「フィッシング」を含む日記 RSS

はてなキーワード: フィッシングとは

2024-04-03

anond:20240403161711

問題は先鋭的な現代アートではなくて、ファインアートイラストレーションなど職人的な技術作風個性価値が置かれるフィールドAIオペレータ学習素材を簒奪していることだろう

漁師が最新の設備で魚獲るのは結構だが、他人ルアーフィッシングしてる渓流をせき止めて一川魚を網打尽にしようとするのはインモラルだろ

2024-02-05

本日趣味プログラミング

休みです。次回は未定。

前回に続きLineログインを利用した何かを作ろうかと思ったんだけど、「作ったとして、フィッシングと疑われるのでは?」という皮算用心配をしてた。

とりあえず作ればいいんだよ、どっちにしろ誰も使わねぇんだから。と思い至ったので後日作る。

みんなも情報セキュリティには気を付けてくれよな

詐欺られた(注意喚起拡散希望

訪れたサイトが扱っていた商材はかなりマニアックもので、その商品以外の商品もたくさんあってページもひとつひとつしっかりしていて特集バナーなども作ってあり自然な作り

しか実態ヤフオクスクレイピングで大量に商品登録されているだけの中古ショップ風のただのダミーフィッシングサイトだった

自分が買おうとした物があまりマニアックだったため、そんなマニアックスーパーニッチものまさか詐欺の商材としようとする人間がいるとは思わず、全く警戒してなかったため、サイトの細部までよく調査をせず普通に振り込んでしまった

しかし振り込んだあとは待てど暮せど発送されず連絡も取れない

主犯受け子かしらないが口座名義はおそらくタイベトナム風名前(←これについてもこの時点でん?と思ったがスルーしてしまった心境は後述の追記トラバ参照。この時点では全ての警戒センサーオフになっていたのでよく考えたらタイベトナム名前だよなと思ったのも後からである

その買おうとした物に設定されていた商品名でぐぐったらこういった部類のダミーサイト複数存在するようだ

後で気付いたが特集バナークリックすれば中身はなくトップページに行くだけ

しかも上手いのがヤフオクより安い割引の値段で売っていることだ

まりヤフオクで見かけて、さらに掘り出し物を狙ってたどり着いた人はお得感でこっちのダミーサイトで購入してしま可能性がある

自分場合検索でたどり着いたのでそもそもヤフオク大本があるとは知らなかったし、割引関係なく探していたもの存在するという感動で買った)

大量出品でロングテールSEO対策はばっちり

探している商品マニアックであればあるほど競合が少ないため検索普通に上位にヒットしてくるのでおそらく他にも被害者が多数いると思われる


この手口はあまり周知されておらず、少なくとも自分は知らなかったので、まさかこんなマニアック商品詐欺の商材にするとは思わず警戒心も下がりがち

反社資金源にならぬよう、被害防止の注意喚起のためにこの増田をぜひ拡散してくれ

もはやGoogleフィッシングサイトへのリーチサイトみたいになってて、これは本当にGoogle責任でもあると思う

ダミーサイトはどれも共通の特徴があるからアルゴリズムで弾いてくれよ


追記

どういう商品サイトかはトラバにヒントや追跡調査を書いてるので探してみてくれ→20240205154918

ヤフオクから転載と知らないと一見普通のストアのようにしっかり作ってあるように見える

ちなみにクレカ決済ではなくメールした後に振り込み先を送られてくるから注文時点でお金をとられることはない

(振込しないなら捨てアド適当個人情報を用いて相手使用している銀行口座までの調査ができる)

追記

有能なサイトトラバで教えてもらったのでどういうサイトサンプルを知りたい人はこちらを見るのがよい

すべて特徴が共通しているため、一度手口を知った後であれば容易に判別できる

特に会社情報のページがゴミみたいなメールアドレス、適当電話番号等、特徴的で共通項が多い

https://www.neo-blood.co.jp/

追記

どうしても自分ケチをつけたい人間がいるみたいだが、「マニアックすぎる商品」という所が味噌

マニアックなお店で神保町にいるような高齢店主、PCは独学でいじれるが最先端ではない人を想像したらドメインデザインUI諸々が洗練されてないのは逆に納得感が出てきてしまった

この「スーパーニッチマニアックすぎる商品である」という一点が、エアポケットに陥り自分のあらゆる警戒センサースルーさせた

リテラシーマウンティングはいいから、論旨を汲み取って人の陥った心境に想像をめぐらせてみよう

追記

アクティブ増田は口座凍結に協力を→anond:20240206175039


>kazuhix

転売屋ではないしただの消費者。商材=転売かいう謎の角度からの難癖をやめろ 

サイトからの主格でそう書いただけ

よく何の確度もないたったひとつ単語から勝手にこっちの背景を自己完結できるな

たまにいるんだよなこういう予想だにしない確度から非生産的な反応を示すやつ

こちらが追跡調査してまで二次被害を止めようとしてるのに、余計な難癖つけてこちらの情報を軽んじようと目論むのはお前が詐欺グループに与する一味だからか?ってお前の真似したろか

>poppo-george

高額商品ではなく数千円

自分被害は数千円でも高額をだまし取られてる人もいるだろうしこいつらを許すわけにはいかない

からこそ話の芯がわかってない勝手人物像を設定して勝ち誇りたいだけの人間ノイズであり、プライド問題ではなく、どうせバカが騙されただけでしょと軽んじられれば拡散という目的達成の邪魔なので否定する

この記事人物像など本来どうでもいいのにそこを見下しやす人物に設定して本質情報を軽んじようとする人間が多すぎ

2024-01-26

神奈川県高校の出願システムはどうするべきだったか

安易jpドメインを取得して運用を試みるべきでなかった

ここの結論を先にいうと,神奈川県公立高等学校入学選抜インターネット出願システムなんだからドメインは shutugan.pref.kanagawa.jp か shutugan.pref.kanagawa.lg.jp などの地域JPドメイン属性JPドメインを使う設定をするべきであった.

これは最近問題になっているいわゆる行政サイト使い捨てドメイン問題とも関連あるし,(1次ソースにするには怪しいとしても総合的にみると載っている情報は正しそうな)カナガク https://kanagaku.com/archives/69495 によれば,なんと shutsugankanagawa.jp shutsugan-kanagawa.jp nyuushi-kanagawa.jp の三つとも本番環境として使われているようなのであり( nyushi-kanagawa.jp は違う),その状況だけ見ても本物に混じって偽物がスパムフィッシングを行っていてもほぼ見分けが付かないのである

Google から見ても,取得が容易なjpドメイン最近取得したドメイン,似たようなドメイン,似たようなメール,が送られてくるのであるユーザの受信ボックス迷惑メールゴミ箱に大量に届く懸念がある以上,ブロックするのが定石である

仮にブロックせず受信ボックス迷惑メールゴミ箱に届けた場合,大量送信によってユーザ使用量を圧迫し 15 GB 到達すると,そのユーザ新規メールを受信できなくなり本当に必要メールを取りこぼす可能性がでてきてしまう(容量空ければ受信できなかったメールを受信し始めるわけではない).

なので,大量送信 SPAM 判定したメールはできる限りブロックする選択が,Gmail にとってある意味最善手なのである

なお,神奈川県は令和 4 年度までは @pref.kanagawa.jpメールで使っていたが令和 4 年度以降から @pref.kanagawa.lg.jp に切り替えているので,ベストは shutugan.pref.kanagawa.lg.jp であったと思われる.

サブドメイン毎にドメインレピュレーションが分かれているためあまり深い意味はないが,少なくとも pref.kanagawa.lg.jp は 2007/04/16 に登録され有効ドメインなので,新規登録に比べて信頼性が高いと判断される.

なお,kanagawa.jpkanagawa.lg.jp の切り替えもいろいろと謎はあるが,それはまた別の問題

webページkanagawa.jp の方だし他方 e-kanagawa.lg.jp なんてのもあり……ちなみに e-kanagawa.jp株式会社つくばマルチメディア 登録ドメイン行政関係ない.

SPF/ DKIM / DMARC あたりをテスト段階で正常化できず本番環境動かすのはドメイン死ぬので,初期設定を甘く見ずにやるべきだった

少なくとも動き始めには DKIM / DMARC が設定されておらず,問題になってから設定し始めてもそれはSPAMを頑張る業者行動様式が似るので無駄なあがきとなっている可能性が高い.

SPF2006年DKIM2011年,DMARC は 2016年に出てきた対 SPAM 技術であるDNS 弄ったりメールサーバー建てるような人でないならこれらの設定方法は知らなくてもしかたない.

だがそれらを生業としている側の人間なら, 2024 年現在, 13 年前に提案された DKIM すらちゃんと設定できないというのは,iPhone 4Internet Explorer 9 向けの開発しかわかりませんとか,スマホアプリLINEいたことないというのを 2024年に言っているのと同じレベルなのである

そのぐらい前の時代提案された迷惑メール対策・認証系の機能を未実装で本番環境動かすというのは,語弊のある誇張表現をするなら Windows Updateapt upgrade を 13年間しないで通信を試みるようなもので,自殺行為に等しい.

もちろん,その通信を受ける側はこいつヤバいやつだってすぐわかるので,かなり辛口評価することになり,ちょっとでも SPAM雰囲気出してきたらブロックするのは定石.

そしてブロックされた SPAM 側はあの手この手おかまいなしに SPAM 送ろうとするので似たような内容やドメインでしつこく送ろうとするので,似たようなものもどんどんブロックするのである

なので初手でヤバいやつ認定されないのが極めて重要にもかかわらず,そこを怠っていたのである

実際に,2024 年 1 月 12 日時点の mail.shutsugankanagawa.jp はどうなっていたかというと DKIM 設定がないまま本番環境を動かしていたようである. https://archive.md/qykwX

ここで実際いろいろ正常化しても,それは SPAM 業者あの手この手でなんとしてでも SPAM 送り届けようと頑張っている様子と一緒なので,ある意味無駄なあがきなのであるどころか,SPAM認定を加速させた可能性も否定できない.

GmailSPAM対 策は馬鹿じゃないので,送信ドメインを変えても文面があまり変わっていないなら SPAM とするし,送信元の IP とかも見て SPAM とするので, Amazon SES 使いつづけたり新 IP で何回も試行するとうまくいかないし,送信信頼性の高い送信サーバーサービス経由で送れたりするようになっても,SPAM扱いされることもよくある.

ちょっと送信成功しだしてまたいっぱい送り出して SPAM 業者扱いされるのはやっていることが SPAM 業者と同じことというか,その辺の今時の SPAM 業者より SPAM 業者っぽい挙動をしているのである

今でもたまに Google anti-SPAM/phishing 網をくぐり抜けてくる えきねっとフィッシングメールもびっくりするほどであろう.

Gmailポリシーをよく読んでおくべきだった

Gmail ユーザーへの送信ガイドラインみたいな文章は,最近の DMARC 騒動で見る人が多いこのページが一番詳しい https://support.google.com/a/answer/81126?hl=ja .今はその騒動に応じてかなり加筆されているが,このページは開発中はどうであったのだろうか.

まず開発スケジュールについては,この開発は神奈川県調達情報によると,調達案件番号 0001450060020230089R 業務名『神奈川県公立高等学校入学選抜統合WEB出願システム構築及び運用保守業務委託』で間違いないと思われ,開札日が令和5年3月31日からプロジェクト始動はその後だろう.

税金使途への意識高い県民はご存じの通り,ここから誰でも調べられる https://nyusatsu-joho.e-kanagawa.lg.jp/DENTYO/P6515_10

ちょうどその頃の Web Archive がたまたまあって 2023/03/07 時点ではこうなっていた https://web.archive.org/web/20230307005024/https://support.google.com/a/answer/81126?hl=ja

冒頭では

重要: 2022 年 11 月より、Google Gmail アカウントメール送信する新規送信者は SPF または DKIM の設定が必須になりました。

さらっと メール送信する新規送信者は SPF 「または」 DKIM の設定が必須 である一方,『ドメインメール認証を設定する(必須)』の重要のところをよく読むと,

重要: 2022 年 11 月より、個人Gmail アカウントメール送信する新規送信者は、SPF または DKIM を設定する必要がありますGoogle では、新規送信から個人Gmail アカウント宛てのメールランダムにチェックして、認証されたメールであることを確認します。認証方法が一つも設定されていないメール拒否されるか、迷惑メールに分類されます。この要件は、すでに送信である場合適用されません。ただし、組織メール保護し、今後の認証要件サポートするために、必ず SPFDKIM を設定することをおすすめします。

のようになっていて,「今後の認証要件サポートするために、必ず SPFDKIM を設定することをおすすめ」など,やんわりと新規送信者は認証しっかり 必ず SPFDKIM を設定することをおすすめ しているのである

こういう書かれ方しても,個人メールサーバーとかなら SPFDKIM どっちかで運用してみてドメインを駄目にしても笑い話になるけど,自治体運用するシステムであえて,博打に挑戦する必要あるのだろうか.

まぁ本来発注側の要件定義書かにちゃんSPF / DKIM を設定することなどと書いておくべき案件だったかなとは思う(たぶん書かれていなかったんだろう).

とにかく今は全世界の3割弱が Gmail と言われている中で,本当に Gmail が謎仕様ブラックボックスで届かないことが多発していたら国内外もっと騒ぎになるので Gmail 側に今回の件で大きな瑕疵があったとはいいがたい.

設定不備およびその後の作業内容地雷原を突き進んで自爆しているのだろう.

神奈川県高校の出願システムは今からどうすればよかったか / 私ならこうした,こうする
  1. Google Workspace を契約して shutugan.kanagawa.lg.jp とか地域JPドメイン属性JPドメインを使って登録する
  2. SPF / DKIM / DMARC ちゃんと設定する
  3. no-reply@shutugan.kanagawa.lg.jp送信できるようシステムを作る

アホらしいけどアホに一番わかりやすくいえば Google Workspace / Gmail 同士では IP メールサーバーレピュテーションと無縁になれて,世界中の他の宛先にもだいたい問題なく送れるので,SPF / DKIM / DMARC の設定だけ気にすればよく,かなりシンプルなのである

Amazon SES 使えていたんだから Google Workspace も不可ではないはず(ISMAPに Google Workspace もいるので,あとは要件しだいだけど).

今日花金で午後暇になったのでざっと調べて書き出したけど,去年(おそらく最小限の修正などで運用するための発注) 3,600,000円 だったシステムを,今年は全面刷新して 138,600,000 円かけたわけだけど,ちょっとさすがに値段の割にお粗末な印象がある.

まぁ入札調書の開札日付が「平成」のままになっていたりしているの見ると教育委員会側も事務方スタッフ発注から既に疲れてるんだろうなとも思うなど,ただそういう大人の事情はともかく受験生の心情を考えると,本来あるはずのない余計なストレスを掛ける結果に,大人の一員として恐縮してしまう.

一つ思うのはこれ「一般競争入札技術審査型)」だけど本当にちゃん技術審査したのかね?する能力あった?安い方に安易に決めてないだろうな??と,突っ込んでいった方が今後の神奈川県教育環境のために遠からずなるかなと思ったけど,よく考えたら私は神奈川県民じゃなかったわ

2023-11-29

Google AI「折りたたみスマホ40%」事件

Google Driveデータ消失不具合の陰に隠れているし、こちらは直接の被害ほとんどないが

今後もこの調子が続くならば、検索Googleという強みも、今後のAIでのシェアも揺らぐであろう事態が起きた

Google検索試験運用AIや、Google Bard に日本での折りたたみスマホの普及率を尋ねると

「折りたたみスマホを持つ人の割合は40%」と回答したのだ

(注:この増田を書いている時には学習元となった記事も消え、Google AIも40%を返さなくなっている)

2023年現在日本では折りたたみスマホを持つ人はレアであり40%という数字は明確な誤りである、というのは前提としてほしい

Googleに限らず、AIが誤った回答を出すことは多い

しかしこの事件は、誤答の経路がハッキリしている点で他のAI誤答とは一線を画している


1.合同会社リュミエールデスポワールがPR TIMESに折りたたみスマホ40%のアンケート調査記事を出稿

2.PR TIMES記事掲載

[B!] 折りたたみスマホを持つ人の割合は40%!大きな画面とステータス感が魅力【フォルダブル購入動向調査

https://b.hatena.ne.jp/entry/s/prtimes.jp/main/html/rd/p/000000038.000084641.html

3.読売新聞提携するPR TIMES記事転載

[B! 読売新聞] 折りたたみスマホを持つ人の割合は40%!大きな画面とステータス感が魅力【フォルダブル購入動向調査

https://b.hatena.ne.jp/entry/s/yab.yomiuri.co.jp/adv/feature/release/detail/000000038000084641.html

4.Googleが信用できる検索ソースとして読売新聞を重用

5.Google AIが40%を学習・出力

https://twitter.com/anago_lab/status/1729508419248218620


まず1.の会社おかしアンケート結果を連発していておかしいが、おかしいのは世の中にザラに居るので

おかしいのが存在すること自体は仕方がない

PR TIMESに出すだけで読売まで流れて自動的に被リンク獲得できる、それはわかる

おかしな結果で目を引いてアクセスリーチに繋げる目論見なのだろうか

次に2.と3.は無責任である

うちは企業PRをそのまま流しているだけですよ、読売PR TIMES転載しているだけですよ

内容について保証したり責任を持つものではないですよ

と言えば自社サイトで何流そうが知ったことではないという企業姿勢が丸見えだ

そして4.検索の雄Google様による企業ドメイン優遇最近アップデート

大手マスメディアから信頼できるソースという雑なランク付け

検索表示アルゴリズム更新施策と下々のSEO対策とのいたちごっこは終わらないわけで

時には良かれと思ってした更新があだとなることもあるのだろうが

ここ最近は、検索結果もそこに表示される広告の質も低下が著しい

悪質な広告を弾くこともできてないし品質改善の気配も無いし

YoutubeやらChromeでは広告ブロッカー排除しだす始末

一体Alphabetはどこへ向かってるの

5.AIGoogle検索結果を利用者にとって良いものにする方法とか

GoogleEvilでなくする方法とかを人間どもに教えろください


Google Discoverが40%記事pushしたところ

Googleへの苛立ちが溜まりに溜まっていた

スマホギークのすまほん氏がついにブチ切れたのが

今回の発火点かな?

https://twitter.com/sm_hn/status/1729449613999186336

https://twitter.com/sm_hn/status/1729642842828484714

関連

https://twitter.com/Gadget_Simitaku/status/1728207888479666566


追記

読売記事ブコメ

プレスリリースによるSEO実験記事。これで検索順位の高いフィッシングサイトを作れることが実証されてしまった

今回のは一見してわかる嘘だからネタにもできるけど

もっともらしい記事もっともらしい内容で攻撃性の高いサイト検索上位に来ていたらまずいよなあ

先日ニュースになった、自治体GoToドメイン跡地がパパ活やらカジノになっているより

GoToサイトのままっぽく仕上げてフィッシングの方が危険性あるように


追記

すまほん氏による記事が出ていたので追記

グーグルAIが「折りたたみスマホ普及率4割」と嘘をつく。背景に「検索品質劣化」や「新聞リリース配信」のハック - すまほん!!

https://smhn.info/202311-google-ai-fake

2023-10-30

やはりオンライン広告監督省庁が必要では

お気持ち的には金融取引許可証とか薬機法みたいなああいう。

広告配信業者ごとに国が何らかのキーを発行して、そのキーの持ち主である広告配信業者以外の広告は表示できないようにブラウザ広告ブロッカーに組み込んでもらってユーザー選択できるみたいな(※エロサイト需要のため選択制)。

フィッシングだったり誤タップ誘発だったり汚物広告エログロ広告だったりステマだったりする場合ユーザーから通報件数実態調査のち広告配信業者行政指導業務停止命令出せるみたいな感じで。

そしたら配信側も「悪いのは広告主ですしぃ数字出てるからユーザーもみんな求めてるですよぉ〜」とかふざけたこと抜かしてられなくなると思うんですよね。

2023-09-24

AmazonのやつはMFAを回避できる経路がどっかにあるんだと思うがな〜

SMS認証SIMスワップや盗聴による攻撃方法実証されてるけど、TOTPはフィッシングを除くと確率的な攻撃方法以外知られていない

これを正攻法突破できたら確実に賞貰えるレベルなので、実装ミスで何か見落としてると考える方が妥当

2023-09-15

anond:20230915151106

俺もそれ疑ったんだけど、URLへの誘導とかもないし、Amazonから送られて来てるからフィッシングではなさそう。

2023-09-14

Amazon不正ってどういう条件なんだろう

フィッシング要素、偽サイト、偽メールとか関係ないって話あるけどそれならもっと被害者いそうなんだよな

今もぽつぽついるし、SNSかに書かない人もいるかもだけど、それ以上にね。

てことは何か条件ありそうなんだよね

2023-09-08

"昨今のフィッシングサイトのうち60%は10分未満しかドメイン存在せず"

マジかよ…

何日もあるやつは残り40%のやつなんだろうな

まあ10万あったとして40%で4万サイトから、なんかもうどうにでもなれって感じだな

2023-08-28

クレカ不正使用された話

タイトルまんまです。

ぼんやりした人がクレカ不正利用されると、とてもぼんやりした結果になるというお話です。

特に役に立つ情報はありませんが、不正利用されてがっかりした人に「もっと残念な仲間がいる」と思っていただければ幸いです。

不正に気が付いたのは、つい先日の、pictSQUAREの流出きっかけです。

pictSQUAREは参加者としてのみユーザー登録していてクレカ登録していなかったのですが、メアドパスワードの組み合わせは他サイトでも使っていたので

サイトパスワードを軒並み変更せざるをえませんでした。

しかし、この際、いろいろ見直すのも必要ではないか。せめても、セキュリティを見直すいいきっかけにしよう。

そう考えて、楽天カードで明細を確認するサイト、e-NAVI登録することにしたのです。

なんと、それまで、していなかったのですね。

ただ、それには理由があって、私は楽天市場で買い物する時と、楽天ポイントしかつかないサイトの時だけしか楽天カードを使っていなかったのです。

まりは、あまり使っていないサブのカード

あと、楽天カードの利用明細を確認するサイト登録するには、最初カードを作った時に決めた番号(暗証番号ではない)が必要になって、

それをうっかり忘れていたということもありました。

問い合わせも面倒だなと思って、また放っておこうかと思った時に、3月くらいに1万円を超える引き落としがあることに気が付いたのです。

(pictSQUARE関連で全部チェックしていたので、銀行サイトもチェックした)

化粧品か何かを買ったのかな?と思ったのですが、メール履歴が残っていなくて。

やはりこういう記憶にないものも発生するのだなと考えなおし、問い合わせをして、無事に楽天e-NAVI登録成功購入履歴にたどり着くことができました。

そうしたら。

なんと、3月の謎の引き落としの使用先はAMAZON.CO.JPだったのです。

amazon??

それはありえない。

何故なら、私はamazonをよく使うので、メインで使っているクレカ登録していて、買い物もきちんとチェックしているからです。

なお、メインのクレカ手数料を払ってまで、紙の明細をお願いしています

メールだと見落とすし、サイトまでわざわざ見に行かないので。

ズボラな人の唯一の危機管理が『紙で貰う』なのです。

それはともかく。

問い合わせしましたとも、amazonへ。

今回の関連で一番、難易度が高かったです。

だって本当に、どこに問い合わせしていいかからなかったんですよ。

言われれば、そうなるかーなんですけど、そこに行きつくまでが難しい。

せっかくなので、こういうことに疎い人にわかるように書きます

PCブラウザ版で。

1)左上の『すべて』をクリック

2)項目、下から二番目当たりの『お客様サポート』をクリック

 ここでカスタマーサービスの画面になります

3)『その他のお問合せ』をクリック

4)『アカウントについて』をクリック

5)『カスタマーサービスへ連絡』をクリック

6)電話チャットで問い合わせる。

6番で人間対応してくれます

これ、簡単そうですが、やると結構しかったです。

最初に問い合わせする時に、何を選んでいいかからないのですよ、これが。

たくさん項目がある中で、どれ?と思いつつ選ぶ。

そして、正解はなぜかスクロールしないと出てこないような下のほうにある。

何故、最初から不正使用場合はここに連絡、と6番を提示してくれないのだろうか。

接客業経験のある大人なので理由は察してますけどね。

でもでも、重要だと思うのですが。

チャットしましたが、人間が出てからは早かったです。

外国の方のようで、言い回し翻訳調でしたが丁寧で、内容には問題なく、親切でした。

たまたまこの人だけかもしれないですが)

担当の方のお話では2,3日かかるという話でしたが、割と早かったです。

結論しまして、私のクレジットカードが無断で別のアカウント登録された可能性がある。

該当するアカウントを閉鎖、という対応でした。

そりゃそうでしょうね。

その結果を持って楽天へ問い合わせをします。

結果は…

『利用日から長期間経過しており、弊社では対応出来かねる状況でございます。』

そりゃそうだ。

調べている最中にどこのサイトにも出ていました。60日以内なら補填されますって。

と、言うことはそれを過ぎたら無理だってことなのですよね…

3月不正使用を今頃気が付くなという話ですね。

ただ、ちょっと不思議だったのは、問い合わせの際に、不正利用だった場合カードの停止・再発行を希望するかどうかの欄にチェックをしていたにも関わらず

カードの停止をするかどうかと再発行されるなら連絡ください、になっていたこと。

不正使用されてたんなら、即停止じゃないの?

それとも、この間に使われたら60日以内だから補填してくれるから大丈夫なの?

なんだかよくわからない。

からないなりに、停止して再発行をお願いしました。

でも、冷静になったら、さほどポイントもたまってないし、この際、カード自体を解約してもよかったのかも。

ズボラな人には管理しきれないよ~。

私は割と勧められるままにクレジットカード付きのポイントカードを作ってしまいがちな人ではあるのですが

今回のことを受けて、某百貨店カードと某スーツ店のカードを解約することに決めました。

百貨店は諸事情(好きなテナント変更的なやつ)で行かなくなったので、本当に使ってなかった。

ちなみに、警察には届けませんでした。

カード会社からお金が戻ってくる時には被害届を出さないといけないそうなのですが、今回は普通に泣き寝入り(?)なので。

amazonで使われたということは、送り先とか調べたら配達先がわかったりするんじゃないかと思ったのですが、

今時はそういうのも全てネット上で完結しちゃうようです。

警察捜査して貰って、結局わからなかった事例をネットブログで読むことが出来ました。

どうやって使ったんだろうな~。

そういう使い方がわからないのは、それを見てやろうとする人の犯罪の防止の為なのでしょうか。

今回の件で、不思議だったのは、なんでカード番号がわかったのだろうということ。

私はズボラネットにも詳しくないけれど、だからこそ、フィッシングサイトには引っかかった記憶が無いのです。

知り合いのメールしか見ないから。

製品とかお得情報とか見る必要を感じないし。

あいうのは見たら欲しくなるから見ないのが一番!だと思っているので。

なので、ネット上で流出することはあまり考えられないし、流出するとしたら、おそらく楽天じゃなく、メインのクレカの方。

しかしたら、どこかのお店で、カード現物を見られたのかなあ。

私は普段カードを持ち歩かないのですが、念のためにカードを持っていく場合は、落とした時のことを考えて、メインじゃないクレカ

すなわち、この楽天カードを持って行ってるので。

お店の店員さんがカードの裏表をチェックして通販で使って捕まっていた犯罪があったけれど、ああいう感じなのかしら。

しかし、カードで買い物していないから、財布から出してもいないのだけれど。

謎。

そして、もっと不思議なこと。

なんで3月以降、使われていないの?

半年近く不正使用を気づかなかったぼんやりさんのカードだよ?

4月から8月までの間にもっと使えるんじゃないの?

あいみょんは不正使用で40万もスニーカーを買われたらしく、他の不正利用の人の話も見ましたが、皆さま金額の桁が違う。

少額使って平気なら大金を使うという話も聞いたことがあるのですが、大金は使われていない。

何故?

やってた人が別件で捕まったりしたのかしら。

謎が多い。

そんな感じで、着地もふわっとした感じで終わりました。

今は、楽天から再発行されたカードが届くのを待つだけです。

次回からは毎月、きちんと確認しようと思います

楽天e-NAVI接続できないにもかかわらず、自動的に紙の請求書廃止されちゃったのですが(連絡は来ていたかもしれない)

132円払って紙に戻そうかと真剣に考えています

2023-06-18

[]anond:20230618181526

■妻がフィッシングサイトに見事に引っかかった

それは妻の泥スマホ機種変時に起きた。

妻の機種変スマホが到着し、

オンラインバンキングとかキャリアアカウントなど、重要アプリの再設定が終わったため、妻にスマホを渡した。

動作が軽くなって喜んでいるので一息ついていたところ、いつの間にか妻がクレカを取り出して何やらやっている。

「某ファンクラブアプリを起動したら、ログイン画面でIDパスワード入力欄の他に、クレカ情報入力欄があったので入力した」

そんなログイン認証あるかい!(この時点で警戒レベル90%)

アプリを見せてもらうと、どうも特定URLの画面を表示する「ブラウザもどきアプリである

「追加でカード情報要求するなんて、そんな認証するサイトたこと無いぞ」

「でも入力欄があったし、会費引き落としのカード番号を聞かれたかと思って」

押し問答しても仕方がないので、そのアプリから一旦ログアウトし、ログイン画面を見せてもらうことにした。

ログインIDパスワード入力しかない。「さっきと違うログイン画面だ…」

アウトーーー!!!

おそらくファンクラブサイトハッキングされていて、偽のログイン画面(カード情報入力欄付きのやつ)を表示、入力したカード情報はどこかへ旅立つ、という仕組み。

2回目のログインで正しいログイン画面が出てきているのは、おそらくハッキング発覚を遅らせるため、サイトアクセスしてきた何人かに一人、偽のカード情報入力付きログイン画面を出すと推測。

もしかしてもしかしてだが、本当にログイン認証カード情報を聞いてくるサイトがあるなら、そんな恐ろしいサイト絶対に利用してはダメ個人情報の扱いが酷すぎる。

直ちにカード会社へ電話カード停止と再発行。1週間は身に覚えのない請求が来るか利用履歴をチェックしてくれとのこと。

このファンクラブサイト危険、ということで退会。

今度からカード番号入力は、私が立ち会うことを必須に。

本当にハッキングされているか不明なので、どのファンクラブかは明言しない。だが同じような画面が出たら、警戒してくれ。

昨今はアプリも油断ならねえな。

ブラウザもどきアプリURL出してないからわからないしな、皆も気をつけて。

2023-05-15

anond:20230514131752

フィッシング趣味男性ばかり → 新たに参入するのも男性ばかり

みたいな流れは確かにあり得るけど

音楽家男性ばかり?

そうかなあ… 吹奏楽とかオペラとか、男性に偏ってるイメージあるかな

2023-05-13

アバ、ついて行ってイイですか?

一人暮らしの俺の部屋に中学同級生アバッキオがやってきた。ムーディー・ブルースで俺の普段奇行勝手再生され、二人でゲラゲラ盛り上がる。

その話を聞いたテレ東プロデューサーが、アバッキオスカウトし始まったのが「アバ、ついて行ってイイですか?」。アバッキオが街の人々に直接交渉し、家について行ってムーディー・ブルースで外では見せない家の中での行動を再生するこの番組は大いに人気を博し、後に映画化するにまで至る。この活躍によってアバッキオ蛭子能収に負けず劣らずの人気者になったのであった。




ちなみに、同じテレ東放送されたドラマフィッシングマンモーニダイアリー」は釣り友達おっさんの正体が組織ボスだと知ってしまった主人公のペッシが殺されたため、2話で終了した。

2023-05-09

ビッグフィッシングテーマ好きなんだよ

あの番組始まったのって俺の生まれ年なんだよな。

サンテレビだと22時から番組があるんだけど司会パートは当日の18時に収録しているらしい。

 

基本的にはサンテレビ制作関西釣り情報を扱ってる番組なんだけど、

なぜかテレビ神奈川TVQ九州放送でも放送してる。

まぁ関西でも関東制作グルメ番組めっちゃ流れてて美味しそうどこだろう東京かーいってよくなるので

そういう感覚なんだろうか。

まぁ、グルメよりは釣りのほうが遠征に向いてるっちゃ向いてるか。

ログイン ユーザー登録
ようこそ ゲスト さん