Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

政府、クレカ会社にフィッシング対策強化を要請 - DMARC導入など

経済産業省、総務省、警察庁は、フィッシング詐欺による被害が増加していることを受け、クレジットカード会社などに対して対策強化を要請した。

フィッシングによる情報詐取が、クレジットカード番号が不正利用される一因となっていることから、利用者保護に向けた対策の強化をクレジットカード会社などへ要請したもの。

具体的には、ドメイン名をなりすましたフィッシングメールも多いとして、なりすましメール対策に送信ドメイン認証技術「DMARC」の導入を挙げた。

メールの送信を行わないドメイン名も含め、利用者向けに公開しているすべてのドメイン名についてDMARCを導入し、なりすましメールに対して「受信拒否」を行うポリシーにて運用するよう求めている。

あわせてフィッシング対策協議会の「フィッシング対策ガイドライン」にて示された対策の実施なども要請している。

(Security NEXT - 2023/02/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

コミュニケーションサポーターのメアド流出 - 茨城県国際交流協会
ランサムでシステム障害、配送遅延など影響 - センコーグループ子会社
職員が顧客情報をUSBメモリで持出、日次確認で判明 - 一関信金
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
ランサム攻撃で暗号化被害、公共工事のデータも - 松永建設
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
メール誤送信で事業所担当者のメアド流出 - やまがた産業支援機構