経産省らがクレジットカード会社にフィッシング対策の強化要請 その内容は

フィッシング詐欺によってクレジットカード情報などが不正に窃取されている。経済産業省と警察庁、総務省はクレジットカード会社などに対してフィッシング対策の強化を要請した。

» 2023年02月04日 10時00分 公開
[後藤大地有限会社オングス]

この記事は会員限定です。会員登録すると全てご覧いただけます。

 経済産業省(以下、経産省)と警察庁、総務省は2023年2月1日、クレジットカード会社などに対してフィッシング詐欺対策の強化を要請したことを発表した。

経産省はクレジットカード会社などにフィッシング対策の強化を要請した(出典:経産省のWebサイト)

当局らがクレジットカード会社に求めた対策とは?

 フィッシング詐欺は現在においてもサイバー攻撃の主要なベクトルであり、さまざまな時事を利用してユーザーをだまそうとする。

 経産省と警察庁、総務省は「フィッシング詐欺によって不正に窃取されたクレジットカード情報がカード不正利用の一因となっている。利用者保護の観点からクレジットカード会社は適切な処置を取ることが求められている」と指摘する。

 特にドメイン名をなりすました状態で詐欺メールが送信されることが多いことから、送信ドメイン認証技術のうちフィッシングメール対策に有効な「Domain-based Message Authentication, Reporting and Conformance」(DMARC)を導入することが重要だと説明している。

 今回の発表で当局らがクレジットカード会社に要請した主な内容は以下の通りだ。

  1. DMARCの導入によるなりすましメール対策:利用者向けに公開する全てのドメイン名にDMARCを導入するとともに、なりすましメールの受信を拒否するポリシー設定および運用を受信者側で実施する
  2. その他の対策:フィッシング対策協議会が策定した「フィッシング対策ガイドライン」に基づいて対策を実施すること

Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ