Presentation is loading. Please wait.

Presentation is loading. Please wait.

不正送金被害 シミュレーション どちらかを 選んでね♪ 1 フィッシングによる情報流出 2 パソコン内の保存情報の流出 終了する.

Similar presentations


Presentation on theme: "不正送金被害 シミュレーション どちらかを 選んでね♪ 1 フィッシングによる情報流出 2 パソコン内の保存情報の流出 終了する."— Presentation transcript:

1 不正送金被害 シミュレーション どちらかを 選んでね♪ 1 フィッシングによる情報流出 2 パソコン内の保存情報の流出 終了する

2 事案想定 ・銀行名 = とき銀行 ドメイン名=toki-bank. co
事案想定 ・銀行名 = とき銀行 ドメイン名=toki-bank.co.jp ・正規利用権者(口座開設者) 氏名=古町花子 ・手口 フィッシングメールからフィッシン グサイトに誘導され情報が流出 とき銀行 使用方法を確認する

3 ○使用方法 ・画面は自動で動きますので、「ボタン」が動作するまで操 作は不要です。ボタンが動作しましたら、該当するボタンを クリックしてください。 ・メール画面で青色文字部には、リンク先が設定されていま すので、必要な時はクリックしてください。 次へ

4 ○シミュレーションの流れ ・メールが届きますので、メール内容を読みましょう。 ・メール内容に不審な点がないか調査しましょう。 ポイント=送信者やリンク先等を調べてみよう! ・メール本文中の“リンク先”(青色文字)をクリックしましょう。 ・リンク先のサイトに不審な点がないか調査しましょう。 ポイント=URLや表示内容を調べてみよう! 開始

5 ネットバンキングで 振込み終わりました。 今日はこれでおしまい。
とき銀ダイレクト ネットバンキングで 振込み終わりました。 今日はこれでおしまい。 とき銀行

6 翌日 メールがきたようです。 メールサーバ

7 メールが来たわ。

8 青色文字部はクリックするとリンク先に移動できます
メールヘッダ を確認する ログインする ログインしない

9 戻る

10 戻る

11 戻る

12 このメールの 不審点はどこですか?

13 このメールを信じて ログインした場合、 どうなったか 見てみましょう

14 早速、 ログインしなきゃ

15  入力しよっ。

16 ? 123456789012 SW300601 IDは、「123456789012」 パスワードは、「SW300601」
秘密のパスワードもか・・・  「ときぎんいいね」 SW300601 ときぎんいいね

17 SW300601 ときぎんいいね

18 あれ?? また、入力画面・・・ 入力したはずなのに!
とき銀ダイレクト あれ?? また、入力画面・・・ 入力したはずなのに!

19 その裏で・・・

20 SW300601 ときぎんいいね

21 sw300601

22 sw300601

23 海外銀行 50万円 ときぎんいいね

24 海外銀行 50万円 ときぎんいいね

25 50万円 海外銀行

26 海外銀行 50万円

27 預貯金50万円を とられました。 50万円GET!!

28 不審点を見直して みましょう!

29 原因は 偽メールの内容を 信じてしまったこと! メールの不審点は・・・

30 青色文字部にカーソルを合わせると、設定内容を確認できます。
 青色文字部にカーソルを合わせると、設定内容を確認できます。 メールアドレスは、誰でも無料で簡単に取得できる米国Google社ものが使われています。とき銀行のドメインはtoki-bank.co.jpです。 URLの表示内容と設定内容が違います。 設定= 次へ

31 リンクしたサイトの URLが全く違うよね。 戻る

32 メールアドレスが 全く違うよね。 戻る

33 2つ目の原因は 偽サイトを見破れなかったこと! サイトの内容は・・・

34 いつもと違う箇所がないか画面をよく確認しよう。
とき銀行のドメインはtoki-bank.co.jpです。 また、暗号通信方式のhttpsが使われていませんので鍵マークがありません。 ログイン時には、ログイン専用のIDとパスワードを入力するだけです。それ以外があるのは不審です。 次へ

35 インターネットを利用するには、いろんな知識が必要なんだ。
復習しなきゃ! 偽メールや偽サイトを 見破る知識がないと 簡単に騙せるよ!!

36 正規ドメインを把握しておきましょう。 リンク先の設定も確認しましょう。 まずは、ドメイン名の確認だね!
subject=お問い合わせ 正規ドメインを把握しておきましょう。 リンク先の設定も確認しましょう。

37 正規サイトのURL及びドメイン等の一例 正規のものを把握して 毎回確認しよう! 銀行 区分 URL メールアドレス 又はドメイン 第四銀行
個人 daishi-bank.jp 法人 北越銀行 webcenter.anser.or.jp 大光銀行 正規のものを把握して 毎回確認しよう! 次へ

38 パスワードは ・定期的に変更! ・使い回しをしない! ・パソコン内にメモとして保存しない! とし、大切にしましょう。

39 お疲れさまでした。 タイトルへ戻る

40 事案想定 ・銀行名 = とき銀行 ドメイン名=toki-bank. co
事案想定 ・銀行名 = とき銀行 ドメイン名=toki-bank.co.jp ・正規利用権者(口座開設者) 氏名=古町太郎 ・手口 パソコン内に保存していた情報が ウイルス感染により流出 とき銀行 使用方法を確認する

41 ○使用方法 ・画面は自動で動きますので、「ボタン」が動作するまで操作は不 要です。 ・ボタンが動作しましたら、該当するボタンをクリックしてください。
次へ

42 ○シミュレーションの流れ ・古町太郎さんは、大事な情報もすべてパソコン内に保存してい ます。 ・インターネットバンキングの利用を終えた後、動画配信サイトで 動画を見ようとしています。 ・突然、警告画面が表示され、ソフトウェアのアップデートを求めら れますので、対応方法を判断してください。 ポイント= ソフト配布先を調べてみよう! 次へ

43 ネットバンキングで送金終了っと。

44 暇つぶしに インターネット上の 動画配信サイトで 動画でも見よう!
とき銀行 パスワード.txt .lnk ごみ箱 暇つぶしに インターネット上の 動画配信サイトで 動画でも見よう!

45 夏だ! 花火だ! 株式CH きょうの政治 NEWS どの動画にしよう…

46 夏だ! 花火だ! 株式CH きょうの政治 NEWS 花火の動画を見よう

47 NEWS 株式CH アップデート しないと見れないのかぁ… OK きょうの政治 夏だ! 花火だ! このページは表示できません!
ご利用の「Abebe Movie Player」 を最新バージョンへアップデートが 必要です。 OK

48 えっと・・・

49 どうしよう… 「今すぐダウンロード」を クリックする 「今すぐダウンロード」を クリックしない

50  このソフトは偽物で存在しません。中身はウイルスです。
 もしも「ダウンロード」クリックし、その後に「実行」ボタンを押していればその時点でウイルスに感染していました。

51 「ダウンロード」を選択していれば、その後どうなったか見てみましょう。

52 それでは、 「今すぐダウンロード」 をクリックっと。

53 次は、「実行」をクリックだな

54 ウイルスに感染しました!

55 古町太郎さんは 気づいていません!

56 夏だ! 花火だ! 株式CH きょうの政治 NEWS 動画、やっと見れた。 夏だ! 花火だ!

57 実は、 その裏でウイルスが・・・ 夏だ! 花火だ!

58 動画閲覧の 裏では… パソコン利用者が使用している ファイルは・・・ 夏だ! 花火だ! ごみ箱 とき銀行 パスワード.txt とき銀行
.lnk パソコン利用者が使用している ファイルは・・・

59 インターネットバンキングに関するファイルかも…
動画閲覧の 裏では… 夏だ! 花火だ! ごみ箱 とき銀行 パスワード.txt とき銀行 .lnk 「とき銀行パスワード.txt」? インターネットバンキングに関するファイルかも…

60 動画閲覧の 裏では… ファイルを 転送 「とき銀行パスワード.txt」の内容 ログインID 123456789012 ログインパスワード
  ログインID    123456789012   ログインパスワード    SW300601   秘密のパスワード    ときぎんいいね ファイルを 転送 夏だ! 花火だ!

61 動画閲覧の 裏では… とき銀行 sw300601

62 動画閲覧の 裏では… とき銀行 sw300601

63 動画閲覧の 裏では… とき銀行 海外銀行 50万円 ときぎんいいね

64 動画閲覧の 裏では… とき銀行 海外銀行 50万円 ときぎんいいね

65 動画閲覧の 裏では… とき銀行 50万円 海外銀行

66 動画閲覧の 裏では… とき銀行 50万円 海外銀行

67 預貯金50万円を とられてしまいました。 動画閲覧の 裏では… とき銀行 夏だ! 花火だ! 50万円GET!!

68 実例紹介 ニュース記事 引用先 BIGLOBEニュース 次へ

69  この事例の対応を紹介します。  まずは、流出して影響度の大きい情報はパソコンに保存しないようにしましょう。

70 手帳などに書き留めて、 ファイルは消します パソコン内にIDやパスワードは 保存しないでね。
ごみ箱 手帳などに書き留めて、 ファイルは消します とき銀行 .lnk パソコン内にIDやパスワードは 保存しないでね。

71  インターネット上の公開サイトには偽サイトや悪意のあるサイトが多数存在します。
 このようなサイトの情報が公開されていますので、確認してみよう。

72 どうやって? 例として、 当協議会の サイトを調査 してみよう!

73 調査サイト「aguse.(アグス、 へぇ… このサイトで URLを入力して 「調べる」を クリックするだけ

74 各種機関でサイトを調査し、「悪意があるサイト」と判定した場合は「CAUTION」と表示されます。
サイト「aguse.(アグス、 当協議会のサイトは 「SAFE」と表示され 安全と判定されています。 各種機関でサイトを調査し、「悪意があるサイト」と判定した場合は「CAUTION」と表示されます。 調査したサイトの概要 調査したサイトの悪意性を判定

75 本事例は、偽ソフトをインストールさせることによりウイルス感染するものでした。
OSやソフトを 最新にしなきゃね!  本事例は、偽ソフトをインストールさせることによりウイルス感染するものでした。  しかし、動画を閲覧するだけでウイルスに感染する事例も多く報告されております。  この場合の感染原因は、使用しているパソコンのアプリケーションソフトの不具合(脆弱性)によるものです。  そこで、OSやアプリケーションソフトを常に最新の状態にする必要があります。

76 OSが最新の状態か確認するには? Windows系OSでは、「Internet Explorer」からも簡単に確認できます。
  ツール → Windows Update 自動更新だけじゃ 安心できないもんね。

77 アプリケーションソフトが最新の状態か確認するには?
 Windows系OSの場合は、「MyJVNバージョンチェッカ」を使うと便利です。    独立行政法人情報処理推進機構(IPA) 技術本部 セキュリティセンター     確認ソフトを 使えば 安心だよね

78 インターネットを利用するには、いろんな知識が必要なんだ。
復習しなきゃ! 偽サイトや偽ソフトを 見破る知識がないと 簡単に騙せるよ!!

79 まずは、パソコン内に保存している情報の確認だね!
流出すると影響度が高い情報は パソコン内に常時保管しない。  例  ・IDやパスワード  ・銀行との取引メール

80 最新にするもの ・OS ・ウイルス対策ソフト ・アプリケーションソフト 最新にする方法 ・自動更新設定を有効しておく ・手動操作で行う
OSやソフトは 常に最新だね! 最新にするもの  ・OS  ・ウイルス対策ソフト  ・アプリケーションソフト 最新にする方法  ・自動更新設定を有効しておく  ・手動操作で行う  ・更新確認用ソフトの活用する

81 お疲れさまでした。 タイトルへ戻る


Download ppt "不正送金被害 シミュレーション どちらかを 選んでね♪ 1 フィッシングによる情報流出 2 パソコン内の保存情報の流出 終了する."

Similar presentations


Ads by Google