カードの架空請求の件で質問です本日カードの架空請求がありました。このカードは海外通販でしか使用したことが無く今まで3軒のショップ(イギリス)にしか使用していません。そのうち2軒はE-mailで注文し1軒のみサイトのショッピングカート・システムでの注文です。一昨日前にカートシステムのショップに注文しておりますがそちらからの請求ではありませんでした。ショッピングカートシステムのお店でも今まで何度も注文していますがこのような問題はありませんでした。カードも止め払われた料金はカード会社から返金されますので大きな実害は無かったのですがショッピングカードシステムからカード情報が漏れるリスクはあるのでしょうか?一応そのショップにはカートシステムを使用せずにE-mailかFAXで新しいカード情報を送ろうかと考えているのですが、たとえばそのショップのPCにトロイなどウイルスが混入していた場合E-mailからもデーターが漏れるリスクはありますよね?FAXのが安全でしょうか?手に入りにくい物を扱っているショップのためなるべく注文を継続したいのです。なおこちらはウイルスバスターを使用しており今回検査しましたがウイルス等感染報告はありませんでした。架空請求はセブ島の航空会社で通貨単位はマカオの通貨単位でした「e-mail」より「ショッピングカート・システム」の方が安全という事もあるのですよ。通常、我々のブラウザとウェブサーバとの間は、HTTP (HyperText Transfer Protocol)というプロトコル(通信手順・通信規約)によって通信が行われています。しかし、HTTPはセキュリティ機能を持っていませんので、悪意のあるハッカー等に情報が分かってしまう可能性があります。そこで安全な情報通信手段として情報暗号化技術「SSL」(Secure Sockets Layer)が登場します。因みに「SSL」を開発したのは、米「Netscape」社です。「Netscape」は世界初のWebブラウザ「Mosaic」を作り、「Netscape Navigator」として発展させ、一時は9割近いシェアを獲得していましたが、「Internet Explorer」や「Yahoo!」に追い上げられ最後は「AOL」傘下になりました。話が逸れてしまいました。「SSL」は公開鍵暗号や秘密鍵暗号、関数暗号などのセキュリティ技術を組み合わせで自動的に処理されます。悪意のあるハッカーは「鍵」を持っていない為割り込む事すら出来ません。ここで疑問となってくるのが、『悪意のあるサイトがこの「SSL」技術を使ったら』となってきます。そこで第三者機関がそれぞれのサイトに証明書を発行し実際に健全な情報の取り扱いをしているかの証明をします。公的データと厳密な審査が課せられます。万一どこかのサイトで情報が不正があった場合、どこのサイトがという役割もあります。第三者機関が米「ベリサイン」社です。ほぼ世界基準です。例えば、「アマゾン」を「Internet Explorer」で利用した場合です。仮に「 レジに進む」をクリックした段階で、「Internet Explorer」のアドレスバーの「アマゾン」のURLが、・「http://」から「https://」になりませんか。・アドレスバー右端に「金色の鍵マーク」は出ませんか。それが、今から「SSL」技術を使いますよ。というサインです。情報保護に「絶対」はありませんが、「SSL」技術が破られたという事実はありません。相手側に行った後のデータの安全性を保証するものではありません。サイトによっては上記「ベリサイン」の証明を受けているという「ベリサイン」のロゴを記載されているものもあります。http://blog.itoy.jp/archives/img/verisign1.gif次回「ショッピングカート・システム」を利用される時は「https://」「金色の鍵マーク」「ベリサイン」のロゴを目安にされて下さい。この場合「e-mail」より格段に安全と言えます。今回の件ですが、事実関係が分かりませんので何ともコメント出来ません。2件の「e-mail」1件の「ショッピングカート・システム」何れにも可能性があるのではないでしょうか。ご指摘のように3件のPCの何れかで「トロイの木馬」感染「Backdoor」(裏口)等作られていたら、攻撃者からは情報を抜き放題です。2件の「e-mail」でのショップが以降取引がないのであれば、ここはもういいとして、1件の「ショッピングカート・システム」でのショップとのやりとりをどうするかですね。2件の「e-mail」の方から「セブ島」もあり得ます。1件の「ショッピングカート・システム」でのショップへ「e-mail」でも相手方PCにデータが残る訳ですからね。カード情報を(FAXでも)送るというのはどうでしょうか。私はあまりお勧め出来ません。カード情報は絶対にマル秘です。前のカードは破棄されたのですよね。ネット・バンキング(送金決済)は出来ないのですか。銀行・銀行間ですから安全性は高いです。一度相手方に問い合わせてみてはいかがですか。『こうした事もあったが、おたくのサーバー・コンピュータは大丈夫ですか。』と。相手もショップですし、そうした事が続くとお客さんも来てくれないので、再確認されて返事も頂けるのではないでしょうか。そんなに失礼な問い合わせではないですよ。それからのネットショッピングでも良いのではないでしょうか。以上、ご参考まで。
![]()