<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
    <title>フィッシング対策協議会</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/" />
    <link rel="self" type="application/atom+xml" href="http://www.antiphishing.jp/atom.xml" />
    <id>tag:www.antiphishing.jp,2009-05-29://3</id>
    <updated>2010-03-08T01:36:22Z</updated>
    <subtitle>Council of Anti-Phishing Japan</subtitle>
    <generator uri="http://www.sixapart.com/movabletype/">Movable Type Pro 4.27-ja</generator>

<entry>
    <title>偽の「公式アプリ」で個人情報を盗むフィッシング詐欺の手口2010/3/5(ITmedia)</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/newslink/newslink1053.html" />
    <id>tag:www.antiphishing.jp,2010://3.1053</id>

    <published>2010-03-08T01:00:00Z</published>
    <updated>2010-03-08T01:36:22Z</updated>

    <summary>メッセージラボ ジャパンは、ブラジルの複数銀行のオンラインバンキングユーザーやア...</summary>
    
        <category term="ニュース記事集" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<p>メッセージラボ ジャパンは、ブラジルの複数銀行のオンラインバンキングユーザーやアメリカのNew York Timesの読者を狙ったフィッシング詐欺が相次いで見つかったとして報じている。その手口は、「公式アプリケーション」と騙った、不審なファイルを実行させるのが特徴との事。</p>

<p><a href="http://www.itmedia.co.jp/enterprise/articles/1003/05/news039.html">http://www.itmedia.co.jp/enterprise/articles/1003/05/news039.html</a></p>
]]>
        

    </content>
</entry>

<entry>
    <title>不正アクセスの検挙件数が過去最多に、フィッシング詐欺は2000件超 2010/3/6(ITpro)</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/newslink/newslink1052.html" />
    <id>tag:www.antiphishing.jp,2010://3.1052</id>

    <published>2010-03-08T00:38:21Z</published>
    <updated>2010-03-08T01:30:50Z</updated>

    <summary>2010年3月4日に、警察庁は 2009年におけるサイバー犯罪 (情報技術を利用...</summary>
    
        <category term="ニュース記事集" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<p>2010年3月4日に、警察庁は 2009年におけるサイバー犯罪 (情報技術を利用する犯罪) の検挙状況などを発表した。「不正アクセス行為の禁止等に関する法律 (いわゆる、不正アクセス禁止法) 」の検挙件数は2534件で、過去最多。また、フィッシング詐欺による不正アクセスの検挙件数は、2005年1件、2006年220件、2007年1157件と急増し、2008年は88件と減少したものの、2009年は2084件と過去最多になったとの事。</p>

<p><a href="http://itpro.nikkeibp.co.jp/article/NEWS/20100306/345456/">http://itpro.nikkeibp.co.jp/article/NEWS/20100306/345456/</a></p>
]]>
        

    </content>
</entry>

<entry>
    <title>銀行以外のフィッシング・サイトが増加の予兆、RSAが大学9校の例を報告 2010/2/24 (IT Leaders)</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/newslink/newslink1051.html" />
    <id>tag:www.antiphishing.jp,2010://3.1051</id>

    <published>2010-03-05T01:50:00Z</published>
    <updated>2010-03-05T01:48:18Z</updated>

    <summary>米RSA Securityは、銀行・金融機関以外の法人を狙ったフィッシング詐欺が...</summary>
    
        <category term="ニュース記事集" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<p>米RSA Securityは、銀行・金融機関以外の法人を狙ったフィッシング詐欺が増えてきていると注意を促した。大学を装ったフィッシングサイトが、2010年から 9件立ち上がっており、大学を狙う理由としては学生ローンの契約やアルバイト (犯罪の片棒を担ぐ) のあっせんなどが挙げれるという。</p>

<p><a href="http://it.impressbm.co.jp/e/2010/02/24/1897">http://it.impressbm.co.jp/e/2010/02/24/1897</a></p>
]]>
        

    </content>
</entry>

<entry>
    <title>2010/2 フィッシング情報届出状況</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/information/information1049.html" />
    <id>tag:www.antiphishing.jp,2010://3.1049</id>

    <published>2010-03-02T08:30:00Z</published>
    <updated>2010-03-02T08:32:08Z</updated>

    <summary>2010年 2月度におけるフィッシング対策協議会に寄せられたフィッシング届出件数...</summary>
    
        <category term="ニュース" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="月次報告書" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<p>2010年 2月度におけるフィッシング対策協議会に寄せられたフィッシング届出件数(海外含む)は前月度より 41件増加し、71件となりました。</p>
<span class="mt-enclosure mt-enclosure-image" style="display: inline;"><img alt="201002_1.png" src="/assets_c/2010/03/201002_1-thumb-500x315-261.png" width="500" height="315" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" /></span>

<p>2010年 2月度におけるフィッシングサイトのユニークなURL数は前月度より 58件増加し、82件となりました。</p>
<span class="mt-enclosure mt-enclosure-image" style="display: inline;"><img alt="201002_2.png" src="/assets_c/2010/03/201002_2-thumb-500x315-263.png" width="500" height="315" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" /></span>

<p>2010年 2月度におけるブランド名を悪用された企業の数(海外含む)は前月度より 6件減少し、4件となりました。</p>
<span class="mt-enclosure mt-enclosure-image" style="display: inline;"><img alt="201002_3.png" src="/assets_c/2010/03/201002_3-thumb-500x314-265.png" width="500" height="314" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" /></span>

<p>総評：</p><p>先月に比べフィッシングサイト報告件数が増えています。これはクレジットカードブランドを騙ったフィッシングのサイトの届け出が多かった為です。件数としてはMASTER カードが79件、VISA カードが17件となります。3月1日現在もMASTER カードのフィッシングサイトが稼働しています。JPCERT/CC にサイト閉鎖のための調査を依頼中です。 引き続きクレジットカードブランドを騙るフィッシングサイトに注意してください。</p>]]>
        
    </content>
</entry>

<entry>
    <title>セゾンカードを騙るフィッシング(2010/3/2)</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/alert/alert1050.html" />
    <id>tag:www.antiphishing.jp,2010://3.1050</id>

    <published>2010-03-02T01:54:00Z</published>
    <updated>2010-03-02T01:56:11Z</updated>

    <summary>概要:セゾンカードを騙って偽サイトに誘導しようとするフィッシングメールが出回って...</summary>
    
        <category term="フィッシング事例" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="緊急情報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<h3>概要:</h3>セゾンカードを騙って偽サイトに誘導しようとするフィッシングメールが出回っています。<br /><br />
<h3>メール本文: </h3>

<p><span class="mt-enclosure mt-enclosure-image" style="display: inline;"><a href="/assets_c/2010/03/20100301saison01-267.html" onclick="window.open('/assets_c/2010/03/20100301saison01-267.html','popup','width=1036,height=452,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="/assets_c/2010/03/20100301saison01-thumb-120x52-267.png" width="120" height="52" alt="20100301saison01.png" class="mt-image-none" style="" /></a></span><br /></p>

<h3>サイト: </h3>

<p><span class="mt-enclosure mt-enclosure-image" style="display: inline;"><a href="/assets_c/2010/03/20100301saison02-270.html" onclick="window.open('/assets_c/2010/03/20100301saison02-270.html','popup','width=1009,height=1888,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="/assets_c/2010/03/20100301saison02-thumb-120x224-270.png" width="120" height="224" alt="20100301saison02.png" class="mt-image-none" style="" /></a></span><br>
<h3>サイトの <span class="caps">URL </span>:</h3>http://www.saisoncard.co.jp.●●●●●●●●●●●●●.us/cgi-binwelcomeSRS.pl?client<em>id=s5ewgRSDJSVV23&amp;session</em>id=ZXJyb3Iu<br><br>
<hr />
<br />1,2010/03/02 10:00 現在フィッシングサイトは稼働中であり、JPCERT/CC にサイ
ト閉鎖のための調査を依頼中です。<br /><br />
2, このようなフィッシングサイトに誘導するメールを受けとった方はURLをクリックして個人情報を入力したりしないように注意してください。<br /><br />
3, また、類似のメールやフィッシングサイトを発見した際にはフィッシング対策協議会(<a href="mailto:%69%6E%66%6F%40%61%6E%74%69%70%68%69%73%68%69%6E%67%2E%6A%70">info@antiphishing.jp</a>)までご連絡ください。<br><br />
4,セゾンカード「こんな手口にご注意ください」をご参照願います。<br>
<a href="http://www.saisoncard.co.jp/guide/gu014.html">http://www.saisoncard.co.jp/guide/gu014.html</a><br></p>
]]>
        

    </content>
</entry>

<entry>
    <title>フィッシング詐欺：容疑で5人追送検／静岡 2010/2/23(毎日新聞)</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/newslink/newslink1048.html" />
    <id>tag:www.antiphishing.jp,2010://3.1048</id>

    <published>2010-02-26T00:30:00Z</published>
    <updated>2010-02-26T00:41:35Z</updated>

    <summary>東京都内を拠点にした組織的なフィッシング詐欺事件で東京都世田谷区、会社員ら男5人...</summary>
    
        <category term="ニュース記事集" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<p>東京都内を拠点にした組織的なフィッシング詐欺事件で東京都世田谷区、会社員ら男5人が別の詐欺容疑で追加送致されました。
犯人は5人で共謀し、フィッシングで入手した、埼玉県内の男性2人のクレジットカード情報を悪用し、インターネット上に開設されたオンラインショッピングサイトから商品購入を申し込み、ゲーム機など計5点（計30万1400円相当）を詐取したようです。なお、5人とも容疑を認めていて、今年3月にも、5人について別のフィッシング詐欺事件に関与した疑いで追送検される。</p>

<p><a href="http://mainichi.jp/area/shizuoka/news/20100223ddlk22040223000c.html">http://mainichi.jp/area/shizuoka/news/20100223ddlk22040223000c.html</a></p>
]]>
        

    </content>
</entry>

<entry>
    <title>Twitterを狙ったフィッシング攻撃が急増中　2010/2/20(Mashable)</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/newslink/newslink1047.html" />
    <id>tag:www.antiphishing.jp,2010://3.1047</id>

    <published>2010-02-23T04:40:00Z</published>
    <updated>2010-02-23T04:48:54Z</updated>

    <summary>「Twitter」のユーザーを狙ったフィッシング攻撃が増加しているようです。 手...</summary>
    
        <category term="ニュース記事集" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<p>「Twitter」のユーザーを狙ったフィッシング攻撃が増加しているようです。
手口は、Twitterのダイレクトメッセージで、「lol」(爆笑)などキーワードとリンクが届きます。そのリンクをクリックするとフィッシングサイトに誘導されます。誤ってIDやパスワードを入力してしまうと情報を取得されてしまい、そのアカウントがさらなるフィッシングに使用されてしまいます。
「lol」の文字と不審なリンクを含むダイレクトメッセージを受け取った場合は、パスワードを入力しないよう注意が必要です。この記事では、もし入れてしまった場合は、すぐにパスワードを変更することを勧めています。</p>

<p><a href="http://mashable.com/2010/02/20/twitter-phishing-attack/">http://mashable.com/2010/02/20/twitter-phishing-attack/</a></p>
]]>
        

    </content>
</entry>

<entry>
    <title>MasterCard（マスターカード）を騙るフィッシング(2010/2/19)</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/alert/alert1046.html" />
    <id>tag:www.antiphishing.jp,2010://3.1046</id>

    <published>2010-02-19T01:00:00Z</published>
    <updated>2010-02-23T02:04:29Z</updated>

    <summary>概要:MasterCard（マスターカード）を騙って偽サイトに誘導しようとするフ...</summary>
    
        <category term="フィッシング事例" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="緊急情報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<h3>概要:</h3>MasterCard（マスターカード）を騙って偽サイトに誘導しようとするフィッシングメールが出回っています。<br /><br />
<h3>メールの件名: </h3>Important MasterCard Alert<br>
MasterCard Alert<br>
MasterCard Account Holder　など<br /><br />
<h3>メール本文: </h3>

<p><br /><span class="mt-enclosure mt-enclosure-image" style="display: inline;"><a href="/assets_c/2010/02/20100219master01-255.html" onclick="window.open('/assets_c/2010/02/20100219master01-255.html','popup','width=897,height=250,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="/assets_c/2010/02/20100219master01-thumb-120x33-255.png" width="120" height="33" alt="20100219master01.png" class="mt-image-none" style="" /></a></span><br /></p>

<h3>サイト: </h3>

<p><br><span class="mt-enclosure mt-enclosure-image" style="display: inline;"><a href="/assets_c/2010/02/20100219master02-258.html" onclick="window.open('/assets_c/2010/02/20100219master02-258.html','popup','width=1009,height=736,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="/assets_c/2010/02/20100219master02-thumb-120x87-258.png" width="120" height="87" alt="20100219master02.png" class="mt-image-none" style="" /></a></span><br>
<h3>サイトの <span class="caps">URL </span>:</h3>http://host165-73-static●●●-82-b.business.●●●●●●●●●●●.it/server/secure.mastercard384912/index.php<br>
http://host165-73-static●●●-82-b.business.●●●●●●●●●●●.it/server/secure.mastercard218429/index.php<br>
http://74.●●.●●●.206/secure/secure.mastercard475829/index.php<br /><br />
<hr /><br />
<br />1,2010/02/23 11:00 現在フィッシングサイトは稼働中であり、JPCERT/CC にサイ
ト閉鎖のための調査を依頼中です。 MasterCard の問い合わせ窓口には11件、フィッシ
ング対策協議会には34件の報告をいただいております。 <br /><br />
2, このようなフィッシングサイトに誘導するメールを受けとった方はURLをクリックして個人情報を入力したりしないように注意してください。<br /><br />
3, また、類似のメールやフィッシングサイトを発見した際にはフィッシング対策協議会(<a href="mailto:%69%6E%66%6F%40%61%6E%74%69%70%68%69%73%68%69%6E%67%2E%6A%70">info@antiphishing.jp</a>)までご連絡ください。<br><br />
4,【MasterCardからのメッセージ】<br>
MasterCardのブランドのついたカードをお持ちのお客様に対し、MasterCardや、カード会社及び金融機関から、口座や個人情報をたずねるメールを送ることは一切ありません。<br>
こうした詐欺メールを受け取った際は、直ちにメールを削除し、口座や個人情報開示の呼びかけには応じず、また添付やリンクを開いたりしないようにしてください。<br>
万一、このような詐欺による被害の疑いがある場合は、直ちにお手持ちのカードの発行会社および警察にご連絡ください。<br>
MasterCardはフィッシングをはじめ、あらゆるオンライン詐欺対策を講じることに尽力しています。
24時間体制でウェブのプロパティを保護するとともに、インターネット上のあらゆる犯罪の撲滅に積極的に取り組んでいます。<br></p>
]]>
        

    </content>
</entry>

<entry>
    <title>フィッシング対策の現場から: インタビュー 第5回</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/information/information1042.html" />
    <id>tag:www.antiphishing.jp,2010://3.1042</id>

    <published>2010-02-10T05:30:00Z</published>
    <updated>2010-02-19T06:39:31Z</updated>

    <summary>第5回：海外でも多様化するフィッシング被害――RSAセキュリティ RSA The...</summary>
    
        <category term="インタビュー" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="ニュース" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<h2>第5回：海外でも多様化するフィッシング被害――RSAセキュリティ</h2>

<p>RSA The Security Division of EMC（RSAセキュリティ）は、RSA暗号を開発したRSA Data Securityが前身となる老舗セキュリティベンダーである。同社のワンタイムパスワードのトークンを採用している金融機関や企業も多いことだろう。今回の「フィッシング対策の現場から」は、同社の顧客との契約に基基づきフィッシングその他の脅威を監視し、フィッシングサイトを確認した場合にはその停止コーディネーションを行うサービス のプロジェクトマネージャー、Alon Rozenberg氏、RSAセキュリティ株式会社 マーケティング統括本部 本部長 宮園充氏に米国を含むフィッシング動向や日米の違いなどを聞いてみた。</p>

<p><span class="mt-enclosure mt-enclosure-image" style="display: inline;"><img alt="IMG_4165-300-225.JPG" src="/IMG_4165-300-225.JPG" width="300" height="225" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" /><div style="text-align: center;"><strong>Alon Rozenberg氏(写真左)と宮園充氏(写真右)</strong></div></span></p>
]]>
        <![CDATA[<h2>フィッシング攻撃の対象が金融分野だけでなく他分野も対象に</h2>

<p>―さっそくですが、RSAセキュリティが見るフィッシングのグローバルな状況についてお話いただけますか。</p>

<p>Rozenberg：弊社の統計でも、2008年と2009年のフィッシング被害に関する件数は前年比16％増となっており、被害は確実に増えています。また、ご存知かもしれませんが、その攻撃手法や対象が、異なった分野に広がっています。垂直攻撃（Vertical Attack）と呼んでいますが、金融機関だけでなく、SNS、モバイル、あるいは政府機関といったさまざまな領域がフィッシングの攻撃対象になってきています。</p>

<p>攻撃対象という意味で、ワールドワイドでの近年の特徴は、中国企業や組織を狙ったものが増えてきたことでしょう。中国というと、一部ではマルウェアの配信元として取り上げられることがありますが、中国自身も攻撃者の標的とされています。中国では経済、ITともに急速に発展していますが、セキュリティ対策やオンラインの信頼性の強化が相対的に遅れている面があります。つまり、犯罪市場としての価値が高まっていながら、防御がそれほど強固でないということで、新たなオンライン犯罪市場として注目されているわけです。実際、弊社への被害報告やインシデントの対応件数が増えています。</p>

<h2>サービスプロバイダとの関係は個人的つながりとコミュニティが重要</h2>

<p>―RSAセキュリティでは、自社でネットワークの監視網を持ち、契約金融機関などのフィッシングサイトの閉鎖を行うRSA FraudAction*1を提供していますね。民間企業での活動ということになりますが、プロバイダやホスティング業者の対応や理解は得られていますか。</p>

<p><span class="mt-enclosure mt-enclosure-image" style="display: inline;"><img alt="IMG_4147.JPG" src="/assets_c/2010/02/IMG_4147-thumb-200x150-234.jpg" width="200" height="150" class="mt-image-right" style="float: right; margin: 0 0 20px 20px;" /></span></p>

<p>Rozenberg：EU諸国や米国では、フィッシングサイトについてサービスプロバイダの認識や理解は比較的進んでいると思います。私自身も、ここ5年ほどISPなどとの交渉や調整に関わっていますが、金融機関、ISPと、我々のようなセキュリティベンダーのパートナーシップは良好と考えています。ただし、このような関係には、個人的なつながりやコミュニティも重要です。いきなり知らない企業の担当者が「うちの監視網であなたのサーバーにフィッシングサイトを発見したから閉じてくれ。」というより、顔を知っている人から説明されるほうが理解は早いです。</p>

<p>コミュニティについては、APWG（Anti Phishing Working Group）などとの共同プログラムなども行っています。たとえば、「Landing Page」（※2）と呼ばれる、クロージングしたフィッシングサイトに代わって表示されるページを、ISP、セキュリティベンダー、CSIRT組織、APWGなどが連携して展開しています。他には、Feed Detectionという、さまざまなフィッシング情報を共有できる仕組みにも協力しています。</p>

<p>―フィッシング対策について、ISP、企業などの取り組みの日米の違いなどありますか。</p>

<p>宮園：あまりないと思います。日本でもフィッシングやオンライン詐欺についての一定の認識や理解は進んでいます。実際にフィッシングサイトが立ち上がっているサーバーは、海外であることも多いので、国の違いというものはあまり意識していません。</p>

<p>しかし、Alonが述べたようにコミュニティの存在は欠かせません。セキュリティについての基本的な考え方やフィッシングに対する啓発活動は、さまざまな機関や組織と協力して展開したほうが効果が高く、一企業だけの活動には限界があります。</p>

<h2>フィッシングやオンライン犯罪が変化。攻撃者はリアルタイムに情報を盗む</h2>

<p>―フィッシングやオンライン犯罪について、最近、そして今後の動向などはどのように分析されていますか。</p>

<p>Rozenberg：3つあると思います。ひとつは、リアルタイム性です。これまで、トロイの木馬やメールによって誘導される偽造サイトは、盗み出した情報を収集サーバーなどに一度集約させてから利用することが多かったのですが、最近では、盗み出した情報をその場で利用する手法が増えてきています。たとえば「Chat in the Middle」という攻撃手法が確認されています。「Man in the Middle」は、通信経路上などで細工を行い、ユーザーのログイン処理などの操作を横取りし、IDやパスワードを入手したり、不正なサイトに誘導したりしますが、「Chat in the Middle」では、チャットの画面を利用して、リアルタイムに情報を抜き出します。ユーザーはフィッシングサイトでID/パスワードを詐取されるだけでなく、続くチャットの画面で氏名や生年月日などのよりセンシティブな情報を奪われる可能性があります。このチャット画面ではチャットプロトコルの一つJabberの技術が利用されています。TwitterやFacebookを利用した誘導もリアルタイムの攻撃に分類できます。</p>

<p>次に、ターゲットの変化が挙げられます。フィッシングは金融機関のサイトを偽装したものから、確実に非金融機関へと広がっています。冒頭に述べた政府機関、健康や医療に関わるサービス、ゲームサイト、さらには一般企業も注意が必要です。クラウドやオープンなグループウェアの利用が進むと、一般企業を狙ったフィッシングサイトやオンライン詐欺が増えると思います。このときの攻撃者の狙いは、企業の知的財産情報だったり、銀行口座の情報だったりします。中小企業の口座番号なども、個人の口座番号と同じように狙われていると考えたほうがよいでしょう。</p>

<p>3つ目は、New Type Fraudと呼んでいますが、既存のIDやアカウント情報を盗むのではなく、盗んだ個人情報や架空の情報などから、新規に銀行口座を開設したりクレジットカードを作ったりしてしまうタイプの犯罪です。これは、オーナーが実在しないので不正利用の検出には新たな手法が必要となってきています。</p>

<p>―最後にフィッシング対策協議会に対してご意見やご要望などありますか。</p>

<p><span class="mt-enclosure mt-enclosure-image" style="display: inline;"><img alt="IMG_4150.JPG" src="/assets_c/2010/02/IMG_4150-thumb-200x150-239.jpg" width="200" height="150" class="mt-image-right" style="float: right; margin: 0 0 20px 20px;" /></span></p>

<p>宮園：さきほど申し上げたように、企業、エンドユーザーへの啓発活動への期待を持っているということと、情報共有や調整活動での協力体制を続けたいと思っています。また、金融犯罪は海外との連携も必須になってきているので、APWGや国内外のCSIRT組織との情報共有や協調もさらに広げていければと思っています。</p>

<p>以前よりは、フィッシングに対する企業やプロバイダの理解は進んでいますが、国によってはまだ理解が十分でないところ、結果的に非協力的なところも存在しています。このようなときは、公的な機関や調整機構の存在は重要だと思っています。</p>

<p>―本日はお忙しいところありがとうございました。<br /><br /></p>

<p>※1：RSA FraudAction<br />
フィッシングサイトを短時間でシャットダウンする「RSA FraudActionフィッシングサイト閉鎖サービス」、トロイの木馬対策の「RSA FraudActionトロイの木馬対策サービス」があり、いずれもインターネット詐欺被害拡大を防止する24時間365日体制のサービス。 数十か国の言語を駆使し、各国の法律・規制にも精通したエンジニアが、世界中でホストされるフィッシングサイトを迅速にシャットダウンする。2010年1月現在26万サイト閉鎖した実績とワールドワイド320社以上、国内でも33社で採用されている。</p>

<p>※2：Landing page<br />
米国APWGが、各国のISP、ホスティング事業者、セキュリティベンダーなど取り組んでいるプログラムのひとつ。金融機関などのフィッシングサイトを確認し、それを閉鎖するなどの措置を行ったあと、そのURLに「ここはフィッシングサイトであり、当局により閉鎖されました。フィッシングメールには注意してください。」といった主旨の着地ページ（Landing page）を表示させる活動が広がっている。当該フィッシングサイトが閉鎖されても、誘導メールなどでそこをアクセスしてしまうユーザーには、情報提供と、このようなメールのURLは危険だということを認識させる教育プログラムとしても機能する。</p>
]]>
    </content>
</entry>

<entry>
    <title>EU、排出権取り引きシステムへのサイバー攻撃を受け、改善策発表 2010/2/8 (INTERNET Watch)</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/newslink/newslink1041.html" />
    <id>tag:www.antiphishing.jp,2010://3.1041</id>

    <published>2010-02-08T09:00:00Z</published>
    <updated>2010-02-08T10:05:38Z</updated>

    <summary>2月4日に欧州連合（EU）の欧州委員会は、EUの排出権取り引きシステム(EU E...</summary>
    
        <category term="ニュース記事集" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<p>2月4日に欧州連合（EU）の欧州委員会は、EUの排出権取り引きシステム(EU ETS)レジストリに対するフィッシング攻撃を受けて、インターネットセキュリティガイドラインを改訂すると発表した。1月下旬にオランダやノルウェーで発生したフィッシングの被害を受けて、欧州委員会は加盟国に対してセキュリティ対策を指示していたが、指示後も不正取り引きが発生してしまったという。</p>

<p><a href="http://internet.watch.impress.co.jp/docs/news/20100208_347769.html">http://internet.watch.impress.co.jp/docs/news/20100208_347769.html</a></p>
]]>
        

    </content>
</entry>

<entry>
    <title>VISAを騙るフィッシング(2010/2/8)</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/alert/alert1043.html" />
    <id>tag:www.antiphishing.jp,2010://3.1043</id>

    <published>2010-02-08T09:00:00Z</published>
    <updated>2010-02-18T01:14:56Z</updated>

    <summary>概要:VISAを騙って偽サイトに誘導しようとするフィッシングメールが出回っていま...</summary>
    
        <category term="フィッシング事例" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="緊急情報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<h3>概要:</h3>VISAを騙って偽サイトに誘導しようとするフィッシングメールが出回っています。<br /><br />
<h3>メールの件名: </h3>VISA　4XXXX-XXXX-XXXX-XXXX possible fraudulent transaction<br /><br />
<h3>メール本文: </h3>

<p><br /><span class="mt-enclosure mt-enclosure-image" style="display: inline;"><a href="http://www.antiphishing.jp/assets_c/2010/02/20100208visa01-236.html" onclick="window.open('http://www.antiphishing.jp/assets_c/2010/02/20100208visa01-236.html','popup','width=903,height=229,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="/assets_c/2010/02/20100208visa01-thumb-120x30-236.png" width="120" height="30" alt="20100208visa01.png" class="mt-image-none" style="" /></a></span><br /></p>

<h3>サイト: </h3>

<p><br><span class="mt-enclosure mt-enclosure-image" style="display: inline;"><a href="http://www.antiphishing.jp/assets_c/2010/02/20100208visa02-241.html" onclick="window.open('http://www.antiphishing.jp/assets_c/2010/02/20100208visa02-241.html','popup','width=1009,height=1359,scrollbars=no,resizable=no,toolbar=no,directories=no,location=no,menubar=no,status=no,left=0,top=0'); return false"><img src="/assets_c/2010/02/20100208visa02-thumb-120x161-241.png" width="120" height="161" alt="20100208visa02.png" class="mt-image-none" style="" /></a></span>
<h3>サイトの <span class="caps">URL </span>:</h3>http://alerts.cforms.visa.com.●●●●●●.cz/<br /><br />
<hr /><br />
<br />1,2010/2/10 11:00 現在、フィッシング対策協議会に連絡いただいた、フィッシングサイトの停止を確認しております。なおフィッシングサイトが活動を再開する恐れもありますので注意してください。<br /><br />
2, このようなフィッシングサイトに誘導するメールを受けとった方はURLをクリックして個人情報を入力したりしないように注意してください。VISAより公開
されている下記資料を一読することをお勧めします。<br /><br />
VISA　ブランド・スプーフィング（詐欺）<br />
<a href="http://www.visa-asia.com/ap/jp/cardholders/security/email_fraud.shtml">http://www.visa-asia.com/ap/jp/cardholders/security/email_fraud.shtml</a><br /><br />
3, また、類似のメールやフィッシングサイトを発見した際にはフィッシング対策協議会(<a href="mailto:%69%6E%66%6F%40%61%6E%74%69%70%68%69%73%68%69%6E%67%2E%6A%70">info@antiphishing.jp</a>)までご連絡ください。<br /></p>
]]>
        

    </content>
</entry>

<entry>
    <title>◆◆フィッシング対策セミナー資料公開のお知らせ◆◆</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/information/information1044.html" />
    <id>tag:www.antiphishing.jp,2010://3.1044</id>

    <published>2010-02-08T08:30:00Z</published>
    <updated>2010-02-19T06:43:19Z</updated>

    <summary>フィッシング対策セミナーは終了いたしました。 ご参加くださいました皆様、誠にあり...</summary>
    
        <category term="ニュース" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<p><center><font color="#ff0000"><b>フィッシング対策セミナーは終了いたしました。<br>
ご参加くださいました皆様、誠にありがとうございました。</b></font></center><br></p>

<p>　近年、日本においてもフィッシング詐欺事例の増加が報告されてきており、顧客保護の観点からインターネット関連事業者、金融機関は、自社の顧客に対するフィッシング行為が行われていないか、十分に注意を払う必要があります。<br />
　このような状況をふまえて、フィッシング対策協議会では、経済産業省からの委託により、フィッシングの危険性や対策について広く周知することで、被害の抑制や対策の実施に繋げる事を目的とした、下記のフィッシング対策セミナーを東京・大阪の2会場で開催することとなりましたので、ご案内いたします。<br />
（セミナー開催については、(株)三菱総合研究所が担当いたします。）<br /></p>

<p>フィッシング (Phishing) とは:<br />
金融機関やオンラインショップなどを装った電子メールを送り、 住所、氏名、銀行口座番号、クレジットカード番号などの個人情報を詐取する行為で、北米/ヨーロッパを中心に大きな被害を生んでいる詐欺の方法です。</p>

<p>フィッシング対策協議会とは:<br />
2005年に発足した日本国内におけるフィッシング詐欺被害の 抑制を目的として活動している団体です。フィッシング詐欺に関する事例情報、技術情報の収集及び提供を中心に行っています。
<P>
【開催概要】<br>
日時および場所：<br>
　〇東京会場<br>
　　2010年1月28日（木）13:30-17:00 (開場13：00)<br>
　　株式会社三菱総合研究所 1階　AVルーム<br>
　　http://www.mri.co.jp/PROFILE/office_map.html<br>
　〇大阪会場<br>
　　2010年1月29日（金）13:30-17:00 (開場13：00)<br>
　　大阪合同庁舎1号館 第1別館2階 大会議室<br>
　　http://www.kansai.meti.go.jp/7kikaku/health/map.pdf<br><br>
主催：経済産業省、フィッシング対策協議会<br>
参加費：無料<br>
プログラム：
<center>
<Table border="1" width="550" height="600" bordercolor="#FF8C00" cellspacing="2">
<Tr><Td>
13:00
</Td><Td>
開場
</Td></Tr>
<Tr><Td>
13:30
</Td><Td>
開会挨拶　経済産業省
</Td></Tr>
<Tr><Td>
13:35-14:35
</Td><Td>
基調講演　 (同時通訳)<br>
<span class="mt-enclosure mt-enclosure-file" style="display: inline;"><a href="/APWG.pdf" target="brank">「米国におけるフィッシング被害と対策の現状」<form mt:asset-id="246" class="mt-enclosure mt-enclosure-image" style="display: inline;"><img alt="pdf.png" src="/pdf.png" width="22" height="25" class="mt-image-none" style="" /></span></a><br>
APWG（Anti Phishing Working Group）副事務総長　Foy Shiver氏
</Td></Tr>
<Tr><Td>
14:40-15:20
</Td><Td>
東京会場:<span class="mt-enclosure mt-enclosure-file" style="display: inline;"><a href="/Yahoo.pdf" target="brank">「Yahoo! JAPAN におけるフィッシング対策」<img alt="pdf.png" src="/pdf.png" width="22" height="25" class="mt-image-none" style="" /></span></a><br>
ヤフー株式会社 R＆D統括本部 開発推進室 セキュリティプラットフォーム技術<br>
戸田 薫 氏<br><br>
大阪会場:「SNSをターゲットにしたフィッシングの実情」<br>
<font color="#ff0000">※こちらの資料は会場配布のみとなります。</font><br>
株式会社ミクシィ コーポレートデザイン室情報セキュリティグループ<br>
マネージャ, CISSP 軍司 祐介 氏
</Td></Tr>
<Tr><Td>
15:20-15:35
</Td><Td>
休憩
</Td></Tr>
<Tr><Td>
15:35-16:15
</Td><Td>
<span class="mt-enclosure mt-enclosure-file" style="display: inline;"><a href="/JPRS.pdf" target="brank">「「.JP」におけるフィッシングの現状と対策」<img alt="pdf.png" src="/pdf.png" width="22" height="25" class="mt-image-none" style="" /></span></a><br>
株式会社日本レジストリサービス 業務部 部長補佐 白岩一光 氏
</Td></Tr>
<Tr><Td>
16:20-17:00
</Td><Td>
<span class="mt-enclosure mt-enclosure-file" style="display: inline;"><a href="/JPCERT.pdf" target="brank">「急増する日本のフィッシング被害、そしてその対策」<img alt="pdf.png" src="/pdf.png" width="22" height="25" class="mt-image-none" style="" /></span></a><br>
フィッシング対策協議会／JPCERTコーディネーションセンター<br>小宮山功一朗
</Td></Tr>
<Tr><Td>
17:00
</Td><Td>
閉会
</Td></Tr>
</Table>
</center><p></p>
]]>
        

    </content>
</entry>

<entry>
    <title>出会い系サイト詐欺　ミクシィなど装い誘導　パスワード入力させ盗む 2010/1/30 (東京新聞)</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/newslink/newslink1040.html" />
    <id>tag:www.antiphishing.jp,2010://3.1040</id>

    <published>2010-02-02T06:40:00Z</published>
    <updated>2010-02-04T06:34:17Z</updated>

    <summary>警視庁ハイテク犯罪対策総合センターによると、虚偽の出会い系サイトに会員を集め、メ...</summary>
    
        <category term="ニュース記事集" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<p>警視庁ハイテク犯罪対策総合センターによると、虚偽の出会い系サイトに会員を集め、メール送受信料を騙し取った詐欺事件で、サイト運営会社の元会長など、容疑者らが逮捕されたという。容疑者は「mixi」などの信頼性のあるSNSサイトになり済ます「フィッシング」の手口で会員情報を盗んでいた。「mixi」会員のアカウントを狙う際、新サービスを案内するようなメールを送信し、虚偽の「出会い系サイト」の入力画面でアカウント情報を入力させて盗んでいた。こうしたフィッシングに遭った会員は26人が確認済みだが、容疑者の供述から実際は200人は超えるという。</p>

<p><a href="http://www.tokyo-np.co.jp/article/national/news/CK2010013002000230.html">http://www.tokyo-np.co.jp/article/national/news/CK2010013002000230.html</a></p>
]]>
        

    </content>
</entry>

<entry>
    <title>2010/1 フィッシング情報届出状況</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/information/information1039.html" />
    <id>tag:www.antiphishing.jp,2010://3.1039</id>

    <published>2010-02-01T01:19:09Z</published>
    <updated>2010-02-19T06:46:08Z</updated>

    <summary>2010年 1月度におけるフィッシング対策協議会に寄せられたフィッシング届出件数...</summary>
    
        <category term="ニュース" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="月次報告書" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<p>2010年 1月度におけるフィッシング対策協議会に寄せられたフィッシング届出件数(海外含む)は前月度より 8件減少し、3０件となりました。</p>
<span class="mt-enclosure mt-enclosure-image" style="display: inline;"><img alt="201001_1.png" src="/assets_c/2010/02/201001_1-thumb-500x315-225.png" width="500" height="315" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" /></span>

<p>2010年 1月度におけるフィッシングサイトのユニークなURL数は前月度より 17件減少し、24件となりました。</p>
<span class="mt-enclosure mt-enclosure-image" style="display: inline;"><img alt="201001_2.png" src="/assets_c/2010/02/201001_2-thumb-500x315-227.png" width="500" height="315" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" /></span>

<p>2010年 1月度におけるブランド名を悪用された企業の数(海外含む)は前月度より 4件増加し、10件となりました。</p>
<span class="mt-enclosure mt-enclosure-image" style="display: inline;"><img alt="201001_3.png" src="/assets_c/2010/02/201001_3-thumb-500x314-229.png" width="500" height="314" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" /></span>

<p>総評：</p><p>先月に比べフィッシングサイト報告件数は減少してますが、狙われるブランドは多岐に渡っております。特に携帯向けSNSブランドを標的としたサイトが増える傾向にあります。また、今月はオンラインゲームを標的としたフィッシングサイトを確認しております。ゲームプレーヤーの掲示板(ファンサイト)などに、フィッシングサイトのURLを書き込んで誘導するといった手口などが用いられました。プレーヤーは今後も増えると予想されており、ID管理に関してはより注意が必要です。</p>]]>
        
    </content>
</entry>

<entry>
    <title>年明け国内フィッシング事情(1)、(2)、(3) 2010/1/26 (So-net)</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/newslink/newslink1038.html" />
    <id>tag:www.antiphishing.jp,2010://3.1038</id>

    <published>2010-01-27T06:35:00Z</published>
    <updated>2010-02-04T06:33:52Z</updated>

    <summary>●クレジットカード情報を狙うYahoo!フィッシング再始動 1月10日 に大規模...</summary>
    
        <category term="ニュース記事集" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<p>●クレジットカード情報を狙うYahoo!フィッシング再始動<br />
1月10日 に大規模なフィッシングを仕掛けていた詐欺集団が摘発され、激減したYahoo! JAPANを装うフィッシングだが、早くも別の攻撃者が活動を開始したという。摘発されたグループのフィッシングメールは、利用制限などの不具合を起こすかも知れないので登録情報を更新するように誘導していたが、グループ摘発後に見つかった新たなフィッシングメールは、Yahoo!カスタマーセンターを装ってアカウントの継続手続きを促すタイプである。So-net セキュリティ通信では、Yahoo!のアカウントは手続きなどせずにずっと使い続けられるので、騙されないようにしてほしいと注意を呼び掛けている。</p>

<p>●「ファイナルファンタジーXI」の偽サイト<br />
新年早々にオンラインゲームのアカウントを狙うフィッシングサイトが見つかっているが、その一つに「ファイナルファンタジーXI」のサイトを装ったサイトが出現しているという。このフィッシングでは検索サイトの検索結果に表示されたスポンサーリンクを誘導手段に悪用し、偽の「ファイナルファンタジーXI リンクシェルコミュニティβ版」のログインページに誘導していたという。</p>

<p>●「ファンタシースターユニバース」の偽サイト<br />
「ファイナルファンタジーXI」と同様に「ファンタシースターユニバース」のサイトを装ったサイトが出現しているという。国内の複数の掲示板を利用し「PSUフレンドリーメモ：すぐには、次のURLでアカウントのパスワードを変更してくださいあなたのアカウントのパスワードのセキュリティを確保する」という日本語のメッセージが書き込まれ、同ゲームを利用するための登録やライセンスの購入など行う「PSU ID管理ページ」のログイン画面とそっくりな偽サイトへと誘導していたという。</p>

<p>●偽サイトをホストする国内ユーザーのパソコン<br />
ボットに感染したユーザのパソコンを操り、フィッシングやウイルス配布を仕掛ける攻撃が続いているという。その中でも、Zeus/Zbot系のボットネットは、感染した複数のパソコンを使って行っており、アカウント情報やカード情報を騙し取るフィッシングのほかに、ウイルス感染活動、フィッシングとウイルス配布の併用と攻撃も多彩だという。</p>

<p>●「Outlook Web Access」ユーザーを狙った攻撃<br />
ビットディフェンダーによると、「Outlook Web Access」ユーザーを狙った攻撃は、メールボックスに新しい設定ファイル適用するよう指示し、 settings-file.exe（実はZbot）をダウンロード実行させようとするという。</p>

<p>●対策は「OSやプラグインを最新の状態」に<br />
Zbotの攻撃で悪用されているのは、Adobe Reader、DirectShow（MS Videoコントロール）、Internet Explorerだという。いずれも脆弱性を修正するプログラムが提供されているので、OSやプラグインを最新の状態にしていれば、Zbotが自動的にインストールされるようなことはないが、ユーザー自身が実行してしまうと、ボットに感染してしまう。使用しているソフトウェアの脆弱性対策とともに、ユーザー自身の脆弱性も解消することが対策だという。</p>

<p>年明け国内フィッシング事情(1)<br />
<a href="http://www.so-net.ne.jp/security/news/view.cgi?type=2&amp;no=2132">http://www.so-net.ne.jp/security/news/view.cgi?type=2&amp;no=2132</a></p>

<p>年明け国内フィッシング事情(2)<br />
<a href="http://www.so-net.ne.jp/security/news/view.cgi?type=2&amp;no=2133">http://www.so-net.ne.jp/security/news/view.cgi?type=2&amp;no=2133</a></p>

<p>年明け国内フィッシング事情(3)<br />
<a href="http://www.so-net.ne.jp/security/news/view.cgi?type=2&amp;no=2134">http://www.so-net.ne.jp/security/news/view.cgi?type=2&amp;no=2134</a></p>
]]>
        

    </content>
</entry>

</feed>
