フィッシング詐欺とSSL
ネット犯罪の中で有名なものにフィッシング詐欺がありますが、これにSSLは有効だといわれています。
フィッシング詐欺とは
インターネットを利用しての犯罪の中で多いといわれているのがいわゆるフィッシング詐欺と呼ばれるものです。フィッシング詐欺とは、ユーザーを偽メールなどを使って、ハッカーの偽サイトへ誘導して行く手法のことを言います。そしてユーザーのクレジット番号やパスワードをはじめとした個人情報を不正に取得してしまう方法を言います。
SSLが有効なわけ
実はフィッシング詐欺対策としてSSLが有効であるということがすでに証明されています。SSLに保護されているページの場合に、サイトに鍵のマークが表示されます。この鍵の部分をクリックすることによって、サーバー証明書を見ることができます。サーバー証明書では、このサイトを運営しているのがどこかということを一目で確認することができますから、偽サイトにアクセスしているかどうかを簡単に判断することができるようになっているのです。
高度な認証
フィッシング詐欺については、SSLが有効であると言いましたが、より確実にそのサイトが安全であるかどうかを確認するには、さらなる方法が必要となる場合もあります。例えば、認証局についてです。認証されていれば何でもいいというわけではなく、署名している認証局が本当に信頼が置けないと意味がありません。ですから、この認証局についての確認を行うことができるようなSSLも登場してきているといわれています。
Copyright 2009 情報保護のためのSSL All rights reserved