セキュリティ

【KDDIセキュリティの偽アプリ】「システム警告!」と表示されてもapkファイルをインストールしてはいけない【詐欺メッセージ】 インターネット小話

【KDDIセキュリティの偽アプリ】「システム警告!」と表示されてもapkファイルをインストールしてはいけない【詐欺メッセージ】

SMSで「重要なお知らせ」というメッセージが届きました。リンク先を確認してみると、「システム警告!」と表示されましたが、これは偽物。セキュリティアプリと称して、怪しいアプリをインストールさせようとするページでした。もし、間違えて指示通りにアプリをインストールすると、本当にマルウェアが侵入してしまうので、気をつけてください。YouTube動画でも話しています(前半・後半)。ポイントお知らせメッセージを受信しても、リンクにアクセスするときは慎重に。もし「システム警告!」「マルウェ...
[iPhone] 自宅のWi-Fiで「暗号化されたDNSのトラフィックをブロック」という警告が出たらどうする?(プライバシーに関する警告) インターネット小話

[iPhone] 自宅のWi-Fiで「暗号化されたDNSのトラフィックをブロック」という警告が出たらどうする?(プライバシーに関する警告)

急に iPhoneのWi-Fi設定に「プライバシーに関する警告」が表示されました。DNSトラフィックの暗号化に失敗したことを示していました。もし、公衆Wi-Fiを使っている場合なら注意が必要ですが、自宅のWi-Fiでは大きな問題ではありません。iPhoneの要求するセキュリティの基準が上がってきました。もしかすると、今後のルーターやプロバイダーは対応するのが「スタンダード」になるかもしれません。YouTube動画でも話しています。似た話で「プライベートWi-Fiアドレスがオフ...
パスワードは覚えておくもの?【同じパスワードを使い回さない3つの理由】 アカウント

パスワードは覚えておくもの?【同じパスワードを使い回さない3つの理由】

スマートフォンを利用していると、会員登録の機会がよくあります。しかし、スマートフォンに慣れていない方ほど、同じパスワードを登録する傾向があります。そりゃあ、何個もパスワードを覚えられないよ。実は、「パスワードは覚えない方がよい」のです。パスワードを覚えようとすると、どうしても簡単なパスワードを使い回すことになりがちです。しかし、パスワードを使い回すと、パスワードを盗まれたときに被害が大きくなります。それだけでなく、どのサービスに登録しているのか把握しにくくなるという問題もあり...
パスワード保護なしのWi-Fi アクセスポイントに繋いでしまった場合のリスクは? わかりやすさ重視

パスワード保護なしのWi-Fi アクセスポイントに繋いでしまった場合のリスクは?

フリーWi-Fi の電波を受信しても、きちんと設定していれば、勝手に接続する心配はないことはわかりました。しかし、もし パスワード保護されていない Wi-Fi を間違えて選んで、接続してしまった場合には、どんなリスクがありますか?先日、買い物先でフリーWi-Fi が表示されました。多分クリックしてはいないと思うのですが、焦っていたので自信がありません。もし、クリックしてたらどんな情報が盗まれてしまっているのか心配です。「パスワード保護なしのWi-Fi」に接続したときのリスクは...
Wi-Fi をオンのままにするとプライバシーのリスクがあるの? 【プローブ要求とMACアドレス】 わかりやすさ重視

Wi-Fi をオンのままにするとプライバシーのリスクがあるの? 【プローブ要求とMACアドレス】

スマホのWi-Fiをオンにしていると、無線で個人情報がただ漏れになったりする心配はない?基本的に Wi-Fi をオンにして歩いているだけでは、たいした情報は出ていません。たまに「Wi-Fi につなぐと漠然とセキュリティが心配」という相談があります。こういう不安を解決するのは、使い方ではなく仕組みの理解。Wi-Fiの接続の具体的な流れを知れば、何が安全か危険か 自信を持って判断できます。YouTubeでも話しています。Wi-FiアクセスポイントにつなぐWi-Fi ルーターのよう...
「脅威は見つかりませんでした。」Windows Defender サマリーの通知とは? #PR含む

「脅威は見つかりませんでした。」Windows Defender サマリーの通知とは?

Windows のパソコンで作業をしていたら、Windows Defender サマリーの通知が表示されました。Windows セキュリティウイルスと脅威の防止Windows Defender サマリーMicrosoft Defender ウイルス対策では、前回のサマリー以降、脅威は見つかりませんでした。お使いのデバイスは 4 回スキャンされました。急にセキュリティの通知が出ると、慣れないとびっくりしますが、これは問題ない通知です。「パソコン内を定期的にスキャンした結果、ウイ...
問題. 「迷惑電話の疑いあり?」の電話がかかってきた スマホ基礎

問題. 「迷惑電話の疑いあり?」の電話がかかってきた

突然、「迷惑電話の疑いあり」という電話がかかってきました。フリーダイヤルのようです。どうしますか?回答例「拒否」して構いません。スマートフォンの電話アプリでは、電話番号の通報機能があります。ほかの利用者からの通報が多い電話番号なのかもしれません。ただし、一般企業の電話番号でも「迷惑」扱いされていることがあります。頻繁に来るようなら、インターネットで電話番号を検索し、会社名を確かめておきましょう。迷惑電話?電話が鳴って、スマートフォンの画面を見てみると、赤い色で「迷惑電話の疑い...
Chromeアプリの設定で広告をブロックできていない? 【煩わしい広告の基準】 #非営利

Chromeアプリの設定で広告をブロックできていない? 【煩わしい広告の基準】

あれ? Chromeの設定で、広告ブロックにしているはずなのに、広告が表示される……今回は、Chromeの設定の「広告ブロック」の仕組みと限界について、見てみましょう。ポイントChromeの「広告ブロック」は、よっぽど煩わしい広告でないとブロックしてくれない。広告がどんどんしつこくなる歯止めにはなっているが、広告なしでインターネットを見ることができるわけではない。あんまり頼りにならないんだねー。Google自体がネット広告を運営しているから、仕方がないか……。Chromeの広...
[ソフトバンク] 料金明細にある「ウェブ使用料」「スマートフォン基本パック」って解約できるの? 【必要なオプションを選ぶ】 インターネット小話

[ソフトバンク] 料金明細にある「ウェブ使用料」「スマートフォン基本パック」って解約できるの? 【必要なオプションを選ぶ】

ソフトバンクの料金明細を見てみたら、よくわからない「オプション料金」があったんだけど、どういう意味かな?「オプション」というのは、「追加サービス」のことです。不要なオプションは解約した方が節約できますが、反対に利用しているサービスの場合は外すと不便になってしまいます。自分がどのような「オプション」を・契約しているのか、・実際に利用しているのか、を確認するのは大切なことです。ポイント「ウェブ使用料」は、スマートフォン・メールを利用するなら必要。現在は、基本プランに含まれている。...
LINEの「ログイン中の端末」項目がない? 【LINEのログイン許可】 iPhone

LINEの「ログイン中の端末」項目がない? 【LINEのログイン許可】

LINEのセキュリティについて調べたら、「定期的にログイン中の端末を確認した方がよい」と書いてあったのですが、実際 自分のLINEをみたら その項目がありませんでした。大丈夫でしょうか?あるはずの設定項目がないと、びっくりしますよね。結論からいうと、不正にログインしている端末はないので、安心して大丈夫です。今回は、LINEの「ログイン許可」の意味について、見てみましょう。「ログイン許可」していなければ「ログイン中の端末」の項目はないLINEアプリのアカウント設定では、「ログイ...
[LINEブラウザ] 「このサイトは安全でないため閉じてください」 【This Connection is Not Private】(emxdgt) インターネット小話

[LINEブラウザ] 「このサイトは安全でないため閉じてください」 【This Connection is Not Private】(emxdgt)

LINEアプリでニュースを見ていたら、「このサイトは安全でないため閉じてください」と表示されました。ただし、ニュースサイトそのものが「危険」なわけではありませんでした。配信されているネット広告のセキュリティ証明書に問題があって、警告が表示されていたからです。基本的に気にしないでも大丈夫ですが、もし不安なら「戻る」で一つ前の画面に戻ってください。「このサイトは安全ではないため閉じてください」ニュース記事を読んでいると、いきなり白い画面に変わり「このサイトは安全ではないため閉じて...
「保護されていないウェブサイト」とは?(SSL/TLSとHTTPS) インターネット小話

「保護されていないウェブサイト」とは?(SSL/TLSとHTTPS)

「保護されていないウェブサイト」では、入力した個人情報が盗まれる危険性があるため注意が必要です。ウェブサイトのアドレスが「https://」で始まる場合、SSL/TLSが使用されており、データが保護されています。「SSL/TLS」は、インターネット上でのデータ送受信を暗号化し、安全性を高める技術です。セキュリティ警告が表示されたら?アドレスバーに「セキュリティ警告」が表示されるのは、「SSL/TLS非対応サイト」に接続していることを示しています。どうすると詐欺サイトに引っかか...
LINEトーク内容を暗号化して保護するには?  【Letter Sealingの設定】 とりあえずのメモ

LINEトーク内容を暗号化して保護するには? 【Letter Sealingの設定】

LINEメッセージの暗号化について確認してみましょう。LINEサーバに保存されるメッセージを自動的に暗号化すれば、送信相手以外に読めなくできます。ポイントLINEのメッセージは、設定で暗号化できる。過去のメッセージは暗号化されない。暗号化していても、インターネット上のやり取りには、常にリスクがある。ほとんどの人は初期設定でオンになっていますよ。トークの暗号化設定LINEの個人情報って大丈夫なのかな?LINEの個人情報保護について、いくつか気になるニュースがありました(2021...
[e-Tax] 確定申告でマイナンバーカードで認証するための準備についてまとめてみた【5つのセットアップ】 #PR含む

[e-Tax] 確定申告でマイナンバーカードで認証するための準備についてまとめてみた【5つのセットアップ】

ポイント3つのインストールと2つのブラウザ拡張機能の追加が必要だった。全部でインストールするもの(Edgeの場合)ICカードリーダライタのドライバ(メーカーによる)国税庁の「事前準備セットアップファイル」マイナポータルAP用インストーラ「マイナポータルAP」拡張機能「e-Tax AP」拡張機能※ブラウザにGoogle Chromeを使う場合は、インストーラや拡張機能のファイルが違うので、リンクが違います。何を使うかで細々と違うので注意まずは、やりたいことを整理することが大事で...
iPhoneで2段階認証の設定にしたい(Apple IDの2ファクタ認証) インターネット小話

iPhoneで2段階認証の設定にしたい(Apple IDの2ファクタ認証)

なんとなくiPhoneのセキュリティが心配。「2段階認証」ってどうしたらいい?iPhoneで利用するApple IDには、個人情報が保管されます。第三者に不正にアクセスされないために、2段階認証の設定をしておきましょう。ポイントパスワードだけではサインインできなくなる。電話番号で確認コードを受け取る必要がある。不正アクセスをかなり予防できる。2ファクタ認証を有効にするApple IDでは、2段階認証のことを「2ファクタ認証」といっています。「設定」 ー「Apple ID」ー「...
パスワード管理ノートの書き方・作り方 【アカウント管理の基本】 #PR含む

パスワード管理ノートの書き方・作り方 【アカウント管理の基本】

パスワードがいろいろあって、わからなくなってきたよ。どうやって整理したらよいかな?個人でパスワードを管理するときは、まずは「パスワードノート」から始めてみるのもオススメです。印刷用PDFダウンロード(A4横 両面 3x2x2)パスワードノートって何?自分で手帳にパスワードを書いている人も多いですが、後から見直して「なんのパスワードなのか」わからなくなることがよくあります。だんだんとごちゃごちゃになってしまうんですよね。パスワードノートは、自分のアカウント・パスワードを整理する...
申込サイトで他人の個人情報が表示された? 【サーバ キャッシュの落し穴】 インターネット小話

申込サイトで他人の個人情報が表示された? 【サーバ キャッシュの落し穴】

通常は、「自分の入力したデータは、フォーム画面に残らない」のですが、ウェブサーバの設定ミスで個人情報が流出したケースはあります。過去のニュース報道を具体的に整理しながら、「キャッシュ」について考えてみましょう。ポイント・サービス会社の設定のミスで、個人情報が流出したことがある。・個人では防ぎようがないので、通知があればパスワードを変更する。・ただし 善意の人も気づくので、問題の表面化と解決は早い。サーバーのキャッシュ設定(キョードー東京の事例)実際に、「ほかの利用者の個人情報...
【注意】 「ロボットではない場合は[許可]をクリック」の偽物(ブラウザの通知許可) わかりやすさ重視

【注意】 「ロボットではない場合は[許可]をクリック」の偽物(ブラウザの通知許可)

インターネットの検索結果をクリックしたら、間違った「許可」をさせようとするページが表示されました。変なメッセージが送られてくる原因を調べると、なんとなくで「許可」をしていた場合があります。今回は、「通知の許可」の意味と解除の仕方について、考えてみましょう。YouTube動画でも話しています。「ロボットではない場合はをクリックします」インターネットの検索結果を見ていたら、次のような表示がありました。ロボットではない場合はをクリックしますLoad14.biz が次の許可を求めてい...
iPhoneで迷惑メールを開くだけでウイルス感染するって本当? 【ゼロデイ攻撃とアップデート】 iPhone

iPhoneで迷惑メールを開くだけでウイルス感染するって本当? 【ゼロデイ攻撃とアップデート】

iPhone のメールを開くだけで マルウェア(悪いアプリ)が入ってくることは、まず ありません。確かに、政府機関や大企業など、サイバー攻撃の対象になるような場合は 気をつける必要があります。しかし、通常 個人の iPhoneであれば、そのような心配は少ないです。定期的にアプリの更新をしていれば、対処としては十分です。もちろん、迷惑メールは開かないに越したことはありません。それは、「ウイルスに感染した!」などと嘘の表示をしてくることが多いからです。ここで慌てて 偽のセキュリテ...
Chromeのパスワード自動生成のしくみ 【Googleアカウントのパスワード管理】 アカウント

Chromeのパスワード自動生成のしくみ 【Googleアカウントのパスワード管理】

先日、パスワードの決め方について説明したときにGoogle Chromeのパスワード自動生成・保存を紹介しました。パスワードのクラウド管理にはリスクもありますが、総合するとメモなどよりも安全なのではないかと考えています。今回は、Googleアカウントのパスワード管理のしくみについて、便利さとリスクについて見てみましょう。この記事ではAndroidスマートフォンを対象にGoogleアカウントのパスワード管理を説明しています。iPhoneの場合は、「iCloud キーチェーン」と...
メルカリのパスワードの再設定メールが届かない 【5分ほど待つ必要あり】 とりあえずのメモ

メルカリのパスワードの再設定メールが届かない 【5分ほど待つ必要あり】

メルカリのパスワード再設定メールの送信を依頼してから到着までに約5分ほどかかりました。いくら待ってもメールが届かない場合は、迷惑メールフォルダを確認する必要があります。パスワード再設定画面では新しいパスワードのみを入力し、メールアドレスや電話番号の入力は不要です。メルカリのパスワードを忘れてしまって、再設定をしたもののなかなかメールが届かなくてハラハラしました。パスワード再設定はセキュリティの基本なので、レポートしてみます。メルカリのパスワードが必要なときフリマアプリ「メルカ...
潜入!Amazonを偽装する偽サイトに引っかかってみた 【フィッシングサイトの実例】 インターネット小話

潜入!Amazonを偽装する偽サイトに引っかかってみた 【フィッシングサイトの実例】

今回は、迷惑メールが来てすぐにリンクを開いて、実際に偽サイトで操作できましたので、レポートします。ポイント偽サイトにデタラメなパスワードを入れてみた。パスワード入力直後にブラウザが警告してくれた。偽のクレジットカードの認証画面も出てきた。注意通常は、迷惑メールのリンクやボタンはクリックしないでください!検証にあたっては、個人情報などを入れていない端末を利用しています。本物のAmazonからのセキュリティ警告の場合はこちら。また「アカウントの確認」と称するメールが届いたこれまで...
会計ソフトのログインパスワードが悪用されないか心配な時【クラウドとローカルのセキュリティ】 インターネット小話

会計ソフトのログインパスワードが悪用されないか心配な時【クラウドとローカルのセキュリティ】

最近ではデータのバックアップするために、インターネットをつないで預けることが増えました。インターネット上のバックアップ先のことを「クラウド」と言ったりもします。インターネットといえば、心配になるのがセキュリティ。最近 何かとニュースもあり、どこでパスワードが漏れるかわかりません。もし「誰かにパスワードが見られてしまったら……」と心配にもなりますよね。とはいえ、闇雲に不安に思うよりも、気をつけるべきポイントを知っておく事が大事です。今回は、会計ソフトのセキュリティについて考えて...
【SSL】 古いスマートフォンがセキュリティ保護されたウェブサイトにアクセスできなくなる理由 【ルート証明書とAndroid OS】 わかりやすさ重視

【SSL】 古いスマートフォンがセキュリティ保護されたウェブサイトにアクセスできなくなる理由 【ルート証明書とAndroid OS】

古いスマートフォンが一部のウェブサイトに接続できなくなる、という話を聞いて、びっくりしました。それも、「セキュリティ保護」が関係している、ということです。理由について調べてみると、ふだん厄介な「システム・アップデート」が大事なことがわかりました。どのスマートフォンが?どのウェブサイトを?こんなニュースを目にしました。2016年にリリースされた「Android 7.1 Nougat」以前のAndroidを搭載している古いスマートフォンは数多く存在する。だが、2021年9月1日以...
iPhoneで「ソフトウェア・アップデート」、どうしたらよい? 【設定アプリとiOS】 iPhone

iPhoneで「ソフトウェア・アップデート」、どうしたらよい? 【設定アプリとiOS】

iPhoneを使っていると、たまに「ソフトウェア・アップデート」という通知が表示されます。これは、Appleから基本システム(iOS)の最新版が公開されたからです。新しく見つかった不具合などが修正されているので、早めに更新しておきましょう。更新には、Wi-Fi 環境が必要です。現在は モバイルデータ通信でもできました(追記:2024-01-27)。ソフトウェア・アップデートの意味は?「設定」アプリに赤い印がついているよ。これは、iOSという基本システムの「更新」のお知らせです...
クレジットカードのWEB明細でセキュリティ警告が表示された 【VISAのVPass】ウェブサイトの信憑性の調べ方 インターネット小話

クレジットカードのWEB明細でセキュリティ警告が表示された 【VISAのVPass】ウェブサイトの信憑性の調べ方

クレジットカードは、一番セキュリティが大事です。そんなクレジットカードに関する手続きで、「セキュリティ警告」が出てくるとびっくりしますよね。今回は「セキュリティ証明書」を通して、ウェブサイトの信憑性の確認の仕方について説明します。QRコードからWEB明細の登録をする毎月届くクレジットカードの明細書。ちょっと前(2020年8月)なんですが、その封筒の中に、「WEB明細」登録のお願いのハガキが入っていました。いろんな紙の明細書が有料になっています。ペーパーレス、デジタル化ですね。...
デジタル通帳アプリのはじめ方とセキュリティ 【滋賀銀行を例に】 インターネット小話

デジタル通帳アプリのはじめ方とセキュリティ 【滋賀銀行を例に】

ATM に通帳を確認しようと思うと、平日に時間を取らないといけませんよね。相手から振込みをしてもらったかなど、すぐに確認したい取引もあって、「通帳アプリ」を利用しています。紙の通帳もなくなっていくようですし、デジタル通帳の使い方を確認してみたいと思います。 通帳アプリの3つの機能私の使っている通帳アプリ(滋賀銀行と京都信用金庫)には、こんな3つの機能があって、画面下のタブで切替えます。【ホーム】通帳記入を確認できる【お金管理】家計簿として入力したり、集計したりできる【サービス...
「CVCの代わりに Windows Helloを使用しますか?」(インターネットの買い物とWindowsセキュリティ) Windows

「CVCの代わりに Windows Helloを使用しますか?」(インターネットの買い物とWindowsセキュリティ)

オンラインショッピングの途中で「CVCの代わりにWindows Helloを使用しますか?」という画面が表示されました。これは、ブラウザ(Google Chrome)がカード情報を記憶し、Windows Helloで本人確認をすることで、次回以降の入力を簡略化する機能です。 「Windows Hello」は、指紋認証や顔認証などを使って安全にサインインできる、Windowsのセキュリティ機能です。環境Windows 10、Google ChromeWindows Helloと...
Twitterに電話番号を登録しても大丈夫? 【注意点と削除の仕方】 SNS

Twitterに電話番号を登録しても大丈夫? 【注意点と削除の仕方】

Twitterアカウントには、電話番号を登録しないといけないわけではありません。しかし、アカウントが「ロック」された場合は、電話番号の認証が必要になります。電話番号はいったん登録しても、後でアカウント設定から削除することができます。たまたまTwitterを利用していたところ、電話番号を確認するメッセージが表示されました。ということで、この記事ではTwitterの電話番号の登録について整理してみましょう。【追記】Twitterから個人情報の流出がニュースになりました…(2022...