「フィッシング」を含む日記 RSS

はてなキーワード: フィッシングとは

2021-09-17

メールに届くフィッシングひたすらコピペしてるブログあるけどいいの

onri0bg.hatenablog.com

2021-08-23

カードが止まっちゃった増田酢魔他っゃ築的がどーか(回文

おはようございます

から倉庫を買って欲しいって言われたのよ。

父母も火を見ると恐れるようなぐらいにネッツカードを使うことを恐れている人々で、

私もその恐ろしさに戦々恐々なんだけど、

でも少しはインターネッツに慣れ親しんでいるつもりなので

代わりに買ってあげることにしたの。

母が欲しいと言っている冷蔵庫はなんか変な冷蔵庫で、

いわゆる大手ネットツーハンのと頃では売って無くて、

私も初めて使うインターネッツのウエブのサイトで買おうとしたのね。

そしたら、

カード不正利用されてないか本人確認が入ってしまって

それで一発カードが停止されてしまって、

全然限度額とか行ってないし、

困ってたんだけど事情カード会社電話して即解除してもらえたから良かったものの、

あれカード停止を喰らったら結構ビックリするし、

私もこんな事態初めての状況のことだったので、

わたわた右往左往を左から右に流せないほど慌てたわよ。

そんで、

無事母の頼みたい、

正式には父がアウトドアで使いたい車載冷蔵庫だったみたいで、

そんな冷蔵庫を詰めるような車に載せる冷蔵庫があるのね。

世の中は便利なものねって思ったのよ。

それなら

移動中のレジャー先で冷たい飲み物とか冷たく冷やした飴玉とか飲んだり食べたりできるから

ドライブ快適ね!っておもったら

そうじゃなくて

どうやら釣った魚を保管する用の冷蔵庫だそうよ。

そんな冷蔵庫がいるぐらい釣れてるのかしら?って思っちゃうけど、

この冷蔵庫代のお金はその父が売った魚のお金だってうから

まんざらお魚って素人が売っても売るところがあること自体ビックリだし、

そんな冷蔵庫が買えるぐらいな金額なっちゃうのかしら?って

まさに松方弘樹世界を釣る!的なビッグドリームかつビッグフィッシングだな!って思ったの。

そんで、

翌朝メールを開けてみたら

カード会社からカードを止めた緊急連絡の最終告知だからな!って

やや脅迫めいた圧の強いメールがきてたのよ。

もちろん

私は心当たりがあるから開こうとしたらブロックされてよく見たら紛らわしいフィッシングメール

わず私が釣られそうになっちゃったわ!

それなんてビッグフィッシング?って言っちゃいそうで

現代創作落語オチにもならないような、

手当たり次第にメールを送っておけば、

なにかしら

心当たりのある人に引っかかるだろうと言う

正にビッグフィッシングメールに私が釣られかけたところよ。

でも今はインターネッツ技術革新ムーアの法則で1日1歩日進月歩いや秒進分歩だから

私がそんなおっちょこちょいなことを

まり

私自体がフィッシングサイトを開いて自らビッグフィッシングにならなかっただけの、

これって

ぜんぜんウイルス対策ソフト仕事していなくて、

ブラウザ機能でベンザブロックだったのよ。

効いたよね!早めのパブロン!って

竹下景子さんバージョンの時のあの風邪薬を地で行くような、

フィッシングサイトディフェンス

ウイルス対策ソフト

なにやってんのよ!って惣流アスカラングレーが言うあんバカって言われそうなほど

大手物流倉庫運営している会社みたいな空目をしそうだったわよ。

から

私は無事にインターネッツ冷蔵庫を買ったもの

お届けは未定です!って

冷蔵庫でそんな人気商品あんの?って思わず二度見してしまいそうで

冷蔵庫業界もパーシャルなのかチルドなのか

冷凍のもの解凍せずに直接切れるだなんて

誰も昔そんなこと思っていなかったけど、

私は真空チルドの技術は真っ当に凄いなって思うし、

刺身をそこに入れておいて、

出すときスペースコロニーの船外活動を終えて戻ってきて減圧しているときのプシュって言う開けたときの音に

NASAみを感じ得ずにはいられないほど

いてもたってもいられたかったわけだったのよ。

とりあえず、

冷蔵庫も買えたしカードも復活したからよしとするわ。

うふふ。


今日朝ご飯

ハムタマサンドよ。

今日からおにぎり作ってこようと思ったけど、

朝の大雨の音が酷くて少しお寝坊してしまったわ。

明日からおにぎり本気出すから

本気味おにぎり

デトックスウォーター

炭酸レモンフレッシュミントを添えて、

追いレモンもしてもいいかもね。

最近普通にハーブコーナーでフレッシュミントが売ってるから

ちょっと使いたいときには助かるわよね。

道端に自生しているミントはやっぱりどうしても使う気にはなれないしね。


すいすいすいようび~

今日も頑張りましょう!

2021-08-12

機械翻訳サービス有料版なら翻訳原稿が保存されないかOKとか言ってるやつ笑える

有料原稿は機密性がある(お金になるかもしれない)っていうフィルター提供してるだけなんやで。

損害賠償条項のある秘密保持契約して翻訳会社に出してもバイト君がDeepLとかに掛けてしまうだけかもしれんから自分で書くか、組織オンプレシステム使わないと機密は守れないな。その辺ケアされてる会社少ないだろうな。

大学とかつるつるだろうな。

クラウド翻訳サービスフィッシングサイトとか出てきてもお金が絡まないし全然わかんないだろうな。

「私賢いでしょ?品質の高い成果物を早く提出しましたよ。情報漏洩?誰がこんな文章読んだりするんですか?w」

2021-07-22

五輪関係情報流出報道鵜呑みにするのをやめてくれカカシ

五輪チケット購入者らの認証情報ネット上に流出してるという報道が出ている。

https://nordot.app/790552913157406720

それに対して、案の定五輪組織セキュリティ体制について懸念するコメントが多数投稿されている。しかし、朝日新聞記事を読むと少し事情が違うことがわかる。

https://www.asahi.com/articles/ASP7P7F5XP7PUTIL067.html

そもそもこれらの記事の経緯としては、(かまし企業として名を馳せている)「ダークトレーサー」という企業がダークウェブ上に認証情報リークされていると言及したことに端を発するようだ。

記事中の彼らの発言引用すると、(ここが重要なのだが)「情報は、購入者ボランティア詐欺目的フィッシングサイトなどに誤って入力した際に、盗み取られたものとみられる。公式サイトからサイバー攻撃などで流出したものではないと同社はみている。」とのことである

これは、確かに購入者ボランティア認証情報リークされている」が、それは「五輪チケットの購入サイトから流出した物ではないと思われる」ということである

この情報について記者が正しく認識していれば、そもそもこのリークに関して大した報道価値はないと判断できるはずである

一般人Amazonフィッシング認証情報をパクられたとして、誰がそんなことを共同通信朝日新聞で知りたいと思うだろうか?

こういった背景から、これらの記事は「五輪運営組織批判する目的を持ったミスリーディングな記事」だと思う。

そもそも、こういった誤認する可能性のある情報を流すスレットインテリジェンス企業にも問題はある。

連中は犯罪者サイト勝手スクレイピングして情報収集し、それを元に企業をそそのかして金儲けしてるような輩集団である

とまあ、インターネットは嘘とも言い切れない情報で溢れている。

文章ちゃんとよく読んで、てめーの写輪眼で見極めろ。

2021-06-25

1.ターゲットサーバー情報を調べる

代表的ツールとしてnmapとかがある

#nmap -sS -A -v www.target.com

見るべきところは相手サーバーで動いているソフトウェア&そのバージョン

OS自体脆弱性があったりもするけど、そこは臨機応変

2.exploitを探す

動いているソフトウェア(のバージョン)に該当するexploit(攻撃コード)を探す

収集には以下のサイトが役立つ

ttp://1337day.com/(http://milw00rm.com)

ttp://exploit-db.com/

ttp://www.packetstormsecurity.com/files/tags/exploit/

ttp://www.securityhome.eu/exploits/ 等

落としてそのまま使える物もあればコンパイルしたりして使う物もある

3.exploitターゲットに向けてTails/RDP/VPN(logを保持していないのに限る)上から実行する

侵入できたらあとはページ書き換えるなり、内部データぶっこ抜くなり、フィッシング撒くなり、なんかの踏み台にするなり、Local exploit権限昇格するなりご勝手

Lets Karakking! 

>>42

nmapより先にwhoisとかgoogleハッキング情報探すナリ

tor越しやVPN越しにnmapで突くとアクセス遮断されてるか警戒されることが多くなるナリ

最近ポート確認用のサイトIPポート指定できるサイトとかあるから、そういうサイト使ってポート開いてるか確認するのも良いナリよ

正直nmapは最終手段に近いナリ 

オリンピック観戦チケット、払い戻しま

東京オリンピック観戦のチケット当たった者だよ!

自分年代ではワクチン接種がどう考えても大会終了後になるので、既に会場で観戦する気ゼロです。

だってコロナ怖いじゃん!!!

続々と入国者感染者出てきてるし、ビクビクしながら観戦なんて出来ないよ。

昨日6/24にやっとメールで案内きた!払い戻しはできるようで安心

以前も一度だけ払い戻しできる期間はあったが(昨年11月)、ワクチン打てるかもと様子見してしまったのだ。

払い戻しする人は2021年7月6日を忘れないようにしましょう!

メールの文面はここに貼っておく。(長文だったので冒頭挨拶と文末の問い合わせ表記英語併記は削った)

------

東京2020大会チケットをご購入いただいた皆さまへ

新型コロナウイルス感染症の影響による東京2020大会の1年延期ならびに、観客人数制限の決定が6月に延期となったことに伴い、観戦チケットの取扱いについてのご案内がこの時期となり、皆さまに大変ご心配とご不便をおかけしております

今回、観客人数の上限が「収容定員50%以内で1万人」に決定したことを受け、その上限を超えている一部のセッションについてはチケットの枚数を削減する必要が生じたため、観客人数制限に伴う販売チケットの再抽選実施させていただくこととなりました。

メールは観客人数の上限決定に伴う重要なご案内となりますので、必ず、ご一読ください。

なお、詳細につきましては、東京2020公式チケット販売サイトならびに東京2020公式ウェブサイト等でもご案内しております

【ご案内事項】

■観客人数制限に伴う販売済みチケットの再抽選について

■観戦チケットの発行方法の変更について

■払い戻し受付について

新型コロナウイルス感染対策ガイドライン策定

東京2020チケット購入・利用規約改訂について

東京2020公式チケット販売サイトへのログインに関するお問い合わせが非常に多くなっております。ご登録いただいたメールアドレスが、機種変更などにより使用出来なくなった場合でも、TOKYO2020IDとしてご利用いただけますパスワードは、9文字以上で英大文字、英小文字数字全てを含んだ文字列にてご登録いただいております。お問い合わせいただく前に、今一度、お試しください。

■観客人数制限に伴う販売済みチケットの再抽選について

東京2020オリンピック競技大会の観客上限数が「収容定員50%以内で1万人」という方針が示されたことを受け、その上限を超えている一部のセッションについてはチケットの枚数を削減する必要が生じたため、観客人数制限に伴う販売チケットの再抽選実施させていただくこととなりました。

抽選結果発表日時:2021年7月6日(火曜)未明

対象セッションチケットをお持ちの皆さまには、大会を楽しみにしていただいている中、ご迷惑をおかけいたしまして、誠に申し訳ございません。

安全安心大会実現のために、何卒ご理解を賜りますようお願い申し上げます

※再抽選対象となるセッションにつきましては、公式ウェブサイト等でご案内しておりますのでご確認ください。

※再抽選の結果は、東京2020公式チケット販売サイト内の[マイチケット]にてご確認ください。

抽選の結果、観戦の機会をご提供できなくなってしまお客様には、誠に申し訳ございませんが、チケット代金の払い戻しをさせていただきます。払い戻しに関する詳細は、大会終了後に、ご購入者様の登録メールアドレス宛にご連絡いたします。その後、順次返金作業実施させていただきます

■観戦チケットの発行方法の変更について

観客上限の方針決定を受け、チケット配送から大会までの期間が十分に確保できないことから大会時にご入場いただくチケットはすべて「ホームプリントチケット」(pdfファイル形式)に変更させていただきますので、ご理解とご協力を宜しくお願い申し上げます

観戦チケットは、2021年7月6日(火曜)未明より、公式チケット販売サイトのマイチケットからホームプリントチケットダウンロードいただけますので、pdfファイルダウンロードの上、事前にご自宅等で印刷して会場にお持ちください。

なお、チケット有効で、紙チケットをご選択いただいたお客様へは、大会終了後に順次、紙チケット簡易書留郵便にてお届けする予定です。詳細につきましては対象お客様に別途、ご案内差し上げます

■払い戻し受付について

今回のチケットの取り扱い方法新型コロナウイルス感染対策ガイドラインの導入に伴い、観戦いただけるチケットをお持ちの方(チケット有効と表示されている方)を対象に、チケットの払い戻しを希望される方には、期間を定めて払い戻し受付を再度実施いたします。

払い戻し申請手続期間:

2021年7月6日(火曜)未明 ~ 2021年7月15日(木曜)午前11:59

残念ながら観戦ができなくなってしまった方や、観戦をご希望されない方は、今回の払い戻し受付をご利用ください。

また、これまで予定していた公式リセールサービス実施は、取り止めとさせていただきます公式リセールサービスのご利用を予定されていた方は、今回の払い戻し受付をご利用ください。

今後、希望者の払い戻し受付や公式リセールサービスの予定はございませんのでご注意ください。

東京2020大会に観戦チケットを持ってご来場いただく皆さまへ

チケットを持って会場へご来場いただく観客の皆さまのために、『チケットホルダー向け新型コロナウイルス感染対策ガイドライン』を策定しました。公式チケット販売サイト等でご確認いただけますので、ご来場を予定されている皆さまにおかれましては、必ず、ご一読いただけますようお願い申し上げます

皆さまお一人お一人に、ルールを守ってご来場いただくことで、安全安心東京大会を開催することができると考えております。全ての皆さまに、大会安心して楽しんでいただくために、ご理解とご協力を是非よろしくお願いします。

チケットホルダー向け新型コロナウイルス感染対策ガイドライン』の内容は、『東京2020チケット購入・利用規約』に基づき、遵守事項としてルール化され、万一、守っていただけない場合には、入場拒否や退場措置を取らせていただくこともあります

会場への行き帰り、ならびに会場内や周辺等では、ガイドライン記載された事項の遵守をお願いします。詳細はガイドラインをご覧ください。

東京2020チケット購入・利用規約改訂について

以上ご案内した事項等を反映するため、東京2020チケット購入・利用規約改訂する予定です。改訂内容は、今後公式チケット販売サイト等でご案内いたしますので、ご来場を予定されている皆さまにおかれましては、必ずご確認いただけますようお願い申し上げます

不正サイト詐欺等の被害にご注意ください。

メールSNS広告など、巧みにリンククリックさせ、フィッシング等の不正サイト誘導する手口が増えています

東京2020公式チケット販売サイトアクセスする場合には、東京2020公式ウェブサイトからアクセスするか、あらかじめ公式チケット販売サイトブックマークしてアクセスしていただくことをお勧めいたします。

2021-06-08

ちょっと狡猾な迷惑メールたか注意喚起しようと思ったら

同じようなメール受けとった人がアフィ記事書いてて萎えた。

しか広告比率がすごい。

誰でも買いそうなやつと、履歴的なの参照するタイプ(ヘアマニキュア的なシャンプーちょっと前に購入検討してた)

まあなんでも金儲けの種ではあるし、無償奉仕にも限界あるだろうから広告べたべた張ってるのはいいんだけど。

穿ってしまうと、わざと怪しいサイトメアド登録してフィッシングとかのメールをいち早く受とってたりもするんじゃないかな? とも思ってモニョる

2021-05-28

anond:20210528200028

ちなみに、フィッシング詐欺のやり方として

パスワード漏洩しました

ただちにパスワードを変えて下さい(そのまま本サイトにもリダイレクト登録

新しいパスワードフィッシングサイト入力して

入力させるのがパスワード泥棒の手口なんだけど

 

ただちにパスワードを変更ではなく

サービスを利用するな 警察通報しますの間違えでしょ

現場保全のためにしばらくお待ち下さいの間違えで

警察をよんで、パスワード変更ですむわけないだろ

2021-05-02

あああああ!せっかくの休み佐川を騙るフィッシングsmsに引っかかってしまって潰れたわあああああ!

クソが!!!

まあ、apkインストールまでやっちまう阿呆は私くらいですね

(smsアプリとして登録まではしてないかフィッシングメールの踏み台にはなっていない。直ぐに機内モードにしたし)

キャリア電話したあと、一日中延々とパスワード変更してたわ!

ううううう。

今更こんなもんに引っかかるとは。

面倒でセキュリティソフト入れてなかったのがいかん…。

あとで親のスマホにも入れておこう。esetインストール可能残機あったかなあ…。

はぁ。不覚。

2021-04-25

anond:20210425170954

釣りじゃね?

早速内容読んでなさそうなブコメついててナイスフィッシングしてるし

2021-03-08

anond:20210308110242

おつ。

 

取引先の25歳ぐらいの男の子UFJフィッシングにひっかかってた。

彼はあんまり頭いい感じじゃないのでひっかかっても驚かなかったけど、

被害者高齢者だけじゃなくて幅広くいるんだなぁと思いました。

僕も気をつけよ。

Amazonフィッシングサイトに釣られた

https://www.is702.jp/news/3804/

公式SMS偽装してくるこれにまんまとやられた。普段から2段階認証の通知をSMSで受けてたし、ちょうどプライム年会費を払うタイミングだったかおかしいってアンテナが働かなかった。

これまでこの類には一切引っかかったことがなかったので、まさか自分が…って凹む。カード再発行の手間以上に精神的なダメージがキツい。

2021-02-02

カテゴリーDIY指定してるのにプライヤーの検索結果にフィッシングプライヤー出してくるんじゃねえよ

DDoSすっぞ

2020-11-16

anond:20201116115907

うちの嫁は「佐川を名乗るSMSフィッシングされたよ~ふぇえ~」ってこっちは仕事中なのに泣きながら電話してきたり

「なんかamazonアカウントが凍結されたっぽいんだけど私amazonアカウント持ってないのになんで?ハッキングされた?」って言ってくる

情弱さんだから怖くて資産運用とか一切任せられないわ

必要な額を都度嫁に渡して、残った資金自分で一括管理してる

2020-10-21

通販サイトマジで最近Google検索結果汚染されまくってて萎えからはよ潰れろ

plとかdeとか外国ドメインなのに日本語使ってる…みたいな分かりやすいやつはまだ避けられるけど、たまにまともなレビュー記事に見せかけたフィッシングサイトがあるのがクソアンドクソ

ノイズレスサーチとか使わなくても早く八分にされて欲しい

2020-09-25

どこかのサービスアカウント取り放題でフィッシングに使われてドメイン凍結とかホッテントリに出てたけど

アカウント取り放題でメンテがまともにされてない公開フォーラムってホント害悪しかねえなあ

はてなさぁ

お前はどう?

2020-09-16

表示しちゃいけない広告が表示されるってフィッシング広告が紛れたりするのと根っこは同じだよね

アドテクテクテクノロジーのテクではない

稚拙過ぎる

2020-09-11

ドコモ口座事件、誰がリバースブルートフォースアタックって言い出した?

「推測情報」と「確定した情報」を区別できない人多すぎて凄い。

誰も突っ込まないかデマという話も出ない。

確定していること

犯人は、被害口座のうち、最低限

を把握していた。この情報を使ってdアカウント新規作成、そのままドコモ口座に銀行紐付けしてチャージした。

推測でしかないこと

この2つは「ありえない」わけでは無いが、「確定」したわけではない。

よく勘違いされること

ドコモ口座の口座振替サービス画面からアタックされた、とはどこも報道していない。

ちなみに、リバースブルートフォースアタックするにはドコモ微妙であったりする。dアカウント名前簡単に変えられないからだ。

もしやるのであれば、他の口座振替サービスを使うもの経由で行うだろう。PayPay、メルペイあたりがそうだ。

そもそも口座振替サービスへ遷移するときに名義を変えてしまえば通るとか、そういうやり方もある。「口座振替サービス」で対策してたかどうかでしかない。

メルペイ使えばもっとバレずにお金抜けるんでは?

ついでに、所有口座すべての口座振替登録しているサービスの一覧を銀行に出してもらったほうが良い。(普段行う業務ではないので、銀行側が簡単に出してくれないのだが)

もし自分犯人なら、他のサービス連携している。特にメルカリ(メルペイ)は連携行うだろう。

「メルペイスマート払い」を使えば、通帳に記載させることなく数万円程度の金を借りられてしまう。

メルペイにまともな住所を登録してないだろうから、メルペイ側が口座振替強制回収するか、債権回収系ルートで初めて知ることになる。

しかすると、ドコモ口座事件犯人以外はこっそりこの方法で抜いているかもしれない。

2020-09-08

ドコモ口座というの全然知らなかったので、5chのまとめレスコピペ

 

ドコモ口座とは】

ドコモケータイ送金」というドコモユーザー間で送金できる機能2011年リニューアルされる形で始まったもの

それまでお金の受け取り方を選択する必要があり面倒くさかったのが、「ドコモ口座」という架空のお財布に貯められるようになった

ドコモ口座」から金融機関お金を引き出したり、貯まったお金ネットショッピングの支払いもできるようになった

当初は指定ATMからしかドコモ口座へ入金(チャージ)することができなかった

 

2013年にはVisaプリペイド提携してクレジットカードの代わりとして利用が広がった

2015年ドコモがdポイントを開始して、dアカウントドコモユーザー以外にも開放され、メアドだけで大量複垢が取得できるようになった

 

2017年ドコモ口座にゆうちょや都市銀行の口座から直接入金できるようになった

 

2018年、d払いがスタートし、dアカウント持てば誰でも利用できたが、当初はドコモ以外はクレカからしかチャージできなかった

 

2019年ドコモ口座に入金できる銀行地銀にまで広がった。9月ドコモ以外でも、d払いでドコモ口座の利用ができるようになり銀行チャージ可能となった

 

2020年 定額給付金支給国民銀行口座を国に提供した直後に、大規模な不正引き落としが始まった

  

 

 

 

■起こっていること

 各種銀行ドコモ座間での口座振替サービス

 悪用した銀行口座から現金抜き取り行為が行われている

 

被害にあう可能性のある人

 銀行口座(キャッシュカード)を持っている人全員

 ※UFJのようにドコモ口座と連携をしていないところは大丈夫

 ※dアカウントドコモ口座)を持っているか関係ない

 

被害にあう可能性の高い人

 七十七銀行などと同様のシステムを導入している銀行

 ※口座番号と暗証番号のみで連携可能銀行は真っ赤

 ※誕生日確認必要銀行はグレー

 

被害にあう可能性の低い人

 三井住友などOTP必要銀行

 

■なぜドコモ口座だけ狙われているの?

 原因想定①

 他のサービスauウォレットなど)と違い、

 dアカウント本人確認なしで無限作成可能なため

 ①dアカウントドコモ口座を無限作成

 ②無限作成したIDを使い、口座と暗証番号のみで

  連携可能銀行に対して

  リバースプルートフォースアタックを仕掛けた

 ※暗証番号を決め打ちして口座番号の方を探るアタック

 

 原因想定②

 給付金で集まった口座7,000万件の一部が漏れ可能性も示唆

 ※各種地銀との連携2018年から始まっているが

  攻撃はここ最近発生しているため

 

 原因想定③

 フィッシング等で抜かれた口座や暗証番号が使われた可能

 ※現在被害件数的にはこちらも捨てがたいが

  ドコモ口座だけで発生している事に疑問が生じる

 

対応

 銀行から全額お金を抜くまたはUFJ等に移す

 ※キャッシング枠を使われるという報告もあり

2020-08-15

SCHOOL OF LOCK!の話をここで書いてもつまらんと思うしいい大人から文句言うなと言われそうだが

‪夜中で若い子が検索してないだろうと思って言いますが、SOLに赴任してからというもの自分の中でバンバカ評価が下がっている校長ですが、きょうついにサカナLOCKS前コメントにてナイトフィッシングイズグッドを使った洒落ダダ滑りしたことで不可逆的にリジェクト案件となりました‬

2020-06-18

anond:20200618152736

フィッシングお疲れさまです。

それはそうと、自分の専門領域のような部分では確かに的外れ意見もあるな、と思う部分はあるよね。それは後ろ向きに捉える必要はなくて、自分の知見が深まったことによってそう見える、ということでいいんではないでしょうか。

さらに一周すると、新しい視点を与えてくれる、と言ってありがたがるのかもしれないし。

ログイン ユーザー登録
ようこそ ゲスト さん