[与太話]フィッシング詐欺検出のアルゴリズムってどんなんだろうか?
- 2009年6月27日(土) 00:22 JST
- 投稿者:ふっくん
フィッシング詐欺検出ソフトが数多くあるが、実際役に立つんだろうか?
ぱっと調べた結果、技術的にはデータベース照合している以外の方法が見つからない。
自分で作ることを考えた場合、フィッシング詐欺に使われそうな有名企業やサイトの名前とURLの対応をデータベース化して、疑わしいサイトを自動的に判断させることは出来るのだが。。。誤認識多そうだ。。。
時間があったらアルゴリズムについて調べてみよう。。。
フィッシング詐欺っぽいサイトを作って実験したいが、IPが一つしかないしまずいよなぁ。。。
今まで考えたことがなかったのが不思議だ。。。
そういえばドメインの管理も、よほど怪しいと思われなければ確認無しで所有者を変えることが出来る。
かなりびっくりだ。
お客様に聞いても電話なかったよぉ。。。って言われたし。。。ネットは怖い。。。
それなりの規模がある企業だから、違う担当が確認の電話もしくは書類を受け取ったのかもしれない。
でも何社かやったが、全てそうだしなぁ。。。
怖くなってきた。
一度、自分所有のドメインで試してみようかな?
ふ○いベン○ャードメインは自分所有である必要が無いし、委譲したほうが更新費払わなくても良いしねぇ。。。
- ふっくんのブログっぽいサイト: [与太話]フィッシング詐欺検出のアルゴリズムってどんなんだろうか?
- http://web.fpso.jp/article.php/20090627002214819