ネットバンクはセキュリティが大事!
各ネットバンクもセキュリティに気を配ってはいますが、まずはユーザー自身が手を打っておくというのが基本です。使用パソコンにウィルス対策ソフトをインストールしておくというのは、基本中の基本でしょう。
といいますのも、ふつう、ネットバンクのセキュリティというのは、ネットバンクに接続している時だけのものなのです。
インターネットであちこちのサイトを見て回ったりしている時には、自分で自分の身を守らなければなりません。もし、それをしなければ、どこでウィルスやスパイウェアを拾ってしまうか分からないのです。
まずは自分で打てる手は打っておきましょう。ネットバンクのセキュリティを当てにするのは、その次です。
ネットバンクのセキュリティは、主にいくつかの系統に分けられます。
ここでは、それらを見ていくとともに、それぞれのメリット、デメリットについて、触れてみたいと思います。
・複数パスワード系
複数の暗証番号やパスワードを組み合わせたり、そのつどランダムに選んだりするもの。
暗証番号の数が多いので、一個盗まれたら終わり、ということがない。
ただし、全部盗まれたら終わり、というのは、普通の暗証番号と一緒。
・ワンタイムパスワード系
その回限りのパスワードを使用することで、パスワードを盗まれても大丈夫というもの。
普通、パスワードや暗証番号は、わざわざ変更しないかぎり同じままなので、いったん盗まれてしまうと、それを使って勝手に不正利用されてしまう。
だが、ワンタイムパスワードでは、パスワードは毎回ちがうので、前回使ったパスワードを使われても、パスワード間違いとなって、不正利用できない。
万が一、パスワードを盗まれても大丈夫、ということで、安全度が高い。
欠点としては、ワンタイムパスワード専用の装置(=トークン)を紛失してしまうと、再発行してもらうまで、たとえ本人であっても使用できなくなるということ。
(ちなみに当サイトではとりあげていないが、南都銀行では、携帯電話に専用アプリをダウンロードすることで、携帯電話をトークン代わりに利用できるようになる。トークンを別に持ち運ぶ必要がないので、便利である。ただし、紛失してしまうと大変なのは、一緒)。
変り種としては、楽天銀行のワンタイム認証が挙げられる。
これは、トークンを必要としないワンタイムパスワードといえる。
必要に応じて、その回限りのパスワード(=ワンタイムキー)がメールで送られてくる。
トークンを必要としないので、トークン使用に伴うデメリットは発生せず、安全性も高い。
・合言葉、指定画像系
あらかじめ、顧客が特定の合言葉や質問に対する回答、あるいは特定の画像などを指定・登録しておき、それをもとに本人確認や正規サイトの確認をするというもの。
合言葉や回答は本人しか知らないので、なりすまし防止に効果がある。ただし、知られてしまうと安全度はぐっと下がる。
指定画像は、アクセスした時に、アクセス先が偽装サイトか正規サイトかを見分けるのに役に立つ。
ただし、これも、情報を盗まれて、画像も含めてサイトを偽装されてしまうと、効果が薄くなる。
・ソフトウェアキーボード系
いろいろなパターンがあるが、要はパソコンの画面上にキーボードを表示して、各文字をマウスで指定してクリックすることで、暗証番号等の入力を行なうというもの。
スパイウェアには、キーボードのキー入力をチェックして、そこから暗証番号等を盗み出そうというものがある。
ソフトウェアキーボードは、(指で押す)キーボードを使わないので、キー入力は存在せず、キー入力をチェックできないのだから、暗証番号等は盗まれない。
デメリットとしては、毎回画面上でマウスカーソルを動かしてはクリックというのが、やや面倒くさいということ。また、別の手段で暗証番号等を知られてしまった場合には意味がないということが挙げられる。
・限度額設定
振込等に限度額を設定することで、不正利用による被害を最小限に抑えようというもの。
一口に限度額設定といってもいろいろあるので、何に関して限度額を設定できるのか、しっかり確認しておきたい。
弱点としては、暗証番号等を盗まれて、限度額設定自体を再変更されてしまった場合には意味がない、ということ。
ちょっとユニークなのが、ジャパンネット銀行。
なんとジャパンネット銀行では、[振込・送金限度額]と、[未登録先 振込・送金限度額]を別々に設定することができる。
これはどういうことかというと、最初の[振込・送金限度額]というのは、<顧客が事前に登録しておいた振込先への振込の限度額>ということ。
一方の[未登録先 振込・送金限度額]というのは、その名の通り、<顧客が事前に登録していない振込先への振込の限度額>ということ。
これらを別々に設定できることによって、ふだん使う振込先への限度額と、そうでないところへの限度額を、別に設定できる。
限度額設定というのは、不正利用の際に大金を振り込ませられないために設定するもの。でも、振込額全体に限度額を設定してしまうと、ふだんの毎月の振込にもそれが適用されてしまい、場合によっては振込のたびに、いちいち設定し直さなくてはならなくなる。
でも、ジャパンネット銀行なら、別々に設定できるから、ふだんの振込先への限度額は高いままで、身に覚えのない振込先への振込だけ金額を抑える、といったことが可能なのだ。
使いようによっては、意外と役に立つサービスである。
・通知Eメール
取引や変更があった際に、電子メールで通知が来るというもの。
不正利用でも通知が来るので、こまめにチェックしていれば、自分がやったはずのない取引や変更があった場合、不正利用に気づいて早めに手を打つことができる。
欠点としては、あくまで後追いであること、そして、電子メールの送り先まで変更されてしまっていたら効果が薄いことが挙げられる(そこまでやる例はあんまりないとは思いますが)。
・自動ログアウト
ログイン後に一定時間操作がない場合、自動的にログアウトするというもの。
ログイン後に一定時間操作がないということは、ログインした顧客が別の用事でパソコンをほったらかしにしていることが考えられる。
その間に悪意のある第三者がやってきた場合、ログインしたままなので、口座に関して好き勝手なことをやられてしまう。
それを防ぐため、一定時間が過ぎたら、自動的にログアウトして、第三者から操作されないようにするというもの。
デメリットとしては、資料等を比較検討していたら勝手にログアウトしていた、ということがありえるが、ログインし直せばいいので、そんなに大したことではない。
あと、当然のことながら、自動ログアウトする前に勝手に操作された場合には、役に立たない。
ネットバンクには、ここまでご説明した以外にもさまざまなセキュリティがありますが、それらについては次項で、各ネットバンクごとに説明していきたいと思います。
以下、各ネットバンクについて、それぞれのセキュリティの概略を説明していきたいと思います。
(前項にあった説明内容も含まれますが、各ネットバンクの項を見ただけでも理解できるよう、あえて含んでいます。また、各ネットバンクで、同じ系統のセキュリティであっても、微妙な違いがあったりしますので、そこも合わせてご確認ください)。
楽天銀行 |
|
| ワンタイム認証 | 必要に応じて、パスワード(=ワンタイムキー)がメールで送られてくる。 パスワードは1回限りの使い捨て。 あらかじめ決まっておらず、しかも使い捨てなので、安全性が高い。 |
| 合言葉認証 | ログイン時に、必要に応じて、あらかじめ設定しておいた合言葉の入力が必要となる。なりすまし防止に効果あり。 |
| セキュリティボード | ログインパスワードや暗証番号の入力時に、パソコンのキーボードを使わず、画面に表示されるキーボードをクリックして入力を行なう。また、表示されるキーボードの字と入力される字が異なっており、結果として盗まれにくい。たとえば、a、b、cの代わりにi、f、rが割り振ってある。パスワードがbcaだとすると、クリックする文字はfriとなる。しかもこの組み合わせは毎回ランダムなので、さらにばれにくい。キーボードの入力内容からパスワード等を盗み出すタイプのスパイウェア対策として有効。 |
| ベリサインEV-SSL証明書 | アドレスバーを見るだけで、本物の楽天銀行のサイトかどうかが分かる。偽サイトを使ってのフィッシング詐欺対策として、効果あり。 |
| その他 | その他にも、IP制限サービス、ログイン制限、モバイルアクセス制限、振込限度額設定、ATM出金制限、VISAデビット利用制限、VISA認証サービス等があります。 |
新生銀行 |
|
| ログイン時には4つの認証要素を組み合わせ | インターネットバンキングにログインする際に、[10桁の番号(=店番号(3桁)+口座番号(7桁))]、[暗証番号(4桁)]、[パワーダイレクトパスワード]、[セキュリティカード記載の指定記号(3つ)]の、計4種類の認証要素によって本人確認。認証要素の種類が多いため、その分、安全性が高くなっている。 |
| ばれやすそうな暗証番号は登録できない | 生年月日や電話番号を使ったり、あるいは同じ数字を続けたりしたような(例:2222)暗証番号は、登録ができない(登録時にはねられる)。盗まれるのではなく、推測で暗証番号を突き止められる可能性が下がる。 |
| セキュリティキーボード | 画面上のキーボードを操作するため、キーボードのキー入力を盗まれることがない。 |
| 128bit SSLを採用 | 通信の暗号化に128bit SSLを採用。この128bit SSLは、暗号化通信方式の中でも、特に広く使われており、信頼性も高い。 |
| 通知Eメール | パスワード変更、海外ATMでの出金等(計10項目)に該当した場合、通知のEメールが送られてくる(要登録)。 |
| 限度額設定 | [振込・振替][国内のATM出金・J-Debit利用][海外提携金融機関からのATM出金]について、それぞれ、一日あたりの合計上限額を設定できるようになっている。 |
ジャパンネット銀行 |
|
| ハードウェアトークン方式のワンタイムパスワード | 各顧客にトークンと呼ばれる、キーホルダーサイズの装置(=ハードウェア)を配布。トークンには60秒ごとに異なる6桁の数字列が表示される。ジャパンネット銀行利用時に表示されている数字列が、そのときのパスワードとなる。 60秒ごとに組み合わせが変わるため、非常に安全性が高い。また、装置(トークン)がパソコンとは別なので、万一パソコンがスパイウェアに感染していても、トークンは影響されず、パスワードを盗まれることもない。 |
| 128bit SSLを採用 | 通信の暗号化に128bit SSLを採用。この128bit SSLは、暗号化通信方式の中でも、特に広く使われており、信頼性も高い。 |
| ベリサインEV-SSL証明書 | アドレスバーを見るだけで、正規のサイトかどうかが分かる。偽サイトを使ってのフィッシング詐欺対策として、効果あり。 |
| 限度額設定 | [振込・送金][ATM出金][J-Debit利用][Yahoo!ネットバンキング決済連携サービス利用][未登録先 振込・送金]について、それぞれ、一日あたりの合計上限額を設定できるようになっている。 |
住信SBIネット銀行 |
|
| 複数のパスワードを利用 | 本人確認時に複数のパスワードを利用することで不正利用を防止。 |
| モバイルキー認証 | 住信SBIネット銀行独自のセキュリティサービス。第3認証を携帯電話を使って行なうことができる。携帯電話という別のメディアを利用するため、一個ばれたら全部ばれた、という危険を回避することができる。 |
| ソフトウェアキーボード | 画面上のキーボードを操作するため、キーボードのキー入力を盗まれることがない。 |
| 自動ログアウト | 一定時間操作がない場合、顧客が席をはずしていると判断し、自動的にログアウト手続きを行なう(ログインしたまま席を空けている間に他人に操作される危険が減る)。 |
| 電子署名付き電子メール(S/MINE) | 住信SBIネット銀行からのメールに電子署名を付与。偽のメールでないことが確認できるため、偽メールによってだまされて被害を受ける可能性が減る。 |
| 128bit SSLを採用 | 通信の暗号化に128bit SSLを採用。この128bit SSLは、暗号化通信方式の中でも、特に広く使われており、信頼性も高い。 |
| ベリサインEV-SSL証明書 | アドレスバーを見るだけで、正規のサイトかどうかが分かる。偽サイトを使ってのフィッシング詐欺対策として、効果あり。 |
| 通知Eメール | 振込等の受付後に、取引内容の通知メールが送られてくる。身に覚えのない利用を見逃さないための役に立つ。(メールアドレスの設定が必要)。 |
| 限度額設定 | 一日当たりの振込限度額を設定できる。 |
ソニー銀行 |
|
| 複数の暗証番号を利用 | 本人確認時に複数の暗証番号を利用することで不正利用を防止。 |
| 利用パソコンの登録 | アクセスに利用する端末(パソコン等)を、あらかじめ登録できる。ちがう端末からのアクセスを防止できるので、安全性が向上する。 |
| ソフトウェアキーボード | 画面上のキーボードを操作するため、キーボードのキー入力を盗まれることがない。 |
| 自動ログアウト | 一定時間操作がない場合、顧客が席をはずしていると判断し、自動的にログアウト手続きを行なう(ログインしたまま席を空けている間に他人に操作される危険が減る)。 |
| 128bit SSLを採用 | 通信の暗号化に128bit SSLを採用。この128bit SSLは、暗号化通信方式の中でも、特に広く使われており、信頼性も高い。 |
| ベリサインEV-SSL証明書 | アドレスバーを見るだけで、正規のサイトかどうかが分かる。偽サイトを使ってのフィッシング詐欺対策として、効果あり。 |
| 通知Eメール | 振込等の受付後に、取引内容の通知メールが送られてくる。通知メールが送られてくる。身に覚えのない利用を見逃さないための役に立つ(お客様情報の変更、キャッシュカードの誤入力や利用の通知も設定できる)。 |
| 限度額設定 | 一日当たりの振込限度額、ATMの一回当たり/一日当たり/ひと月当たりの引き出し限度額を設定できる。 |
スルガ銀行(ネットバンク支店/ANA支店) |
|
| ソフトウェアキーボード | 画面上のキーボードを操作するため、キーボードのキー入力を盗まれることがない。また、1文字入れるごとにソフトウェアキーボード上の文字位置が変更されるため、さらに盗まれにくくなっている。 |
| ベリサインEV-SSL証明書 | アドレスバーを見るだけで、正規のサイトかどうかが分かる。偽サイトを使ってのフィッシング詐欺対策として、効果あり。 |
| ICキャッシュカード | 偽造、変造が難しいICチップを利用したキャッシュカードを使うことができる(対応ATMのみ) |
| 生体認証ICキャッシュカード | 生体認証の利用が可能なキャッシュカードを使うことができる(対応ATMのみ)。生体認証とは、本人の手の指の静脈パターンで本人確認を行なうもの。他人による不正利用防止に効果がある。 |
| バイオセキュリティシステム | 本人の手のひらの静脈パターンで本人確認を行なうもの(対応システム取扱店のみ)。装置に手をかざすだけでよく、本人確認に時間がかからない。また、本人にしか存在しないパターンなので、他人による不正利用防止に効果がある。 |
| ATM不正引出防止サービス | 携帯電話から「ATM不正引出防止サービス」ページにアクセスすることで、ATMでの引出が可能になる。一度利用するか30分経つと、「引出停止」の状態にもどる。利用する時にだけ利用可能な状態になるので、安全度が高い。 |
| フィッシング詐欺対策ソフトの無料提供 | フィッシング詐欺対策ソフト「PhishWall(フィッシュウォール)」を顧客に無料で提供する。顧客が自分のパソコンに「PhishWall」をインストールすることで、インターネット利用時に、フィッシング詐欺用の偽装サイトかどうか、見分けられるようになる。 |
| 限度額設定 | 振込額に限度額を設定可(VISAデビットやATMの利用限度額の設定も可)。 |
セブン銀行(インターネットバンキング) |
|
| ばれやすそうな暗証番号は登録できない | 生年月日や電話番号を使ったり、あるいは同じ数字を続けたりしたような(例:2222)暗証番号は、登録ができない(登録時にはねられる)。盗まれるのではなく、推測で暗証番号を突き止められる可能性が下がる。 |
| セキュリティキーボード | 画面上のキーボードを操作するため、キーボードのキー入力を盗まれることがない。 |
| アドレスバー表示のURL先頭部分で判別可能 | ログインページ等で、アドレスバーに表示されるURLの先頭部分が、[https://ib.sevenbank.co.jp/]となっていれば正規サイト。 |
| 128bit SSLを採用 | 通信の暗号化に128bit SSLを採用。この128bit SSLは、暗号化通信方式の中でも、特に広く使われており、信頼性も高い。 |
| ベリサインEV-SSL証明書 | アドレスバーの色を見るだけで、本物のセブン銀行のサイトかどうかが分かる。 偽サイトを使ってのフィッシング詐欺対策として、効果あり。 |
| 通知Eメール | 振込等の受付後に、取引内容の通知メールが送られてくる。身に覚えのない利用を見逃さないための役に立つ。 |
| 限度額設定 | 一日当たり/一回当たりの振込額に限度額を設定可。 |
りそな銀行(りそなダイレクト) |
|
| ログインパスワードと秘密の質問 | ログイン時に、ログインIDとログインパスワードで本人確認。また、3種類の質問とそれに対する回答をあらかじめ顧客が登録しておき、通常と異なるアクセスがあった際に、本人確認のために使用する。回答を知っていなければ答えられないので、不正利用を防ぐことができる。 |
| 乱数表かワンタイムパスワードで本人確認 | 振込等に際しては、りそなダイレクトご利用カード(の乱数表)か、ワンタイムパスワード生成器(=トークン)によるワンタイムパスワードで本人確認を行なう。ログインパスワード等を盗まれていても、こちらがないと利用できないので、不正利用を防ぐことができる。なお、トークンの利用には、利用手数料2000円が必要。 |
| 秘密の画像で偽装サイトを識別 | ログインパスワード入力画面に、顧客があらかじめ登録した秘密の画像が表示される。この画像の表示がない場合には、フィッシング詐欺を目的とした偽装サイトの疑いが強い(表示されていない場合には、入力はせず、りそなダイレクトサポートセンターに連絡するとよい)。偽装サイトと正規のサイトの識別に役立ち、フィッシング詐欺から身を守ることができる。 |
| ソフトウェアキーボード | 画面上のキーボードを操作するため、キーボードのキー入力を盗まれることがない。 |
| 自動ログオフ機能 | 一定時間操作がない場合、顧客が席をはずしていると判断し、自動的にログアウト手続きを行なう(ログインしたまま席を空けている間に他人に操作される危険が減る)。 |
| URLで判別可能 | [https://ib.resonabank.co.jp/IB/0102/SC_N_0102_010.aspx]が、正規サイト。URLを確認することで、正規サイトかどうか、見分けることができる。 |
| 128bit SSLを採用 | 通信の暗号化に128bit SSLを採用。この128bit SSLは、暗号化通信方式の中でも、特に広く使われており、信頼性も高い。 |
| ベリサインEV-SSL証明書 | アドレスバーを見るだけで、正規のサイトかどうかが分かる。 偽サイトを使ってのフィッシング詐欺対策として、効果あり。 |
| ベリサイン社のセキュアーシール | ログイン画面のベリサインマークをクリックすると、サイト情報が表示される。サイト名が[ib.resonabank.co.jp]なら、正規サイト。 |
| ウィルス対策ソフトを提供 | パソコンセキュリティサービス「nProtect:Netizen」を提供している。これをインストールすると、りそな銀行・埼玉りそな銀行・近畿大阪銀行のホームページにアクセスする際、自動的に起動して、ウィルス等を監視してくれる(手動起動に切り替えることもできる)。ウィルスやスパイウェアを検知・駆除・遮断し、セキュリティの向上の役に立つ。 |
| 通知Eメール | 振込等の受付後に、取引内容の通知メールが送られてくる。また、誤ったパスワード等が一定回数以上入力された場合には取引を一時停止し、そのむねを通知するメールが送られてくる。身に覚えのない利用を見逃さないための役に立つ。 |
| 限度額設定 | 一日当たりの振込額に限度額を設定可。 |
三菱東京UFJ銀行(三菱東京UFJダイレクト) |
|
| 複数のパスワードを利用 | 本人確認時に複数のパスワードを利用し、毎回異なった確認番号を入力することで、不正利用を防止。 |
| 128bit SSLを採用 | 通信の暗号化に128bit SSLを採用。この128bit SSLは、暗号化通信方式の中でも、特に広く使われており、信頼性も高い。 |
| 限度額設定 | キャッシュカードの一日当たりの利用限度額を設定可。 |
三井住友銀行(SMBCダイレクト) |
|
| ハードウェアトークン方式のワンタイムパスワード | 申し込みで利用可能。各顧客にトークンと呼ばれる、キーホルダーサイズの装置(=ハードウェア)を配布。トークンには60秒ごとに異なる6桁の数字列が表示される。SMBCダイレクト利用時に表示されている数字列が、そのときのパスワードとなる。 60秒ごとに組み合わせが変わるため、非常に安全性が高い。また、装置(トークン)がパソコンとは別なので、万一パソコンがスパイウェアに感染していても、トークンは影響されず、パスワードを盗まれることもない。 なお、発行手数料は無料だが、利用料が月額105円かかる。 |
| 複数の暗証番号を利用 | 本人確認時に複数の暗証番号を利用することで不正利用を防止。 |
| ソフトウェアキーボード | ログインパスワードや暗証番号の入力時に、パソコンのキーボードを使わず、画面に表示されるキーボードをクリックして入力を行なう。また、表示されるキーボードの字と入力される字が異なっており、結果として盗まれにくい。たとえば、a、b、cの代わりにi、f、rが割り振ってある。パスワードがbcaだとすると、クリックする文字はfriとなる。しかもこの組み合わせは毎回ランダムなので、さらにばれにくい。キーボードの入力内容からパスワード等を盗み出すタイプのスパイウェア対策として有効。 |
| 自動終了方式 | 一定時間操作がない場合、顧客が席をはずしていると判断し、自動的にログアウト手続きを行なう(ログインしたまま席を空けている間に他人に操作される危険が減る)。 |
| 電子署名付き電子メール(S/MINE) | 三井住友銀行からのメールに電子署名を付与。偽のメールでないことが確認できるため、偽メールによってだまされて被害を受ける可能性が減る。 |
| 128bit SSLを採用 | 通信の暗号化に128bit SSLを採用。この128bit SSLは、暗号化通信方式の中でも、特に広く使われており、信頼性も高い。 |
| ベリサインEV-SSL証明書 | アドレスバーを見るだけで、正規のサイトかどうかが分かる。偽サイトを使ってのフィッシング詐欺対策として、効果あり。 |
| ATMオートロックサービス | ふだんはATMを利用できない。利用する時には、パソコンか携帯電話から出金回数を指定すると、回数分だけ利用ができるようになる。回数を使い切るか、24時間が経過すると再びロックされ、利用できなくなる。基本的には常にロックされているので、ATMからの不正利用を防ぐ効果がある。 |
| 通知Eメール | 振込等の受付後に、取引内容の通知メールが送られてくる。身に覚えのない利用を見逃さないための役に立つ(利用登録が必要)(無料)。なお、キャッシュカードによる出金の通知メールは別枠となり、申し込んだ人にのみ送られる。こちらには、月額105円かかる。 |
| 限度額設定 | キャッシュカードによる振込・振替合計額/現金引出額に、限度額を設定可。 |
みずほ銀行(みずほダイレクト) |
|
| ハードウェアトークン方式のワンタイムパスワード | 各顧客にトークンと呼ばれる、キーホルダーサイズの装置(=ハードウェア)を配布。トークンには30秒ごとに異なる6桁の数字列が表示される。ジャパンネット銀行利用時に表示されている数字列が、そのときのパスワードとなる。 30秒ごとに組み合わせが変わるため、非常に安全性が高い。また、装置(トークン)がパソコンとは別なので、万一パソコンがスパイウェアに感染していても、トークンは影響されず、パスワードを盗まれることもない。 申し込みにより、利用可能に(発行手数料2100円が必要)。利用可能後は、第2暗証番号の代わりとして使用することになる。 |
| 複数のパスワードを利用 | 本人確認時に複数のパスワードを利用することで不正利用を防止。 |
| 第2暗証番号のランダム入力 | 振込、振替等に際して、第2暗証番号の入力が必要となる。第2暗証番号は<みずほダイレクトご利用カード>に記載されている6桁の数字であり、そのうち、ランダムに指定される4つの数字を入力することになる。必要な暗証番号が1つ増えることと、それが毎回ランダムであることで、安全性が高くなる。 |
| ログイン環境の分析 | 公式サイトにアクセスしてきた際の環境(パソコン、ネットワーク等)を分析し、通常のアクセスと異なる場合には 合言葉が必要。また、ログインパスワードの入力画面に、あらかじめ選択した画像が表示されるので、画像の有無で、正規のサイトか偽装サイトかを識別することもできる。 |
| ソフトウェアキーボード | 画面上のキーボードを操作するため、キーボードのキー入力を盗まれることがない。 |
| 自動タイムアウト | 一定時間操作がない場合、顧客が席をはずしていると判断し、自動的にログアウト手続きを行なう(ログインしたまま席を空けている間に他人に操作される危険が減る)。 |
| 128bit SSLを採用 | 通信の暗号化に128bit SSLを採用。この128bit SSLは、暗号化通信方式の中でも、特に広く使われており、信頼性も高い。 |
| ベリサインEV-SSL証明書 | アドレスバーを見るだけで、正規のサイトかどうかが分かる。 偽サイトを使ってのフィッシング詐欺対策として、効果あり。 |
| 通知Eメール | 振込等の受付後に、取引内容の通知メールが送られてくる。身に覚えのない利用を見逃さないための役に立つ。 |
ゆうちょ銀行(ゆうちょダイレクト) |
|
| 複数のパスワードを利用 | 本人確認時に複数のパスワードを利用することで不正利用を防止。 |
| ソフトウェアキーボード | 画面上のキーボードを操作するため、キーボードのキー入力を盗まれることがない。 |
| 128bit SSLを採用 | 通信の暗号化に128bit SSLを採用。この128bit SSLは、暗号化通信方式の中でも、特に広く使われており、信頼性も高い。(厳密には128bitかどうかは、公式サイトを見ても不明なのですが、おそらくそうだと思われます)。 |
| ベリサインEV-SSL証明書 | アドレスバーを見るだけで、正規のサイトかどうかが分かる。偽サイトを使ってのフィッシング詐欺対策として、効果あり。 |
| 通知Eメール | 振込等の受付後に、取引内容の通知メールが送られてくる。身に覚えのない利用を見逃さないための役に立つ。 |
| 限度額設定 | 一日当たりの送金額に限度額を設定可。 |
JAバンク(JAネットバンク) |
|
| 複数のパスワードを利用 | 本人確認時に複数のパスワードを利用することで不正利用を防止。 |
| 128bit SSLを採用 | 通信の暗号化に128bit SSLを採用。この128bit SSLは、暗号化通信方式の中でも、特に広く使われており、信頼性も高い。 |
「ネットバンクには興味があるけど、でも、セキュリティって、どうなの?」 そう思ってらっしゃる方は、多いと思います。そしてその懸念は、ある程度、当然なのです。
一般の銀行とちがって、ネットバンクには通帳はありません。また、ネットバンクによっては、キャッシュカードも、要望した人にのみ送付されるところもあります。
これはもちろん、インターネット経由で自分の口座にアクセスできるからです。ATMの利用も可能ですが、ATMを利用しなくても、銀行の窓口に行かなくても、自分の口座に関するいろいろな操作ができる。これがネットバンクの特色でもあり、非常に便利なところです。
しかし、便利さは一方では、諸刃の剣。通帳もキャッシュカードも必要ないということは、暗証番号等を知られてしまえば、それだけで悪用されることになりかねないのです。
一般の銀行では、暗証番号以外に通帳やキャッシュカードが必要ですから、暗証番号を知られただけでは、まだ大丈夫です。
ですがネットバンクでは、インターネット経由で直接アクセスするため、通帳もキャッシュカードも盗まれなくても、暗証番号等を知られただけで、大ピンチになりかねないのです。
しかし、ご安心ください。
ネットバンクの側でも、そういったリスクには当然、気がついています。そして、悪用を防ぐため、さまざまな手段を講じているのです。
ネットバンク側のセキュリティ対策にはいろいろなものがあり、それぞれにねらいや特徴がちがいます。
次項でセキュリティ対策の代表的なものを説明しますので、それを踏まえた上で、ご自分にとってベストなネットバンクをお選びいただければと思います。