「フィッシング」を含む日記 RSS

はてなキーワード: フィッシングとは

2023-10-30

やはりオンライン広告監督省庁が必要では

お気持ち的には金融取引許可証とか薬機法みたいなああいう。

広告配信業者ごとに国が何らかのキーを発行して、そのキーの持ち主である広告配信業者以外の広告は表示できないようにブラウザ広告ブロッカーに組み込んでもらってユーザー選択できるみたいな(※エロサイト需要のため選択制)。

フィッシングだったり誤タップ誘発だったり汚物広告エログロ広告だったりステマだったりする場合ユーザーから通報件数実態調査のち広告配信業者行政指導業務停止命令出せるみたいな感じで。

そしたら配信側も「悪いのは広告主ですしぃ数字出てるからユーザーもみんな求めてるですよぉ〜」とかふざけたこと抜かしてられなくなると思うんですよね。

2023-09-24

AmazonのやつはMFAを回避できる経路がどっかにあるんだと思うがな〜

SMS認証SIMスワップや盗聴による攻撃方法実証されてるけど、TOTPはフィッシングを除くと確率的な攻撃方法以外知られていない

これを正攻法突破できたら確実に賞貰えるレベルなので、実装ミスで何か見落としてると考える方が妥当

2023-09-15

anond:20230915151106

俺もそれ疑ったんだけど、URLへの誘導とかもないし、Amazonから送られて来てるからフィッシングではなさそう。

2023-09-14

Amazon不正ってどういう条件なんだろう

フィッシング要素、偽サイト、偽メールとか関係ないって話あるけどそれならもっと被害者いそうなんだよな

今もぽつぽついるし、SNSかに書かない人もいるかもだけど、それ以上にね。

てことは何か条件ありそうなんだよね

2023-09-08

"昨今のフィッシングサイトのうち60%は10分未満しかドメイン存在せず"

マジかよ…

何日もあるやつは残り40%のやつなんだろうな

まあ10万あったとして40%で4万サイトから、なんかもうどうにでもなれって感じだな

2023-08-28

クレカ不正使用された話

タイトルまんまです。

ぼんやりした人がクレカ不正利用されると、とてもぼんやりした結果になるというお話です。

特に役に立つ情報はありませんが、不正利用されてがっかりした人に「もっと残念な仲間がいる」と思っていただければ幸いです。

不正に気が付いたのは、つい先日の、pictSQUAREの流出きっかけです。

pictSQUAREは参加者としてのみユーザー登録していてクレカ登録していなかったのですが、メアドパスワードの組み合わせは他サイトでも使っていたので

サイトパスワードを軒並み変更せざるをえませんでした。

しかし、この際、いろいろ見直すのも必要ではないか。せめても、セキュリティを見直すいいきっかけにしよう。

そう考えて、楽天カードで明細を確認するサイト、e-NAVI登録することにしたのです。

なんと、それまで、していなかったのですね。

ただ、それには理由があって、私は楽天市場で買い物する時と、楽天ポイントしかつかないサイトの時だけしか楽天カードを使っていなかったのです。

まりは、あまり使っていないサブのカード

あと、楽天カードの利用明細を確認するサイト登録するには、最初カードを作った時に決めた番号(暗証番号ではない)が必要になって、

それをうっかり忘れていたということもありました。

問い合わせも面倒だなと思って、また放っておこうかと思った時に、3月くらいに1万円を超える引き落としがあることに気が付いたのです。

(pictSQUARE関連で全部チェックしていたので、銀行サイトもチェックした)

化粧品か何かを買ったのかな?と思ったのですが、メール履歴が残っていなくて。

やはりこういう記憶にないものも発生するのだなと考えなおし、問い合わせをして、無事に楽天e-NAVI登録成功購入履歴にたどり着くことができました。

そうしたら。

なんと、3月の謎の引き落としの使用先はAMAZON.CO.JPだったのです。

amazon??

それはありえない。

何故なら、私はamazonをよく使うので、メインで使っているクレカ登録していて、買い物もきちんとチェックしているからです。

なお、メインのクレカ手数料を払ってまで、紙の明細をお願いしています

メールだと見落とすし、サイトまでわざわざ見に行かないので。

ズボラな人の唯一の危機管理が『紙で貰う』なのです。

それはともかく。

問い合わせしましたとも、amazonへ。

今回の関連で一番、難易度が高かったです。

だって本当に、どこに問い合わせしていいかからなかったんですよ。

言われれば、そうなるかーなんですけど、そこに行きつくまでが難しい。

せっかくなので、こういうことに疎い人にわかるように書きます

PCブラウザ版で。

1)左上の『すべて』をクリック

2)項目、下から二番目当たりの『お客様サポート』をクリック

 ここでカスタマーサービスの画面になります

3)『その他のお問合せ』をクリック

4)『アカウントについて』をクリック

5)『カスタマーサービスへ連絡』をクリック

6)電話チャットで問い合わせる。

6番で人間対応してくれます

これ、簡単そうですが、やると結構しかったです。

最初に問い合わせする時に、何を選んでいいかからないのですよ、これが。

たくさん項目がある中で、どれ?と思いつつ選ぶ。

そして、正解はなぜかスクロールしないと出てこないような下のほうにある。

何故、最初から不正使用場合はここに連絡、と6番を提示してくれないのだろうか。

接客業経験のある大人なので理由は察してますけどね。

でもでも、重要だと思うのですが。

チャットしましたが、人間が出てからは早かったです。

外国の方のようで、言い回し翻訳調でしたが丁寧で、内容には問題なく、親切でした。

たまたまこの人だけかもしれないですが)

担当の方のお話では2,3日かかるという話でしたが、割と早かったです。

結論しまして、私のクレジットカードが無断で別のアカウント登録された可能性がある。

該当するアカウントを閉鎖、という対応でした。

そりゃそうでしょうね。

その結果を持って楽天へ問い合わせをします。

結果は…

『利用日から長期間経過しており、弊社では対応出来かねる状況でございます。』

そりゃそうだ。

調べている最中にどこのサイトにも出ていました。60日以内なら補填されますって。

と、言うことはそれを過ぎたら無理だってことなのですよね…

3月不正使用を今頃気が付くなという話ですね。

ただ、ちょっと不思議だったのは、問い合わせの際に、不正利用だった場合カードの停止・再発行を希望するかどうかの欄にチェックをしていたにも関わらず

カードの停止をするかどうかと再発行されるなら連絡ください、になっていたこと。

不正使用されてたんなら、即停止じゃないの?

それとも、この間に使われたら60日以内だから補填してくれるから大丈夫なの?

なんだかよくわからない。

からないなりに、停止して再発行をお願いしました。

でも、冷静になったら、さほどポイントもたまってないし、この際、カード自体を解約してもよかったのかも。

ズボラな人には管理しきれないよ~。

私は割と勧められるままにクレジットカード付きのポイントカードを作ってしまいがちな人ではあるのですが

今回のことを受けて、某百貨店カードと某スーツ店のカードを解約することに決めました。

百貨店は諸事情(好きなテナント変更的なやつ)で行かなくなったので、本当に使ってなかった。

ちなみに、警察には届けませんでした。

カード会社からお金が戻ってくる時には被害届を出さないといけないそうなのですが、今回は普通に泣き寝入り(?)なので。

amazonで使われたということは、送り先とか調べたら配達先がわかったりするんじゃないかと思ったのですが、

今時はそういうのも全てネット上で完結しちゃうようです。

警察捜査して貰って、結局わからなかった事例をネットブログで読むことが出来ました。

どうやって使ったんだろうな~。

そういう使い方がわからないのは、それを見てやろうとする人の犯罪の防止の為なのでしょうか。

今回の件で、不思議だったのは、なんでカード番号がわかったのだろうということ。

私はズボラネットにも詳しくないけれど、だからこそ、フィッシングサイトには引っかかった記憶が無いのです。

知り合いのメールしか見ないから。

製品とかお得情報とか見る必要を感じないし。

あいうのは見たら欲しくなるから見ないのが一番!だと思っているので。

なので、ネット上で流出することはあまり考えられないし、流出するとしたら、おそらく楽天じゃなく、メインのクレカの方。

しかしたら、どこかのお店で、カード現物を見られたのかなあ。

私は普段カードを持ち歩かないのですが、念のためにカードを持っていく場合は、落とした時のことを考えて、メインじゃないクレカ

すなわち、この楽天カードを持って行ってるので。

お店の店員さんがカードの裏表をチェックして通販で使って捕まっていた犯罪があったけれど、ああいう感じなのかしら。

しかし、カードで買い物していないから、財布から出してもいないのだけれど。

謎。

そして、もっと不思議なこと。

なんで3月以降、使われていないの?

半年近く不正使用を気づかなかったぼんやりさんのカードだよ?

4月から8月までの間にもっと使えるんじゃないの?

あいみょんは不正使用で40万もスニーカーを買われたらしく、他の不正利用の人の話も見ましたが、皆さま金額の桁が違う。

少額使って平気なら大金を使うという話も聞いたことがあるのですが、大金は使われていない。

何故?

やってた人が別件で捕まったりしたのかしら。

謎が多い。

そんな感じで、着地もふわっとした感じで終わりました。

今は、楽天から再発行されたカードが届くのを待つだけです。

次回からは毎月、きちんと確認しようと思います

楽天e-NAVI接続できないにもかかわらず、自動的に紙の請求書廃止されちゃったのですが(連絡は来ていたかもしれない)

132円払って紙に戻そうかと真剣に考えています

2023-06-18

[]anond:20230618181526

■妻がフィッシングサイトに見事に引っかかった

それは妻の泥スマホ機種変時に起きた。

妻の機種変スマホが到着し、

オンラインバンキングとかキャリアアカウントなど、重要アプリの再設定が終わったため、妻にスマホを渡した。

動作が軽くなって喜んでいるので一息ついていたところ、いつの間にか妻がクレカを取り出して何やらやっている。

「某ファンクラブアプリを起動したら、ログイン画面でIDパスワード入力欄の他に、クレカ情報入力欄があったので入力した」

そんなログイン認証あるかい!(この時点で警戒レベル90%)

アプリを見せてもらうと、どうも特定URLの画面を表示する「ブラウザもどきアプリである

「追加でカード情報要求するなんて、そんな認証するサイトたこと無いぞ」

「でも入力欄があったし、会費引き落としのカード番号を聞かれたかと思って」

押し問答しても仕方がないので、そのアプリから一旦ログアウトし、ログイン画面を見せてもらうことにした。

ログインIDパスワード入力しかない。「さっきと違うログイン画面だ…」

アウトーーー!!!

おそらくファンクラブサイトハッキングされていて、偽のログイン画面(カード情報入力欄付きのやつ)を表示、入力したカード情報はどこかへ旅立つ、という仕組み。

2回目のログインで正しいログイン画面が出てきているのは、おそらくハッキング発覚を遅らせるため、サイトアクセスしてきた何人かに一人、偽のカード情報入力付きログイン画面を出すと推測。

もしかしてもしかしてだが、本当にログイン認証カード情報を聞いてくるサイトがあるなら、そんな恐ろしいサイト絶対に利用してはダメ個人情報の扱いが酷すぎる。

直ちにカード会社へ電話カード停止と再発行。1週間は身に覚えのない請求が来るか利用履歴をチェックしてくれとのこと。

このファンクラブサイト危険、ということで退会。

今度からカード番号入力は、私が立ち会うことを必須に。

本当にハッキングされているか不明なので、どのファンクラブかは明言しない。だが同じような画面が出たら、警戒してくれ。

昨今はアプリも油断ならねえな。

ブラウザもどきアプリURL出してないからわからないしな、皆も気をつけて。

2023-05-15

anond:20230514131752

フィッシング趣味男性ばかり → 新たに参入するのも男性ばかり

みたいな流れは確かにあり得るけど

音楽家男性ばかり?

そうかなあ… 吹奏楽とかオペラとか、男性に偏ってるイメージあるかな

2023-05-13

アバ、ついて行ってイイですか?

一人暮らしの俺の部屋に中学同級生アバッキオがやってきた。ムーディー・ブルースで俺の普段奇行勝手再生され、二人でゲラゲラ盛り上がる。

その話を聞いたテレ東プロデューサーが、アバッキオスカウトし始まったのが「アバ、ついて行ってイイですか?」。アバッキオが街の人々に直接交渉し、家について行ってムーディー・ブルースで外では見せない家の中での行動を再生するこの番組は大いに人気を博し、後に映画化するにまで至る。この活躍によってアバッキオ蛭子能収に負けず劣らずの人気者になったのであった。




ちなみに、同じテレ東放送されたドラマフィッシングマンモーニダイアリー」は釣り友達おっさんの正体が組織ボスだと知ってしまった主人公のペッシが殺されたため、2話で終了した。

2023-05-09

ビッグフィッシングテーマ好きなんだよ

あの番組始まったのって俺の生まれ年なんだよな。

サンテレビだと22時から番組があるんだけど司会パートは当日の18時に収録しているらしい。

 

基本的にはサンテレビ制作関西釣り情報を扱ってる番組なんだけど、

なぜかテレビ神奈川TVQ九州放送でも放送してる。

まぁ関西でも関東制作グルメ番組めっちゃ流れてて美味しそうどこだろう東京かーいってよくなるので

そういう感覚なんだろうか。

まぁ、グルメよりは釣りのほうが遠征に向いてるっちゃ向いてるか。

2023-04-30

anond:20230430124242

普通の人は沢山検索結果を出しても選べないんだから一つ二つ上がってれば十分でしょ」みたいなのって却って使いにくいよな。SEOまとめサイトアフィサイトフィッシングサイトみたいなのがドカドカ並ぶから仕方ないのかもしれないけど

明らかに何かヤバいものが入っている他人スマホ

おはようございます早起き増田です。

仕事中あった話をしようと思う。

販売系の仕事をしていて、まあ大方の例に漏れず自社アプリがある。いわゆる会員登録アプリでっていうタイプのよくあるやつだ。

で、まあ当然アプリ導入なしのお客様にはご案内するわけなんだが、たまーに、明らかにウイルス感染してたり、明らかに既定ブラウザフィッシング誘導つきのヤバいブラウザだったりする人がいる。

で、昨日見かけた50代〜60代くらいのご婦人お客様特にヤバかった。

まずiPhone、なのになぜかアプリURLApp storeに繋げず、Google playに繋がれる。

この時点でおかしいなとは思ったけど、脱獄とかあるしそういうことも出来るのか?程度に思ってた。

アプリDLまで進んだ時点で他のお客様いるから一旦離れた。

けども、どうしても会員登録が出来ないとのことで、スマホの画面を見せてもらったのだけど、何をどう見ても、さっき案内した自社アプリではない。

そして何をどうしたのかわからないが、全く知らないサイトクレジットカード情報入力していた。

「これはフィッシングでは!?」と思ったものの、お客様が他の何かの登録を途中で止めてて、途中で間違えてタブ切り替えたとかもあるかもしれないと思って、一旦そのページは離れてもらって、もう一度Google playに戻ってもらった。

だが、既にアプリDLは終わっているのに、「開く」ではなく「インストール」のボタンが出ている。

ここで、増田はこれは明らかに何かヤバいのが入ってるなと確信

Google playの画面もよく見ると何かおかしい。普通表示されないような広告が表示されてる。エロサイトとかで出るような、離れたところをタップしても別サイトに飛ばされるような広告と、小さすぎるバツを押さないと消えないようなやつだ。

で、さっきの謎のフィッシングサイトはその広告からリンクされるものだったようだ。

さすがに増田は「こちウイルス感染しているかもしれないので、後ほどドコモショップで見ていただいた方が良いかと思います」的なことを言っておいた。ただ、そのお客様は「ウイルスなんていれてないわ〜」的なのほほんとしたリアクション

ウイルスをわざと入れるやつはいない!とは思ったけれど、まぁそうは言えず、結局一旦アプリを開いてもらって、きちんとご登録してもらった。

そして会員証を提示してもらってお会計は終了!!

……とはならないのが恐ろしいところ。自社アプリを閉じたところで、「◯◯(自社)アプリにはクレジットカード登録必須です。」的なインフォメーションがポップしてきた。

そんなわけはないので、そのインフォは閉じてもらう。

PayPay で支払いだったので支払いを完了

で、PayPayを閉じたところで「PayPayアプリにはクレジットカード登録必須です。」的なインフォが!!

かに促されるけど!!閉じた後には出ねえだろ!!!多分何を閉じてもこのインフォが出てフィッシングされるのだろうと思われる。

念の為そのインフォを閉じるようにお伝えしたが、レシートを受け取ったそのお客様はそのウイルス感染したスマホをいじりながら退店して行った。

ちなみにその超怪しいGooglePlayでも、DLされたウチのアプリは(少なくとも見た限り)普通正規アプリだった。

さらにちなみに、そのお客様の購入額はかなり高額だった。比較的高額な商品しか扱わない店だけど、その中でも高額だった。どんな生活しとるんじゃ!!?

 

まあ、とにかくウイルスには気をつけないとな。あと、エロサイト見てることが仕事に役立つことってあるんだな!!

2023-04-29

十倍までを限り

↑まるでフィッシングサイトみたいな変な日本語だな。こんなの書いて平気な神経してられる奴がエリート文系とされちゃってて大丈夫かこの国

2023-04-14

ブコメは指差してわろてるが、一般人ドメインへの理解なんて谷原レベルからフィッシング対策ドメイン確認しろって言っているのをみるたびにセキュリティコンサルタントのワイは噴飯しとるやで

2023-03-29

汎用の短縮URLサービス時代遅れ

twitter黎明期ならともかく、特に理由もなく使い続けてる人は今すぐ使用中止してほしい。

サービス公式管理していることが保証されている短縮URL(t.coとかamzn.toとか)ならともかく、URLを短くしたい積極的理由がない限り、リスクの方が上回る。

今時URL手打ちなんてする人はいない。広告とか宣伝に使うならQRコード載せるほうが手っ取り早いし、SNSプロフィールかに載せるぶんには十分短いはず。

そんなことよりも、短縮URL載せた後に、その短縮URLサービスフィッシングサイトとか悪質な広告サイトにいつの間にか切り替わるリスクのほうを気にすべき。

本当にその短縮URLサービスは、何もせず、意図したページに転送してくれますか?間に変な怪しい広告とか18禁広告勝手に挟まれませんか?ウイルスとかサポート詐欺の全画面広告とかを仕込まれリスクがあり、そのリスクリンクを踏む人に負わせることをちゃん理解していますか?

2023-03-28

今日とある駅で突然名刺交換を頼まれた。

新入社員とかの研修の一環であるというような話は聞いたことあるけど、遭遇したのは初めてだった。

結局やらなかったけど、これこっちに得はほとんどないんだよね。

ビジネスにつなげる可能性もあるっちゃるけど、

何もなかったらそれこそ御の字だと思う。

名刺ってアドレスかいていることが多いかフィッシングかに悪用される可能性あるし、

相手名刺もほんものかわからないってこと考えると難しいよね。

2023-03-24

モンベルで買い物ができないんだが

Firefoxだとクレカ登録ボタン押した時点で、謎の内部オブジェクト定義エラーが出て動作しないし。

Safariだとクレカ登録タイミングチュニジアカード会社一覧が出て選ばされる。よくわからんから拒否したら、買物かごの中身ごとバーンされる。

メチャクチャな動きしてる割にはあまり誰も問題にしていないっぽくてマジ?って感じ。

Chrome宗教上使えませんからChrome使えみたいなゴミ回答はするなよ。

https://webshop.montbell.jpからフィッシングじゃないし、本部感染しているか、単に処理がぶっ壊れてるかだと思うんだが、

モンベル大丈夫か?なんか昔もクレカ情報流出した事あるっぽいし

ログイン ユーザー登録
ようこそ ゲスト さん