極楽せきゅあブログ

ときどきセキュリティ

フィッシングに気をつけろ

とか言われたとしても、非専門家って気をつけることができるのかいなあ?だいたい何に気をつければいいのだろう?

  • ドメインに気をつける?
    • 偽装されてしまう
    • 隠蔽されてしまう
  • 挙動に気をつける?(無いはずのフレーム、ポップアップなどが存在しているか?等)
    • 「気をつけ方」に対応した偽装工作を仕掛けてくる

最初のとっかかりとしてまず釣り師からのコンタクトがあるんだけど、その内容や送り元としての身分を自力で調べる、というのが、今のところの「決め手」のようになってる感じっすね。というよりも、他には無いのかなあ。対抗策ってのは。