はてなキーワード: オレオレ詐欺とは
【10月1週】LINEオープンチャット「はてなブックマーカー」の1週間分の会話まとめ
LINEオープンチャット「はてなブックマーカー」の1週間分の要約を、さらにAIを使用し、試験的にまとめまています。
この1週間のチャットログを要約すると、以下のようなテーマが繰り広げられました。
『ゴールデンエイジ』や『弱虫ペダル』などの漫画について意見交換がされ、漫画やアニメの感想が共有されました。特にスポーツ漫画に対する興味が高く、内容の深さについて話し合われました。
NTTの技術がオレオレ詐欺に利用されている可能性や、詐欺被害に対する警戒が話題に上りました。過去の詐欺体験や注意喚起も行われました。
特に「うどん」や「カツオ」に関する話題が豊富で、地域ごとの美味しさが称賛されました。その他にも、トマたま(トマトと卵の炒め物)やラーメン、コメダのメニューなど、食に関する軽い雑談が多く交わされました。
スプレッドシートとエクセルの使い勝手や、ノートパソコンの購入、Wi-Fiルーターに関する相談など、技術的な話題が織り交ぜられました。同時編集機能の便利さが特に強調されました。
温泉や琵琶湖、鴨川シーワールドなどの観光地についての情報交換が行われ、日本の美しさや旅行計画に関する意見が活発でした。
鍼灸や入浴、体温を上げることによる免疫力の向上について話され、健康管理の重要性が強調されました。また、インフルエンザワクチンの価格に関する懸念も共有されました。
日本経済や台風の接近、為替相場に関する懸念が表明され、さらにTwitter上での人種差別やショッキングな内容に対する不安が語られました。
高校の友人や猫、夢、ブログなどの日常的な話題が軽く交わされ、個々の体験や近況が親しみを込めて共有されていました。
全体的に、食や技術、健康、旅行など、多岐にわたる話題が展開され、リラックスした雰囲気の中での意見交換が続いていました。
https://anond.hatelabo.jp/20240722084249
量刑の相場が素人には分からんので、とりあえずの叩き台としてオレオレ詐欺の主犯が「懲役11年及び罰金300万円」だったのを貼っとく。
https://kanz.jp/hanrei/data/html/200807/036960_hanrei.html
なお、
被告人は,詐欺行為を行ったことについては認めた上,被害者らに謝罪の手紙を書いて送付するなど反省の態度も示していること,各被害者のうち2名は,被害額のほぼ全額(約300万円と約200万円)の還付を受けている他,被告人は,共犯者らとともに,上記被害者のうち1名を除くその余の各被害者に対し合計約3300万円余りを各被害額で按分して被害弁償しており,それらの合計金額は約3800万円余りとなっていること,実母が,被告人の社会復帰後の監督を約束していること,被告人が既に長期間身柄拘束を受けていることなど,被告人のために酌むべき事情も認められる。
→初めは数万勝ったらしい
→→→→話相手は両親から受けづいた財産を株に変えほぼ溶かしたと逆自慢返しする
落ちもくそもないけど怖いなぁと思った
具体的にはあまり書かないが(少し感心した特定のグループがあった。確かにあいつらはそっち系から攻めるとカモ
コミュ障よりコミュニケーション強い人のがひっかかりやすいとのこと
(私はコミュ障だがそも人脈という言葉と縁がないから単に引っかからないということはあるとは思う)
どういう人間がひっかからないかひっかりやすいかを割と熱心に教えている
話し方とかノウハウは昔見せられた営業系統の本に書いてあったことばかり
というか多分教えている人は営業系っぽい(偏見でいうと光系統?金融系の営業ではない
よくよく考えるとオレオレ詐欺とかもそうだけど、直接応対する詐欺の人って営業の仕事と同じだよな
ようやるわ
以上
出た瞬間、「漏れだよ漏れ、漏れだよ」って相手が名乗ってきてさ、オレオレ詐欺?って思った。でも一瞬でピンときた。
思わず笑っちゃって、「テラワロスww」って呟いちゃったんだよね。
そしたら、相手も「それなwww」とか言ってきて、そこからはもうインターネッツスラングの応酬が始まったんだ。
「おまえ、まじで何してんの?」って聞いたら、「金欲しいんだ、釣りじゃねーぞwww」と返してきた。
「お前、それって本気で詐欺やってんの?」って聞いたら、「うんこーwww」って返ってきて、思わず吹き出しそうになった。
でも、さらに「くやしいのうwww」とか「ドヤ顔ダブルピースwww」とか言い合って、なんだか懐かしい気持ちになってきた。
「VIPでやれwww」とか「草生えるwww」とか、「m9(^Д^)プギャー」とかもう盛り上がりすぎて、電話越しに大笑いしてた。
でも、ふと我に返って、「で、結局お前何がしたいんだよ」って聞いたら、「いや、実はさ…」と真面目な声になって「釣りじゃないんだ、マジで金が要るんだ」と言ってきた。
「いやいや、古のスラングで詐欺は無理だろ」って思いながら、「じゃあ、まず『キターーーー(゚∀゚)ーーー!!!』とか言ってみろよ」って試したんだけど、相手が「キターーーー(゚∀゚)ーーー!!!」って返してきて、また笑いが止まらなくなった。
結局、その電話は「これからは普通に頑張れよwww」って言って終わったんだけど、久しぶりに古のインターネッツスラングを言い合って、なんだか懐かしさと楽しさが交じった妙な体験だったよ。
私はプロではないのでわからないので、間違っているのは当たり前だと思って読んでください。
個々人のエンジニアの能力がとかクレジットカードがとかは基本関係ないという話です。
(関係なくてもパスワードを使い回している場合は、同じパスワードを使っているサービスのパスワードはすぐ変えるの推奨)
私は長年社内システムの奴隷をやって参りました。現在のクラウドになる前のサーバも触って参りましたので、その辺りからお話しをさせてください。
サーバーというのは、簡単に言うとシステムを提供しているコンピュータです。
貴方が触っているコンピュータシステムのネットワークの向こう側にいます。この増田も増田のサーバーというのがいて、私たちにサービスを提供してくれています。
しかし、このサーバ、どんなイメージを持っていますか? でっかい黒い冷蔵庫?ちかちか光るロッカー? それともバーチャルのネットワークで画面上に写されるものでしょうか。
サーバーといっても、実4形態ぐらいあるのです。私もチョットワカルぐらいなので間違っていると思いますが、まずは理解する為に簡単に説明させてください。
と言う段階があります。
ニコニコ動画のサービスはどうかというと、色々な情報を得ると、④を使いながら③にする途中で、まだ②が残っている、ということのようですね。
これらの使い分けについてですが、最近は自社でサーバを持っていると自分たちで管理しなければならなかったりして大変なので、できるだけ②から③、できたら④に持っていきたいと言うのが世の中の流れです。それでも②はのこりますが、最小限にしていく方向。
現在は、②のシステムがだけがやられたように、セキュリティ的にも預けた方が望ましいと言われています。
今回も、自社で管理している部分が攻撃されました。特にクレジットカード情報が漏れていないと何度も言われているのは、そこを自社で管理せずに専門業者に任せていたことが大きいわけです。
この流れをまずは頭に入れましょう。
さて、メールを扱ってるサーバーと、売れた商品をバーコードでピッとして管理するシステムは全く別でどちらかがハッキングされたからといってもう一つもされるこことはありません。これは何故かと言うと、それぞれを細かくたくさんのシステムや仮想サーバに別けた独立なシステムになっているからです。
さらにKADOKAWAのようにサービスを外部に展開してる会社の場合、外部向けのシステムと内部向けのもの(バックオフィス)で必要な機能が異なるので、部署が異なるのと同じように違う仕組みになっているはずです。ただし、物理的にどこにサーバがあるかなどはあまり関係がありません。
しかし、こうなると小さなサーバがたくさんたくさんあると言う状態になって管理が大変です。
利用者の視点にしても、システムごとにログインするための情報が別々だと非常に使いづらいですよね。会社で部屋ごとに別々の鍵がついていて、じゃらじゃら鍵束を持って歩くような状態は面倒です。
すると、どうするかというと、これらをまとめて管理するシステムというものが作られます。
これを「システム管理ソフト」と「認証システム」といいます。これらが全体に対してユーザ認証や、サーバが正常に動いているかどうかの管理を提供する事で、たくさんのシステムの管理を効率化するのです。
企業の警備室に機能を集約するようなものです。ですが、ここが要になっていて、破られると全ての鍵が流出してしまうということになるわけです。
出てきた情報から見ると、この管理するシステムと認証するシステムがやられたと思われます。
また、その前の前段はVPNと言う仕組み(ネットワークを暗号化して安全に隔離するもの)が攻撃されて破られたのではないかと推測しています。
これは近頃猛威を振るっている攻撃で、業務用で多く使われているVPN装置の脆弱性(弱点)が狙われて、多数の問題が起きています。当然脆弱性を修正したプログラムは適用されていると思いますが、次から次へと新たなセキュリティホールが見つかる状況であり、匿名のアングラネットでは脆弱性情報が取引されているため、訂正版のプログラムが出る前の攻撃情報が用いられた可能性があります。(これをゼロデイ攻撃といいます) あくまでも推測ではありますが。
個々のシステムは独立しています。ですが、こうなってくると、今回はシステム全体が影響を受け、さらにどこまで影響が及んでいるかの分析が困難なレベルだと言われています。
ここまで広範囲に影響するとすると、管理と認証とVPNが攻撃を受けてやられたとみるべきでしょう。
また、ここが破られていると、クラウドシステムにも影響が及ぶケースがあります。
一時期「クラウド」というとストレージの事を言うぐらい、クラウドストレージが当たり前になって、自社運用ファイルサーバは減りました。これは今では危険と認識されているほかに、こちらの方が安く利便性も高いからです。
それ故に、クラウドストレージ、たとえばSharePoint OnlineやGoogleDrive、Boxなど外部のシステムに置くようになっています。
オンプレミスの認証サーバが破られているので、その認証情報を利用してクラウドにアクセスできてしまったものだと思われます。言わば、鍵を集めて保管してあった金庫がやぶられるようなもの。
通常、クラウドシステムはそんなに甘い認証にはなっていません。例えば多要素認証といってスマホなどから追加で認証すると言うような仕組みがあります。貸金庫に入るとき、自称するだけでは入れず、身分証明書とパスワードの両方が必要なうなものです。
また、日本企業なのに突然ロシアからアクセスされたりすると警報をだして遮断する仕組みがあります。
とはいえ、いちいちクラウドにアクセスする度に追加認証をしていると大変で、面倒クサいと言う声が上がりがちです。
そんなときに行われてしまうのは、自社のネットワークからアクセスするときは、認証を甘くすると言う仕組みです。
つまり、ネットワークは安全だという仮定の下においてしまうわけですね。自社の作業着を着ている人なら合い言葉だけで、本人確認なしで出入り自由としてしまうようなものです。
ところが今回は、ここが破られてしまって被害を受けている可能性があります。自社の作業着が盗まれているので、それを着られてしまったので簡単に入れてしまったようなもの。
また、社内システムからデータを窃盗するには、どのシステムが重要かを判断しなければなりませんが、クラウドサービスだと世界共通であるため、一度入られてしまうと慣れ親しんだ様子で好きなようにデータを窃盗されてしまうわけです。
上記のことを踏まえて、KADOKAWAの展開してるサービス自体や、そこに登録しているクレジットカードは「おそらく」大丈夫です。パスワードも「ハッシュ化」という処置を経て通常は記録されていません。
ただ、パスワードを使い回している方は、その事実とは別にそもそも危険です。パスワード変更をおすすめします。さらに、ハッシュ化をされていても、時間をかければ色々な方法でパスワードを抜き出す事も不可能では無いことも忘れずに覚えておきましょう。
しかし、単なるユーザー、お客さんではなく、KADOKAWAと会社として関わってる人や従業員、取引先で色々な書類等出した人は、既に情報が窃盗されていて、そこから今後も追加で情報が出回る可能性があります。
一方で、分かりやすい場所に保存されていたわけではない情報(システムのデータベース上にだけ入っていたものなど)は、センセーショナルな形で流出したりはしないのではないかと予想しています。
犯人が本当に金が理由だとするならば、データを分析するような無駄な事に労力を割かないためです。
腹いせで全てのデータを流して、暇人が解析する可能性はあります。
ありますが、犯人はコストを回収しようとするので、これらの情報を販売しようとします。売り物になる可能性のものをただ単に流したりもしづらいのではないかと思っています。
もちろん、油断はするべきではありませんし、購入者が現れるとすると購入者は具体的な利用目的で購入するため、より深刻な被害に繋がる可能性も残されています。
犯人が悪いからやられたのです。レベルが低いからとか関係ありません。
また、周到にソーシャルハッキング(オレオレ詐欺のようになりすまして情報を搾取するなどの方法)や、このために温存したゼロデイ攻撃(まだ誰も報告していない不具合を利用した攻撃)を駆使され、標的型攻撃(不特定多数ではなく、名指して攻撃すること)をされると、全くの無傷でいられる企業や団体は、恐らく世界中どこにも存在しません。
それは大前提とした上で、敢えて言うならば、どちらかというと、経営判断が大きいと思われます。
ニコニコ系のサービスと、KADOKAWAの業務システムと2つに別けて話しをしましょう。
ニコニコ系のサービスは、現在、クラウドにシステムをリフトアップしている最中だったと思われます。先日のAWS(クラウドサービスの大手企業)の講演会で発表があったようにです。
ですが、この動きは、ニコニコのようにITサービスを専門にする企業としては少し遅めであると言わざるを得ません。
これは何故かと言うと、ニコニコ動画というサービスが、日本国内でも有数の巨大なサービスだったからだと思われます。特殊すぎてそれを受け入れられるクラウドサービスが育つまで待つ必要があったと思われます。
それが可能になったのはようやく最近で、動画配信系はクラウドに揚げて、残りを開発している最中だったわですが、そこを狙われたという状態ですね。
ただ、厳しい見方をするのであれば、その前に、クラウドに移行する前に自社オンプレのセキュリティ対策を行っておくべきだったと思います。結果論ですが。
それをせずに一足飛びでクラウドに移行しようとしたというのだとは思います。確かに一気に行けてしまえば、自社オンプレに施した対策は無駄になります。コストを考えると、私が経営者でもそう言う判断をしたかも知れません。
KADOKAWAの業務システムですが、これはITを専門としない企業であれば、オンプレミス運用(②番)が多く残るのは普通です。
何故かと言うとシステムとは投資と費用なので、一度購入したら4年間は使わないといけないからです。そして自社向けであればそれぐらいのサイクルで動かしても問題はありません。
しかし、それ故に内部的なセキュリテ対策の投資はしておくべきだったと思います。
以上の様にエンジニアのレベルととかは関係ありません。基本的には経営者の経営判断の問題です。エンジニアに責任があるとすれば、経営者に対して問題点を説明し、セキュリティを確保させる事ができなかったと言う所にあるでしょう。
ですが、パソコンのことチョットワカル私として、想像するのです。彼らの立場だったら…自社グループに経験豊富なエンジニアがいて、一足飛びにクラウドへリフトアップができそうなら、既存の自社サービスのセキュリティ変更に投資はしないと思います。
逆に、パソコンに詳しくなく、自社部門だけでは対応が難しく、SIerの支援を受けつつやらなければならないと言うのならば、SIerは固いセキュリティの仕組みを付けるでしょうし、システムごとにSIerが異なることから自然とシステムは分離されていたでしょう。
そして減価償却が終わった者から徐々にになるので時間がかかることから、昨今の事情により、セキュリティ変更に投資をしてからスタートしたかも知れません。
ただし、繰り返しになりますが、犯人が悪いからやられたのです。レベルが低いからとか関係ありません。
(おそらくは)社内のシステム管理を、自社でできるからと言って一本化して弱点を作ってしまったのは不味かったと思います。
先ほど述べたように、高度化していく手口でシステムへの侵入は防ぐことが出来ません。
なので、システムは必ず破られると考えて、それ以上被害を広げないこと、一つのシステムが破られたからと言って他のシステムに波及しないようにすることなどを意識する必要がありました。
これは物理的な話しではなくて、論理的な話です。例えば物理的に集約されていてもちゃんと別けていれば問題ないし、物理的に分散していても理論的に繋がっていたら同じです。
すごく簡単に言えば、管理するグループを何個かに分けておけば、どれか一つが破られても残りは無事だった可能性があります。
とりあえず今まで出てきた内容からするとニコニコとかその他のKADOKAWAの外部的なサービスは人員的にも予算的にも全然関係ない感じ