多要素認証を突破するリアルタイムフィッシングの脅威! 検討すべき「身近な対策」とは?
- ありがとうございます!
- いいね!した記事一覧をみる
日本の金融機関全体が狙われている

ターゲットは証券会社にかぎらない。2023年に入ってからは、同じくフィッシングによるインターネットバンキングの不正送金も増えており、金融業界全体が深刻なサイバー攻撃にさらされているのが実態だ。
原因の1つと考えられているのが生成AIだ。以前は、フィッシングメールやフィッシングサイトでは不自然な日本語が使われていることが多かったが、生成AIによってそれがなくなった。このため、利用者がフィッシングサイトに誘導されてしまうリスクが高くなったと考えられる。
こうした事態を受けて、現在、各金融機関ではセキュリティ強化の動きが急だ。特に導入が急がれているのが多要素認証(多要素認証)である。サイトへのログイン時はもちろん、株の売買や送金手続きなどの実行時にSMSやメールで認証コードを利用者に送り、そのコードを入力してもらうことで不正取引を防ぐ目的がある。
しかし、これらの対策で本当に大丈夫なのだろうか。現実に最近は、多要素認証さえも突破する「リアルタイムフィッシング」という新たな攻撃手法も登場している。ここからは、こうした最新の攻撃にも対応できる、より安全な認証方法について紹介する。
この記事の続き >>
-
・SMSやメールによる多要素認証では利用者を守れないワケ
・超巧妙「リアルタイムフィッシング」を防ぐ仕組み
・大手金融機関が次々と採用するその理由とは?
今すぐビジネス+IT会員に
ご登録ください。
すべて無料!今日から使える、
仕事に役立つ情報満載!
-
ここでしか見られない
2万本超のオリジナル記事・動画・資料が見放題!
-
完全無料
登録料・月額料なし、完全無料で使い放題!
-
トレンドを聞いて学ぶ
年間1000本超の厳選セミナーに参加し放題!
-
興味関心のみ厳選
トピック(タグ)をフォローして自動収集!