<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
    <title>フィッシング対策協議会</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/" />
    <link rel="self" type="application/atom+xml" href="http://www.antiphishing.jp/atom.xml" />
    <id>tag:www.antiphishing.jp,2009-05-29://2</id>
    <updated>2010-09-01T09:26:33Z</updated>
    <subtitle>Council of Anti-Phishing Japan</subtitle>
    <generator uri="http://www.sixapart.com/movabletype/">Movable Type Pro 5.02</generator>

<entry>
    <title>アマゾンの利用者を狙ったフィッシング  2010/9/1 (ITpro)</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/newslink/newslink458.html" />
    <id>tag:www.antiphishing.jp,2010://2.458</id>

    <published>2010-09-01T09:27:00Z</published>
    <updated>2010-09-01T09:26:33Z</updated>

    <summary>McAfee blog によると、アマゾンを装ったスパム/フィッシング攻撃を確認...</summary>
    
        <category term="ニュース記事集" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<p>McAfee blog によると、アマゾンを装ったスパム/フィッシング攻撃を確認したという。メールに記載されたリンク先はすべて同じURLを指しており、メールの内容は「アマゾンからの注文確認」や「メールアドレスの更新」であり、いづれもリンク先をクリックすると攻撃用ページにリダイレクトされるという。<br /> <br />McAfee blog では、信用できない相手からメッセージ受け取った場合は、そのメッセージを開いたり、記載されているリンクをクリックしないと注意を呼び掛けている。その他、フィッシング詐欺を避けるのに役立つヒントをWebサイトで紹介している。</p>

<p><a href="http://itpro.nikkeibp.co.jp/article/COLUMN/20100831/351589/?ST=security">http://itpro.nikkeibp.co.jp/article/COLUMN/20100831/351589/?ST=security</a></p>

<p><a href="http://www.mcafee.com/us/security_wordbook/phishing.html">http://www.mcafee.com/us/security_wordbook/phishing.html</a></p>
]]>
        

    </content>
</entry>

<entry>
    <title>2010/8 フィッシング報告状況</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/information/information457.html" />
    <id>tag:www.antiphishing.jp,2010://2.457</id>

    <published>2010-09-01T08:30:00Z</published>
    <updated>2010-09-01T08:26:18Z</updated>

    <summary>2010年8月度におけるフィッシング対策協議会に寄せられたフィッシング報告件数(...</summary>
    
        <category term="ニュース" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="月次報告書" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<p>2010年8月度におけるフィッシング対策協議会に寄せられたフィッシング報告件数(海外含む)は前月度より35件増加し、58件となりました。</p>

<img alt="201008-1.png" src="http://www.antiphishing.jp/assets_c/2010/09/201008-1-thumb-500x315-499.png" width="500" height="315" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" />

<p>2010年8月度におけるフィッシングサイトのユニークなURL数は前月度より13件増加し、46件となりました。</p>

<img alt="201008-2.png" src="http://www.antiphishing.jp/assets_c/2010/09/201008-2-thumb-500x315-501.png" width="500" height="315" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" />

<p>2010年8月度におけるブランド名を悪用された企業の数(海外含む)は前月度より 13件増加し、19件となりました。</p>

<img alt="201008-3.png" src="http://www.antiphishing.jp/assets_c/2010/09/201008-3-thumb-500x314-503.png" width="500" height="314" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" />

<p>総評：</p><br>今月はVISAやマスターカードを騙るフィッシングサイトの報告が多くなっております。また、モバゲー、GREEといった携帯ユーザーを狙ったフィッシングサイトも増えており、月末にはプレイオンラインを騙ったフィッシングサイトも見つかっております。更にメール自体が、名前、カード番号などの入力を促す入力フォームになっているフィッシングメールの報告も寄せられました。もし不審なメールやサイトを見つけた場合は、サービス事業者かフィッシング対策協議会までご連絡ください。<br>
</p>
]]>
        

    </content>
</entry>

<entry>
    <title>PlayOnline(プレイオンライン)を騙るフィッシング(2010/08/31)</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/alert/alert456.html" />
    <id>tag:www.antiphishing.jp,2010://2.456</id>

    <published>2010-08-31T01:30:00Z</published>
    <updated>2010-09-02T00:44:50Z</updated>

    <summary>概要:PlayOnline (プレイオンライン) を騙るフィッシングサイトが立ち...</summary>
    
        <category term="フィッシング事例" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="緊急情報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<h3>概要:</h3>PlayOnline (プレイオンライン) を騙るフィッシングサイトが立ち上がっています。<br /><br />
<h3>サイト: </h3>

<p><a href="/20100831playonline01.png"><img alt="20100831playonline01.png" src="/assets_c/2010/08/20100831playonline01-thumb-300x334-497.png" width="300" height="334" class="mt-image-none" style="" /></a>
<h3>サイトの <span class="caps">URL </span>:</h3>http://www.ffxi●●●●●●●●●●●.com/<br>
<br/>
<hr /><br/>
1.2010/09/02 9:00 現在、フィッシング対策協議会に連絡いただいた、フィッシングサイトの停止を確認しております。なおフィッシングサイトが活動を再開する恐れもありますので注意してください。 <br><br>
2.このようなフィッシングサイトにて個人情報（IDやパスワード)を入力したりしないように注意してください。 <br><br>
3, また、類似のメールやフィッシングサイトを発見した際にはフィッシング対策協議会(info@antiphishing.jp)までご連絡ください。<br><br>
参考情報：<br>
ファイナルファンタジーXI 不正アクセス対策に関して<br>
<a href="http://www.playonline.com/ff11/rule/uacs01.html">http://www.playonline.com/ff11/rule/uacs01.html</a><br><br>
PlayOnlineをかたる偽サイト（フィッシング）が出現 (トレンドマイクロ株式会社)<br>
<a href="http://blog.trendmicro.co.jp/archives/3616">http://blog.trendmicro.co.jp/archives/3616</a><br></p>
]]>
        

    </content>
</entry>

<entry>
    <title>GREEを騙るフィッシング (2010/08/27)</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/alert/alert455.html" />
    <id>tag:www.antiphishing.jp,2010://2.455</id>

    <published>2010-08-27T02:00:00Z</published>
    <updated>2010-09-02T00:55:05Z</updated>

    <summary>概要:GREEを騙る、フィッシングサイトが立ち上がっています。 メールの件名: ...</summary>
    
        <category term="フィッシング事例" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="緊急情報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<h3>概要:</h3>GREEを騙る、フィッシングサイトが立ち上がっています。<br /><br />
<h3>メールの件名: </h3>おめでとう御座います！など<br /><br />
<h3>メール本文: </h3>

<p><a href="/20100827gree01.png"><img alt="20100827gree01.png" src="/assets_c/2010/08/20100827gree01-thumb-200x107-493.png" width="200" height="107" class="mt-image-none" style="" /></a></p>

<h3>サイト: </h3>

<p><a href="/20100827gree02.png"><img alt="20100827gree02.png" src="/assets_c/2010/08/20100827gree02-thumb-150x279-495.png" width="150" height="279" class="mt-image-none" style="" /></a>
<h3>サイトの <span class="caps">URL </span>:</h3><br>
http://●●●●●●.com/169287/<br/>
http://●●●●●●●●●●●.info/169287/<br/>
<br />
<hr />
<br />
1.2010/09/02 9:00 現在、フィッシング対策協議会に連絡いただいた、フィッシングサイトの停止を確認しております。なおフィッシングサイトが活動を再開する恐れもありますので注意してください。<br /><br />
2.このようなフィッシングサイトにて個人情報やメールアドレスの入力、その他登録手続きなどをしないように注意してください。<br /><br />
3, また、類似のメールやフィッシングサイトを発見した際にはフィッシング対策協議会(info@antiphishing.jp)までご連絡ください。<br /><br /></p>
]]>
        

    </content>
</entry>

<entry>
    <title>フィッシングの個人情報で偽造パスポート――ネットの闇市場で販売中2010/8/25(ITpro)</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/newslink/newslink454.html" />
    <id>tag:www.antiphishing.jp,2010://2.454</id>

    <published>2010-08-25T07:30:00Z</published>
    <updated>2010-08-25T07:51:15Z</updated>

    <summary>セキュリティ企業の米マカフィーによると、フィッシング詐欺などで盗まれた個人情報は...</summary>
    
        <category term="ニュース記事集" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<p>セキュリティ企業の米マカフィーによると、フィッシング詐欺などで盗まれた個人情報は、偽造パスポートや偽造クレジットカード、偽造した運転免許証などを作成する為に利用され、それがWebで販売されている。このように盗まれた個人情報は売買される為、フィッシャーは個人情報の収集に力を入れているとのこと。ユーザーは十分注意してほしいと呼びかけている。 <br>
<a href="http://itpro.nikkeibp.co.jp/article/NEWS/20100825/351418/">http://itpro.nikkeibp.co.jp/article/NEWS/20100825/351418/</a></p>
]]>
        

    </content>
</entry>

<entry>
    <title>拡大しつつある、SNSオンライン詐欺 2010/8/23 (McAfee)</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/newslink/newslink430.html" />
    <id>tag:www.antiphishing.jp,2010://3.1101</id>

    <published>2010-08-24T05:45:00Z</published>
    <updated>2010-08-24T05:45:07Z</updated>

    <summary>McAfee の研究所が、SNSをターゲットにしたオンライン詐欺の一例として、イ...</summary>
    
        <category term="ニュース記事集" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<p>McAfee の研究所が、SNSをターゲットにしたオンライン詐欺の一例として、インドで人気の高いSNSサイト（Orkut）を紹介している。詐欺師は、数千件のOrkutアカウントのプロフィールを変更し、フィッシングサイト（Orkutのアダルト版など）にリンクさせ、アクセスしたユーザを騙して、個人情報を詐取するという。</p>

<p><a href="http://www.mcafee.com/japan/security/mcafee_labs/blog/sex-the-bait-in-mass-orkut-compromise.asp">http://www.mcafee.com/japan/security/mcafee_labs/blog/sex-the-bait-in-mass-orkut-compromise.asp</a></p>
]]>
        

    </content>
</entry>

<entry>
    <title>オンラインサポートを装うフィッシング詐欺が出現 2010/8/18 (ITmedia)</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/newslink/newslink428.html" />
    <id>tag:www.antiphishing.jp,2010://3.1098</id>

    <published>2010-08-19T04:30:00Z</published>
    <updated>2010-08-19T04:34:42Z</updated>

    <summary>米 Symantec の7月スパムレポートによると、オンラインサポートを装ってユ...</summary>
    
        <category term="ニュース記事集" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<p>米 Symantec の7月スパムレポートによると、オンラインサポートを装ってユーザーの個人情報を盗み出す手口が見つかったという。</p>

<p>見つかった手口は、オンラインサポートを行っている正規サイトに似せた詐欺サイトを用意し、ユーザを詐欺サイトに誘導し、ライブチャットで担当者とやりとりできるように見せかけ、詳しい個人情報を入力させようとしていたという。</p>

<p><a href="http://www.itmedia.co.jp/enterprise/articles/1008/18/news059.html">http://www.itmedia.co.jp/enterprise/articles/1008/18/news059.html</a></p>
]]>
        

    </content>
</entry>

<entry>
    <title>電子渡航認証システム「ESTA」に詐欺サイト、有料化に便乗か 2010/8/18(INTERNET.Watch)</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/newslink/newslink427.html" />
    <id>tag:www.antiphishing.jp,2010://3.1097</id>

    <published>2010-08-19T04:30:00Z</published>
    <updated>2010-08-19T04:32:43Z</updated>

    <summary>米 McAfee は、渡米前にオンラインで申請する必要がある「電子渡航認証システ...</summary>
    
        <category term="ニュース記事集" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<p>米 McAfee は、渡米前にオンラインで申請する必要がある「電子渡航認証システム（ESTA）」をかたる詐欺サイトが出回っているとして、注意を促している。
ESTA の詐欺サイトに共通する特徴として、公式サイトに似せていることを挙げている。また、日本語やドイツ語、フランス語などが利用可能な詐欺サイトや、検索結果のスポンサー広告のリンク先が詐欺サイトというケースも確認しているとい。
McAfee は、ユーザーに対して、ESTAの申請は、公式サイトの利用を呼びかけている。 </p>

<p><a href="http://internet.watch.impress.co.jp/docs/news/20100818_387727.html">http://internet.watch.impress.co.jp/docs/news/20100818_387727.html</a></p>
]]>
        

    </content>
</entry>

<entry>
    <title>2010年上半期にフィッシングで悪用されたブランドは「PayPal」が半数超 2010/8/11 (Security NEXT)</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/newslink/newslink426.html" />
    <id>tag:www.antiphishing.jp,2010://3.1096</id>

    <published>2010-08-12T02:00:00Z</published>
    <updated>2010-08-12T02:00:09Z</updated>

    <summary>BitDefenderの2010年上半期におけるマルウエアレポートによると、Pa...</summary>
    
        <category term="ニュース記事集" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<p>BitDefenderの2010年上半期におけるマルウエアレポートによると、PayPalをターゲットにしたフィッシング詐欺が53%を占めており、続いてeBayが16%、HSBCが10%、Facebookが7%だったという。<br /><br />

<a href="http://www.security-next.com/014091">http://www.security-next.com/014091</a><br /><br />
<a href="http://www.security-next.com/014091/2">http://www.security-next.com/014091/2</a></p>]]>
        
    </content>
</entry>

<entry>
    <title>MasterCard（マスターカード）を騙るフィッシング(2010/8/11)</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/alert/alert425.html" />
    <id>tag:www.antiphishing.jp,2010://3.1095</id>

    <published>2010-08-11T06:00:00Z</published>
    <updated>2010-08-11T06:00:10Z</updated>

    <summary>概要:「MasterCard Account Holder」などの件名でフィッシ...</summary>
    
        <category term="フィッシング事例" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="緊急情報" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<h3>概要:</h3>「MasterCard Account Holder」などの件名でフィッシングサイトに誘導しようとするメールが出回っています。<br /><br />
<h3>メールの件名: </h3>
MasterCard Account Holder<br />
Regarding Your MasterCard<br />
MasterCard Alert<br /><br />

<h3>メール本文: </h3>

<span class="mt-enclosure mt-enclosure-image" style="display: inline;"><a href="/20100811master01.jpg"><img alt="20100811master01.jpg" src="http://www.antiphishing.jp/assets_c/2010/08/20100811master01-thumb-200x73-507.jpg" class="mt-image-none" style="" height="73" width="200" /></a></span><br /><br />

<h3>サイト: </h3>

<span class="mt-enclosure mt-enclosure-image" style="display: inline;"><a href="/20100811master02.jpg"><img alt="20100811master02.jpg" src="http://www.antiphishing.jp/assets_c/2010/08/20100811master02-thumb-200x162-509.jpg" class="mt-image-none" style="" height="162" width="200" /></a></span><br /><br />

<h3>サイトの<span class="caps">URL </span>:</h3>

http://www.●●●●●●●●●●●●●.com/back/fxcli/mastercard.notification/index.php
http://www.●●●●●●●●●●.es/archivos_subidos/mastercard.notification/index.php
http://www.●●●●●●●●●●●●●.com/notify/mastercard.notification/index.php
http://www.●●●●●●●●●●●●●.org/cache/mastercard.customer/index.php
http://●●●●●●●●●●●●●●●.com/tmp/mastercard.response/index.php<br />
http://●●●●●●●●●●●/email/mastercard.customer/index.php<br />

<br />
<br />
</p><hr>
<br />
1, 2010/08/11 15:00 現在フィッシングサイトは稼働中であり、JPCERT/CC にサイト閉鎖のための調査を依頼中です。フィッシング対策協議会には8件の報告をいただいております。<br /><br />
2, このようなフィッシングサイトに誘導するメールを受けとった方はURLをクリッ
クして個人情報を入力したりしないように注意してください。<br /><br />
3, また、類似のメールやフィッシングサイトを発見した際にはフィッシング対策
   協議会(info@antiphishing.jp) までご連絡ください。<br /><br />
4,【MasterCardからのメッセージ】<br />
MasterCardのブランドのついたカードをお持ちのお客様に対し、MasterCardや、
カード会社及び金融機関から、口座や個人情報をたずねるメールを送ることは一
切ありません。こうした詐欺メールを受け取った際は、直ちにメールを削除し、
口座や個人情報開示の呼びかけには応じず、また添付やリンクを開いたりしない
ようにしてください。万一、このような詐欺による被害の疑いがある場合は、直
ちにお手持ちのカードの発行会社および警察にご連絡ください。
MasterCardはフィッシングをはじめ、あらゆるオンライン詐欺対策を講じること
に尽力しています。 24時間体制でウェブのプロパティを保護するとともに、イ
ンターネット上のあらゆる犯罪の撲滅に積極的に取り組んでいます。

<p><a href="http://www.mastercard.com/jp/personal/jp/securityandbasics/statement093009.html">http://www.mastercard.com/jp/personal/jp/securityandbasics/statement093009.html</a></p>
]]>
        

    </content>
</entry>

<entry>
    <title>PlayOnline(プレイオンライン)を騙るフィッシング(2010/08/09)</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/database/database423.html" />
    <id>tag:www.antiphishing.jp,2010://3.1093</id>

    <published>2010-08-09T02:00:00Z</published>
    <updated>2010-08-09T02:11:15Z</updated>

    <summary>概要:PlayOnline (プレイオンライン) を騙るフィッシングサイトの報告...</summary>
    
        <category term="フィッシング事例" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<h3>概要:</h3>PlayOnline (プレイオンライン) を騙るフィッシングサイトの報告がありました。<br /><br />
<h3>サイト: </h3>

<p><span class="mt-enclosure mt-enclosure-image" style="display: inline;"><a href="/20100803playonline01.png"><img alt="20100803playonline01.png" src="http://www.antiphishing.jp/assets_c/2010/08/20100803playonline01-thumb-190x190-505.png" width="190" height="190" class="mt-image-none" style="" /></a></span></p>

<h3>サイトの <span class="caps">URL </span>:</h3>

<p>http：//www.ffxi●●●●●.com/<br />
<hr /><br>
1.2010/08/09 11:00 現在、フィッシング対策協議会に連絡いただいたフィッシングサイトは停止しています。なお、同様のフィッシングサイトが活動を再開する恐れもありますので注意してください。 <br><br>
2.このようなフィッシングサイトにて個人情報（IDやパスワード)を入力したりしないように注意してください。 <br><br>
3, また、類似のメールやフィッシングサイトを発見した際にはフィッシング対策協議会(info@antiphishing.jp)までご連絡ください。<br><br>
参考情報：ファイナルファンタジーXI 不正アクセス対策に関して<br>
<a href="http://www.playonline.com/ff11/rule/uacs01.html">http://www.playonline.com/ff11/rule/uacs01.html</a></p>
]]>
        

    </content>
</entry>

<entry>
    <title>フィッシング対策の現場から: インタビュー 第9回</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/cat23/cat23421.html" />
    <id>tag:www.antiphishing.jp,2010://3.1091</id>

    <published>2010-08-09T01:00:00Z</published>
    <updated>2010-08-10T00:35:09Z</updated>

    <summary>第9回：そのメールのリンクをクリックしたらどうなるか――アグスネット フィッシン...</summary>
    
        <category term="インタビュー" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="ニュース" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<h2>第9回：そのメールのリンクをクリックしたらどうなるか――アグスネット</h2><br>

<span class="mt-enclosure mt-enclosure-image" style="display: inline;"><img alt="logo.gif" src="http://www.antiphishing.jp/logo.gif" class="mt-image-center" style="text-align: center; display: block; margin: 0pt auto 20px;" width="170" height="108" /></span>

フィッシングの連絡を受けた金融機関やISPのセキュリティ担当者は、フィッシングサイトがどこのサーバにあるのか、だれが管理しているのか、どんな素性のものかを調べたいこともあるだろう。そのような場合、whoisを調べたり、フィッシング対策協議会などの機関に通報、協力を仰いだりすることになるが、入力したURLの属性情報についてかなり詳しく調べてくれるaguse.jpというサイトが存在する。今回の「フィッシング対策の現場から」は、aguse.jpを運営するアグスネットにお話しを聞いてみた。インタビューに応じてくれたのは、アグスネット株式会社 代表取締役 山口浩一氏と白石知宏氏だ。<p>
]]>
        <![CDATA[<h2>aguse.jpとはどのようなサイトか？</h2>

　<strong>協議会：</strong>aguse.jpを使ったことのある人には不要かもしれませんが、アグスネットがフィッシング対策協議会の会員であり、URLの属性調査のサービスを展開していることを知らない人も少なくないと思います。まずは、簡単にaguse.jpのサービスの概要や背景などを教えていただけますか。<br><br>
　<strong>山口氏：</strong>アグスネットのサービスは実際にaguse.jpをアクセスしていただいて、調べたいURLを入力してみればすぐに分かってもらえると思います。検索エンジンのような入力バーに調べたいURLを入力すると、そのサイトのIPアドレス、どんな画面なのか（スクリーンショット）、METAタグ情報、証明書の有無、マルウェア感染の有無、外部オブジェクトの有無、サーバの設置場所、ドメインを管理している組織や会社の登録情報などを表示します。サーバの位置情報については、Googleマップを利用して地図上の位置として表示させたり、aguseサーバからの経路情報なども調べることができます。<br><br>

<img alt="IMG_9846.JPG" src="/assets_c/2010/07/IMG_9846-thumb-200x148-495.jpg" class="mt-image-center" style="text-align: center; display: block; margin: 0pt auto 20px;" width="200" height="148" />
<strong><center>アグスネット株式会社 山口氏</center></strong><br>

　<strong>白石氏：</strong>もともと私たちはネットワーク屋として、システム構築などのビジネスを展開していますが、4、5年ほど前にスパムメールをトラッキングするサイト作ろうということになりました。単純になにか役にたつサービスを立ち上げようという動機からで、unpackedspam.comというドメインまでとって作ってみたのですが、これがあまり面白くない出来栄えだったので、すぐにやめました（笑）。情報は得られるのですが、ユーザー視点で見て面白くないし、読み手に相当な解析スキルがないと得られた情報を活用するまでが難しかったからです。それで、もっと一般向けに分かりやすい汎用的なサービスにしようということで、aguse.jpの開発につながりました。<br><br>

　<strong>協議会：</strong>マルウェア感染が分かるとおっしゃいましたが、それはどのように調べているのですか。<br><br>
山口氏：カスペルスキーさんの協力により、サイトに感染しているマルウェアがないかをチェックしています。ウイルスのパターン定義ファイルなどは、我々のような企業ではメンテナンスは不可能ですから。<br>このように、aguse.jpの解析結果の表示には、有償・無償を含めてさまざまなデータベースやAPIサービスを活用しています。例えば、公開されているURLのブラックリストとの照合機能も持っており、その結果なども解析ページには表示されます。<br><br>

<h2>ドメインに関する情報をwhoisよりも詳しく</h2>

　<strong>協議会：</strong>現在、aguse.jpをよく利用するユーザーはどんな人たちですか。<br><br>

　<strong>白石氏：</strong>対象のURLを調べるという目的では、一般ユーザー、企業ユーザーともに、区別なく利用してもらっていると思います。企業ユーザーについてもジャンルや業種などに特定の傾向は見られないようです。問い合わせについては、さまざまな企業や組織から受けています。民間企業以外では、警察署や司法書士などからの連絡もよく受けます。昨年のGumblar問題のときには、レコード会社や小売店などコンシューマ向けにサービスやビジネスを展開している企業からの問い合わせが急増しました。<br><br>

　<strong>山口氏：</strong>問い合わせの中には、うちのサイトが改ざんされているようなのでどうしたらいいか、といった相談のようなものもあります。我々もaguse.jpの解析結果はこれで十分とは思っていません。一般向けを意識していますが、やはり企業の総務部などの人にしてみれば、表示結果のどこが問題なのか、どう読みとればいいのかは分からないと思います。このあたりはもっと改善していきたい点と認識しています。例えば、アニメやグラフィックを使ったり、サーバの位置情報にGoogle Mapsの地図表示だけでなくストリートビューも表示させると、その住所の建物がどんなものかが確認できます。実際、aguse.jpを取引先などの信用調査に利用しているという例も聞きます。設置場所や登録組織の所在地の写真が確認できれば、ペーパーカンパニーの検出が可能になるかもしれません。<br><br>

<h2>未知のサイトを調べることはフィッシング対策の基本</h2>

　<strong>協議会：</strong>aguse.jpをフィッシング対策に活用するとしたら、どのような使い方が考えられますか。<br><br>
　<strong>山口氏：</strong>まず、エンドユーザーレベルならば、スパムメールやフィッシングメールのURLにアクセスする前に、aguse.jpでURLをチェックすることで、そのサイトの素性がどういうものか、万人向きではありませんがある程度判断できます。ISPや企業などはフィッシングサイトではないかとの通報や情報が得られたら、aguse.jpで調査してもいいでしょう。aguse.jpにはGateway機能というものがあって、そのURLにアクセスするとどのような画面が表示され、どんなことが起きるのかを安全に調べることができます。ブラウザ用のアドオンやブログパーツとしてのaguse.jpも用意しているので、ぜひ、活用していただきたいと思っています。<br><br>

　<strong>白石氏：</strong>アドオン、プラグインの話がでましたが、メーラーからの解析にも力を入れたいと思っています。現在メールヘッダを解析する機能はサポートされていますが、本文や本文のリンクを解析する機能を開発中です。その他、正規サイトに注入された外部オブジェクトのURLを各種のブラックリストと照合したり、フィッシングサイトとして認識されたサイトを「フリーズ」させて捕獲するような機能も面白いと思っています。ヒットアンドアウェーですぐにクローズしてしまうようなフィッシングサイトを画面キャプチャだけでなく、HTMLやスクリプトも含めてすべてを保存する機能は、フィッシングサイトの解析に役立つと思います。<br><br>

<img alt="IMG_9836.JPG" src="/assets_c/2010/07/IMG_9836-thumb-200x157-497.jpg" class="mt-image-center" style="text-align: center; display: block; margin: 0pt auto 20px;" width="200" height="157" />
<strong><center>アグスネット株式会社  白石氏</center></strong><br>

　<strong>協議会：</strong>モバイル端末への対応は考えていますか。<br><br>
　<strong>山口氏：</strong>はい。スマートフォンはPCやブラウザと同じアプローチがとりやすいので、比較的簡単に移行できるかと思っています。携帯電話については、サイトのURLが表示されない、短縮URL、パラメータに含まれる端末IDやUIDの問題などセキュリティ上の懸念が多々あるので、対応したいと思っていますが、簡単にはできない現実もあります。やはりネットワークが異なるので（携帯電話網）、その中のサイトを解析するためには、キャリアの協力が不可欠なのです。しかし、キャリア各社は独自にフィルタリングを設定し、公式サイトという仕組みがあるので、サードパーティが勝手にサイトを調べるようなトラフィックをなかなか許可してくれません。<br><br>

フィルタリングの精度の問題、勝手サイトやGoogleの広告トラフィックの流出入があるわけですから、現状がまったく安全ということではないはずなので、携帯キャリアの各社にはぜひ考えてもらいたい問題だと思っています。<br><br>

　<strong>協議会：</strong>フィッシング対策の部分で、フィッシングサイトの情報共有や検査方法の可能性として、興味深いお話をありがとうございます。フィッシング対策協議会でも協力、協調できる部分がありそうなので、貴重なご意見として今後の活動に反映させたいと思いました。本日は、お忙しいところありがとうございました。<br><br>

<hr>

【aguse】<a href="http://www.aguse.jp/">http://www.aguse.jp/</a><br />
aguseは、調査したいサイトのURLや受信したメールのメールヘッダーを入力する
ことにより、関連する情報を表示するサービスです。
]]>
    </content>
</entry>

<entry>
    <title>しごとネットに不正アクセス　県、接続遮断　兵庫 2010/8/6 (産経ニュース)</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/newslink/newslink424.html" />
    <id>tag:www.antiphishing.jp,2010://3.1094</id>

    <published>2010-08-06T05:00:00Z</published>
    <updated>2010-08-06T04:59:35Z</updated>

    <summary>兵庫県は、仕事を紹介するために公開している「ひょうご・しごとネット」のサイトに不...</summary>
    
        <category term="ニュース記事集" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<p>兵庫県は、仕事を紹介するために公開している「ひょうご・しごとネット」のサイトに不正侵入され、PayPal、eBay、craigslist のフィッシングサイトが設置されていたことを確認し、ネットへの接続を遮断したという。このサーバには登録求職者の住所や電話番号などの個人情報が保存されていたため、情報が流出した可能性もあるという。</p>

<p><a href="http://sankei.jp.msn.com/region/kinki/hyogo/100806/hyg1008060233000-n1.htm">http://sankei.jp.msn.com/region/kinki/hyogo/100806/hyg1008060233000-n1.htm</a></p>
]]>
        

    </content>
</entry>

<entry>
    <title>2010/7 フィッシング報告状況</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/information/information422.html" />
    <id>tag:www.antiphishing.jp,2010://3.1092</id>

    <published>2010-08-02T08:15:00Z</published>
    <updated>2010-08-02T08:29:06Z</updated>

    <summary>2010年7月度におけるフィッシング対策協議会に寄せられたフィッシング報告件数(...</summary>
    
        <category term="ニュース" scheme="http://www.sixapart.com/ns/types#category" />
    
        <category term="月次報告書" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<p>2010年7月度におけるフィッシング対策協議会に寄せられたフィッシング報告件数(海外含む)は前月度より36件減少し、23件となりました。</p>

<span class="mt-enclosure mt-enclosure-image" style="display: inline;"><img alt="201007-1.png" src="http://www.antiphishing.jp/assets_c/2010/08/201007-1-thumb-500x315-499.png" width="500" height="315" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" /></span>

<p>2010年7月度におけるフィッシングサイトのユニークなURL数は前月度より51件減少し、33件となりました。</p>

<span class="mt-enclosure mt-enclosure-image" style="display: inline;"><img alt="201007-2.png" src="http://www.antiphishing.jp/assets_c/2010/08/201007-2-thumb-500x315-501.png" width="500" height="315" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" /></span>

<p>2010年7月度におけるブランド名を悪用された企業の数(海外含む)は前月度より 12件減少し、6件となりました。</p>

<span class="mt-enclosure mt-enclosure-image" style="display: inline;"><img alt="201007-3.png" src="http://www.antiphishing.jp/assets_c/2010/08/201007-3-thumb-500x314-503.png" width="500" height="314" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" /></span>

<p>総評：</p><br>先月に比べフィッシングサイト報告件数は減少しております。ただし、国内のブランドを狙うフィッシングサイトの報告はいくつか受けておりますので注意が必要です。もし、不審なメールやサイトを見つけた場合は、サービス事業者かフィッシング対策協議会までご連絡ください。なお、長期休暇中や休暇明けにはウイルスやフィッシング詐欺による被害が多く発生することが予測されます。うっかり被害にあわないよう注意してください。<br>

</p>
]]>
        

    </content>
</entry>

<entry>
    <title>ワンタイムパスワードまで盗むフィッシングの手口、複数国で発生 2010/7/28 (INTERNET Watch)</title>
    <link rel="alternate" type="text/html" href="http://www.antiphishing.jp/newslink/newslink420.html" />
    <id>tag:www.antiphishing.jp,2010://3.1090</id>

    <published>2010-07-28T08:00:00Z</published>
    <updated>2010-07-28T08:00:28Z</updated>

    <summary>RSAセキュリティによると、海外の金融機関などでユーザの本人認証のために採用され...</summary>
    
        <category term="ニュース記事集" scheme="http://www.sixapart.com/ns/types#category" />
    
    
    <content type="html" xml:lang="ja" xml:base="http://www.antiphishing.jp/">
        <![CDATA[<p>RSAセキュリティによると、海外の金融機関などでユーザの本人認証のために採用されている、携帯電話のショートメッセージサービス（SMS）を利用したワンタイムパスワード（OTP）を破る手口が確認されたという。<br />
確認された手口は従来通りフィッシングメールを送信し、フィッシングサイトに誘導する。ユーザがフィッシングサイトにアカウント情報を入力すると、画面上に「しばらくお待ちください」といった趣旨のページがゆっくり表示され、時間稼ぎを行う。その間に、攻撃者はフィッシングサイトに入力されたアカウント情報を使って正規サイトにログインし、送金処理を行う。すると、ユーザの元には正規サイトからSMSでOTPが送信されるため、フィッシングサイトでは、時間稼ぎページに続いてOTPの入力を求めるページが表示される。ここで、ユーザがOTPを入力すると送金処理が完了してまうという流れだという。</p>

<p><a href="http://internet.watch.impress.co.jp/docs/news/20100728_383861.html">http://internet.watch.impress.co.jp/docs/news/20100728_383861.html</a></p>
]]>
        

    </content>
</entry>

</feed>
