wakatonoの戯れメモ

はてなダイアリーから引っ越してきました。

クリッカブルでなくして効果あるか?

Phishing自体は、いってしまうと「ソーシャルエンジニアリング的な手法」を「実装」したものである。どこまでいってもいたちごっこであり、クリッカブルでなくそうが何しようが、URLを何も考えずにコピペするようなケースには何の効果ももたらさない。クリック猿がコピペ猿になるだけという最悪の予想もできる。

となると、ユーザ個々の知識に頼ることなく、釣りサイトデータベース(ブラックリスト)を参照するようなProxyを必ず通るようにしてやる、もしくはそういう対策ソフトウェアを用いるというようにするのが最終的には必要になるんだろうなぁ。