「フィッシングメール」を含む日記 RSS

はてなキーワード: フィッシングメールとは

2024-01-26

神奈川県高校の出願システムはどうするべきだったか

安易jpドメインを取得して運用を試みるべきでなかった

ここの結論を先にいうと,神奈川県公立高等学校入学選抜インターネット出願システムなんだからドメインは shutugan.pref.kanagawa.jp か shutugan.pref.kanagawa.lg.jp などの地域JPドメイン属性JPドメインを使う設定をするべきであった.

これは最近問題になっているいわゆる行政サイト使い捨てドメイン問題とも関連あるし,(1次ソースにするには怪しいとしても総合的にみると載っている情報は正しそうな)カナガク https://kanagaku.com/archives/69495 によれば,なんと shutsugankanagawa.jp shutsugan-kanagawa.jp nyuushi-kanagawa.jp の三つとも本番環境として使われているようなのであり( nyushi-kanagawa.jp は違う),その状況だけ見ても本物に混じって偽物がスパムフィッシングを行っていてもほぼ見分けが付かないのである

Google から見ても,取得が容易なjpドメイン最近取得したドメイン,似たようなドメイン,似たようなメール,が送られてくるのであるユーザの受信ボックス迷惑メールゴミ箱に大量に届く懸念がある以上,ブロックするのが定石である

仮にブロックせず受信ボックス迷惑メールゴミ箱に届けた場合,大量送信によってユーザ使用量を圧迫し 15 GB 到達すると,そのユーザ新規メールを受信できなくなり本当に必要メールを取りこぼす可能性がでてきてしまう(容量空ければ受信できなかったメールを受信し始めるわけではない).

なので,大量送信 SPAM 判定したメールはできる限りブロックする選択が,Gmail にとってある意味最善手なのである

なお,神奈川県は令和 4 年度までは @pref.kanagawa.jpメールで使っていたが令和 4 年度以降から @pref.kanagawa.lg.jp に切り替えているので,ベストは shutugan.pref.kanagawa.lg.jp であったと思われる.

サブドメイン毎にドメインレピュレーションが分かれているためあまり深い意味はないが,少なくとも pref.kanagawa.lg.jp は 2007/04/16 に登録され有効ドメインなので,新規登録に比べて信頼性が高いと判断される.

なお,kanagawa.jpkanagawa.lg.jp の切り替えもいろいろと謎はあるが,それはまた別の問題

webページkanagawa.jp の方だし他方 e-kanagawa.lg.jp なんてのもあり……ちなみに e-kanagawa.jp株式会社つくばマルチメディア 登録ドメイン行政関係ない.

SPF/ DKIM / DMARC あたりをテスト段階で正常化できず本番環境動かすのはドメイン死ぬので,初期設定を甘く見ずにやるべきだった

少なくとも動き始めには DKIM / DMARC が設定されておらず,問題になってから設定し始めてもそれはSPAMを頑張る業者行動様式が似るので無駄なあがきとなっている可能性が高い.

SPF2006年DKIM2011年,DMARC は 2016年に出てきた対 SPAM 技術であるDNS 弄ったりメールサーバー建てるような人でないならこれらの設定方法は知らなくてもしかたない.

だがそれらを生業としている側の人間なら, 2024 年現在, 13 年前に提案された DKIM すらちゃんと設定できないというのは,iPhone 4Internet Explorer 9 向けの開発しかわかりませんとか,スマホアプリLINEいたことないというのを 2024年に言っているのと同じレベルなのである

そのぐらい前の時代提案された迷惑メール対策・認証系の機能を未実装で本番環境動かすというのは,語弊のある誇張表現をするなら Windows Updateapt upgrade を 13年間しないで通信を試みるようなもので,自殺行為に等しい.

もちろん,その通信を受ける側はこいつヤバいやつだってすぐわかるので,かなり辛口評価することになり,ちょっとでも SPAM雰囲気出してきたらブロックするのは定石.

そしてブロックされた SPAM 側はあの手この手おかまいなしに SPAM 送ろうとするので似たような内容やドメインでしつこく送ろうとするので,似たようなものもどんどんブロックするのである

なので初手でヤバいやつ認定されないのが極めて重要にもかかわらず,そこを怠っていたのである

実際に,2024 年 1 月 12 日時点の mail.shutsugankanagawa.jp はどうなっていたかというと DKIM 設定がないまま本番環境を動かしていたようである. https://archive.md/qykwX

ここで実際いろいろ正常化しても,それは SPAM 業者あの手この手でなんとしてでも SPAM 送り届けようと頑張っている様子と一緒なので,ある意味無駄なあがきなのであるどころか,SPAM認定を加速させた可能性も否定できない.

GmailSPAM対 策は馬鹿じゃないので,送信ドメインを変えても文面があまり変わっていないなら SPAM とするし,送信元の IP とかも見て SPAM とするので, Amazon SES 使いつづけたり新 IP で何回も試行するとうまくいかないし,送信信頼性の高い送信サーバーサービス経由で送れたりするようになっても,SPAM扱いされることもよくある.

ちょっと送信成功しだしてまたいっぱい送り出して SPAM 業者扱いされるのはやっていることが SPAM 業者と同じことというか,その辺の今時の SPAM 業者より SPAM 業者っぽい挙動をしているのである

今でもたまに Google anti-SPAM/phishing 網をくぐり抜けてくる えきねっとフィッシングメールもびっくりするほどであろう.

Gmailポリシーをよく読んでおくべきだった

Gmail ユーザーへの送信ガイドラインみたいな文章は,最近の DMARC 騒動で見る人が多いこのページが一番詳しい https://support.google.com/a/answer/81126?hl=ja .今はその騒動に応じてかなり加筆されているが,このページは開発中はどうであったのだろうか.

まず開発スケジュールについては,この開発は神奈川県調達情報によると,調達案件番号 0001450060020230089R 業務名『神奈川県公立高等学校入学選抜統合WEB出願システム構築及び運用保守業務委託』で間違いないと思われ,開札日が令和5年3月31日からプロジェクト始動はその後だろう.

税金使途への意識高い県民はご存じの通り,ここから誰でも調べられる https://nyusatsu-joho.e-kanagawa.lg.jp/DENTYO/P6515_10

ちょうどその頃の Web Archive がたまたまあって 2023/03/07 時点ではこうなっていた https://web.archive.org/web/20230307005024/https://support.google.com/a/answer/81126?hl=ja

冒頭では

重要: 2022 年 11 月より、Google Gmail アカウントメール送信する新規送信者は SPF または DKIM の設定が必須になりました。

さらっと メール送信する新規送信者は SPF 「または」 DKIM の設定が必須 である一方,『ドメインメール認証を設定する(必須)』の重要のところをよく読むと,

重要: 2022 年 11 月より、個人Gmail アカウントメール送信する新規送信者は、SPF または DKIM を設定する必要がありますGoogle では、新規送信から個人Gmail アカウント宛てのメールランダムにチェックして、認証されたメールであることを確認します。認証方法が一つも設定されていないメール拒否されるか、迷惑メールに分類されます。この要件は、すでに送信である場合適用されません。ただし、組織メール保護し、今後の認証要件サポートするために、必ず SPFDKIM を設定することをおすすめします。

のようになっていて,「今後の認証要件サポートするために、必ず SPFDKIM を設定することをおすすめ」など,やんわりと新規送信者は認証しっかり 必ず SPFDKIM を設定することをおすすめ しているのである

こういう書かれ方しても,個人メールサーバーとかなら SPFDKIM どっちかで運用してみてドメインを駄目にしても笑い話になるけど,自治体運用するシステムであえて,博打に挑戦する必要あるのだろうか.

まぁ本来発注側の要件定義書かにちゃんSPF / DKIM を設定することなどと書いておくべき案件だったかなとは思う(たぶん書かれていなかったんだろう).

とにかく今は全世界の3割弱が Gmail と言われている中で,本当に Gmail が謎仕様ブラックボックスで届かないことが多発していたら国内外もっと騒ぎになるので Gmail 側に今回の件で大きな瑕疵があったとはいいがたい.

設定不備およびその後の作業内容地雷原を突き進んで自爆しているのだろう.

神奈川県高校の出願システムは今からどうすればよかったか / 私ならこうした,こうする
  1. Google Workspace を契約して shutugan.kanagawa.lg.jp とか地域JPドメイン属性JPドメインを使って登録する
  2. SPF / DKIM / DMARC ちゃんと設定する
  3. no-reply@shutugan.kanagawa.lg.jp送信できるようシステムを作る

アホらしいけどアホに一番わかりやすくいえば Google Workspace / Gmail 同士では IP メールサーバーレピュテーションと無縁になれて,世界中の他の宛先にもだいたい問題なく送れるので,SPF / DKIM / DMARC の設定だけ気にすればよく,かなりシンプルなのである

Amazon SES 使えていたんだから Google Workspace も不可ではないはず(ISMAPに Google Workspace もいるので,あとは要件しだいだけど).

今日花金で午後暇になったのでざっと調べて書き出したけど,去年(おそらく最小限の修正などで運用するための発注) 3,600,000円 だったシステムを,今年は全面刷新して 138,600,000 円かけたわけだけど,ちょっとさすがに値段の割にお粗末な印象がある.

まぁ入札調書の開札日付が「平成」のままになっていたりしているの見ると教育委員会側も事務方スタッフ発注から既に疲れてるんだろうなとも思うなど,ただそういう大人の事情はともかく受験生の心情を考えると,本来あるはずのない余計なストレスを掛ける結果に,大人の一員として恐縮してしまう.

一つ思うのはこれ「一般競争入札技術審査型)」だけど本当にちゃん技術審査したのかね?する能力あった?安い方に安易に決めてないだろうな??と,突っ込んでいった方が今後の神奈川県教育環境のために遠からずなるかなと思ったけど,よく考えたら私は神奈川県民じゃなかったわ

2023-10-20

ホテル予約サイトに関連して起こったこ

今の入金遅れの云々は知らない。もしかしたらとんでもなくキャッシュ流出するなにかがあったのかな?って思ってる。知らんけど。

以下、人から聞いた話なのでどこまで本当かは知らない。

1

シンプルな単発のフィッシングメール宿泊施設に送ってきて、その添付ファイルを実行させることでなんらかの方法で予約サイト管理画面に侵入したらしい。

分かっている事実バカアルバイトが軽い気分で変なメール偽装exeを実行したということだけ。

そのあとWhat's Appのアカウントでその施設マネージャーを名乗って予約者に接触(LINEみたいに電話番号アカウント接触できたりするのかな?話うろ覚えなので間違ってたらスマソ)

予約の前払いを装ってクレジットカードで支払いをさせる。

まあ普通にインターネットリテラシーがない人でも、現実世界感覚そのままで詐欺だと気づける人がほとんどで金銭被害はなかったらしい。

2

この反省を活かしたのかその後はかなり手口が巧妙化している。

まず適当な名義で宿泊施設に予約を入れる。このとき支払方法やら保証カード情報なんかはどうでもいい。

予約直後にカードチェックをまともにかけてる施設なんてほとんどねえから。ちなみに予約サイト側でも全てのカードチェックはしてないっぽい(憶測です) NOSHOWでカード番号からチャージかけたら承認通らんとか普通にあるからね。

話が逸れたけど、そしたらさっきの予約と似たような名前を名乗って、宿泊施設メールを送るんだよ。

「こんど娘がそちらの施設に泊まりにいく。彼女ダウン症(down syndrome)を持っていて、彼女自身を傷つけることができる(she can hurt herself)

彼女のための特別リクエストを聞いてくれますか?」

など。これ読んでる宿泊関係者、一度この英語フレーズメールボックスさらったほうがいいぞ。

そんで、バカ親切なサービス業従事者は特にこういうハンディキャップ系に弱いから、

かしこまりました。あなたあとあなたの娘のためにベストを尽くします。何をすればいいですか?」

なんて返信するわけ。そうすると

「このリンク(Google Drive)の中に医師OKNGリストがあります。洗剤など、これらに準じてお願いします」

もう後はお察しの通りで、中にはpdfの見た目したexeファイルが入ってて、それを実行したらもう終わりの合図っす。

(これは俺の推測なんだけど、このexeファイルPC遠隔操作的なやつだと思うんだよね。それならログインの二段階認証関係ないもんねッ)

そのあとは予約者に片っ端からこんなメッセージを、予約サイトメッセージプラットフォームから送ります

「予約サイト問題により、あなたの支払いに問題が発生しました。予約を確定するために、以下のリンクで再度支払いを確定してください」

これが凝ったことに、ひとりひとり違うURLが送られてて、そのURLの中身がそれぞれの予約の日程や金額と一致するようになっている。

ただたまに取り違えて別人のURLが送られて逆に予約者から名前違うけどこれ何?」みたいになって気まずい。なんで微妙ヒューマンエラーっぽい間違え方するんだ。

さいご

全国ニュースになってた関西ホテルなんか、多分これの2なんじゃないかな。2を聞き始めたのもあのぐらいの時期だし。

ちょっと根拠は言えないんだけど、全国でこれ食らってるホテルかなりあるだろうって話だった。あれからそれなりに時間が経ったけど、この話をしてた人の施設には同じようなメールが来る頻度が増えたそう。

これ手口がダークウェブ情報商材的にバズったりしてるんですかね(笑)そういう世界があるのか知らんけど。

以上、久々に会った元同僚(もうすぐやめるらしい)が言ってた話です。

2023-01-29

子持ちマッチングアプリの何が問題かって

カモを効率的ゾーニングする装置になってしまうってことなんだよ。

本来シングルマザーだって既存マッチングアプリで事足りるんだよ、規約違反でもないし、その項目もある。子持ち可ってコミュニティもあるし、男性だって検索もできる。

専用アプリを使ったからといって、この世の未婚男性が増えるわけじゃない。

まともな判断力がある女性ならそんなことは理解できるから、多分そんなアプリは使わないか、使ったとしてもそれを理解して上手く立ち回れるだろう。

ただ問題なのは、大多数のそこを理解せずアプリ登録してしま女性だ。

よく、こんなもん誰が騙されるんだという文面のフィッシングメールを見たことはないだろうか。

あれは、不特定多数を騙せる巧妙なものでは意味がない。「誰がこんな稚拙メールに騙されんだ」という代物を信じて返信をしてくるカモを誘き寄せるためのエサなのだ

要は、騙しやすいカモをゾーニングしている装置役割果たしている。

手当たり次第に騙すより、「騙されやすい」奴を引っ掛ける方がタイパもコスパも良いからね。

恐らく、日本トップクラスインフルエンサーが大々的に発表したシンママ専用マッチングアプリに謎の期待をして集まってしま女性は、その胡散臭いメールに返信する「騙されやすい」カモとかなり近い位置にいる。

シンママでも安心してマッチングアプリを使いたいから」なんてことを言って例のアプリに夢見てる女性は同性からみてもピュアすぎると思う。

そこを理解してる悪い奴らは確実にそれを悪用する、カモを選別する手間をわざわざ省いてくれている媒体なんて利用しない手はない。それが子供狙いなのか、結婚詐欺なのか、ネットワークビジネスなのは知らんけど。

もちろん既存マッチングアプリにも同様の危険はあるけれど、上記理由から例のアプリカモリストと化してしま危険性がある。個人的にそこが最も問題だと思う。

重ねていうが、シンママ、いいんだよ、今日離婚シンママなんぞも珍しくもない、アプリ出会いたかったら既婚未婚ジジババが混在してるノーマルマッチングアプリを使えばいいんだよ。有象無象が弾除けの役割を果たすんだから、いくばかりか安全だよ。

2022-11-08

【緊急】<重要なお知らせ>ゆうちょ銀行を騙るフィッシングメールSMSによる詐欺にご注意ください

※このメール重要なお知らせのため、メール配信を「否」にされている方にも送信しております

平素は、ゆうちょ銀行をご利用いただき、誠にありがとうございます

本日、多数のお客さまから、「ゆうちょ銀行を騙った個人情報入力を求めるメールが届いた」とのお問い合わせをいただいております

当行からメールSMSショートメッセージサービス)により、お客さま情報入力等をお願いすることはございません。

不審メールから誘導されたサイトメールリンク先)へのアクセス個人情報入力は行わず、当該メールは、速やかに削除してください。

===================================

株式会社ゆうちょ銀行

〒100-8994 東京都千代田区丸の内二丁目7番2号

https://www.jp-bank.japanpost.jp/

===================================

率直な感想だけど、公式メールが一番怪しくみえるわ^^;

2021-11-10

フィッシングメール来たので

適当アドレスパスワードを打ち込んであげた

喜んでくれるかな?

2021-08-23

カードが止まっちゃった増田酢魔他っゃ築的がどーか(回文

おはようございます

から倉庫を買って欲しいって言われたのよ。

父母も火を見ると恐れるようなぐらいにネッツカードを使うことを恐れている人々で、

私もその恐ろしさに戦々恐々なんだけど、

でも少しはインターネッツに慣れ親しんでいるつもりなので

代わりに買ってあげることにしたの。

母が欲しいと言っている冷蔵庫はなんか変な冷蔵庫で、

いわゆる大手ネットツーハンのと頃では売って無くて、

私も初めて使うインターネッツのウエブのサイトで買おうとしたのね。

そしたら、

カード不正利用されてないか本人確認が入ってしまって

それで一発カードが停止されてしまって、

全然限度額とか行ってないし、

困ってたんだけど事情カード会社電話して即解除してもらえたから良かったものの、

あれカード停止を喰らったら結構ビックリするし、

私もこんな事態初めての状況のことだったので、

わたわた右往左往を左から右に流せないほど慌てたわよ。

そんで、

無事母の頼みたい、

正式には父がアウトドアで使いたい車載冷蔵庫だったみたいで、

そんな冷蔵庫を詰めるような車に載せる冷蔵庫があるのね。

世の中は便利なものねって思ったのよ。

それなら

移動中のレジャー先で冷たい飲み物とか冷たく冷やした飴玉とか飲んだり食べたりできるから

ドライブ快適ね!っておもったら

そうじゃなくて

どうやら釣った魚を保管する用の冷蔵庫だそうよ。

そんな冷蔵庫がいるぐらい釣れてるのかしら?って思っちゃうけど、

この冷蔵庫代のお金はその父が売った魚のお金だってうから

まんざらお魚って素人が売っても売るところがあること自体ビックリだし、

そんな冷蔵庫が買えるぐらいな金額なっちゃうのかしら?って

まさに松方弘樹世界を釣る!的なビッグドリームかつビッグフィッシングだな!って思ったの。

そんで、

翌朝メールを開けてみたら

カード会社からカードを止めた緊急連絡の最終告知だからな!って

やや脅迫めいた圧の強いメールがきてたのよ。

もちろん

私は心当たりがあるから開こうとしたらブロックされてよく見たら紛らわしいフィッシングメール

わず私が釣られそうになっちゃったわ!

それなんてビッグフィッシング?って言っちゃいそうで

現代創作落語オチにもならないような、

手当たり次第にメールを送っておけば、

なにかしら

心当たりのある人に引っかかるだろうと言う

正にビッグフィッシングメールに私が釣られかけたところよ。

でも今はインターネッツ技術革新ムーアの法則で1日1歩日進月歩いや秒進分歩だから

私がそんなおっちょこちょいなことを

まり

私自体がフィッシングサイトを開いて自らビッグフィッシングにならなかっただけの、

これって

ぜんぜんウイルス対策ソフト仕事していなくて、

ブラウザ機能でベンザブロックだったのよ。

効いたよね!早めのパブロン!って

竹下景子さんバージョンの時のあの風邪薬を地で行くような、

フィッシングサイトディフェンス

ウイルス対策ソフト

なにやってんのよ!って惣流アスカラングレーが言うあんバカって言われそうなほど

大手物流倉庫運営している会社みたいな空目をしそうだったわよ。

から

私は無事にインターネッツ冷蔵庫を買ったもの

お届けは未定です!って

冷蔵庫でそんな人気商品あんの?って思わず二度見してしまいそうで

冷蔵庫業界もパーシャルなのかチルドなのか

冷凍のもの解凍せずに直接切れるだなんて

誰も昔そんなこと思っていなかったけど、

私は真空チルドの技術は真っ当に凄いなって思うし、

刺身をそこに入れておいて、

出すときスペースコロニーの船外活動を終えて戻ってきて減圧しているときのプシュって言う開けたときの音に

NASAみを感じ得ずにはいられないほど

いてもたってもいられたかったわけだったのよ。

とりあえず、

冷蔵庫も買えたしカードも復活したからよしとするわ。

うふふ。


今日朝ご飯

ハムタマサンドよ。

今日からおにぎり作ってこようと思ったけど、

朝の大雨の音が酷くて少しお寝坊してしまったわ。

明日からおにぎり本気出すから

本気味おにぎり

デトックスウォーター

炭酸レモンフレッシュミントを添えて、

追いレモンもしてもいいかもね。

最近普通にハーブコーナーでフレッシュミントが売ってるから

ちょっと使いたいときには助かるわよね。

道端に自生しているミントはやっぱりどうしても使う気にはなれないしね。


すいすいすいようび~

今日も頑張りましょう!

2021-05-02

あああああ!せっかくの休み佐川を騙るフィッシングsmsに引っかかってしまって潰れたわあああああ!

クソが!!!

まあ、apkインストールまでやっちまう阿呆は私くらいですね

(smsアプリとして登録まではしてないかフィッシングメールの踏み台にはなっていない。直ぐに機内モードにしたし)

キャリア電話したあと、一日中延々とパスワード変更してたわ!

ううううう。

今更こんなもんに引っかかるとは。

面倒でセキュリティソフト入れてなかったのがいかん…。

あとで親のスマホにも入れておこう。esetインストール可能残機あったかなあ…。

はぁ。不覚。

2021-03-27

日記

平素より大変お世話になっております株式会社の●● ●●(実際は個人名だがメアドとの紐づけに使用されているかもしれないので伏字)で御座います

という胡乱なフィッシングメールが来ていた。

2021-03-26

個人情報漏れまくってるわ。ウツ

すこし怪しい感じの某サービスを利用したら、それからフィッシング詐欺メール毎日のように届くようになった。

あんなところにメインのメアド登録しなければよかったと後悔してたけど、今日SMSフィッシングメールが届いたわ。

サービスには、電話番号登録してないか漏れたのは別のところから

どっちにしろフィッシング詐欺界隈に、おれのメアドやら電話番号が出回ってると思ったらウツだわ。

2021-01-23

最近フィッシングメール毎日のように届く

gmail迷惑メールフォルダに振り分けて、開くと警告が表示されるからいいけど、振り分けをすり抜ける可能性もあるからクリックさせるようなメールは気を付けないといけない。

2020-12-10

デジタル介護疲れた

親がショッピングサイトを装ったフィッシングメールアカウント情報入力したというので、即退会させた。

うちの親が特別ダメということではないと思うので、人類の10%くらいは個人情報についてノーガードなのではと推測している。

悪いことする人たちが儲かるわけだ。

親は「メールの文面の日本語おかしいと思った」と言っている。

だったらなんでボタンクリックちゃうんだよ。。

2020-12-09

anond:20201209172907

から運用フローの話じゃなくてフィッシングメールみたいな仕組みで取り返しのつかないシステム実装して採用してんのが阿保なんだって

2020-11-21

フィッシングメールらしきものがきた

Amazonプライムクレカ情報おかしいか登録しなおせみたいなやつ。

パッと見はぜんぜんわからなかったわ。

あぶな。

2020-09-17

この数か月間フィッシングメールが多すぎる。

アドレスを見れば直ぐに判別できるもの、態々どこぞのアドレスから転送してくるアホ、

非常に手の込んだやり方でAmazonアドレスしか思えないもの

Amazon楽天、MyJcb... この中には、例のDocomo口座に関わるやつもいるんだろうな。

Amazonフィッシングメールで、最近には珍しく分かりやすいのが有った。

中華製の日本語フォントを使ってるやつだ。文章もやはりおかしな点が点在している。

彼の国から口座情報を盗み出そうとしているのだろうか。

こんな奴らに情報を騙し取られる人ってのもよく分からんが。

それにしても、うざい。フィッシングメール

2020-05-06

Appleフィッシングメール

Apple2段階認証推してくるので変だと思っていたらAppleを装った詐欺メール流行っているらしい。

2020-04-06

amazon詐欺やられた

スマホamazonをチェックしている時、マスク関連商品在庫が急に復活したので脳筋で購入した後、後で不審になってPC購入履歴見直してみると販売元が出品履歴のない新規販売者だった。

いつもは会社からPCでチェックしてたけど、たまたまスマホで、さら価格も怪しくない程度に割引をされていたのでうかつに購入してしまった。

もちろん商品の発送はされず、返金は無事に行われた。

そこまではよい。

問題はその後だ。

普段メールチェックでいつものように詐欺メールを処理している時、何気なくメールの中身を見て青ざめた。

なんと、amazonフィッシングメール自分の連絡先と住所が使われていることに気がついたのだ。

商品名も価格いかにも詐欺臭い内容で、お届け先が自分とは違うから焦ってキャンセルしようとする人間釣り上げる内容だ。

内容としては詐欺信憑性を高めるためだけに使われるものだが、住所氏名電話番号までが流出して拡散されてしまっている事態はあまりにも好ましくない。

amazon被害を訴えたところで対応してもらえないことは目に見えている。

またつまらない授業料を払ってしまったと思えばそれまでだが、これはあまりにも腹立たしい。

この辺のシステムなんとかならんかね。

2019-08-19

【注意】マキアレイベル個人情報流出

化粧品メーカーマキアレイベル」のオンラインストア顧客クレジットカード情報流出があった模様。

https://www.macchialabel.com/provisional/index.php

数週間前からウェブサイトは閉鎖されているが流出に関するアナウンスなし。

しかtwitterなどではマキアレイベル購入者クレカ不正利用されたとの報告多数。

https://twitter.com/baby_0830/status/1161654089995788288

https://twitter.com/TTTTTT81315360T/status/1161533008811307008

https://twitter.com/LARS_shin/status/1161492538781569024

https://ameblo.jp/haya-yuri1712/entry-12502049020.html

上記ブログによるとマキアレイベルに問い合わせたところ

サイトに書いてあるように、重大な問題があって今は調査中です。詳しい内容は言えません。」

と言われたとのこと。

可能性がある段階で全購入者注意喚起を促すのが企業としての筋では??

不正利用の被害が多数報告されている中で、数週間注意喚起もせずに放置しているマキアレイベル姿勢企業として疑われるレベル

ネットにもまだ情報は少ないので過去マキアレイベル公式サイトで購入した方は注意してほしい。

また、確定ではないが購入者電話番号宛に配送業者を装ったフィッシングメールも届いているようなので電話番号流出も疑うべきかもしれない。

マキアレイベルは一刻も早く情報を公開するとともに購入者への注意喚起をするべし。

2018-04-15

三菱東京UFJ銀行からメールが届いた

内容はこういうのにありがちなIDパスワードを変更して欲しいというもの

ヘッダーを見たら,当たり前ではあるけど送信元がmufg.comみたいな企業ドメインではなくnifty.com,つまりフリーメールだった.

 

新年度から三菱東京UFJ銀行三菱UFJ銀行になってるんだよなぁ.

過去現存した企業名を流用してのフィッシングメールって,ニュースに疎い人だとあっさり引っ掛かる可能性高い.

企業合併ブランド戦略上の名称変更には,こういう弊害もある.

2018-02-09

楽天を装ったフィッシングメール

https://ichiba.faq.rakuten.co.jp/app/answers/detail/a_id/42754/

フィッシングメールの例が記載されているけど、差出人をrakuten.co.jpにできるなら、こんなん見破るの無理なんじゃない?

2017-10-20

楽天カードメアドお漏らし?←フィッシングでした

昨日届いた楽天カードからメール(毎月届くやつ)、自分と同じ nifty.comの他人メアドがToにずらずらっと並んでるのだけど。

これは楽天カードなんて使わないほうがいいよという、ありがたいアドバイスなのかな。

タイトル口座振替日のご案内【楽天カード株式会社】(楽天カード)

送信元:info@mail.rakuten-card.co.jp

追記:

やべえ、フィッシングメールだったよ。ありがとう警察庁

https://twitter.com/mpd_cybersec/status/920861653226229761

サイバー犯罪対策課】

ウイルスダウンロードさせるメール拡散中。件名は「口座振替日のご案内【楽天カード株式会社】(楽天カード)」。実在会社を装っていますが、本文中のリンククリックしてダウンロードされるファイルウイルスです。ご注意ください。

2017-05-05

社内メールとか滅びろ

社内メールとかやめて、全部LINEにしちゃえばいいのにってふと思った。

LINEならフィッシングメールとか来ねぇし。

どいつもこいつもとりあえず㏄つけて送りやがるから管理職はとどいたメールを読み切れてないし。

既読スルーしてるのも、そもそも開いてないものわかるから便利じゃん。

ログイン ユーザー登録
ようこそ ゲスト さん