政府、クレカ会社にフィッシング対策強化を要請 - DMARC導入など
経済産業省、総務省、警察庁は、フィッシング詐欺による被害が増加していることを受け、クレジットカード会社などに対して対策強化を要請した。
フィッシングによる情報詐取が、クレジットカード番号が不正利用される一因となっていることから、利用者保護に向けた対策の強化をクレジットカード会社などへ要請したもの。
具体的には、ドメイン名をなりすましたフィッシングメールも多いとして、なりすましメール対策に送信ドメイン認証技術「DMARC」の導入を挙げた。
メールの送信を行わないドメイン名も含め、利用者向けに公開しているすべてのドメイン名についてDMARCを導入し、なりすましメールに対して「受信拒否」を行うポリシーにて運用するよう求めている。
あわせてフィッシング対策協議会の「フィッシング対策ガイドライン」にて示された対策の実施なども要請している。
(Security NEXT - 2023/02/02 )
ツイート
PR
関連記事
過去の不正アクセスが発覚、攻撃検知後の調査で判明 - コスモスイニシア
「Chrome」にアップデート、脆弱性21件を修正 - 一部で悪用も
学生情報含むファイルを誤送信、参照元データの削除を失念 - 新潟大
システム開発の再委託先がサイバー攻撃被害 - モリテックスチール
ネットワーク機器経由で侵入、脆弱性突かれる - 日本コロムビア
「NVIDIA Jetson Linux」に複数脆弱性 - アップデートを公開
GIGABYTE製ユーティリティ「GCC」に脆弱性
「SonicWall Email Security」に複数脆弱性 - アップデートを呼びかけ
「MLflow」にOSコマンドインジェクションの脆弱性 - 権限昇格のおそれ
子会社通販サイトの情報流出可能性、対象件数を特定 - 日創グループ
