米国金融当局(金融機関の監督指針を制定するFFIEC)は、2005年10月にオンラインバンキングサービスを提供する銀行に対して新たなガイドラインを制定しました。内容は2006年末までに米国の全てのオンラインバンキングサービスで、現在より強力な追加の認証技術(二要素認証)を導入しなければならないというものです。
【関連記事】銀行関係者が2006年末に導入期限迫った2要素認証技術に注目:RSAカンファレンスレポート
【ご参考】2005年7月のAPWG(Anti-Phishing Working Group)レポート日本語版(フィッシング対策協議会)(PDF:369KB)不正プログラムによる「ポップアップウィンドウの数字キーパッド」(一般的にソフトウェアキーボード、セキュリティキーボードなどと呼ばれています)の脆弱性についてのレポートがあります。