JP2009059358A - フィッシング通知サービス - Google Patents
フィッシング通知サービス Download PDFInfo
- Publication number
- JP2009059358A JP2009059358A JP2008212540A JP2008212540A JP2009059358A JP 2009059358 A JP2009059358 A JP 2009059358A JP 2008212540 A JP2008212540 A JP 2008212540A JP 2008212540 A JP2008212540 A JP 2008212540A JP 2009059358 A JP2009059358 A JP 2009059358A
- Authority
- JP
- Japan
- Prior art keywords
- phishing
- site
- new
- identifier
- phishing site
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1425—Traffic logging, e.g. anomaly detection
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/554—Detecting local intrusion or implementing counter-measures involving event detection and direct action
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/1483—Countermeasures against malicious traffic service impersonation, e.g. phishing, pharming or web spoofing
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computing Systems (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Information Transfer Between Computers (AREA)
- Computer And Data Communications (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
【解決手段】本発明の方法は、新しいフィッシングサイト識別子(例えば、これらに限定されるものではないが、URL及び/又はIPアドレス)が生成されたか否かを判定し(212)、新しいフィッシングサイト識別子が生成されたと判定された場合は、前記新しいフィッシングサイト識別子を、過去に重要情報(critical values)(例えば、ユーザの個人/秘密情報)を提供したことがあるサイトのサイト識別子と比較する(214)。前記新しいフィッシングサイト識別子の少なくとも1つが前記サイト識別子の少なくとも1つと一致すると判定された場合は、ユーザが過去にフィッシングされたというフィッシング通知が提供される(218)。
【選択図】図2
Description
(1)提供された重要情報。例えば、銀行口座番号などの実際の数字。
(2)提供された重要情報の種類。例えば、実際の銀行口座番号を特定することなく、銀行口座番号が提供された。
(3)重要情報が提供された日付。
(4)要情報が提供された時間。
(1)重要情報がフィッシングサイトへ提供された日付及び/又は時間。
(2)前記フィッシングサイトへ提供された重要情報。
(3)フィッシングサイトのサイト識別子(例えば、URL及び/又はIPアドレス)。
(4)フィッシングサイトの名前。
(5)フィッシングサイトによって偽装された(コピーされた)本物の商業者。
102 ホストコンピュータシステム
106 フィッシング通知サービス(PNS)アプリケーション
108 CPU
110 I/Oインタフェース
114 メモリ
140 HTTPプロキシ
142 トランザクションレコードストア
124 ネットワーク
130 サーバシステム
152 商業者サーバ
154 フィッシングサーバ
156 セキュリティ会社サーバ
Claims (20)
- コンピュータで実行される方法であって、
新しいフィッシングサイト識別子が生成されたか否かを判定するステップと、
前記新しいフィッシングサイト識別子が生成されたと判定された場合に、前記新しいフィッシングサイト識別子を、以前に重要情報を提供したことがあるサイトのサイト識別子と比較するステップと、
前記新しいフィッシングサイト識別子の少なくとも1つが前記サイト識別子の少なくとも1つと一致すると判定された場合に、フィッシング通知を提供するステップとを含むことを特徴とする方法。 - 請求項1に記載の方法であって、
前記新しいフィッシングサイト識別子が、新しく発見されたフィッシングサイトのサイト識別子であることを特徴とする方法。 - 請求項2に記載の方法であって、
前記新しいフィッシングサイト識別子が、前記新しく発見されたフィッシングサイトのユニフォーム・リソース・ロケータ(URL)を含むことを特徴とする方法。 - 請求項2に記載の方法であって、
前記新しいフィッシングサイト識別子が、前記新しく発見されたフィッシングサイトのインターネットプロトコル(IP)アドレスを含むことを特徴とする方法。 - 請求項1に記載の方法であって、
前記新しいフィッシングサイト識別子の少なくとも1つが前記サイト識別子の少なくとも1つと一致しないと判定された場合、
フィッシングサイトであることが判明したサイトへ重要情報を提供したことがないと判断することを特徴とする方法。 - 請求項1に記載の方法であって、
前記新しいフィッシングサイト識別子の少なくとも1つが前記サイト識別子の少なくとも1つと一致すると判定された場合、
フィッシングサイトであることが判明したサイトへ重要情報を提供したことがあると判断することを特徴とする方法。 - 請求項6に記載の方法であって、
前記フィッシング通知が、前記フィッシングサイトへ前記重要情報を提供したことがあるという通知を含むことを特徴とする方法。 - 請求項6に記載の方法であって、
前記フィッシング通知が、
(1)前記重要情報が前記フィッシングサイトへ提供された日付及び/又は時間、
(2)前記フィッシングサイトへ提供された前記重要情報、
(3)前記フィッシングサイトの前記サイト識別子、
(4)前記フィッシングサイトの名前、
(5)前記フィッシングサイトによって偽装された本物の商業者、
から成る群より選択される通知を含むことを特徴とする方法。 - 請求項6に記載の方法であって、
前記フィッシングサイトから保護するための保護措置を実施するステップをさらに含むことを特徴とする方法。 - 請求項9に記載の方法であって、
前記保護措置を実施するステップが、前記フィッシングサイトに関連するあらゆるフィッシング電子メールを無効にすることを含むことを特徴とする方法。 - 請求項1に記載の方法であって、
前記重要情報を或るサイトへ提供したことがあるか否かを判定するステップをさらに含むことを特徴とする方法。 - 請求項11に記載の方法であって、
前記重要情報を或るサイトへ提供したことがあると判定された場合に、
前記サイトのサイト識別子を含むトランザクションレコードを生成するステップをさらに含むことを特徴とする方法。 - 請求項12に記載の方法であって、
前記トランザクションレコードを保存するステップをさらに含むことを特徴とする方法。 - 請求項13に記載の方法であって、
前記トランザクションレコードが、複数のトランザクションレコードを含むトランザクションレコードストアに保存されることを特徴とする方法。 - 請求項14に記載の方法であって、
前記新しいフィッシングサイト識別子を、重要情報を提供したことがあるサイトのサイト識別子と比較する前記ステップが、
前記新しいフィッシングサイト識別子のいずれかが、前記トランザクションレコードに含まれている前記サイト識別子のいずれかと一致するか否かを判定するステップを含むことを特徴とする方法。 - 請求項13に記載の方法であって、
前記トランザクションレコードをセキュリティ会社に提供するステップをさらに含むことを特徴とする方法。 - 請求項1に記載の方法であって、
前記サイト識別子が、ウェブブラウザのキャッシュ内に含まれていることを特徴とする方法。 - 請求項1に記載の方法であって、
前記サイト識別子が、電子メール内に含まれていることを特徴とする方法。 - コンピュータプログラムコードが記憶された有形のコンピュータで読取り可能な媒体を備えたコンピュータプログラム製品であって、
新しいフィッシングサイト識別子が生成されたか否かを判定するフィッシング通知サービス・アプリケーションを含み、
前記フィッシング通知サービス・アプリケーションが、
前記新しいフィッシングサイト識別子が生成されたと判定された場合に、
前記新しいフィッシングサイト識別子を、重要情報を提供したことがあるサイトのサイト識別子と比較し、
前記新しいフィッシングサイト識別子の少なくとも1つが前記サイト識別子の少なくとも1つと一致すると判定された場合に、フィッシング通知を生成するように構成されたことを特徴とするコンピュータプログラム製品。 - コンピュータシステムであって、
フィッシング通知サービス・アプリケーションを記憶させたメモリと、
前記メモリに接続されたプロセッサとを備え、
前記フィッシング通知サービス・アプリケーションを実行することにより、
新しいフィッシングサイト識別子が生成されたか否かを判定するステップと、
新しいフィッシングサイト識別子が生成されたと判定された場合に、前記新しいフィッシングサイト識別子を、重要情報を提供したことがあるサイトのサイト識別子と比較するステップと、
前記新しいフィッシングサイト識別子の少なくとも1つが前記サイト識別子の少なくとも1つと一致すると判定された場合に、フィッシング通知を生成するステップとを含む方法が実施されることを特徴とするコンピュータシステム。
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US11/849,093 US8281394B2 (en) | 2007-08-31 | 2007-08-31 | Phishing notification service |
Related Child Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2014084327A Division JP5801437B2 (ja) | 2007-08-31 | 2014-04-16 | フィッシング通知サービス |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JP2009059358A true JP2009059358A (ja) | 2009-03-19 |
Family
ID=40139951
Family Applications (2)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2008212540A Pending JP2009059358A (ja) | 2007-08-31 | 2008-08-21 | フィッシング通知サービス |
| JP2014084327A Expired - Fee Related JP5801437B2 (ja) | 2007-08-31 | 2014-04-16 | フィッシング通知サービス |
Family Applications After (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2014084327A Expired - Fee Related JP5801437B2 (ja) | 2007-08-31 | 2014-04-16 | フィッシング通知サービス |
Country Status (4)
| Country | Link |
|---|---|
| US (1) | US8281394B2 (ja) |
| EP (1) | EP2031823B1 (ja) |
| JP (2) | JP2009059358A (ja) |
| CN (2) | CN105391689A (ja) |
Families Citing this family (12)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US8281394B2 (en) * | 2007-08-31 | 2012-10-02 | Symantec Corporation | Phishing notification service |
| US20090328208A1 (en) * | 2008-06-30 | 2009-12-31 | International Business Machines | Method and apparatus for preventing phishing attacks |
| US20120331551A1 (en) * | 2011-06-24 | 2012-12-27 | Koninklijke Kpn N.V. | Detecting Phishing Attempt from Packets Marked by Network Nodes |
| US8484741B1 (en) * | 2012-01-27 | 2013-07-09 | Chapman Technology Group, Inc. | Software service to facilitate organizational testing of employees to determine their potential susceptibility to phishing scams |
| US8370529B1 (en) * | 2012-07-10 | 2013-02-05 | Robert Hansen | Trusted zone protection |
| US9344449B2 (en) | 2013-03-11 | 2016-05-17 | Bank Of America Corporation | Risk ranking referential links in electronic messages |
| US9621566B2 (en) | 2013-05-31 | 2017-04-11 | Adi Labs Incorporated | System and method for detecting phishing webpages |
| US9635052B2 (en) * | 2015-05-05 | 2017-04-25 | Christopher J. HADNAGY | Phishing as-a-service (PHaas) used to increase corporate security awareness |
| US10200381B2 (en) | 2015-08-05 | 2019-02-05 | Mcafee, Llc | Systems and methods for phishing and brand protection |
| CN106302440B (zh) * | 2016-08-11 | 2019-12-10 | 国家计算机网络与信息安全管理中心 | 一种多渠道获取可疑钓鱼网站的方法 |
| US11575707B2 (en) * | 2017-12-18 | 2023-02-07 | Intsights Cyber Intelligence Ltd. | System and method for blocking phishing attempts in computer networks |
| US12574408B2 (en) | 2023-01-24 | 2026-03-10 | Mcafee, Llc | Post-incident alerts for PII data loss |
Citations (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20020052841A1 (en) * | 2000-10-27 | 2002-05-02 | Guthrie Paul D. | Electronic payment system |
| US20060123478A1 (en) * | 2004-12-02 | 2006-06-08 | Microsoft Corporation | Phishing detection, prevention, and notification |
| US20070006305A1 (en) * | 2005-06-30 | 2007-01-04 | Microsoft Corporation | Preventing phishing attacks |
| JP2007233904A (ja) * | 2006-03-03 | 2007-09-13 | Securebrain Corp | 偽造サイト検知方法およびコンピュータプログラム |
| US20100175136A1 (en) * | 2007-05-30 | 2010-07-08 | Moran Frumer | System and method for security of sensitive information through a network connection |
| US8281394B2 (en) * | 2007-08-31 | 2012-10-02 | Symantec Corporation | Phishing notification service |
Family Cites Families (9)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| GB2401281B (en) | 2003-04-29 | 2006-02-08 | Hewlett Packard Development Co | Propagation of viruses through an information technology network |
| US7565538B2 (en) * | 2004-04-05 | 2009-07-21 | Microsoft Corporation | Flow token |
| US20060090073A1 (en) * | 2004-04-27 | 2006-04-27 | Shira Steinberg | System and method of using human friendly representations of mathematical values and activity analysis to confirm authenticity |
| JP4692805B2 (ja) * | 2004-06-30 | 2011-06-01 | Tdk株式会社 | 磁気検出素子およびその形成方法 |
| US20060095955A1 (en) * | 2004-11-01 | 2006-05-04 | Vong Jeffrey C V | Jurisdiction-wide anti-phishing network service |
| US8195952B2 (en) * | 2004-12-14 | 2012-06-05 | International Business Machines Corporation | System and method of facilitating the identification of a computer on a network |
| US20070245032A1 (en) | 2006-02-24 | 2007-10-18 | Parent Approval Llc | System and method of a data blocker based on local monitoring of a soliciting website |
| US7854006B1 (en) | 2006-03-31 | 2010-12-14 | Emc Corporation | Differential virus scan |
| US20100094839A1 (en) | 2008-10-14 | 2010-04-15 | Brach Ricci S | Coordinated notification |
-
2007
- 2007-08-31 US US11/849,093 patent/US8281394B2/en active Active
-
2008
- 2008-07-15 EP EP08160462.1A patent/EP2031823B1/en not_active Not-in-force
- 2008-08-21 CN CN201510673106.2A patent/CN105391689A/zh active Pending
- 2008-08-21 CN CN200810210117.7A patent/CN101378396A/zh active Pending
- 2008-08-21 JP JP2008212540A patent/JP2009059358A/ja active Pending
-
2014
- 2014-04-16 JP JP2014084327A patent/JP5801437B2/ja not_active Expired - Fee Related
Patent Citations (7)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20020052841A1 (en) * | 2000-10-27 | 2002-05-02 | Guthrie Paul D. | Electronic payment system |
| US20060123478A1 (en) * | 2004-12-02 | 2006-06-08 | Microsoft Corporation | Phishing detection, prevention, and notification |
| US20070006305A1 (en) * | 2005-06-30 | 2007-01-04 | Microsoft Corporation | Preventing phishing attacks |
| US20070005984A1 (en) * | 2005-06-30 | 2007-01-04 | Microsoft Corporation | Attack resistant phishing detection |
| JP2007233904A (ja) * | 2006-03-03 | 2007-09-13 | Securebrain Corp | 偽造サイト検知方法およびコンピュータプログラム |
| US20100175136A1 (en) * | 2007-05-30 | 2010-07-08 | Moran Frumer | System and method for security of sensitive information through a network connection |
| US8281394B2 (en) * | 2007-08-31 | 2012-10-02 | Symantec Corporation | Phishing notification service |
Also Published As
| Publication number | Publication date |
|---|---|
| CN101378396A (zh) | 2009-03-04 |
| JP5801437B2 (ja) | 2015-10-28 |
| US20090064325A1 (en) | 2009-03-05 |
| US8281394B2 (en) | 2012-10-02 |
| EP2031823A2 (en) | 2009-03-04 |
| JP2014132500A (ja) | 2014-07-17 |
| EP2031823B1 (en) | 2017-07-05 |
| EP2031823A3 (en) | 2015-04-01 |
| CN105391689A (zh) | 2016-03-09 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP5801437B2 (ja) | フィッシング通知サービス | |
| Ramzan | Phishing attacks and countermeasures | |
| JP6871357B2 (ja) | オンライン詐欺を検出するためのシステムおよび方法 | |
| US8095967B2 (en) | Secure web site authentication using web site characteristics, secure user credentials and private browser | |
| US9032085B1 (en) | Identifying use of software applications | |
| US7984500B1 (en) | Detecting fraudulent activity by analysis of information requests | |
| US9501639B2 (en) | Methods, systems, and media for baiting inside attackers | |
| JP5254656B2 (ja) | ドライブバイ・ファーミングに対するリファラーチェックを介したクライアント側の保護 | |
| US20120036565A1 (en) | Personal data protection suite | |
| Ivanov et al. | Phishing attacks and protection against them | |
| US20210360028A1 (en) | Protecting from directory enumeration using honeypot pages within a network directory | |
| WO2017219733A1 (zh) | 请求的响应方法及装置 | |
| CN101714272A (zh) | 一种保护银行卡号及口令不被网络钓鱼网站窃取的方法 | |
| Alghenaim et al. | Awareness of phishing attacks in the public sector: Review types and technical approaches | |
| Alnajim et al. | An approach to the implementation of the anti-phishing tool for phishing websites detection | |
| Debnath et al. | A comprehensive survey on mobile browser security issues, challenges and solutions | |
| CN115865473A (zh) | 反向代理钓鱼攻击防御方法、装置、设备及介质 | |
| WO2023157191A1 (ja) | 通信システム、ゲートウェイ装置、端末装置及びプログラム | |
| Al-Dwairi et al. | Business-to-consumer e-commerce Web Sites: Vulnerabilities, Threats and quality evaluation model | |
| Butler | Investigation of phishing to develop guidelines to protect the Internet consumer's identity against attacks by phishers | |
| Prasadreddy et al. | A threat free architecture for privacy assurance in cloud computing | |
| Mehendele et al. | Review of Phishing Attacks and Anti Phishing Tools | |
| Raval et al. | Cyber-Awareness for Dummies | |
| WO2008127265A1 (en) | Secure web site authentication using web site characteristics, secure user credentials and private browser | |
| Piccard | Combating Spyware in the Enterprise: Discover, Detect, and Eradicate the Internet's Greatest Threat |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20100813 |
|
| RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20100818 |
|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20110812 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20130329 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20130416 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130704 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20130827 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20131125 |
|
| A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20131217 |