近年、インターネットを使った悪質な犯罪である「フィッシング詐欺」が増加傾向にあることはすでに皆さんもご存じのとおりです。「フィッシング詐欺って何?」のページでもご紹介したように、メールで偽サイトにおびき出してさまざまな重要情報を盗み出す、というのが典型的な手口で、「偽メール・偽サイトにいかに騙されないか」ということが、フィッシング詐欺から身を守るための重要なポイントになります。
しかし、悪意あるユーザーの手口も近年さらに高度で悪質になってきており、ウイルスなどを組み合わせられた場合には、簡単には偽サイトを見抜けない可能性もあります。このような複雑化するフィッシング詐欺からユーザーを守り、安心してネットバンキングが利用できるように作られたのが、「PhishWall(フィッシュウォール)」というツールです。
PhishWallの主な機能は、利用者側のパソコン環境にツールを導入することで、PhishWallに対応したWebサイトにアクセスした際にそのサイトが本物のサイトであることを判別する、というものです。お使いのパソコンにPhishWallをインストールすると(手順は後述)、Internet ExplorerにPhishWallのツールバーが追加されます。PhishWallでは、このツールバーに表示される「シグナル」によって閲覧中のWebサイトが正当なものなのかどうかを示してくれます。
広島銀行のWebサイトを例に判別の仕方を見てみましょう。PhishWall対応サイトである広島銀行のホームページに接続すると、「このホームページは本物の広島銀行のホームページです」ということを判別するシグナル(緑色の○が3個)がツールバーに表示されます。逆に、広島銀行のサイトを偽装した偽サイトにアクセスした場合には、「シグナル」は表示されません。広島銀行のサイトはPhishWallに対応しているので、シグナルが表示されなければ“偽物である”と判断できる、というわけです。
広島銀行のWebサイトにアクセスすると、Phiwallツールバーのシグナル表示は、緑色のシグナルが3個点灯し、Internet Explorerのアドレス欄とツールバーに表示されるサーバーのURLとが合致します。これらのPhishWallからの目印によって、このサイトが“本物である”と即座に判断できます。
PhishWallのツールバーは、フィッシング詐欺サイトなど危険と判断したWebサイトにアクセスした場合は赤色の○に“!”が入ったシグナルを点灯し、PhishWallに対応していないWebサイトにアクセスした場合は、サーバーの設置されている国の国旗と国名、サーバーのアドレスが表示されます。
もしも、「メールなどで誘導されて広島銀行のWebサイトにアクセスした」といった場合などに赤色の○に“!”が入ったシグナルが表示されたら、サイトの使用をすぐに中断してください。
国旗と国名が表示された場合でも、フィッシング詐欺サイトの可能性はあります。この情報だけでWebサイトの安全性を判断することは難しいところですが、通常そのサービスを利用しているときに表示されている国旗や国名と異なるものが表示されたり、Internet Explorerのアドレス欄と異なるアドレスがツールバーに表示されたりした場合には、十分注意してください。
フィッシングサイトにアクセスした場合の表示例(あくまでも例示用に作成したものであり、実在するサイトではありません)。本来、広島銀行のWebサイトはPhishWall対応なので緑シグナルが表示されますが、シグナルが表示されておらず、しかもURL表示も異なっています。
PhishWallを利用したフィッシング詐欺対策には、お使いのパソコンに「PhishWallクライアント」というソフトを導入する必要があります。ソフトは、広島銀行のホームページからPhishWallの開発元である株式会社セキュアブレインのWebサイトにお進みいただき、無償でダウンロードすることができます。導入の手順は難しくありません。以下の手順を参考にソフトを入手し、お使いのパソコンにインストールしてみましょう。
「PhishWall」は、対応サイトであれば、ユーザーが確実にサイトの“正当性”を確認できる画期的なシステムです。広島銀行のWebサイトはPhishWallに対応しているので、「インターネットバンキングを使うときには、PhishWallのシグナルを必ず確認!」という習慣をつければ、偽メール・偽サイトを悪用したフィッシング詐欺を未然に防ぐことが可能になります。
しかし、フィッシング詐欺が狙っているのはインターネットバンキングだけではありませんし、PhishWallを正しく使うにはフィッシング詐欺の基本的な仕組みを正しく理解しておくことも重要です。より安心してインターネット上のさまざまなサービスを利用するためにも、今一度フィッシング詐欺の基本を確認し、インターネットを悪用した犯罪の被害を防ぐための対策を怠らないようにしましょう。
「フィッシング詐欺」の基本はこちらで復習!!