今週の「ロック・アンド・コード」ポッドキャストでは…
悪党どもは休暇を取っている。そして、その資金を君が提供してくれると期待しているのだ。
数十年にわたり、サイバー犯罪者はほぼ同じ種類のデータを盗み続けてきた。社会保障番号、生年月日、住所、電話番号といった個人情報は、なりすまし詐欺に悪用される可能性がある。クレジットカード番号、有効期限、CVCコードは、不正購入に悪用される可能性がある。ユーザー名とパスワードは、悪意のある者の手に渡れば、サイバー犯罪者が他人のなりすましをしたり、機密性の高い写真を盗んで恐喝に利用したり、評判を悪用したりすることを可能にする。
これらの攻撃手法はすべて、機密性の高いデータや重要なデータを通貨に変えようとするものです。しかし、新たなデジタル詐欺の形態として、戦略的に利用すれば事実上通貨となるデータ、つまりポイントを標的とするものがあります。
現在、ホテル、航空会社、食料品店、ドーナツ店など、ほぼすべての消費者向けビジネスでポイントプログラムが実施されています。リピーターはポイントを貯めることで、将来の購入時に割引価格と交換でき、ホテルの宿泊費、航空券、レンタカー代、さらには旅行全体の費用を削減できます。
しかし、これらのロイヤルティポイントに蓄積された価値は、サイバー犯罪の格好の標的となる、とグローバル詐欺対策責任者のキム・サザーランド氏は述べた。 Identity LexisNexis® Risk Solutionsにて。
「ほとんどのロイヤルティポイントは1ポイントあたり約1セントの価値しかありませんが、それ以上の価値があるプレミアムプログラムもあります」とサザーランド氏は述べ、例えば航空会社のポイント10万ポイントは米国では1,000ドル相当になると説明した。「犯罪者がこれほどまでにロイヤルティプログラムを狙うのは、私たちのほとんどが銀行口座と同じようにロイヤルティプログラムに注意を払っていないからです。」
しかし、ここでは細心の注意が必要だとサザーランド氏は述べ、シカゴのある教師は、航空会社のマイル24万ポイントが盗まれたことに、利用状況に関する基本的な確認メールを受け取ったことで初めて気づいたと指摘した。別の例では、ある男性の航空会社のマイルが盗まれ、ニューヨークとメンフィスでレンタカーを予約するために不正に使用された。
本日、ホストのデビッド・ルイスがお届けするポッドキャスト「ロック・アンド・コード」では、サザーランド氏をお招きし、ポイントカードの盗難についてお話を伺います。盗難の手口、企業が顧客保護のために行っている対策、そして人々が身を守るためにできることなどについて解説します。
「私たちの中には、どうやってポイントにアクセスするのかさえ知らない人もいるでしょう?あるいは、ポイントが貯まっていることすら知らない人もいる。でも、詐欺師たちは知っているんです。」
本日、対話の全編をお聴き逃しなく。
番組ノートとクレジット:
イントロ音楽: 「Spellbound」 by Kevin MacLeod (incompetech.com)
クリエイティブ・コモンズ 表示 4.0 ライセンスの下で提供されています
http://creativecommons.org/licenses/by/4.0/
アウトロ音楽: 「Good God」 by Wowa (unminus.com)
よく聞いて——Malwarebytes サイバーセキュリティについて語るだけでなく、それを提供します。
Lock and CodePremium Malwarebytes Premium 特別オファーで、あなたの身元、ファイル、システム、そして経済的安定を脅かすオンライン攻撃から身を守りましょう。




