810 likes | 907 Views
不正送金被害 シミュレーション. どちらかを 選んでね♪. 1 フィッシングによる情報流出. 2 パソコン内の保存情報の流出. 終了する. とき銀行. 事案想定 ・銀行名 = とき銀行 ドメイン名= toki-bank.co.jp ・正規利用権者(口座開設者) 氏名=古町花子 ・手口 フィッシングメールからフィッシン グサイトに誘導され情報が流出. 使用方法を確認する. ○使用方法 ・画面は自動で動きますので、「ボタン」が動作するまで操作は不要です。ボタンが動作しましたら、該当するボタンをクリックしてください。
E N D
不正送金被害シミュレーション どちらかを 選んでね♪ 1 フィッシングによる情報流出 2 パソコン内の保存情報の流出 終了する
とき銀行 事案想定 ・銀行名 = とき銀行 ドメイン名=toki-bank.co.jp ・正規利用権者(口座開設者) 氏名=古町花子 ・手口 フィッシングメールからフィッシン グサイトに誘導され情報が流出 使用方法を確認する
○使用方法 ・画面は自動で動きますので、「ボタン」が動作するまで操作は不要です。ボタンが動作しましたら、該当するボタンをクリックしてください。 ・メール画面で青色文字部には、リンク先が設定されていますので、必要な時はクリックしてください。 次へ
○シミュレーションの流れ ・メールが届きますので、メール内容を読みましょう。 ・メール内容に不審な点がないか調査しましょう。 ポイント=送信者やリンク先等を調べてみよう! ・メール本文中の“リンク先”(青色文字)をクリックしましょう。 ・リンク先のサイトに不審な点がないか調査しましょう。 ポイント=URLや表示内容を調べてみよう! 開始
https://ib.toki-bank.co.jp/ とき銀ダイレクト ネットバンキングで 振込み終わりました。 今日はこれでおしまい。 とき銀行
翌日 メールがきたようです。 メールサーバ
青色文字部はクリックするとリンク先に移動できます青色文字部はクリックするとリンク先に移動できます メールヘッダ を確認する ログインする ログインしない
このメールの 不審点はどこですか?
このメールを信じて ログインした場合、 どうなったか 見てみましょう
早速、 ログインしなきゃ
http://phishing.site.com/ 入力しよっ。
? IDは、「123456789012」 パスワードは、「SW300601」 秘密のパスワードもか・・・ 「ときぎんいいね」 123456789012 SW300601 ときぎんいいね
? 123456789012 SW300601 ときぎんいいね
https://ib.toki-bank.co.jp/ とき銀ダイレクト あれ?? また、入力画面・・・ 入力したはずなのに!
? その裏で・・・
? 123456789012 SW300601 ときぎんいいね
123456789012 sw300601
123456789012 sw300601
海外銀行 50万円 ときぎんいいね
海外銀行 50万円 ときぎんいいね
50万円 海外銀行
海外銀行 50万円
預貯金50万円を とられました。 50万円GET!!
不審点を見直して みましょう!
原因は 偽メールの内容を 信じてしまったこと! メールの不審点は・・・
青色文字部にカーソルを合わせると、設定内容を確認できます。青色文字部にカーソルを合わせると、設定内容を確認できます。 メールアドレスは、誰でも無料で簡単に取得できる米国Google社ものが使われています。とき銀行のドメインはtoki-bank.co.jpです。 URLの表示内容と設定内容が違います。 設定=http://phishing.site.com 次へ メールアドレスの表示内容と設定内容が違います。設定=info.toki.bank@gmail.com
リンクしたサイトの URLが全く違うよね。 http://phishing.site.com 戻る
メールアドレスが 全く違うよね。 info.toki.bank@gmail.com 戻る
2つ目の原因は 偽サイトを見破れなかったこと! サイトの内容は・・・
いつもと違う箇所がないか画面をよく確認しよう。いつもと違う箇所がないか画面をよく確認しよう。 http://phishing.site.com/ とき銀行のドメインはtoki-bank.co.jpです。 また、暗号通信方式のhttpsが使われていませんので鍵マークがありません。 ログイン時には、ログイン専用のIDとパスワードを入力するだけです。それ以外があるのは不審です。 次へ
インターネットを利用するには、いろんな知識が必要なんだ。インターネットを利用するには、いろんな知識が必要なんだ。 復習しなきゃ! 偽メールや偽サイトを 見破る知識がないと 簡単に騙せるよ!!
まずは、ドメイン名の確認だね! http://phishing.site.com/ mailto:info.toki.bank@gmail.com? subject=お問い合わせ 正規ドメインを把握しておきましょう。 リンク先の設定も確認しましょう。
正規サイトのURL及びドメイン等の一例 正規のものを把握して 毎回確認しよう! 次へ
パスワードは ・定期的に変更! ・使い回しをしない! ・パソコン内にメモとして保存しない! とし、大切にしましょう。
お疲れさまでした。 タイトルへ戻る
とき銀行 事案想定 ・銀行名 = とき銀行 ドメイン名=toki-bank.co.jp ・正規利用権者(口座開設者) 氏名=古町太郎 ・手口 パソコン内に保存していた情報が ウイルス感染により流出 使用方法を確認する
○使用方法 ・画面は自動で動きますので、「ボタン」が動作するまで操作は不要です。 ・ボタンが動作しましたら、該当するボタンをクリックしてください。 次へ
○シミュレーションの流れ ・古町太郎さんは、大事な情報もすべてパソコン内に保存しています。 ・インターネットバンキングの利用を終えた後、動画配信サイトで動画を見ようとしています。 ・突然、警告画面が表示され、ソフトウェアのアップデートを求められますので、対応方法を判断してください。 ポイント=ソフト配布先を調べてみよう! 次へ
暇つぶしに インターネット上の 動画配信サイトで 動画でも見よう! ごみ箱 とき銀行 パスワード.txt とき銀行 .lnk
どの動画にしよう… 株式CH きょうの政治 夏だ! 花火だ! NEWS
花火の動画を見よう 株式CH きょうの政治 夏だ! 花火だ! NEWS
アップデート しないと見れないのかぁ… このページは表示できません! ご利用の「AbebeMoviePlayer」 を最新バージョンへアップデートが 必要です。 OK 株式CH きょうの政治 夏だ! 花火だ! NEWS
どうしよう… ? 「今すぐダウンロード」を クリックする 「今すぐダウンロード」を クリックしない
このソフトは偽物で存在しません。中身はウイルスです。 このソフトは偽物で存在しません。中身はウイルスです。 もしも「ダウンロード」クリックし、その後に「実行」ボタンを押していればその時点でウイルスに感染していました。