JPCERT コーディネーションセンター

安全・安心なIT社会のための、国内・国際連携を支援する

お問い合わせ サイトマップ English

Home > ラーニング > 技術メモ > フィッシングに関するFAQ > 外部に公開しているサーバの管理者向け

  1. HTTPS

フィッシングに関するFAQ

最終更新: 2007-09-13

外部に公開しているサーバの管理者向け

Q1 フィッシング (phishing) とは何ですか?
A

フィッシングとは、銀行やオークションなどのオンラインサービスを装った Web サイトへサービス利用者を誘導し、サービス利用者の口座番号、暗証番号、個人情報などの重要な情報を盗み取ろうとする行為です。

金融機関やオンラインショッピング事業者などのオンラインサービス提供者を装ったメール (フィッシングメール) を送信し、サービス利用者を偽サイト (フィッシングサイト) に誘導して、サイトのフォームに情報を入力させて情報を盗み取る、という手順で行われるのが一般的です。

なお、多くの場合フィッシングサイトは、セキュリティに不備のある第三者のサーバ内に不正に設置されて使用されます。

サーバ管理者の方は、自分の管理するサーバを不正に使用されてしまわないようご注意ください。

Topへ

Q2 自分のサーバにフィッシングサイトが設置されると、どのような危険があるのですか?
A フィッシングサイトは、サーバに第三者が不正に侵入することによって設置されます。そのため、既に以下の被害を受けている可能性があります。
  1. サーバ内のデータが改ざんされてしまう
  2. サーバ内の重要な情報が漏えいしてしまう
  3. 侵入したサーバを踏み台にして、他のサーバに不正にアクセスされてしまう
また、あなたが被害を受けるだけでなく、意図せずフィッシングに加担してしまい、以下のように第三者に被害を与えてしまうことになります。
  1. フィッシングサイトに誘導されたユーザ
    1. 入力した情報を盗まれる
      1. 口座やアカウント情報を不正に使用され、経済的損失をこうむる
      2. 重要な個人情報が漏えいしてしまう
  2. フィッシングサイトが装った、オンラインサービス提供者
    1. 組織のイメージが悪くなってしまう
    2. 利用者への対応による、経済的損失をこうむる
このような被害を減らすため、フィッシングサイトの公開に使用されていることが発覚した場合には、速やかに対処を行うことが重要です。

Topへ

Q3 JPCERT/CC はフィッシングに対してどのような活動を行っているのですか?
A

JPCERT/CC では、フィッシングサイトに関するインシデント報告に対して、関係者とのコーディネーション、およびフィッシングの対応に関する技術的側面からの助言を行っています。

一般的なコーディネーションの手順は以下のとおりです。
  1. 報告された情報を元に、当該フィッシングサイトが稼働していることを確認する。
  2. 当該フィッシングサイトの IP アドレスの管理者 (通常は ISP やホスティング事業者等) に、フィッシングサイトに関する調査と対応をお願いする。
  3. フィッシングサイトの閉鎖を確認した後、JPCERT/CC は報告者に対してフィッシングサイト閉鎖の旨を連絡する。
仮にあなたのサーバがフィッシングサイトの公開に使用されてしまった場合には、JPCERT/CC から対応依頼の連絡が届く可能性があります。その際には、フィッシングサイトの閉鎖にご協力をお願いします。

Topへ

Q4 サーバがフィッシングサイトの公開に使用されないようにするには、どうすればよいですか?
A あなたの管理するすべての公開サーバにおいて、以下のセキュリティ対策が行われていることをご確認ください。
  1. 不要なプロセスを停止する。
  2. アクセス制御プログラム、またはルータやファイアウォール等ネットワーク機器を使用して、サーバからの通信またはサーバへの通信を制限する。
  3. プロセスの稼働状況やアクセス状況を監視する。
  4. OS やソフトウェアは常に最新のバージョンを使用する、またはセキュリティパッチを適用するなどして、脆弱性をなくす。
  5. 不要になったユーザアカウントが残っていないかどうかを定期的にチェックする。また、ユーザには強固なパスワードの設定と、パスワードの定期的な変更を促す。
また、下記 URL を参考に、サーバの設定を見直すことを推奨します。 なお、使用していないサーバを外部に公開し続けていたためにフィッシングサイトを設置されてしまう場合があります。このようなことを防ぐため、使用していないサーバを外部に公開していないかどうかを確認し、公開していた場合にはネットワークから切り離すようお願いします。

Topへ

Q5 サーバがフィッシングサイトの公開に使用されてしまっていたのですが、どうすればよいですか?
A 速やかに該当するサーバをネットワークから切り離してください。インシデント対応の詳細については、下記 URL をご参照ください。 また、JPCERT/CC にインシデントのご報告をお願いします。報告方法については下記 URL を参照の上、info@jpcert.or.jp にお送りください。

Topへ

Q6 フィッシングサイトを何度も設置されてしまうのですが、どうしたらよいですか?
A

フィッシングサイトを設置した侵入者が、あなたのサーバに再度侵入するためのプログラムなどを設置している可能性があります。

フィッシングサイトが何度も設置されてしまう場合には、HDD を初期化した上で OS の再インストールを行うことを推奨します。また、その後 Q4 の対策を実施することを忘れないようお願いします。

Topへ