フィッシング対策ソフトウェアは 、ウェブサイト、電子メール、またはデータ(通常はインターネットから)にアクセスするために使用されるその他の形式[1]に含まれるフィッシングコンテンツを識別し、通常はユーザーに警告して(多くの場合、コンテンツを表示するオプション付きで)コンテンツをブロックするコンピュータプログラムで構成されています。詐欺的なウェブサイトが他の正当なウェブサイトになりすますのを防ぐため、閲覧者が訪問しているウェブサイトの実際のドメイン名を表示するツールバーとしてウェブブラウザや電子メールクライアントに統合されることがよくあります。
人気のウェブブラウザのほとんどにはフィッシング対策やマルウェア対策の保護サービスが組み込まれていますが、代替ウェブブラウザにはそのような保護機能を備えているものはほとんどありません。[2]
パスワード マネージャーは、相互認証技術と同様に、フィッシング攻撃の防御にも役立ちます。
フィッシング対策ソフトウェアの種類
メールセキュリティ
ガートナーによると、「電子メールセキュリティとは、電子メールに対する攻撃保護とアクセス保護を提供するために使用される予測、防止、検出、および対応のフレームワークを総称して指します。」電子メールセキュリティソリューションは次のようになります。電子メールセキュリティは、ゲートウェイ、電子メールシステム、ユーザーの行動、コンテンツセキュリティ、およびさまざまなサポートプロセス、サービス、および隣接するセキュリティアーキテクチャに及びます。[3]
セキュリティ意識向上のためのコンピュータベースのトレーニング
ガートナーによると、セキュリティ意識向上トレーニングには、すぐに使用できるトレーニングと教育コンテンツ、従業員のテストと知識チェック、複数の言語での利用、フィッシングやその他のソーシャルエンジニアリング攻撃のシミュレーション、意識向上プログラムの有効性を測定するのに役立つプラットフォームと意識向上分析など、次の機能の1つ以上が含まれます。[4]
クライアントベースのフィッシング対策プログラム
- アバスト!
- Avira プレミアム セキュリティ スイート
- Earthlink ScamBlocker(廃止)[5]
- eBayツールバー[6]
- 退出防御[7]
- ESET スマートセキュリティ
- G データ ソフトウェアG データ アンチウイルス
- ジオトラストトラストウォッチp [8]
- Google セーフ ブラウジング( Mozilla Firefox、Google Chrome、Opera、Safari、Vivaldiで使用)
- カスペルスキー インターネット セキュリティ(販売終了)[9]
- カスペルスキーアンチウイルス(販売終了)[10]
- マカフィー サイトアドバイザー[11]
- Microsoft SmartScreen ( Microsoft Edge、Internet Explorer、Microsoft Outlookで使用)
- モジラサンダーバード
- Netcraftツールバー
- ネットスケープ
- ノートン 360
- ノートン インターネット セキュリティ
- PhishTankサイトチェッカー
- クイックヒール
- Windows メール- Windows Vistaのデフォルトの電子メール クライアント
- WOT (Web Of Trust) - ブラウザ拡張機能
- ゾーンアラーム
サービスベースのフィッシング対策
フィッシング対策の有効性
カーネギーメロン大学CyLabが実施した「Phinding Phish: フィッシング対策ツールバーの評価」と題する独立調査[12]では、10 種類のフィッシング対策ソリューションが既知のフィッシング サイトをブロックまたは警告し、正当なサイトをブロックまたは警告しない (誤検出を示さない) 能力と、各ソリューションの使いやすさをテストしました。テストされたソリューションのうち、Netcraft Toolbar、EarthLink ScamBlocker、SpoofGuard は、テストしたサイトの 75% 以上を正しく識別でき、Netcraft Toolbar は正当なサイトをフィッシングと誤識別することなく最高スコアを獲得しました。ただし、SpoofGuard の使用中に重大な問題が発見され、テストした正当なサイトの 38% がフィッシングであると誤識別されたため、「このような不正確さは、フィッシング サイトを識別する SpoofGuard の利点を無効にする可能性がある」という結論に至りました。Googleセーフ ブラウジング (その後Firefoxに組み込まれた) とInternet Explorer はどちらも良好なパフォーマンスを示したが、新しいフィッシングを検出する能力をテストすると、Netcraft Toolbar のスコアは最高 96% だったのに対し、Google セーフ ブラウジングのスコアは最低 0% だった。このテストは、Anti-Phishing Working Group、PhishTank、および匿名の電子メール フィルタリング ベンダーから取得したフィッシング データを使用して実行された。[要出典]
SmartWareがMozillaのために実施し、2006 年 11 月 14 日に発表した別の調査[13]では、 Firefoxのフィッシング対策フィルターはInternet Explorerより10% 以上効果的であると結論付けられました。この調査の結果は批評家から疑問視されており[14] 、テスト データがフィッシング対策プロバイダーである PhishTank から提供されたことを指摘しています。この調査ではInternet Explorerと Firefox のみを比較しており、Netcraft Toolbar やOperaブラウザ(その他) は除外されています。これらのブラウザはどちらもフィッシング対策ソリューションで PhishTank のデータを使用しています。このため、限られたテスト データでは、Operaと Netcraft Toolbar の両方が調査に参加していれば満点を獲得していただろうという憶測が広まっています[15] 。
これら2つのレポートはわずか1日違いで発表されたが、 Mozillaのコミュニティ開発ディレクターであるアサ・ドッツラー氏は、Mozillaが委託したレポートに対する批判に対して、「最新の正当なデータではFirefoxが優位であると認めているのですね。私にとってはそれで十分です」と答えている。[16]
これらの研究が実施されて以来、マイクロソフトとオペラソフトウェアはNetcraftのフィッシング対策データのライセンス供与を開始し、ブラウザに組み込まれたフィッシング対策の有効性をNetcraftツールバーと同等にしました。[引用が必要] [17]
参照
参考文献
- ^ Chanti, S.; Chithralekha, T. (2020-01-01). 「フィッシング対策ソリューションの分類」. SN Computer Science . 1 (1): 11. doi : 10.1007/s42979-019-0011-2 . ISSN 2662-995X.
- ^ Aleksandersen, Daniel (2016 年 8 月 16 日)。「代替ウェブブラウザのほとんどには詐欺やマルウェアからの保護機能がありません」。Slight Future。2016年8 月 25 日閲覧。
- ^ Gartner Inc. 「2023 年ベスト メール セキュリティ レビュー | Gartner Peer Insights」。Gartner。2023年7 月 18 日閲覧。
- ^ Gartner Inc. 「2023 年最高のセキュリティ意識向上トレーニング ソフトウェア レビュー | Gartner Peer Insights」。Gartner。2023年7 月 18 日閲覧。
- ^ 「EarthLink ScamBlocker」。EarthLink。2006年9月1日。
- ^ 「eBay ツールバー」。eBay . 2007-03-15。
- ^ 出口防御
- ^ 「GeoTrust TrustWatch」。GeoTrust。2010年11月2日。
- ^ 「カスペルスキー インターネット セキュリティ」。カスペルスキー。2021 年 1 月 15 日。
- ^ 「カスペルスキー アンチウイルス」。カスペルスキー。2021年1月15日。
- ^ 「McAfee SiteAdvisor」. McAfee . 2022-05-20.
- ^ 「Phinding Phish: フィッシング対策ツールバーの評価」(PDF)。2010 年 6 月 10 日のオリジナル(PDF)からアーカイブ。2008 年 5 月 25 日に取得。
- ^ 「Firefox 2 フィッシング対策の有効性テスト」 。2008年 5 月 25 日閲覧。
- ^ 「Asa Dotzler のブログ投稿「Safari は安全ではない? PayPal はそう考えている」へのコメント」。2008 年 5 月 5 日時点のオリジナルよりアーカイブ。2008 年 5 月 25 日閲覧。
- ^ 「Asa Dotzler のブログ投稿「Safari は安全ではない? PayPal はそう考えている」へのコメント」。2008 年 5 月 5 日時点のオリジナルよりアーカイブ。2008 年 5 月 25 日閲覧。
- ^ 「Asa Dotzler のブログ投稿「Safari は安全ではない? PayPal はそう考えている」へのコメント」。2008 年 5 月 5 日時点のオリジナルよりアーカイブ。2008 年 5 月 25 日閲覧。
- ^ Khan, Khalid (2024年3月21日). 「フィッシング対策ツールの比較」(PDF) . kth.diva-portal.org . 2024年8月11日閲覧。
- ^ Schneier, Bruce. 「Kingdom Authentication」CSO Magazine 2006年2月号、52ページ。
