金融业界はサイバーセキュリティに相当の资金をつぎ込んでいます。それを考えれば、银行にサイバー攻撃をしかけるなど、武装した警备员が両脇を固めている厳重な金库室に押し入ろうとするような行為に思えるかもしれません。
この前提は误っています。
银行などの金融机関が市场でも最先端のセキュリティ技术を导入していることは确かです。しかし、利用客がサイバー犯罪者に欺かれて键を手渡してしまえば、どんな技术も役には立ちません。攻撃者がモバイルバンキングアプリに膨大なエネルギーをつぎ込んでいる理由は、まさにそこにあります。システムが侵入しやすいからではなく、人间のほうが容易にだませるからなのです。
モバイルバンキングが资金管理の常套手段になっているため、攻撃の兆候を见抜く方法、ひいては自身の身を守る方法を知ることは、かつてなく重要になってきました。
以前の攻撃者はまっすぐ金库を狙いました。ファイアウォールを破る、暗号を突破する、バックエンドシステムの脆弱性を嗅ぎつけるといった手段です。しかし、防御が坚固になってきたため、现在のサイバー犯罪者は银行そのものをハッキングするより、银行の利用客を欺くほうが简単だと考えることが多くなっています。
人を欺いてクレデンシャルを手に入れるほうが、その基盘となるシステムに侵入するより速く、安価で、しかも确実です。特にモバイルデバイスは、セキュリティの低いネットワークからなりすましメール、悪意のあるアプリまで、攻撃対象领域が広い倾向があります。
攻撃者が押し入ることなく侵入できる経纬を以下にまとめました。
Wi-Fi のハッキング
コーヒーショップの Wi-Fi をオンラインバンキングに使っていますか? もしかすると、カフェラテを注文しているうちに、ほかのものも手渡してしまっているかもしれません。公共 Wi-Fi は確かに便利です。しかし、攻撃者にとっては絶好の狩り場にもなっています。セキュリティの低いホットスポットを使えばログインクレデンシャルなどのデータを傍受したり、マルウェアをデバイスにしかけたりできるからてず。
データ侵害
企業が侵害の予防に投資していても、過去の侵害で取得されたクレデンシャルがダークウェブには今でも大量に存在します。攻撃者はそのデータセットを買ってクレデンシャルスタッフィング攻撃をしかけ、当たりが出るまでユーザー名とパスポートの組み合わせを試行します。2 年前と同じパスワードを今も使っている場合は、そろそろ変更したほうがいいというひとつの目安になります。
ランサムウェア
ランサムウェアは、デスクトップだけの问题ではなくなりました。悪意のあるリンクやファイルからモバイルデバイスにインストールされることもあり、ランサム虫蹿蹿08;身代金虫蹿蹿09;を支払ってアクセスが復活するまで、アプリやデータをロックされてしまいます。仮に支払ったとしても、リカバリできる保証は皆无です。攻撃者は亲切な顾客サービスを売り物にしているわけではありません。
キーロガー
キーロガーは、キーボードを标的とする一种のマルウェアです。インストールされると、キーロガーはキーボードから入力される文字を何でも、つまりパスワード、メッセージ、暗証番号までを密かに记録し、そのデータを攻撃者に送信します。
モバイルバンキングを狙うトロイの木马
正規のアプリに偽装したり、悪意のあるリンクに隠れたりして、モバイルバンキングを狙うトロイの木马はクレデンシャルや財務データを盗み出します。デバイスにダウンロードされたトロイの木馬は、二要素認証(2FA)のコードを傍受する、本物らしく見える偽のログイン画面をオーバーレイ表示するなどの処理を実行します。しかも、気づかれることはまったくありません。
フィッシングとスミッシング
よくできたメールや、本物らしく见えて紧急性を诉える本文などの形をとるフィッシングとスミッシングは、今もサイバー犯罪者が多用する手口です。メッセージはいかにもそれらしくリンクも妥当で、1 回でもうっかりタップすると、クレデンシャルをごっそり抜き出されてしまいます。
バンキングアプリ自体は通例、安全です。しかし、ここまでに述べたように、サイバー犯罪者は人间を狙うことが多く、脆弱なパスワードや危険なオンライン行动といった単纯なミスを突いてきます。财务のセキュリティチェーンの中で强固な锁の轮の一つになれるかどうかは、ユーザー次第なのです。その方法を以下に挙げます。
ほとんどの攻撃は、高度な技术を悪用することで成功しているわけではありません。谁かがリンクをクリックした、不正なアプリをダウンロードした、あるいは本物のように见えるメッセージに返信したために成功しています。
忧虑される事态です。しかし、安心材料もあります。サイバーセキュリティの専门家でなくても攻撃に先んじることはできす。上にまとめた手顺を常に守っていれば、最终的に资金やデータを安全に保つことができます。
自动化、コンプライアンス、証明书管理などのトピックについて详细をご希望ですか虫蹿蹿1蹿;记事を见逃さないようにデジサートのブログを参照してください。