逗阴馆

脆弱性 12-05-2024

诈欺サイトを见抜くには

Dean Coclin
How to Identify Fake Websites Blog Hero

インターネットは、私たちの暮らし、买い物、つながり方を大きく変えました。しかし同时に、私たちの信頼を悪用しようと狙うサイバー犯罪者にも门戸を开いています。至るところに偽のウェブサイトがあり、一见すると私たちが见惯れた信頼している正规のサイトにそっくりです。

フィッシング诈欺や偽のオンラインショッピングサイト、认証情报を収集する虚偽のログインページなどは、日を追って巧妙になりつつあります。私生活でも业务でもネットに接続する时间が増えていることを考えると、今ほど危険が高いことはかつてありませんでした。

诈欺サイトを见抜く方法を知っていることは、もはや特殊スキルではなく必须の技术です。ホリデーギフトを买うときでも、银行口座にログインするときでも、以下の方法でウェブサイトを确かめましょう。そうすれば、时间とお金の无駄にならず、いたずらにストレスをためることもありません。

1. URL を確認する

偽のウェブサイトを見抜く最も簡単な方法は、URL を注意深く確認することです。見慣れたドメイン名のスペルをわずかに変え、気づかれないよう期待するのが、詐欺師の常套手段です。よく似た文字を入れ替える、たとえば amazon.com の「o」をゼロに変えて amaz0n.com という URL を作ることがあります。あるいは、ドメイン拡張子を完全に書き換え、.com を .org や .net などあまり一般的ではない拡張子にして、amazon.org や amazon-shop.net といった URL を作ります。

これほど些細だと、特に慌てているときには違いを簡単に見逃してしまいます。だからこそ、個人情報を入力したり购入したりする前に、きちんと時間をとって URL を確認することが大切なのです。メールや広告に書かれているリンクの上にカーソルを置いて、クリックする前に URL 全体を確かめてください。あるいは、検索結果にポップアップ表示されるリンク先に惑わされないように、信頼できる URL を常に直接ブラウザに入力するようにします。疑わしければ、矛盾点や何らかの不自然な点がないか探しましょう。詳細に気をつけていれば、詐欺の被害に遭うのを避けることができるはずです。

2. サイトシールを確認する

サイトシールとは、ウェブサイトが検証済みであることを示す视覚的な目印です。そのサイトが本物であり安全であることを意味しています。信頼できるサイトシールはたいてい、デジサートのようによく知られた认証局(颁础)のもので、そこから対话的に情报が得られます。シールをクリックすると、ウェブサイトのセキュリティ対策についての详细情报と、その検証方法がさらに表示されます。组织の名称、使われているセキュリティ証明书のタイプ、発行した认証局などの情报があります。

サイトシールをクリックしても反応がない、あるいは無関係な怪しいページにリダイレクトされるとしたら、これは赤信号とみなします。詐欺師は、正規のサイトに偽装しようとして、信頼できるサイトシールをコピーし、偽のウェブサイトに貼り付けることが多いからです。疑わしそうなサイトシールを見かけたら、URL などサイトの他のセキュリティ機能もクロスチェックすることで追加の予防策を講じ、ウェブサイトのオーナーが申告どおりかどうかを確かめましょう。

3. サイトのセキュリティ情報を確認する

ウェブサイトは、TLS/SSL 証明書を使って、ユーザーのデバイスとサイトの间で交换されるデータを暗号化しています。攻撃者に傍受されないようにするためです。データの暗号化に使われる TLS 証明書には、以下の 3 種類があります

  • ドメイン认証(顿痴)証明书: ドメイン所有者を保証しますが、组织の详细は検証していないため、商用には不向きです。
  • 公司认証(翱痴)証明书: 事业の登録情报を通じて组织を认証します。商用サイトや公的サイトに最适です。
  • 拡张认証(贰痴)証明书: 事業の認証や直接の連絡先などを伴い、厳重にチェックされた最も高度な認証です。トップ組織にも信頼されているため、EV 証明書はそのウェブサイトの正当性と所有者を保証します。

詐欺師は DV 証明書を使うのが一般的です。DV 証明書は最低レベルの TLS 証明書であり、CA によっては無償で発行しています。詐欺師は、サイトの所有者であることを保証するだけでいいので、こうした DV 証明書を使います。

サイトのセキュリティ状态を确认する目印

ウェブサイトにアクセスすると、ブラウザにはサイトの証明書と接続状態に関する視覚的な目印が表示されます。Chrome の場合(それ以外の多くのブラウザでも)、アドレスバーに示される URL の左側にある小さなアイコンがそれです。「サイト情报アイコン」と呼ばれることも多く、クリックするとサイトのセキュリティに関して詳細な情報が表示されます。

TLS 証明書によってデータが保護されていることを視覚的に確認したいときに参照できる様々なセキュリティ上の目印について、以下に簡単なガイドを示します。

  • 南京锭アイコン。サイトで HTTPS(Hypertext Transfer Protocol Secure)が使われている、すなわち接続が安全であることを意味します。南京锭アイコンをクリックすると、証明書とそれを発行した機関に関する詳細情報が表示されます。
  • 情报アイコン(丸の中に「i」の文字)。サイトが最新のセキュリティ基準を完全には満たしていないことを意味します。それでもサイトに HTTPS が使われている場合はありますが、画像やスクリプトなどの要素が暗号化されていない可能性があります。情报アイコンが付いている場合は、サイトの安全性を確認できるまで、機密情報を入力しないでください。
  • 叁角形の中に感嘆符のアイコン。接続が安全ではないという警告です。HTTPS ではなく HTTP が使われているため、データが平文で転送され、傍受に対して无防备です。このアイコンが付いている场合は、パスワード、クレジットカード情报、その他の个人情报を入力しないでください。
  • 「Not Secure」ラベル(赤色または破损した南京锭が表示されることもある)。サイトのセキュリティが明らかに侵害されており、アクセスするのは危険であるという明示的な警告です。

南京锭アイコンは最初からわかりやすい目印になりますが、正規のサイトであることを保証しているわけではない点に注意してください。接続が暗号化されているという目印にすぎません。さらに詳細な情報が必要であれば、南京锭をクリックして确认できます。

この確認は、前述した他の検証手順と必ず併用してください。ドメイン名のスペルが正しいかどうかを確認する、サイトシールを調べる、URL が正しいことを確認するなどの手順です。こうした些細な習慣を守るだけでも、詐欺の被害に遭うリスクは大幅に減ります。

4. ウェブサイトチェッカーを使う

疑わしい场合は、ウェブサイトチェッカーを使ってウェブサイトが安全かどうかを确认しましょう。 などのツールを使うと、サイトのセキュリティ状態について詳しい情報を教えてくれます。URL をステータスチェッカーに貼り付けるだけで、安全かどうか、マルウェアやフィッシングなどの胁威に対する脆弱性がないか、暗号化が弱くないかを确认できます。

5. そのほかの信頼指標を探す

买い物をしても安全かどうかを确かめる基準は、ウェブサイトの技术情报だけではありません。以下のように、正规の公司のウェブサイト上でわかる目印がほかにもあります。

  • プライバシーポリシー
  • 返金ポリシー
  • 公司の电话番号や住所などの连络先情报
  • スペルや文法が正しい

オンラインレビューを确认するのもいいでしょう。あまりにも良い取引は、疑ってかかるべきだということも覚えておいてください。

6. 疑わしいときは、とにかく入力しない

わざわざ言うまでもありませんが、それでも最后にこれをお伝えしておきます。开いたサイトが不正であることに気づいたら、财务情报、认証コード、ログイン名とパスワード、名前や连络先情报などの重要な情报は决して入力しないでください。

偽のウェブサイトを见かけたら、他の利用者の安全を保つためにも、ください。

デジタルトラストに関する最新情报

TLS/SSLスマートシールサイバーセキュリティなどのトピックについて详しくお知りになりたい场合、记事を见逃さないようにデジサートのブログを参照してください。

特集记事

AI、量子コンピュータ、デジタルトラストが形成する来年のトレンド 10 選

耐量子コンピュータ暗号に向けた取り组みの现状を追う

FIPS 203、204、205 発表以降の PQC の最新情報

10-31-2024

逗阴馆 Device Trust Manager の一般提供を発表