スマートフォンでフィッシングサイトをブロックするには?
- App Store または Google Play から EZOBLOCKER をインストールします。
- アプリを開き、「セキュリティ」カテゴリがオンになっていることを確認します。アプリでは「有害サイトや偽サイト」と説明されています。
- システムの VPN の確認画面を承認します。アプリは DNS クエリを受け取るためだけにこれを使います。
- 保護をオンにします。
ブロックされたアドレスは読み込まれません。変更は約 30 秒で反映されます。
DNS による有害サイトのブロックの仕組みは?
ページは、スマートフォンがサーバーのアドレスを調べて初めて読み込まれます。EZOBLOCKER はこの問い合わせを暗号化して当社のサーバーへ送り、オンにしたカテゴリのリストと照合します。アドレスが「セキュリティ」リストの有害サイトや偽サイトのものであれば、使える応答が返らず、ページは読み込まれません。
これは、コンテンツがスマートフォンに届く前に行われます。リストは当社のサーバーに置かれ、6 時間ごとに更新され、当社に届くのは DNS クエリだけです。
ここでいう有害サイトや偽サイトとは?
「セキュリティ」カテゴリは、4 つの提供元を組み合わせています。
- HaGeZi Threat Intelligence Feeds:脅威に関連するアドレスの集合。
- URLhaus:abuse.ch が運営し、マルウェアの配布に使われるアドレスを追跡しています。
- Block List Project Phishing:偽のログインページや決済ページのアドレス。
- Block List Project Malware:悪意のあるソフトウェアに関連するアドレス。
いずれも公開リストで、それぞれの出どころはブロックリストのページで確認できます。フィッシングサイトは短命なことがよくあります。6 時間ごとの更新でリストは最新に近く保たれますが、リストに載る前に新しいアドレスが現れることもあります。
フィッシングサイトとマルウェアサイトの違いは?
フィッシングサイトは、銀行、配送会社、ログインページなどを装って、パスワードやカード情報を盗み取ります。マルウェアサイトは、有害なものをインストールまたは実行させようとします。どちらも、まずスマートフォンがそのアドレスを調べる必要があり、その問い合わせの段階で当社のサーバーが対応します。
EZOBLOCKER がしないことは?
EZOBLOCKER は DNS フィルターで、境界は単純です。
- スマートフォン、アプリ、ファイルをスキャンすることはなく、すでにインストールされたものを取り除くこともできません。
- ページの中身は調べません。対象はアドレスなので、リストにないアドレスの有害なページは通常どおり読み込まれます。
- 独自の暗号化 DNS や固定の IP アドレスを使うアプリは、DNS フィルターをすり抜けることがあります。
- 同時に使える VPN は 1 つだけです。別の VPN をオンにすると、EZOBLOCKER は停止します。
システムを最新に保つ、公式ストアからだけアプリをインストールする、思いがけないリンクを再確認するといった対策とあわせて、防御の 1 層として考えてください。これらの点は制限事項のページで詳しく説明しています。
「セキュリティ」カテゴリは最初からオンですか?
「セキュリティ」は、オンのままにしておくことを想定したカテゴリの 1 つです。「カテゴリ」画面で確認と変更ができます。「保護者ロック」を設定した場合は、基本的なファミリーフィルターを代替動作にすると、当社のサーバーに接続できないときでも有害サイトのブロックが続きます。
動作をテストするには?
保護状態の確認を実行してください。通常のアドレスと、カテゴリごとのテスト用アドレスを 1 つずつ試します。通常のアドレスは開くのに、「セキュリティ」のテスト用アドレスが開かなければ、この接続でカテゴリが機能しています。
1 つのアドレスを自分でブロックしたり許可したりできますか?
はい。「マイリスト」には「ブロック」リストと「許可」リストがあり、それぞれ最大 250 件のアドレスを登録できます。サブドメインにも同じルールが適用されます。「許可」リストはカテゴリより先に確認されるため、カテゴリより優先されます。止められたものを表示する「ブロック済み」画面のデータは、スマートフォン内だけに保存されます。
EZOBLOCKER は閲覧の記録を残しますか?
当社のサーバーには、閲覧したサイトの記録は保存されません。収集する情報としない情報の全体は、プライバシーのページをご覧ください。