JPCERT コーディネーションセンター

盗聴プログラムに注意

銀行の (正規の) サイトとの間でやり取りされるユーザ名やパスワード、更にスクリーンショットなどが盗まれるインシデントが発生しています。これは、不審な Web サイトにアクセスしてしまったことで、気付かないうちに盗聴プログラムが PC にインストールされてしまったことが原因との報告があります。

これらの盗聴プログラムはウィルス検知ソフトウェアでも検知されない場合が多いため注意が必要です。具体的には、むやみにリンクをたどらない、むやみにファイルをダウンロードしない、Web ブラウザを常に最新の状態に保つ、JavaScript などのスクリプトを必要最低限のサイトを閲覧する以外には無効にしておく、などの対処法があります。

Weekly Report 2005-12-07号 に掲載

Topへ

Topへ
最新情報(RSSメーリングリストTwitter