「spam」を含む日記 RSS

はてなキーワード: spamとは

2024-03-06

下らないspam mailが届いた

[spam]警察庁

警察庁 <info-b8262e7671a4a1bb0d0a7a1c063a6ea4@mail.my.softbank.com>


警察庁について

私たち警視庁です。

あなたのお子様は窃盗容疑で逮捕され、被害者に150万円の賠償金を支払う必要があります

至急下記口座にお振込下さい。

1:

金融機関三菱銀行

金融機関コード:0005

支 店 名: 二俣川支店

支店番号:672

口座番号: 0072106

口座名義: 株式会社旭熱学

フリガナ:カ)アサヒネツガク

2:

金融機関GMOあおぞらネット銀行

金融機関コード:0310

支店名:法人第二営業部

支店番号:102

口座番号:1716498

口座名義:ド)リルプスラ

3:

金融機関名・三菱UFJ銀行

金融機関コード:0005

支店名 :芦屋支店

支店番号 :483

口座番号 :0265019

口座名義:コ-ベマトヤマユウヤ

4:

金融機関みずほ銀行

金融機関コード:0001

支店名:足利支店

支店番号:707

口座番号:1851200

名義(カナ):ド)タハーニトレーディング

名義(漢字):合同会社タハーニトレーディング

5:

金融機関ゆうちょ銀行

金融機関コード:9900

支店名:〇一八

支店番号:018

口座番号:普通7884509

口座名義:ガク)エービーケーガツカン

6:

金融機関三菱UFJ銀行

金融機関コード:0005

支店名:六本木支店

支店番号:045

口座番号:1656094

口座名義: カ)ジュピター


京都千代田区霞ヶ関2-1-2 100-8974 ← 何故ここだけ中国語フォント

「#9110」

03-3581-0141(代表


裁判所でもないのに「賠償金」支払え?

警視庁警察庁中国語フォント、あまりにも雑過ぎる。

もう少しなんとかならんか?

2024-01-30

SNS上の義憤連鎖システム的に止めるには😺🐶👶

良く言われることだけど、単発の発言なら正義なり正論であっても炎上状況でそれを投稿することは悪なんだよね😺義憤にもアンガーマネジメント必要🐶その義憤システム的に抑えたい👶仮に少数の人がクソみたいな義憤投稿してしまったとしても、それを見た人が受ける影響を最小にしたい😺🐶👶

では、どうすれば良いのか。古今東西、ヒトを最も和ませる手段は猫動画か犬動画赤ちゃん動画の3択である炎上している話題のページには大量の猫動画と犬動画赤ちゃん動画を埋め込みポップアップさせ、コメント欄には猫spamと犬spamと赤spamを流し込む。エロ広告方法論(メソドロジー)をもってすれば実現は容易である

ここまでの対処で既にある程度は興奮が収まりネットユーザたちは明日を生きる活力で満たされている筈であるが、それでもなお何かを投稿しようとする不逞の輩には猫動画と犬動画赤ちゃん動画による良心認証を課す

😺「その発言、100匹のぼくの前で言えるニャ?」

🐶「そんなことよりフリスビーなげてほしいワン🥏」

👶「貴様は良い事を言っているつもりだろうが貴様と同レベルのクソがこれまで9999本の全く同じクソを俺のケツの前に並べてきたのだ。おめでとうございますあなたは10000本目のクソです。キリ番報告はこちら→」

ここまでやってなお書き込むようなヤツには人の心が無いし即banで良いだろ

2024-01-26

神奈川県高校の出願システムはどうするべきだったか

安易jpドメインを取得して運用を試みるべきでなかった

ここの結論を先にいうと,神奈川県公立高等学校入学選抜インターネット出願システムなんだからドメインは shutugan.pref.kanagawa.jp か shutugan.pref.kanagawa.lg.jp などの地域JPドメイン属性JPドメインを使う設定をするべきであった.

これは最近問題になっているいわゆる行政サイト使い捨てドメイン問題とも関連あるし,(1次ソースにするには怪しいとしても総合的にみると載っている情報は正しそうな)カナガク https://kanagaku.com/archives/69495 によれば,なんと shutsugankanagawa.jp shutsugan-kanagawa.jp nyuushi-kanagawa.jp の三つとも本番環境として使われているようなのであり( nyushi-kanagawa.jp は違う),その状況だけ見ても本物に混じって偽物がスパムフィッシングを行っていてもほぼ見分けが付かないのである

Google から見ても,取得が容易なjpドメイン最近取得したドメイン,似たようなドメイン,似たようなメール,が送られてくるのであるユーザの受信ボックス迷惑メールゴミ箱に大量に届く懸念がある以上,ブロックするのが定石である

仮にブロックせず受信ボックス迷惑メールゴミ箱に届けた場合,大量送信によってユーザ使用量を圧迫し 15 GB 到達すると,そのユーザ新規メールを受信できなくなり本当に必要メールを取りこぼす可能性がでてきてしまう(容量空ければ受信できなかったメールを受信し始めるわけではない).

なので,大量送信 SPAM 判定したメールはできる限りブロックする選択が,Gmail にとってある意味最善手なのである

なお,神奈川県は令和 4 年度までは @pref.kanagawa.jpメールで使っていたが令和 4 年度以降から @pref.kanagawa.lg.jp に切り替えているので,ベストは shutugan.pref.kanagawa.lg.jp であったと思われる.

サブドメイン毎にドメインレピュレーションが分かれているためあまり深い意味はないが,少なくとも pref.kanagawa.lg.jp は 2007/04/16 に登録され有効ドメインなので,新規登録に比べて信頼性が高いと判断される.

なお,kanagawa.jpkanagawa.lg.jp の切り替えもいろいろと謎はあるが,それはまた別の問題

webページkanagawa.jp の方だし他方 e-kanagawa.lg.jp なんてのもあり……ちなみに e-kanagawa.jp株式会社つくばマルチメディア 登録ドメイン行政関係ない.

SPF/ DKIM / DMARC あたりをテスト段階で正常化できず本番環境動かすのはドメイン死ぬので,初期設定を甘く見ずにやるべきだった

少なくとも動き始めには DKIM / DMARC が設定されておらず,問題になってから設定し始めてもそれはSPAMを頑張る業者行動様式が似るので無駄なあがきとなっている可能性が高い.

SPF2006年DKIM2011年,DMARC は 2016年に出てきた対 SPAM 技術であるDNS 弄ったりメールサーバー建てるような人でないならこれらの設定方法は知らなくてもしかたない.

だがそれらを生業としている側の人間なら, 2024 年現在, 13 年前に提案された DKIM すらちゃんと設定できないというのは,iPhone 4Internet Explorer 9 向けの開発しかわかりませんとか,スマホアプリLINEいたことないというのを 2024年に言っているのと同じレベルなのである

そのぐらい前の時代提案された迷惑メール対策・認証系の機能を未実装で本番環境動かすというのは,語弊のある誇張表現をするなら Windows Updateapt upgrade を 13年間しないで通信を試みるようなもので,自殺行為に等しい.

もちろん,その通信を受ける側はこいつヤバいやつだってすぐわかるので,かなり辛口評価することになり,ちょっとでも SPAM雰囲気出してきたらブロックするのは定石.

そしてブロックされた SPAM 側はあの手この手おかまいなしに SPAM 送ろうとするので似たような内容やドメインでしつこく送ろうとするので,似たようなものもどんどんブロックするのである

なので初手でヤバいやつ認定されないのが極めて重要にもかかわらず,そこを怠っていたのである

実際に,2024 年 1 月 12 日時点の mail.shutsugankanagawa.jp はどうなっていたかというと DKIM 設定がないまま本番環境を動かしていたようである. https://archive.md/qykwX

ここで実際いろいろ正常化しても,それは SPAM 業者あの手この手でなんとしてでも SPAM 送り届けようと頑張っている様子と一緒なので,ある意味無駄なあがきなのであるどころか,SPAM認定を加速させた可能性も否定できない.

GmailSPAM対 策は馬鹿じゃないので,送信ドメインを変えても文面があまり変わっていないなら SPAM とするし,送信元の IP とかも見て SPAM とするので, Amazon SES 使いつづけたり新 IP で何回も試行するとうまくいかないし,送信信頼性の高い送信サーバーサービス経由で送れたりするようになっても,SPAM扱いされることもよくある.

ちょっと送信成功しだしてまたいっぱい送り出して SPAM 業者扱いされるのはやっていることが SPAM 業者と同じことというか,その辺の今時の SPAM 業者より SPAM 業者っぽい挙動をしているのである

今でもたまに Google anti-SPAM/phishing 網をくぐり抜けてくる えきねっとフィッシングメールもびっくりするほどであろう.

Gmailポリシーをよく読んでおくべきだった

Gmail ユーザーへの送信ガイドラインみたいな文章は,最近の DMARC 騒動で見る人が多いこのページが一番詳しい https://support.google.com/a/answer/81126?hl=ja .今はその騒動に応じてかなり加筆されているが,このページは開発中はどうであったのだろうか.

まず開発スケジュールについては,この開発は神奈川県調達情報によると,調達案件番号 0001450060020230089R 業務名『神奈川県公立高等学校入学選抜統合WEB出願システム構築及び運用保守業務委託』で間違いないと思われ,開札日が令和5年3月31日からプロジェクト始動はその後だろう.

税金使途への意識高い県民はご存じの通り,ここから誰でも調べられる https://nyusatsu-joho.e-kanagawa.lg.jp/DENTYO/P6515_10

ちょうどその頃の Web Archive がたまたまあって 2023/03/07 時点ではこうなっていた https://web.archive.org/web/20230307005024/https://support.google.com/a/answer/81126?hl=ja

冒頭では

重要: 2022 年 11 月より、Google Gmail アカウントメール送信する新規送信者は SPF または DKIM の設定が必須になりました。

さらっと メール送信する新規送信者は SPF 「または」 DKIM の設定が必須 である一方,『ドメインメール認証を設定する(必須)』の重要のところをよく読むと,

重要: 2022 年 11 月より、個人Gmail アカウントメール送信する新規送信者は、SPF または DKIM を設定する必要がありますGoogle では、新規送信から個人Gmail アカウント宛てのメールランダムにチェックして、認証されたメールであることを確認します。認証方法が一つも設定されていないメール拒否されるか、迷惑メールに分類されます。この要件は、すでに送信である場合適用されません。ただし、組織メール保護し、今後の認証要件サポートするために、必ず SPFDKIM を設定することをおすすめします。

のようになっていて,「今後の認証要件サポートするために、必ず SPFDKIM を設定することをおすすめ」など,やんわりと新規送信者は認証しっかり 必ず SPFDKIM を設定することをおすすめ しているのである

こういう書かれ方しても,個人メールサーバーとかなら SPFDKIM どっちかで運用してみてドメインを駄目にしても笑い話になるけど,自治体運用するシステムであえて,博打に挑戦する必要あるのだろうか.

まぁ本来発注側の要件定義書かにちゃんSPF / DKIM を設定することなどと書いておくべき案件だったかなとは思う(たぶん書かれていなかったんだろう).

とにかく今は全世界の3割弱が Gmail と言われている中で,本当に Gmail が謎仕様ブラックボックスで届かないことが多発していたら国内外もっと騒ぎになるので Gmail 側に今回の件で大きな瑕疵があったとはいいがたい.

設定不備およびその後の作業内容地雷原を突き進んで自爆しているのだろう.

神奈川県高校の出願システムは今からどうすればよかったか / 私ならこうした,こうする
  1. Google Workspace を契約して shutugan.kanagawa.lg.jp とか地域JPドメイン属性JPドメインを使って登録する
  2. SPF / DKIM / DMARC ちゃんと設定する
  3. no-reply@shutugan.kanagawa.lg.jp送信できるようシステムを作る

アホらしいけどアホに一番わかりやすくいえば Google Workspace / Gmail 同士では IP メールサーバーレピュテーションと無縁になれて,世界中の他の宛先にもだいたい問題なく送れるので,SPF / DKIM / DMARC の設定だけ気にすればよく,かなりシンプルなのである

Amazon SES 使えていたんだから Google Workspace も不可ではないはず(ISMAPに Google Workspace もいるので,あとは要件しだいだけど).

今日花金で午後暇になったのでざっと調べて書き出したけど,去年(おそらく最小限の修正などで運用するための発注) 3,600,000円 だったシステムを,今年は全面刷新して 138,600,000 円かけたわけだけど,ちょっとさすがに値段の割にお粗末な印象がある.

まぁ入札調書の開札日付が「平成」のままになっていたりしているの見ると教育委員会側も事務方スタッフ発注から既に疲れてるんだろうなとも思うなど,ただそういう大人の事情はともかく受験生の心情を考えると,本来あるはずのない余計なストレスを掛ける結果に,大人の一員として恐縮してしまう.

一つ思うのはこれ「一般競争入札技術審査型)」だけど本当にちゃん技術審査したのかね?する能力あった?安い方に安易に決めてないだろうな??と,突っ込んでいった方が今後の神奈川県教育環境のために遠からずなるかなと思ったけど,よく考えたら私は神奈川県民じゃなかったわ

2023-12-19

anond:20231219202400

元増田です。

読めという意図はありませんが、あとで自分が週末に読み返すこともあり興味持つ人が一人くらいはいるかもと適当に投げてみました。

SPAMでもなければどうということはないと思うので反省しませんし今後もやります

不快なのはお気の毒でした。

2023-11-21

Amazonを騙るよりよほどマシなSPAM

モノ好きなあなたへ

こんにちは。さっそく本題に入ります

私があなたを知ってから、実はしばらくの月日が経っています

私のことは、ビッグブラザーや、全能の目とでも呼んでください。

私はハッカーです。数カ月前、ブラウザ履歴ウェブカメラなど、あなたが持つデバイスに対するアクセス権を入手しました。

そこで、かなり物議を醸しそうな「アダルトビデオでマスかくあなた動画を録画しました。

家族や同僚、あなたメールの連絡先(メルアド)に、気持ち良さに浸っているあなた動画を見られたくはないでしょう。しかも、あなたお気に入りの「ジャンル」が、あんなにもエッチものなら、特に嫌なはず。

この自作動画を私がAVサイト投稿して一般の目に触れてしまえば、デジタルタトゥーは一生残ることになるでしょう。

どうやってこれらを行ったのか?

ネット安全性あなたが軽視したため、私はあなたデバイスハードディスクトロイの木馬を楽にインストールできました。

そのお陰で、デバイス上のすべてのデータアクセスでき、しか遠隔操作までできます

つのデバイス感染させたことで、私はお持ちの全てのデバイスにもアクセスできます

私のスパイウェアドライバベースなため、数時間毎に署名を書き換えます。だからウイルス対策ソフトファイアウォールは、絶対異変を検知することはできません。

私と取引しましょう。今後一生不安抱えて生きる人生と引き換えに、少額を私に支払ってください。

$1700を私のビットコインウォレットに送金してください。(以下アドレスめいたもの

送金が確認できたらすぐに、あなたに害を与えるすべての動画を削除し、お持ちの全てのデバイスからウイルスを消去します。それっきり、私からあなたに連絡をすることは一切ありません。

メッセンジャーメッセージを見た限り、あなたはまともな人間だと思われているようですが、周りの評判を落とさない代償として、これはかなり少額です。私は、既に持っているもので満足できるようにする、ライフコーチだとでも思ってください。

48時間猶予を与えます。このメール開封した瞬間、私には通知が送られ、カウントダウン開封からまります

今まで仮想通貨を使ったことがなくても簡単です。検索エンジンで「仮想通貨取引」と書けば、全て調べられます

下記は、してはいけないことです。

このメールに返信しないでください。一時的アカウントから送信しています

警察を呼ばないでください。あなたが所有する全てのデバイスへのアクセス権があるので、警察を呼ぼうとしたことが分かるとすぐに、自動的に全ての動画を公開します。

システムインストールし直したり、デバイスリセットをしたりしないでください。まず、既に私は例の動画を持っています。次に、さっきもお伝えした通り、全デバイス遠隔操作できるので、何か不自然なことを少しでもすれば、どうなるかはお分かりでしょう。

仮想通貨アドレス匿名性です。だから、私のウォレットを追跡することもできません。

とにかく、お互いが得するように、この状況を解決しましょう。相手が罠を仕掛けようとしない限り、いつでも私は約束を守ります

最後に、今後のために助言させてください。もっとオンライン上の安全性に気を付けた方が良いですよ。どのアカウントでも、パスワードを頻繁に変更したり、多要素認証を設定したりしてください。

よろしくお願いします。

------

でもSPAM野郎SmileがDownしろ

2023-10-03

Tesla乗りホントだせぇ

Tesla乗り、一時期は温暖化対策だとかSDGsとかCASEだとかそれっぽいこと唱えて得意げだったのに、

そもそもTesla工場黒人差別あったり、イーロンマスクはZアノン親ロシアウクライナの当て擦り投稿したり、XはどんどんクソみたいなSPAMアカウントだらけのスラムにしたりと、悪いことしかしてないの放置かよ。おまえら意識の高さはどこ行ったんだよ。口だけか?

結局は、ただの自称投資家()ワナビーがコバンザメ狙ってるだけなのかよ。

おい、はてなーリベラル自称EV派は何やってるんだよ。

おまえら、未だにXで増税メガネとかくだ巻いてるだけじゃねーか。

2023-09-27

これだけ機会翻訳が発達した時代に何でspamはまだカタコトの日本語が多いんだ?

2023-09-20

anond:20230920233830

SPAMって書かれると本家SPAM缶詰を想起するやで

商品名でもないなら別に何の頭字語でもないか大文字で書く必要ないしの

スパム行為のことを英字で書きたいならspamと小文字にするのがコツやで

カタカナスパムと素直に書くのが一番スマートやと思うけどな

2023-06-13

anond:20230613223141

SPAMと胡瓜!そういうのもあるのか!

おしえてくれてありがとーやってみよ

2023-06-02

anond:20230602223154

アノン壊れちゃったの?同じことばかり繰り返し投稿してSPAM化しちゃってんじゃんw

2023-05-06

anond:20230505182449

BANしかできないからBAN上等の覚悟でやるSPAM行為は止められないって話

2023-04-20

anond:20230420005704

SPAMから気にしなくていいよ

サイト管理者よりお知らせです」って書くのは彼らの常套手段なので確認する意義すらない

2023-03-22

これは 〇〇 よりも優れています http://〇〇 にアクセスしてください

ってspamはてブを絨毯爆撃していて本当にうざいんだが……

2023-03-13

anond:20230312181907

これみて、今後はよりspam判別難しくなるんだろうなぁと思った。

どっかの政党賞賛して他を腐したり、自衛隊の件でもあったけど、世論工作AI活用が飛躍的に向上しそう。

アクセスの仕方などの解析側もAI進化しないとなぁと感じる一方、プラットフォーム側だけでなくユーザー側でも解析や観察が可能な透明性ある仕組みがより必要になってくるのではと予感した。SNS電話番号認証みたいな物量不可の仕組みがないやつは即荒らされて信用できなくなってくのかもね。

はてな平和でありますように。

2023-02-20

anond:20220619094423

初動で「広告」「PR」「SPAMタグつけてブクマしても反映されないし

見えない戦いが繰り広げられているよな

2023-01-24

anond:20230124083947

オッサンだけでもはてブ誹謗中傷敷かしてないような奴、どんな日常生活してるのかな?と思ってTwitterアカウント探してみると、

低所得おじさん、業界歴の長いIT作業員オッサン(非マネージャー)、よく訓練された共産党支持者って、だいたいフォロワーエロSPAMアカウントだらけなんだよな。

あと、性的エロアカウントフォロー率が高かったり、とにかく地獄感ある。

2022-12-30

応援団は反ワクチン反原発と地続きだし

anond:20221230101317

応援団特にはてサみたいな連中は、反ワクチンで枠珍とか言ってたり、原発を無くそう!とか言ってるヤバい奴に大量にfollowされてるアカウントばかりだし。

そうでなければ、副業SPAMアカウントだらけ。

2022-12-12

はてな独身中年多過ぎ

大学学部卒だけど結婚できず、現場職種で稼ぎも少ないか趣味特になく、ただ高卒オタクを見下すのに命かけてる奴が多過ぎ。

実際、はてブオタクがーとか書いてる奴のTwitterアカウント探してみると、ひたすら怨嗟twしかしてない奴が多い。

しかも、フォロワーエロSPAMアカ副業アカ

もう少し、真面目に勉強するかきちんと働いてればこんなことならなかったのにね。

ログイン ユーザー登録
ようこそ ゲスト さん