こんばんは、今日はフィッシング詐欺についてupしていきます



 フィッシング詐欺とは?

 フィッシング詐欺はユーザーを偽メールでだまして偽サイトへ誘導し、偽サイトを本物だと思い込ませて個人情報を入力させるといった手口です。

 偽メールのポイントは

 (1) メール中に記述したリンクの飛び先が偽サイトだと気づかせないこと

 (2) メールの本文をまたはリンクをクリックせずにはいられないような文章にすること


 (1)はhtmlを少し知ってる人なら簡単だと思いますが

   <a href="偽サイトURL">信頼できるサイト</a>などとしてメール中の表示と実際の飛び先を安易に変ること

   ができます

   ヤフートップページ ←こんな具合に

   その他いろいろな方法がありますがここでは省略します。

 

(2)は「ユーザを脅かすこと」です(×日までに下記サイトへアクセスしないと、あなたのアカウントは失効しま

   す)などといった手口が一般的です。その他懸賞を偽ったフィッシング詐欺やオークション出品者への苦情 

   を偽った詐欺などもあるみたいです


フィッシング詐欺怖いですね


次はSSLとフィッシング詐欺についてです