なりすまし

「Staff payroll(スタッフ給与)」という詐欺メールが届いた(電子明細とフィッシング) とりあえずのメモ

「Staff payroll(スタッフ給与)」という詐欺メールが届いた(電子明細とフィッシング)

「Staff payroll」という件名の詐欺メールが届きました。このメールは、正当な給与関連の通知を装っていますが、フィッシング攻撃の可能性が高いです。このメールは英語だから引っかからないと思うけど、日本でもパート・アルバイトの給与などの電子明細が増えたよね。今後、日本語でもこういう迷惑メールも増えるのかな。そういう電子明細の見方に慣れていないと、うっかりだまされてパスワードを入れてしまいそうだよね。「Staff payroll(スタッフ給与)」という英文メール「Staff...
「SIMハイジャック」とは? セキュリティ

「SIMハイジャック」とは?

「SIMスワップ」は、犯罪者が携帯会社をだまして、あなたのSIMを不正に入手する詐欺です。携帯電話番号を乗っ取られると、あなたのふりをしてオンラインサービスに不正アクセスされてしまいます。
携帯電話番号をアカウント作成に使ってよい?【セキュリティとプライバシー】 アカウント

携帯電話番号をアカウント作成に使ってよい?【セキュリティとプライバシー】

アカウント登録に携帯電話番号を使うかどうかは、慎重に判断する必要があります。携帯電話番号を使うことで、セキュリティ面では不正アクセスやなりすましを防げるメリットがあります。一方で、情報漏洩のリスクもあるので、そのサービスの信頼性を確認し、必要最小限の情報だけを提供するようにしましょう。携帯電話番号の登録が必須のサービスが増えた最近では、スマホアプリやオンラインサービスで、IDとして携帯電話番号を使うものが増えたように感じます。メールアドレスの代わりに携帯電話番号を登録する場合...
[iPhone]「接続はプライベートではありません」は危険なの?(維持されていないサイトの場合) iPhone

[iPhone]「接続はプライベートではありません」は危険なの?(維持されていないサイトの場合)

ブラウザの警告が表示されてすぐに戻れば、危険はありません。また、この警告は偽サイトだけでなく、「老朽化」したサイトでもしばしば表示されます。
【詐欺メッセージ】ご利用料金の支払い確認が取れておりません。(NTTファイナンスに偽装したSMS) インターネット小話

【詐欺メッセージ】ご利用料金の支払い確認が取れておりません。(NTTファイナンスに偽装したSMS)

「料金の支払い確認ができていない」というショートメールが届いた「料金の支払い確認ができていない」というショートメールが届いたから、電話をしてみたんだけど、つながらなかったんだよね。これって、放っておいても大丈夫かな?これは「フィッシング詐欺」のメールですね。電話をかけても、つながらなかったなら大丈夫です。ご利用料金の支払い確認が取れておりません。本日中に050########NTTファイナンスサポートセンター迄ご連絡下さい。これからは、メールメッセージの電話番号には、注意して...
怪しいアプリはどうやってアカウントを「乗っ取る」の?(セッションの乗っ取り) インターネット小話

怪しいアプリはどうやってアカウントを「乗っ取る」の?(セッションの乗っ取り)

ネットニュースを読んでいたら、「YouTubeチャンネルの乗っ取り詐欺」の手口について紹介されていました。個人でも注意すべきポイントがあったので、まとめておきます。ポイントアプリをインストールするときは、素性を確認する。偽アプリは、ブラウザ情報を盗み取ると「なりすまし」ができる。YouTube動画でも話しています。参考人気YouTubeチャンネルを次々に乗っ取り、ハッカーたちの「ありふれた手口」 | WIRED.jp(2021.10.25)乗っ取り詐欺の手口簡単に乗っ取りまで...
LINEの「ログイン中の端末」項目がない? 【LINEのログイン許可】 iPhone

LINEの「ログイン中の端末」項目がない? 【LINEのログイン許可】

LINEのセキュリティについて調べたら、「定期的にログイン中の端末を確認した方がよい」と書いてあったのですが、実際 自分のLINEをみたら その項目がありませんでした。大丈夫でしょうか?あるはずの設定項目がないと、びっくりしますよね。結論からいうと、不正にログインしている端末はないので、安心して大丈夫です。今回は、LINEの「ログイン許可」の意味について、見てみましょう。「ログイン許可」していなければ「ログイン中の端末」の項目はないLINEアプリのアカウント設定では、「ログイ...