JP2020107340A - インターネットバンキングシステム及び不正アクセス遮断用中継装置 - Google Patents
インターネットバンキングシステム及び不正アクセス遮断用中継装置 Download PDFInfo
- Publication number
- JP2020107340A JP2020107340A JP2019237361A JP2019237361A JP2020107340A JP 2020107340 A JP2020107340 A JP 2020107340A JP 2019237361 A JP2019237361 A JP 2019237361A JP 2019237361 A JP2019237361 A JP 2019237361A JP 2020107340 A JP2020107340 A JP 2020107340A
- Authority
- JP
- Japan
- Prior art keywords
- information
- control unit
- session
- internet banking
- client terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Information Transfer Between Computers (AREA)
Abstract
Description
最近の傾向として、インターネットバンキングシステムへの攻撃を目的とするマルウェアは、クライアント端末に感染すると活動せずに常駐するものがある。この種のマルウェアは、ウェブブラウザを監視し、攻撃対象とする金融機関のインターネットバンキングのウェブサイトが閲覧されること等をトリガとして、活動を開始する。インターネットバンキングシステムからクライアント端末へ送信されるHTMLファイル内には、次画面に遷移するためのURL等の情報が記載されており、特に振込、振替、送金等の資金移動に関するリンク先のURLをトリガとして、マルウェアが起動する特性があることを、発明者は発見した。
図1は、本発明の一実施形態に係るインターネットバンキングシステムの概要図である。
以上のように、第1実施形態は本発明をインターネットバンキングシステムに適用したものであるが、本発明の実施形態はこれに限られない。例えば、インターネットショッピングシステムにも適用することが可能である。この場合、特定情報には、クレジットカード情報を入力させるリンク先ページのURL等の情報が含まれることになる。他にも、商品やサービス購入時に付与されるポイントや、オンラインゲームで使用されるポイントなどの、各種ポイントを使用するシステムにおいても、本発明を実施することが可能である。
図4は、本発明の一実施形態に係る、不正アクセス遮断用中継装置の概要図であり、第2実施形態を説明するものである。第2実施形態は、上述したインターネットバンキングシステムに好適であるが、これに限られるものではない。
また、第1実施形態の変形例で述べたように、第2実施形態も、インターネットショッピングシステムや、各種ポイントを使用するシステム等で実施することが可能である。
Claims (2)
- クライアント端末と通信ネットワークで接続され、該クライアント端末に予め定めたリンク先の情報を含まないHTMLファイルのウェブページを提供し、該クライアント端末から該HTMLファイルのウェブページを受信するインターフェイス制御部を有するインターネットシステム。
- クライアント端末と通信ネットワークで接続されるインターフェイス制御部を有するインターネットシステムが実行する方法であって、該クライアント端末に予め定めたリンク先の情報を含まないHTMLファイルのウェブページを提供し、該クライアント端末から該HTMLファイルのウェブページを受信する方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019237361A JP7118044B2 (ja) | 2019-12-26 | 2019-12-26 | インターネットシステム及びインターネットシステムが実行する方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019237361A JP7118044B2 (ja) | 2019-12-26 | 2019-12-26 | インターネットシステム及びインターネットシステムが実行する方法 |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013231083A Division JP2015090656A (ja) | 2013-11-07 | 2013-11-07 | インターネットバンキングシステム及び不正アクセス遮断用中継装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2020107340A true JP2020107340A (ja) | 2020-07-09 |
JP7118044B2 JP7118044B2 (ja) | 2022-08-15 |
Family
ID=71450874
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019237361A Active JP7118044B2 (ja) | 2019-12-26 | 2019-12-26 | インターネットシステム及びインターネットシステムが実行する方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7118044B2 (ja) |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004021753A (ja) * | 2002-06-19 | 2004-01-22 | Oki Electric Ind Co Ltd | ウェブアプリケーション対応代理サーバ及びウェブアプリケーション対応代理サーバシステム |
JP2004220260A (ja) * | 2003-01-14 | 2004-08-05 | Nec Access Technica Ltd | ウェブページ閲覧システム及び画像配信サーバ |
US20100192201A1 (en) * | 2009-01-29 | 2010-07-29 | Breach Security, Inc. | Method and Apparatus for Excessive Access Rate Detection |
WO2012160931A1 (ja) * | 2011-05-25 | 2012-11-29 | 富士フイルム株式会社 | Web閲覧制御サーバ及びWeb閲覧制御方法 |
WO2012164830A1 (ja) * | 2011-05-31 | 2012-12-06 | 日本電気株式会社 | 通信制御装置 |
JP2013201589A (ja) * | 2012-03-24 | 2013-10-03 | Nec Corp | 情報処理システム、情報処理方法、情報処理装置およびその制御方法と制御プログラム |
-
2019
- 2019-12-26 JP JP2019237361A patent/JP7118044B2/ja active Active
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004021753A (ja) * | 2002-06-19 | 2004-01-22 | Oki Electric Ind Co Ltd | ウェブアプリケーション対応代理サーバ及びウェブアプリケーション対応代理サーバシステム |
JP2004220260A (ja) * | 2003-01-14 | 2004-08-05 | Nec Access Technica Ltd | ウェブページ閲覧システム及び画像配信サーバ |
US20100192201A1 (en) * | 2009-01-29 | 2010-07-29 | Breach Security, Inc. | Method and Apparatus for Excessive Access Rate Detection |
WO2012160931A1 (ja) * | 2011-05-25 | 2012-11-29 | 富士フイルム株式会社 | Web閲覧制御サーバ及びWeb閲覧制御方法 |
WO2012164830A1 (ja) * | 2011-05-31 | 2012-12-06 | 日本電気株式会社 | 通信制御装置 |
JP2013201589A (ja) * | 2012-03-24 | 2013-10-03 | Nec Corp | 情報処理システム、情報処理方法、情報処理装置およびその制御方法と制御プログラム |
Non-Patent Citations (1)
Title |
---|
瀬川 達也,神薗 雅紀,星澤 裕二,吉岡 克成,松本 勉: "Man−in−the−Browser攻撃を行うマルウェアの安全な動的解析手法", 情報処理学会研究報告, vol. 第113巻 第23号, JPN6019040494, 2 May 2013 (2013-05-02), JP, pages 41 - 48, ISSN: 0004444121 * |
Also Published As
Publication number | Publication date |
---|---|
JP7118044B2 (ja) | 2022-08-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10657249B2 (en) | Identifying fraudulent activities and the perpetrators thereof | |
AU2009294201B2 (en) | Authorization of server operations | |
US9021254B2 (en) | Multi-platform user device malicious website protection system | |
US8677472B1 (en) | Multi-point collection of behavioral data relating to a virtualized browsing session with a secure server | |
US20160063491A1 (en) | Secure online transactions using a trusted digital identity | |
CN106716343A (zh) | 通过增强认证的交易验证 | |
US20050071282A1 (en) | System and method for preventing identity theft using a secure computing device | |
KR20100087029A (ko) | 보안 전자 트랜잭션 수행 | |
JP6596723B2 (ja) | 通信デバイス用の安全なデータ入力および表示 | |
JP4866667B2 (ja) | 電子商取引システム、電子商取引方法 | |
Nwogu et al. | Security issues analysis on online banking implementations in Nigeria | |
JP3823757B2 (ja) | サーバ装置、画面データ送信方法、画面表示方法、画面表示プログラム、配信プログラム、及び記憶媒体 | |
AU2006315079B2 (en) | A method and apparatus for facilitating a secure transaction | |
JP6259792B2 (ja) | 不正取引検知方法及び不正取引検知システム | |
JP7118044B2 (ja) | インターネットシステム及びインターネットシステムが実行する方法 | |
JP6786682B2 (ja) | インターネットバンキングシステム及び不正アクセス遮断用中継装置 | |
JP2015090656A (ja) | インターネットバンキングシステム及び不正アクセス遮断用中継装置 | |
JP7539427B2 (ja) | 認証システム及びコンピュータプログラム | |
KR20150084094A (ko) | 부정금융거래 방지를 위한 금융 서버의 운영 방법 | |
TW201516902A (zh) | 交易確認方法與系統 | |
Redhead et al. | The problems with secure on-line banking | |
KR20000033930A (ko) | 통합 전자지갑 시스템 및 그를 이용한 전자상거래 서비스 방법 | |
WO2010009516A1 (en) | System and process for secure communication | |
Abidin et al. | ATM IN YOUR POCKET’A PROPOSED FRAMEWORK FOR A MOBILE E-ATM AND E-PAY |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20191226 |
|
RD01 | Notification of change of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7426 Effective date: 20200109 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20200109 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20210216 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210414 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20210928 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20211221 |
|
C60 | Trial request (containing other claim documents, opposition documents) |
Free format text: JAPANESE INTERMEDIATE CODE: C60 Effective date: 20211221 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20220111 |
|
C21 | Notice of transfer of a case for reconsideration by examiners before appeal proceedings |
Free format text: JAPANESE INTERMEDIATE CODE: C21 Effective date: 20220118 |
|
A912 | Re-examination (zenchi) completed and case transferred to appeal board |
Free format text: JAPANESE INTERMEDIATE CODE: A912 Effective date: 20220318 |
|
C211 | Notice of termination of reconsideration by examiners before appeal proceedings |
Free format text: JAPANESE INTERMEDIATE CODE: C211 Effective date: 20220329 |
|
C22 | Notice of designation (change) of administrative judge |
Free format text: JAPANESE INTERMEDIATE CODE: C22 Effective date: 20220412 |
|
C22 | Notice of designation (change) of administrative judge |
Free format text: JAPANESE INTERMEDIATE CODE: C22 Effective date: 20220531 |
|
C23 | Notice of termination of proceedings |
Free format text: JAPANESE INTERMEDIATE CODE: C23 Effective date: 20220621 |
|
C03 | Trial/appeal decision taken |
Free format text: JAPANESE INTERMEDIATE CODE: C03 Effective date: 20220726 |
|
C30A | Notification sent |
Free format text: JAPANESE INTERMEDIATE CODE: C3012 Effective date: 20220726 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20220802 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7118044 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |