現在、当サイト「身近なお金で得する話」の引越しを考えている。
少しずつ、記事を新サイトに移していくつもりだ。
検索で来てくれた人は、いきなり画面が変わっても驚かないでね。
<<身近なお金で得する話・最新記事リスト>>◇ふるさと納税で高金利定期預金北都銀行インターネット支店「あきたびじん支店」 (11/28)
◇年末調整する人しない人、年末調整でできることできないこと (11/24)
◇年率(税引前) 2.00% SBIホールディングス株式会社第6回無担保社債概要 (11/23)
◇冤罪事件に巻き込まれたら貧乏人はどうやって弁護士を頼めばいい? (11/22)
◇国民健康保険の保険料の計算は、市町村で大きく違う (11/19)
◇老齢基礎年金をもらうためには国民年金保険料は何歳まで払わなくてはならない? (11/16)
◇年賀状代を節約!年賀状は郵便局で買うと損をする (11/12)
◇外貨MMFと外貨預金どちらがとくか比べてみよう (11/11)
◇投資信託の基準価額ってどういうもの?高いほうがいい?低いほうがいい? (11/05)
◇イオン銀行でイオンカードセレクトをもってる人専用定期預金特別金利キャンペーン中 (10/29)
◇ニッセイ日経225インデックスファンドの利益 (09/26)
◇9月の国債「個人向け国債」「利付国債(利付国庫債券)」どちらがとく? (09/19)
◇障害年金と年金保険料・法定免除は受けたほうがとく? (09/10)
◇証券会社別個人向け国債 変動 10年(第54回)の募集期間と購入キャンペーン (09/08)
◇婚外子(非嫡出子)の相続制限は違憲・最高裁判決に伴い相続の扱いが変わった (09/06)
◇被災者生活再建支援法による自然災害被害者への援助 (09/05)
◇SBI証券のセキュリティ対策「PC登録あんしんサービス」 (09/01)
◇SBI証券のパスワード変更ってどこからどうやるの? (08/30)
◇なぜだろう?銀行員はお金を持ってる人が多いんだって (08/14)
◇障害手当金は厚生年金の加入者がもらえる一時金 (08/13)
◇東京都職員信用組合の新入職員限定高金利積み立て (08/11)
◇20歳でももらうことのできる年金・障害基礎年金について少し勉強してみよう (07/30)
◇税金を過払いしていたらいくら還ってくるか?埼玉県固定資産税過徴収 (06/19)
◇大和証券個人向け国債購入キャンペーン・キャッシュバック (06/17)
◇大和ネクスト銀行開設3周年特別定期預金金利キャンペーン (06/16)
◇あちこち壊れてもう大変・自分で直せば一番お金がかからない (06/13)
◇SBI証券の個人向け国債キャッシュバックキャンペーン (06/11)
今年は銀行のインターネットのフィッシング詐欺が多いらしい。
銀行によっては、対策ソフトを無料配布していたり、いろいろと対策がとられているようだ。
銀行によってどのようなセキュリティ対策がとられているか、そしてその対策の有効性と注意点についてちょっと見てみよう。
今回は楽天銀行のセキュリティ対策から。
事前に設定した問いと答えのセットを予め登録。
それを補助的な認証に使うことで、本人であることを確認する方法。
最近流行のフィッシング詐欺の場合、銀行公式サイトのログインボタンを押したときに偽のログイン画面がでたり、個人情報を入力する画面が出て来る。
合言葉認証の機能自体は、対応としては役立たず。
ただし、楽天銀行公式ログイン画面の合言葉証人の場合、問い(質問)が表示されている。
入力するのは合言葉だけだ。
質問まで入力させたり、質問を選択させたりする画面が出て来る場合は、フィッシング詐欺のウィルスに感染していると考えていい。
重要な取引を行なう場合はさらにランダムに生成する1回限りの使い捨てパスワード(ワンタイムキー)を利用して認証するもの。
ワンタイムキー・ワンタイムパスワードを利用した場合でもフィッシング詐欺の被害が報告されている。
銀行の公式ログインボタンを押したとたんウィルスが動き出して、偽のログイン画面が現れるため、結局、偽のログイン画面にワンタイムキー(ワンタイムパスワード)を入力してしまうという。
普段利用するIPアドレスやドメインネームを事前に登録することで、登録していないIPアドレスからのログインや取引を制限するサービス。
結構有効かも。
携帯電話やスマートフォンからのログインや取引を制限する。
パソコンからのログインについて、認証項目を追加して強化。
利用者ごとに異なる英数字が並んだ表(セキュリティカード)を利用して、取引画面に表示・指定した場所の英数字を入力することで認証するもの。
最近のフィッシング詐欺の場合はあまり意味がない。
IDやパスワードをその通り入力するのではなく、英数字を別の英数字に1対1対応させた表に従い、対応後の英数字を入力するもの。
この、セキュリティボードによる入力は、最近のフィッシング詐欺には有効かも知れない。
詐欺グループが対応表を用意したログイン画面まで作っていたら無意味だけど。
1日の振込限度上限額を設定できる機能。
個人情報が漏れても、残高全部が送金されないという点では有効。
ATMから預金を引き出す場合の地域、時間、限度額などを設定することができる。
個人情報が漏れても、残高全部が送金されないという点では有効。
取引画面へのログインや取引・手続きがあった場合、メールで通知するサービス。
フィッシング詐欺の被害を早く感知するという意味では有効。
EV SSL証明書とは、そのウェブサイトの運営者が実在しているかどうか、業界統一基準に従って厳格な認証プロセスを経て発行される証明書。
ブラウザの上のほうにあるアドレスバーに緑色の鍵マークが付く。
スマートフォンでは鍵マークのみ。
楽天銀行の場合、ポップアップ画面にもちゃんとベリサインが表示される。
きちんと確認する習慣をつけよう。
サイト内の同タグのついた記事
楽天銀行 フィッシング詐欺 セキュリティ対策