JP2019008768A - 詐欺メールの危険度を判断する方法およびそのための装置 - Google Patents
詐欺メールの危険度を判断する方法およびそのための装置 Download PDFInfo
- Publication number
- JP2019008768A JP2019008768A JP2017237201A JP2017237201A JP2019008768A JP 2019008768 A JP2019008768 A JP 2019008768A JP 2017237201 A JP2017237201 A JP 2017237201A JP 2017237201 A JP2017237201 A JP 2017237201A JP 2019008768 A JP2019008768 A JP 2019008768A
- Authority
- JP
- Japan
- Prior art keywords
- domain
- customer
- transmission
- risk
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 44
- 230000005540 biological transmission Effects 0.000 claims abstract description 91
- 238000000605 extraction Methods 0.000 claims abstract description 10
- 239000000284 extract Substances 0.000 claims abstract description 8
- 238000012502 risk assessment Methods 0.000 claims description 23
- 238000012545 processing Methods 0.000 claims description 15
- 238000007689 inspection Methods 0.000 claims description 11
- 238000012423 maintenance Methods 0.000 description 16
- 238000004891 communication Methods 0.000 description 14
- 238000010586 diagram Methods 0.000 description 13
- 238000006243 chemical reaction Methods 0.000 description 8
- 238000007726 management method Methods 0.000 description 8
- 238000012790 confirmation Methods 0.000 description 3
- 230000000694 effects Effects 0.000 description 3
- 230000006870 function Effects 0.000 description 3
- 238000012986 modification Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 3
- 238000013500 data storage Methods 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 230000007423 decrease Effects 0.000 description 1
- 238000012217 deletion Methods 0.000 description 1
- 230000037430 deletion Effects 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 208000015181 infectious disease Diseases 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 238000003672 processing method Methods 0.000 description 1
- 230000004044 response Effects 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/577—Assessing vulnerabilities and evaluating computer system security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- Computing Systems (AREA)
- Theoretical Computer Science (AREA)
- Signal Processing (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Information Transfer Between Computers (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
120:第1メールサーバー
130:メールファイアウォール装置
140:受信者
210:ドメイン抽出部
220:ドメイン比較部
222:類似文字DB
224:本文検査部
230:危険度分析部
240:イメージ変換部
310:通信部
320:正常な送信者
330:保存部
332:ホワイトリスト
350:制御部
351:IP確認部
353:スパム処理部
355:DB管理部
400:第2メールサーバー
Claims (10)
- 詐欺メールの危険度を判断する装置において、
メールサーバーから受信者に伝達される受信メールを取得し、前記受信メールの送信ドメインを抽出するドメイン抽出部と;
前記送信ドメインと連絡先リストに既保存された少なくとも一つの顧客ドメインとを比較し、前記送信ドメインおよび前記顧客ドメインとの間の類似度を決定するドメイン比較部と;
前記類似度に基づいて前記受信メールの詐欺メール危険度を判断する危険度分析部とを含むことを特徴とする、メールファイアウォール装置。 - 前記ドメイン比較部は、
前記送信ドメインに含まれた複数の文字のそれぞれに対するコード値を合算して前記送信ドメインのコード合算値を算出し、前記送信ドメインのコード合算値と前記顧客ドメインのそれぞれに対するコード合算値とを比較して前記類似度を決定することを特徴とする、請求項1に記載のメールファイアウォール装置。 - 前記ドメイン比較部は、
前記送信ドメインのコード合算値と同じコード合算値を有する顧客ドメインが存在する場合、前記送信ドメインと前記顧客ドメインを同じドメインと判断し、前記危険度分析部は前記受信メールの危険度を最も低く決定することを特徴とする、請求項2に記載のメールファイアウォール装置。 - 前記ドメイン比較部は、
前記送信ドメインのコード合算値と同じコード合算値を有する顧客ドメインが存在しない場合、前記連絡先リストのうち前記送信ドメインのコード合算値との差が臨界値以下であるコード合算値を有する顧客ドメインを抽出し、前記送信ドメインと前記抽出された顧客ドメインとの間の前記類似度を決定することを特徴とする、請求項2に記載のメールファイアウォール装置。 - 前記危険度分析部は、
前記連絡先リストのうち前記送信ドメインのコード合算値との差が臨界値以下であるコード合算値を有する顧客ドメインが存在しない場合、前記受信メールの本文の内容により前記送信ドメインを新規メールアドレスまたは詐欺メールアドレスとして登録するために、本文検査処理されるようにすることを特徴とする、請求項4に記載のメールファイアウォール装置。 - 前記ドメイン比較部は、
前記送信ドメインを構成する文字のコードと前記抽出された顧客ドメインを構成する文字のコードとを順に比較して、前記送信ドメインと前記抽出された顧客ドメインとの間の前記類似度を決定することを特徴とする、請求項4に記載のメールファイアウォール装置。 - 前記ドメイン比較部は、
前記送信ドメインおよび前記抽出された顧客ドメイン間の異なる文字ペアの個数により前記類似度を決定することを特徴とする、請求項6に記載のメールファイアウォール装置。 - 前記危険度分析部は、
前記異なる文字ペアの個数が一個であるとき前記詐欺危険度を最も高く設定し、前記異なる文字ペアの個数が増加するにつれて前記詐欺危険度を低く設定することを特徴とする、請求項7に記載のメールファイアウォール装置。 - メールファイアウォール装置が詐欺メールの危険度を判断する方法において、
メールサーバーから受信者に伝達される受信メールを取得し、前記受信メールの送信ドメインを抽出するドメイン抽出過程と;
前記送信ドメインと連絡先リストに既保存された少なくとも一つの顧客ドメインとを比較し、前記送信ドメインおよび前記顧客ドメイン間の類似度を決定するドメイン比較過程と;
前記類似度に基づいて前記受信メールの詐欺メール危険度を判断する危険度分析過程とを含むことを特徴とする、詐欺メール危険度分析方法。 - データ処理機器に、
メールサーバーから受信者に伝達される受信メールを取得し、前記受信メールの送信ドメインを抽出するドメイン抽出過程と;
前記送信ドメインと連絡先リストに既保存された少なくとも一つの顧客ドメインとを比較し、前記送信ドメインおよび前記顧客ドメイン間の類似度を決定するドメイン比較過程と;
前記類似度に基づいて前記受信メールの詐欺メール危険度を判断する危険度分析過程とを具現させるためのプログラムを記録した、コンピュータ可読記録媒体。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020170082082A KR101857969B1 (ko) | 2017-06-28 | 2017-06-28 | 사기성 메일의 위험도를 판단하는 방법 및 그를 위한 장치 |
KR10-2017-0082082 | 2017-06-28 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2019008768A true JP2019008768A (ja) | 2019-01-17 |
JP6483227B2 JP6483227B2 (ja) | 2019-03-13 |
Family
ID=62780136
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017237201A Active JP6483227B2 (ja) | 2017-06-28 | 2017-12-11 | 詐欺メールの危険度を判断する方法およびそのための装置 |
Country Status (2)
Country | Link |
---|---|
JP (1) | JP6483227B2 (ja) |
KR (1) | KR101857969B1 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102546068B1 (ko) * | 2022-01-27 | 2023-06-21 | (주)기원테크 | 위협 요소의 정량 분석 기반 이메일 보안 진단 장치 및 그 동작 방법 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008522291A (ja) * | 2004-11-23 | 2008-06-26 | マークモニター インコーポレイテッド | オンライン詐欺の早期の検出およびモニタリング |
WO2012032606A1 (ja) * | 2010-09-07 | 2012-03-15 | 富士通株式会社 | フレーム連結装置 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4963099B2 (ja) * | 2007-10-23 | 2012-06-27 | Kddi株式会社 | 電子メールフィルタリング装置、電子メールのフィルタリング方法およびプログラム |
JP4815504B2 (ja) * | 2009-04-01 | 2011-11-16 | 株式会社エヌ・ティ・ティ・ドコモ | メッセージ処理装置、メッセージ処理方法及びプログラム |
JP2011130358A (ja) * | 2009-12-21 | 2011-06-30 | Panasonic Electric Works Co Ltd | 電子メールシステム及び電子メールシステムの迷惑メール判別方法 |
-
2017
- 2017-06-28 KR KR1020170082082A patent/KR101857969B1/ko active IP Right Grant
- 2017-12-11 JP JP2017237201A patent/JP6483227B2/ja active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008522291A (ja) * | 2004-11-23 | 2008-06-26 | マークモニター インコーポレイテッド | オンライン詐欺の早期の検出およびモニタリング |
WO2012032606A1 (ja) * | 2010-09-07 | 2012-03-15 | 富士通株式会社 | フレーム連結装置 |
Also Published As
Publication number | Publication date |
---|---|
JP6483227B2 (ja) | 2019-03-13 |
KR101857969B1 (ko) | 2018-06-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10129195B1 (en) | Tertiary classification of communications | |
US10187407B1 (en) | Collaborative phishing attack detection | |
KR101476611B1 (ko) | 전자메시지 인증 | |
US10284579B2 (en) | Detection of email spoofing and spear phishing attacks | |
US9398038B2 (en) | Collaborative phishing attack detection | |
US20140230050A1 (en) | Collaborative phishing attack detection | |
JP2007528686A (ja) | 迷惑メール遮断システム及び方法 | |
CN108418777A (zh) | 一种钓鱼邮件检测方法、装置及系统 | |
US20230007011A1 (en) | Method and system for managing impersonated, forged/tampered email | |
US20230319065A1 (en) | Assessing Behavior Patterns and Reputation Scores Related to Email Messages | |
US12101284B2 (en) | Computerized system for analysis of vertices and edges of an electronic messaging system | |
WO2021050990A1 (en) | Data analytics tool | |
CN109039874A (zh) | 一种基于行为分析的邮件审计方法及装置 | |
Koide et al. | Chatspamdetector: Leveraging large language models for effective phishing email detection | |
JP6483227B2 (ja) | 詐欺メールの危険度を判断する方法およびそのための装置 | |
WO2017162997A1 (en) | A method of protecting a user from messages with links to malicious websites containing homograph attacks | |
JP4670049B2 (ja) | 電子メールフィルタリングプログラム、電子メールフィルタリング方法、電子メールフィルタリングシステム | |
US9923858B2 (en) | Electronically processing bounceback messages from communications networks | |
CN110740089A (zh) | 一种群发垃圾邮件的检测方法、装置及设备 | |
KR101399037B1 (ko) | 발송자의 아이피 주소를 이용한 스팸 메일 처리 방법 및 장치 | |
KR100867940B1 (ko) | 스팸메일 차단 방법 | |
KR102684949B1 (ko) | 사회공학기법으로 생성된 계정을 통해 발송된 메일공격을 탐지하는 방법 및 그에 따른 메일 시스템 | |
US11916873B1 (en) | Computerized system for inserting management information into electronic communication systems | |
US20210234891A1 (en) | Artificial intelligence (ai) powered conversational system for identifying malicious messages | |
Jamnekar et al. | Review on Effective Email Classification for Spam and Non Spam Detection on Various Machine Learning Techniques |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20181130 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190111 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20190205 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20190213 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6483227 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |