ニュース
[AOGC2007#13]画期的な,警察による講演セッション「サイバー犯罪の現状と対策」
講演ではまず,犯罪者から見てサイバー空間が,証拠を残すことなく,国際的な規模で,一瞬のうちに犯行が可能な場所であるとし,被害が広範囲に及ぶケースが多いことを,サイバー犯罪の特徴と指摘した。
次いでサイバー空間における脅威を,詐欺や知的財産侵害など「サイバー空間の特性に根ざす脅威」と,スパイウェアやクロスサイトスクリプティングなど「高度化・多様化する犯罪の手口」,禁制品の売買や自殺サイトなど「違法・有害情報の氾濫」,そして「潜在的なサイバーテロの脅威」という四つのカテゴリで特徴づける。
講演では実際に,自殺サイトでの事件や,Webサイトを情報源にした爆発物の作成,掲示板での悪口に端を発する事件などが,事件発生ないし検挙の時期を付記する形で具体的に挙げられ,インターネットが関与する事件/犯罪の,多様化と増加が強調された。
2006年上半期におけるサイバー犯罪の罪名別割合では,詐欺が40.7%,不正アクセス禁止法違反が14.7%と続き,そのほかではポルノなどが目立つ。また,不正アクセスの動機では,87%に当たる230件が「不正に金を得るため」としているのは分かりやすいところだが,「好奇心を満たすため」が19件,「オンラインゲームで不正操作を行うため」が3件含まれていたという話は,見逃せない部分かもしれない。同じく,不正アクセス後に利用されたサービスの内訳は,インターネットオークションが213件で81%と大多数を占めるが,オンラインゲームも11件あったという。
さらに講演では,オンラインゲームに関連した具体的な事件も何件か触れられた。
■勤務先のインターネットカフェのPCにキーロガーを仕掛け,顧客のアカウントを入手して不正アクセス(2006年5月,岡山)
■ゲーム会社のサイトを装ったフィッシングサイトを開設,規約違反を質すメールを装ってアカウントを入手して不正アクセス(2006年,警視庁管轄)
■ゲーム内通貨と有料アイテムの交換を持ちかけて,有料アイテムをだまし取る(2006年,香川)
■セキュリティの弱点は往々にして「人」
そして,フィッシングサイトでアカウント情報を入力させる代わりに,プログラムをインストールさせてしまうのがスパイウェアのケースというわけだ。オークションやオンライン販売での顧客を装い,商品の不具合に関する写真と偽って添付ファイルを実行させようとする,あるいは,銀行からのセキュリティパッチであると称して,スパイウェアが仕込まれたCD-Rを送りつける……。もっとも,これらよりさらに分かりづらい手口もあるので,そちらについてはセキュリティベンダーであるウェブルートの野々下幸治氏へのインタビューを参照してもらったほうがよいだろう。
そうした論点をまとめる意味合いで,安部氏はセキュリティの弱点は往々にして「人」そのものであるとも述べる。もちろん,セキュリティツールなど技術面も不可欠だが「基本的なこととして誰もが学んでいるはずの予防策が,実際のところどれだけ実行されているか。問題はむしろそこです」と言う。確かにこの指摘は的を射ている。ただ「啓蒙」しさえすればよいわけではないのだ。
また,相談したいが,それほど大事(おおごと)ではないかもしれないので,なんとなく躊躇してしまうといった場合でも,気軽に相談できて,適切な部署に話をつなげる役割を果たすという「インターネット・ホットラインセンター」についても,紹介があった。
冒頭でも述べたとおり,今回の講演は必ずしもオンラインゲームに特化したものではなかったが,警察自身がオンラインゲームでの事件を含むサイバー犯罪について,現状を説明し,見解を披露することは,AOGCの催しとして画期的なことだろう。警察をはじめ,今後オンラインゲームを舞台とした犯罪が割合としてますます増加すると予想する識者は多いのだから。
講演終了後,安部氏に聞いたところでは,今回はBBA側からの依頼に基づいたものとのことで,これも主催側の意欲を窺わせる一コマといえる。なお同じく氏に,別してゲーマーに向けて伝えたい事柄を聞いてみたところ,「ゲームは楽しむためにやるものだからこそ,被害者にも加害者にもならないよう,くれぐれも気をつけてください。プレイ仲間に気軽にアカウント情報を教えてしまったり,軽い気持ちで犯罪に踏み込んだりすることのないよう,十分に注意して楽しいゲームライフを送ってください」とのことだった。(Guevarista)
- この記事のURL: