ファーミング詐欺サイトを見分ける方法

正しいアドレスを入力しても安心とは限りません。ファーミングの仕組みと、機密情報を入力する前に気づくための方法を紹介します。

ファーミングとは何か

ファーミングとは、マルウェアがパソコンのローカル設定をひそかに書き換えたり、DNSの参照先を乗っ取ったりすることで、たとえ正しいアドレスを入力しても本物ではなく偽サイトに誘導されてしまう攻撃手法です。

フィッシングとの決定的な違い

フィッシングは偽のリンクをクリックさせて誘導する手口ですが、ファーミングは感染した端末であればブックマークからアクセスしても、手入力で正しいアドレスを入力しても偽サイトに誘導されるおそれがあります。リンクの確認だけでは見抜けない点が厄介です。

セキュリティコードをまとめて要求されたら100%詐欺

正規の銀行が、セキュリティコード表の全番号や複数のコードを一度にまとめて入力させることは絶対にありません。そのような画面が表示されたら偽サイトである可能性が極めて高いため、即座に入力をやめましょう。

アドレスバーの鍵マークと証明書情報を確認する

偽サイトは見た目を非常に精巧にコピーできるため、アドレスバーの鍵アイコンをクリックして、証明書が本物の金融機関の名義で発行されているかどうかを確認する習慣をつけましょう。

ウイルス対策ソフトで定期的にスキャンする

ファーミングは端末の感染から始まるため、最新のウイルス対策ソフトで定期的にスキャンを実行し、hostsファイルの改ざんやマルウェア感染がないか早めに確認しておくことが予防につながります。

少しでも怪しいと感じたら、その場で公式チャネルに確認する

少しでも違和感を覚えたら、すぐにページを閉じ、その金融機関の公式アプリを改めて開くか、公式に公開されている電話番号に直接連絡して事実を確認しましょう。

正しいアドレスであることは安全の証明にはならない

リンクをクリックする前に確認する習慣は、通常のフィッシング対策としては有効です。しかしファーミングは端末やネットワークのレベルで誘導が行われるため、この習慣を完全に無効化してしまいます。もはやアドレスバーの表示だけでは、本物のサイトにいる証拠にはならないのです。

共有パソコンや公共のパソコンには特に注意

多くの人が使う共有パソコンや公共のパソコンは、ファーミングの原因となるマルウェアに感染している可能性が高くなります。可能な限り、共有パソコンでは銀行取引や金融関連のログインを行わないようにし、実際に利用する端末では常にセキュリティソフトを最新の状態に保ちましょう。

よくある質問

共有パソコンや公共のパソコンを使うと危険性は高まりますか?

はい。多くの人が使う端末は、ファーミングの原因となるマルウェアに感染している可能性が高いため、共有・公共のパソコンでは金融関連のログインを避けることが、最も簡単で効果的な対策の一つです。

すでにファーミングサイトに情報を入力してしまった場合はどうすればいいですか?

すぐに銀行に連絡して口座の凍結と保留中の支払いの停止を依頼し、入力してしまったパスワードやセキュリティ情報はすべて変更・再発行してください。あわせて、地元の警察や金融当局にも速やかに通報することをおすすめします。