望ましいとしている。
一方、現実問題として一般的にメールにリンクが記載しており、すべてのメールにおいてリンクにアクセスしないことは難しいと指摘。
アクセス時には、「テキスト形式でメールを閲覧していること」「URLがhttps://で始まっていること」「アクセスする先のURLが既知の正規サイトのものであること」のいずれも満たすことを確認するよう求めている。
(Security NEXT - 2022/06/02 )
ツイート
PR
関連記事
JPCERT/CCベストレポーター賞、多数の報告で寄与した2人が受賞
先週注目された記事(2025年11月30日〜2025年12月6日)
先週注目された記事(2025年11月16日〜2025年11月22日)
「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
先週注目された記事(2025年10月26日〜2025年11月1日)
インシデントが2割強の増加 - 「EC-CUBE」改ざん被害も複数報告
9月のフィッシング、報告が22万件超 - 悪用ブランド過去最多
JPAAWG年次イベント、参加登録を受付 - オンライン参加も対応
フィッシング報告約19万件 - URLは前月比1割減

