攻撃者の手口についてご紹介します。
SSLはSecureSocketLayerの略でサーバとクライアントの間で安全なデータ通信を行うためのインターネットプロトコル(インターネット上の通信規約)です。このプロトコルこのプロトコルを実現するために必要なのがSSL証明書(またはサーバ証明書)になります。Webサイトの運営主体は、SSL証明書をWebサーバなどに実装することによって、サイトの実在性と正当性を証明(なりすましの防止)、SSL暗号化通信を実現(プライバシーの保護)、データの完全性を確保(改ざんの検知)の点で安全性を向上することができます。
昨今、インターネットは身近な通信手段となり、多くの人が気軽にショッピングサイトの決済画面でクレジット番号の入力、問合せページで個人情報を入力しています。しかし「入力した情報は誰かに覗き見られたりしないのだろうか」といった不安を軽減するためにSSL暗号化通信が用いられます。郵便に例えるとハガキ通信ではなく、誰かに覗かれないように封書で通信を行うのがSSL暗号化通信のイメージです。SSL暗号化通信が確立されている場合は、ブラウザの右下などに鍵マークが表示されます。又、アクセスしたURLがhttps://と表示されることによっても確認することが可能です。
フィッシング詐欺とは、偽メールでユーザーを偽サイトへ誘導し、パスワードやクレジット番号、個人情報などを盗み取るオンライン詐欺の一種です。会社名を騙られた企業が被害者への損害補償・苦情・問合せの対応に追われる可能性は高く、企業は何らかの対策を講じる必要に迫られています。フィッシング対策の有効な手段の一つとして信頼性の高い「SSLサーバ証明書」の導入が挙げられています。多くのWebサイトで、個人情報を送信させる場合はSSL暗号化通信を利用しており、ユーザーはWebサイトの信頼性をSSL通信中に表示されるWebブラウザの鍵マークをクリックすることで、簡単に表示できる仕組みになっています。
ピックアップ
![]()