銀行は独自のドメインゾーンを必要としますか?

ネットワークセキュリティ企業であるF-Secureは、正式に登録された銀行や他の金融機関に.safe、.sure、または.bankトップレベルドメインを使用する機会を与えるようICANNにリクエストを送信しました。



同社はその要求を正当化するため、2006年後半に、銀行サイトを装って訪問者の財務情報を盗む「フィッシングドメイン」の数が94%増加したと報告しています。 公式に登録された組織のみが利用できる.safeなどのドメインを使用すると、セキュリティ問題に関与する企業の作業が容易になります。ネットワークトラフィックをより効果的にフィルタリングしたり、スパムを遮断したりできます。



ところで、ICANNはこの問題を考慮しません。組織は、公開書簡、個々の組織からの要求、プレスリリースなどに対応する義務を負いません。 この場合、状況は銀行のコンソーシアムからの集団的控訴によってのみ解決されます。



「アイデアの質」について話すと、混乱することが1つあります。金融機関のすべてのサイトを.safeゾーンに配置すると、他のすべてのゾーンはまったく安全ではなく、このゾーンは安全であるという誤った印象を与えます。 100%安全と呼ぶことはできません-他の脆弱性から安全なサイトがないという理由だけで:新しいトップレベルドメインの導入は、単に「フィッシングフック」に捕まるリスクを減らしますが、サイトの可能な「穴」をカバーしません。



All Articles