蜜桃TV

データセキュリティ 04-04-2025

モバイルバンキングのセキュリティが依然として足りない理由

Abby Norwood
Mobile Banking Blog Hero

金融业界はサイバーセキュリティに相当の资金をつぎ込んでいます。それを考えれば、银行にサイバー攻撃をしかけるなど、武装した警备员が両脇を固めている厳重な金库室に押し入ろうとするような行為に思えるかもしれません。

この前提は误っています。

银行などの金融机関が市场でも最先端のセキュリティ技术を导入していることは确かです。しかし、利用客がサイバー犯罪者に欺かれて键を手渡してしまえば、どんな技术も役には立ちません。攻撃者がモバイルバンキングアプリに膨大なエネルギーをつぎ込んでいる理由は、まさにそこにあります。システムが侵入しやすいからではなく、人间のほうが容易にだませるからなのです。

モバイルバンキングが资金管理の常套手段になっているため、攻撃の兆候を见抜く方法、ひいては自身の身を守る方法を知ることは、かつてなく重要になってきました。

攻撃者がモバイルアプリを悪用してデータを盗み出し、诈欺を実行する手口

以前の攻撃者はまっすぐ金库を狙いました。ファイアウォールを破る、暗号を突破する、バックエンドシステムの脆弱性を嗅ぎつけるといった手段です。しかし、防御が坚固になってきたため、现在のサイバー犯罪者は银行そのものをハッキングするより、银行の利用客を欺くほうが简単だと考えることが多くなっています。

人を欺いてクレデンシャルを手に入れるほうが、その基盘となるシステムに侵入するより速く、安価で、しかも确実です。特にモバイルデバイスは、セキュリティの低いネットワークからなりすましメール、悪意のあるアプリまで、攻撃対象领域が広い倾向があります。

攻撃者が押し入ることなく侵入できる経纬を以下にまとめました。

Wi-Fi のハッキング

コーヒーショップの Wi-Fi をオンラインバンキングに使っていますか? もしかすると、カフェラテを注文しているうちに、ほかのものも手渡してしまっているかもしれません。公共 Wi-Fi は確かに便利です。しかし、攻撃者にとっては絶好の狩り場にもなっています。セキュリティの低いホットスポットを使えばログインクレデンシャルなどのデータを傍受したり、マルウェアをデバイスにしかけたりできるからてず。

データ侵害

企業が侵害の予防に投資していても、過去の侵害で取得されたクレデンシャルがダークウェブには今でも大量に存在します。攻撃者はそのデータセットを買ってクレデンシャルスタッフィング攻撃をしかけ、当たりが出るまでユーザー名とパスポートの組み合わせを試行します。2 年前と同じパスワードを今も使っている場合は、そろそろ変更したほうがいいというひとつの目安になります。

ランサムウェア

ランサムウェアは、デスクトップだけの问题ではなくなりました。悪意のあるリンクやファイルからモバイルデバイスにインストールされることもあり、ランサム&#虫蹿蹿08;身代金&#虫蹿蹿09;を支払ってアクセスが復活するまで、アプリやデータをロックされてしまいます。仮に支払ったとしても、リカバリできる保証は皆无です。攻撃者は亲切な顾客サービスを売り物にしているわけではありません。

キーロガー

キーロガーは、キーボードを标的とする一种のマルウェアです。インストールされると、キーロガーはキーボードから入力される文字を何でも、つまりパスワード、メッセージ、暗証番号までを密かに记録し、そのデータを攻撃者に送信します。

モバイルバンキングを狙うトロイの木马

正規のアプリに偽装したり、悪意のあるリンクに隠れたりして、モバイルバンキングを狙うトロイの木马はクレデンシャルや財務データを盗み出します。デバイスにダウンロードされたトロイの木馬は、二要素認証(2FA)のコードを傍受する、本物らしく見える偽のログイン画面をオーバーレイ表示するなどの処理を実行します。しかも、気づかれることはまったくありません。

フィッシングとスミッシング

よくできたメールや、本物らしく见えて紧急性を诉える本文などの形をとるフィッシングとスミッシングは、今もサイバー犯罪者が多用する手口です。メッセージはいかにもそれらしくリンクも妥当で、1 回でもうっかりタップすると、クレデンシャルをごっそり抜き出されてしまいます。

オンラインバンキングで身を守る 7 つの方法

バンキングアプリ自体は通例、安全です。しかし、ここまでに述べたように、サイバー犯罪者は人间を狙うことが多く、脆弱なパスワードや危険なオンライン行动といった単纯なミスを突いてきます。财务のセキュリティチェーンの中で强固な锁の轮の一つになれるかどうかは、ユーザー次第なのです。その方法を以下に挙げます。

  • アプリは信頼できるソースからだけダウンロードする。Apple App Store や Google Play などの プラットフォームは、セキュリティ、プライバシー、コンプライアンスのためにアプリとアップデートをスクリーニングしており、悪意のあるアプリや偽のアプリがデバイスに侵入するのを防ぎます。
  • 多要素认証&#虫蹿蹿08;惭贵础&#虫蹿蹿09;を设定する。パスワードと他の认証方法を组み合わせる手法です。他の认証方法としては、スマートフォンに届く検証コードが多用されています。ハッカーがパスワードを手に入れたとしても、一意の検証コードがなければログインできません。
  • 复雑なパスワードを设定する。アカウントごとに别のパスワードを使用します。英数字と记号を组み合わせると、パスワードははるかに破りにくくなり、ひいては犯罪者がアカウントを乗っ取ることもかなり难しくなります。
  • ソフトウェアを更新する。最新のセキュリティパッチが適用されるように、スマートフォン、ノート PC、タブレット、モバイルバンキングアプリ自体を、アップデートが公開されたらすぐに更新します。
  • セキュリティアラートを有効にする。事前に设定した制限を超える异常な动作やトランザクションがあったときに通知が届くようにします。
  • データ侵害がないかどうか定期的にチェックする。メールやパスワードもチェックの対象にします。 などのウェブサイトを使うと、リスクを简単に评価できます。情报が危殆化していることを确认したら、ただちにパスワードを変更しましょう。

ほとんどの攻撃は、高度な技术を悪用することで成功しているわけではありません。谁かがリンクをクリックした、不正なアプリをダウンロードした、あるいは本物のように见えるメッセージに返信したために成功しています。

忧虑される事态です。しかし、安心材料もあります。サイバーセキュリティの専门家でなくても攻撃に先んじることはできす。上にまとめた手顺を常に守っていれば、最终的に资金やデータを安全に保つことができます。

デジタルトラストに関する最新情报

自动化コンプライアンス証明书管理などのトピックについて详细をご希望ですか&#虫蹿蹿1蹿;记事を见逃さないようにデジサートのブログを参照してください。

UP NEXT
蜜桃TV ONE

デジタルトラストに向けた強力なプラットフォームで DNS と PKI を統合

5 Min

特集记事