スパイウェア対策
スパイウェアとはトロイの木馬に代表されるパソコン利用時のキーボード・マウスからの入力やインターネットブラウザの閲覧履歴等ユーザーの行動を監視したり、パソコン内を勝手に巡回し特定のファイル・データを抽出し、その情報をインターネットを通じて外部に送信するソフトウェアのことでいわゆるコンピューターウィルスとは少し違います。
想定される被害
ネットバンキングを利用する上でパソコンがスパイウェアに感染していると、その名の通りスパイのようにネットバンクのID・パスワードをこっそり盗まれてしまい、ブラウザの閲覧履歴から利用しているネットバンクも特定されます。
ID・パスワードがわかってしまうと世界中どこからでも相手のネットバンク口座にアクセスして預金を移動されてしまう危険性があるのです。
スパイウェアに感染したパソコンの挙動・現象
スパイウェアが自分のパソコンに潜り込んでいると、パソコンの動作が不安定になったりポップアップ広告が表示されたりします。自分のパソコンに以下の症状が現れたらスパイウェアの感染を疑った方がよいかもしれません。
・常にポップアップ広告が表示される
・設定が変更されていて、元に戻すことができない
・Web ブラウザにダウンロードした覚えのないコンポーネントが追加されている
・コンピュータの動作が遅い
セキュリティ対策①
スパイウェア対策に関しては予防と駆除の2点が重要です。特にスパイウェアの感染を防ぐ、又は感染している可能性のあるパソコンを利用しないというのはネットバンクを利用する上で最も大切です。
・コンピュータを最新の状態に保つ(セキュリティプログラムを更新する)
・アンチスパイウェアソフトの導入
・ファイアウォールの導入
・ネット上に配布されているソフトを不用意にインストールしない
・ネットカフェ等不特定多数が利用するパソコンをネットバンキングに利用しない
・WEBサイトの閲覧ソフト(ブラウザ)のセキュリティ設定を見直す
まずはスパイウェアなど悪意を持ったソフトがパソコンにダウンロード・インストールされないようにします。
スパイウェアの中にはコンピュータの脆弱性(セキュリティホール)を利用して活動するものがあり、ネットバンキングに利用するパソコンを常に最新の状態に保つことが有効です。
それと同時にネットバンクに利用するパソコンにスパイウェアを検出・駆除するアンチスパイウェアソフトをインストールしてパソコンを監視・保護します。
外部から自宅のパソコンにアクセスされないようにするためにはファイアウォールを導入するのも効果的です。
ファイアウォールはその名の通り防火壁の役目を果たすもので、ハード・ソフトの2種類があります。
ちなみにインターネット接続に通信会社・プロバイダから提供されたインターネットルーターを利用している方はファイアウォールの役目を果たしている場合が多いようです。
また、アンチウィルスソフトでパソコンをスキャンした際にスパイウェアとして検出されるクッキー(Tracking
cookie)は、スパイウェアとして分類されるかどうか判断が分かれるものですのでそれほど敏感にならなくてもよいかもしれません。
ネット上には便利なフリーソフトが沢山公開されていて簡単にダウンロードできるため気軽に利用しがちですが、中にどんなソフトが仕込んであるかわかりません。
更に誰が利用するか分からないネットカフェや公共の場でのネットバンキング利用は中にどんなソフトが組み込まれているか分からないため非常に危険です。
WEBサイトの中にはページを開いただけで勝手にウィルスなど悪意を持ったソフトをダウンロードする悪質なものがあるようです。そんな場合にブラウザのセキュリティを高レベルに設定しておくと安心です。<
セキュリティ対策②
セキュリティ対策①ではスパイウェアに感染しないために、またはスパイウェアの駆除についてでしたが、以下ではネットバンク各社のスパイウェアに対応できるセキュリティ対策です。
スパイウェアからの直接の防御はやはり予防と駆除が要ですが、これらの対策を用いることで更にセキュリティを向上することが出来ます。
・ログイン時のパスワード入力にセキュリティボード(ソフトウェアキーボード)の使用
・モバイルキー認証
・ワンタイム認証(ワンタイムパスワード)を使用する
セキュリティボードはネットバンクへのログインパスワード入力をキーボード操作に変えて、左のようなブラウザ上に表示される文字列をマウスでクリック、もしくは対応する文字をキーボードで入力することによりパスワードを直接入力せずに済み、スパイウェアによるキーボード操作の監視から逃れることができます。
モバイルキー認証はネットバンクに自分の使用している携帯電話を登録しておき、取引時にその携帯の所持を確認してセキュリティを確保する仕組みです。
スパイウェにパソコンを監視されていたとしても登録した携帯を所持していないと振込み等の取引ができないため不正な取引を防ぐことができます。
取引時にワンタイムパスワードを利用するのも有効です。あらかじめ登録したメールアドレス宛にパスワードを送信してもらいそれを入力することで取引が可能になる仕組みです。
パスワードには有効期限(例-60分以内)があり毎回変わるため万一スパイウェアにパスワードを盗まれても、悪用される可能性が低くなります。