セキュリティ

どうしてソースネクストからクレジットカード情報が漏洩したの?【ページ改竄】 わかりやすさ重視

どうしてソースネクストからクレジットカード情報が漏洩したの?【ページ改竄】

ソースネクストの利用者のクレジットカード情報が流出したことがニュースになっていました。顧客データベースが盗まれたわけではなく、購入画面が改竄されていたために、入力された個人情報が外部に送信されてしまったようです。クレジットカードのセキュリティコードまで盗まれたクレジットカード情報はもっとも機密性の高い情報で、本来は厳重に暗号化されているはずです。ところが、クレジットカード番号やセキュリティコードまで、盗まれてしまったのです。2022年11月15日~2023年1月17日の期間中...
セキュリティソフトは入れた方がいいの?【目的による】 わかりやすさ重視

セキュリティソフトは入れた方がいいの?【目的による】

セキュリティソフトの必要性は、ユーザーの利用目的によって異なります。基本的なウイルス対策機能は多くのシステムに組み込まれています。VPNや偽サイト警告など追加機能が必要な場合は導入を検討するとよいでしょう。セキュリティソフトは、適切な設定と警告メッセージの理解が重要です。セキュリティソフトを入れた方がよい?セキュリティのマカフィーについてお聞きしたいのですが、入れておいた方がいいのでしょうか?結論から言うと「絶対ではなく、目的次第」だと思います。ウイルス対策としての機能は、す...
[Twitter] SMSでの2要素認証が有料アカウント限定になってしまう SNS

[Twitter] SMSでの2要素認証が有料アカウント限定になってしまう

収益構造の改善を図っている Twitter は、通常アカウントでの「SMSでの2要素認証」を廃止することを発表しました。放っておくと、2023/03/20には自動的にオフになります。SMS以外の2要素認証(2FA)有料アカウントにするのが嫌なら、SMS以外の2要素認証(2FA)を選ぶ必要があります。「認証アプリ」または「セキュリティキー」の選択肢があります。SMSを使った2要素認証を削除してくださいSMSを使った2要素認証は、Twitter Blueサブスクライバーのみ利用で...
いつの間にかセキュリティソフトの迷惑メール対策機能がなくなっていた【POPとIMAP】 スマホ基礎

いつの間にかセキュリティソフトの迷惑メール対策機能がなくなっていた【POPとIMAP】

マカフィーのセキュリティソフト(マカフィーリブセーフ)で、迷惑メール対策の設定をしようとしたら、項目が見つからなくてびっくりしました。2021年に迷惑メール機能が廃止されていたようです。前と同じ感覚でいるとダメだね💦今のセキュリティソフトは迷惑メール対策には、役に立たないの?一応、詐欺サイトの警告とか、ちょっとは関係あります。迷惑メールフィルターの「関門」「迷惑メール」をチェックする場所は、▶ セキュリティソフト と▶ メールサーバのサービスの二通りあります。以前は、パソコン...
ウェブサイトの左下に動画広告が出てきたけどクリックして大丈夫?【オーバーレイ広告】 とりあえずのメモ

ウェブサイトの左下に動画広告が出てきたけどクリックして大丈夫?【オーバーレイ広告】

iPhone で情報サイトをみていたら、左下に広告動画(?)が表示されました。動画の停止ボタンをクリックしたのですが、この操作は大丈夫だったでしょうか?クリックしないで広告自体をスルーした方がよかったかと、ちょっと心配になりました。画面上に勝手に広告動画が出てくるので、「サイト乗っ取り」かと心配になりますが、これはただのネット広告。情報サイトと提携しているネット広告代理店による「オーバーレイ広告」が表示されているだけなのです。煩わしい広告ではありますが、通常 クリックしたから...
[Twitter] 常時ログインと二段階認証の関係は?(2要素認証) わかりやすさ重視

[Twitter] 常時ログインと二段階認証の関係は?(2要素認証)

先日のTwitter流出ニュースで、対策として「2段階認証」が取り上げられていました。これは設定しておいた方がでしょうか?また、2段階認証ということは、常時ログインしっぱなしはよくないですよね?アプリから Twitterを利用していて、基本的に常時ログインしたままなので、ちょっと心配になりました。特に、常時ログインと二段階認証の相性が悪いということはありません。自分のスマホが常時ログインしていても、二段階認証は有効なセキュリティだと思います。◆ 「先日のTwitter流出ニュ...
【偽】「セキュリティ向上のためChromeをアップデートしてください」 Android

【偽】「セキュリティ向上のためChromeをアップデートしてください」

「最新バージョンのChromeにアップデートしてください」というメッセージが表示されたんだけど、うまくできないよ。偽のアップデート通知ちょっと待ってください。これは偽メッセージです。これは不在通知に偽装したSMSから、偽サイトにアクセスしてしまっていたようです。「elo.csqoy.com の内容」とあるように、偽サイトが表示させている表示画面です。elo.csqoy.com の内容セキュリティ向上のため, 最新バージョンのChromeにアップデートしてください。えっ?「OK...
不明なデバイスからログインされた?【時刻と場所】 セキュリティ

不明なデバイスからログインされた?【時刻と場所】

不明なデバイスからのログイン通知は、時刻と場所に誤差がある可能性があります。 UTCからJSTへの時差を考慮し、実際のログイン時刻を確認することが重要です。 アクセス記録の場所情報は、プロバイダーの所在地に基づいているため、実際の位置とずれることがあります。「不明なデバイスがアクセスした」?「不明なデバイスが、朝4:38に目黒区からアクセスした」というメールがありました。誰かに勝手にアクセスされたのか心配です。パスワード変更した方が良いですか?実は、ログイン記録の「時刻」や「...
【偽警告】「このPCへのアクセスはセキュリティ上の理由でブロックされています」と表示されて動かない?【偽WindowsDefender】 Windows

【偽警告】「このPCへのアクセスはセキュリティ上の理由でブロックされています」と表示されて動かない?【偽WindowsDefender】

パソコンでネットニュースを見ていたら、急に「このPCへのアクセスはセキュリティ上の理由でブロックされています」という警告画面になって、操作できなくなってしまいました。変な音声もなっていますが、閉じられません。どうすればいいですか?この偽警告は、インターネットの画面が全画面表示になっているだけです。本当にマルウェアに感染しているわけではないので、ウェブページを閉じれば大丈夫です。ブラウザの全画面を解除すれば、閉じることができるようになります通常(Edgeの場合)は Escキーを...
どうしてネット広告には「目のやり場に困るもの」のが多いの?【プライバシーと快適さ】 #非営利

どうしてネット広告には「目のやり場に困るもの」のが多いの?【プライバシーと快適さ】

Qインターネットでニュースなどを閲覧していると、目のやり場に困る広告が多い気がします。特に、そういうページを閲覧しているつもりはないのですが、なぜですか?Aネット広告は、利用者の興味に合わせて表示されます。ただし、利用者の閲覧データの記録が不足している場合は、手っ取り早く「反応率の高い」、扇情的な広告の表示を増やす傾向があります。プライバシー保護の設定にしていると、かえって不快な広告が増えることがあるのです。プライバシー保護は広告システムを混乱させるネット広告のほとんどは、「...
意外とLINEはセキュリティ?【日常の連絡と迷惑メッセージを分離する】 ちいラボエッセイ

意外とLINEはセキュリティ?【日常の連絡と迷惑メッセージを分離する】

生徒さんと話して、LINEを使うと迷惑メールの悩みが減っている、ということにふと思い至りました。反対に、「LINEはよくわからなくて使っていない」という方ほど、頻繁に送られてくる迷惑メールが生活の支障になっているのです。LINEでは、「友だち」以外の相手からメッセージを送られません。メール・SMSを日常の連絡に使わなくなると、迷惑メッセージを見ないといけないタイミングが減ります。日常の連絡にメール・SMSを使っていると……LINEを使っていない人は、日常の連絡にメールやSMS...
【偽SMS】話題(?)の「国税庁」を偽装するメッセージを読み解く【アクセス権限の意味】 Android

【偽SMS】話題(?)の「国税庁」を偽装するメッセージを読み解く【アクセス権限の意味】

スマホに「国税庁(?)」から、メッセージが送られてきました?これは、本物なんですかね?これは偽物ですね。メッセージはそのまま削除すれば、大丈夫です。もし、このメッセージをそのまま鵜呑みにすると、最悪 スマホが乗っ取られて勝手にSMSを送られてしまいます。偽サイトを下にスクロールして読み進めていくと、偽アプリのインストール手順が詳しく記載されています。通常のAndroidスマートフォンには「セキュリティ保護」があります。そこで、悪い人たちは、セキュリティを解除させようとそそのか...
「拡張機能が原因でGoogleの自動悪用が検出されました?」【Chrome拡張の削除】 とりあえずのメモ

「拡張機能が原因でGoogleの自動悪用が検出されました?」【Chrome拡張の削除】

Googleサイトで検索していたら、「戻る」を押して画面更新したときに、「拡張機能が原因で、Googleの自動悪用が検出されました」というエラー画面が表示されました。どうも「短時間に連続して検索した動作」が「悪用」と認識されたようです。「画面更新」が原因だと思いますが、念のため、使っていない拡張機能を削除しました。環境Chrome 105.0.5195.125(x86_64)macOS Monterey 12.4Google検索での自動悪用の検出表示されているのは、Googl...
【本物のケース】ドコモからアカウントロックのメールが届いた とりあえずのメモ

【本物のケース】ドコモからアカウントロックのメールが届いた

「【ドコモからの重要なお知らせ】※必ずお読みください」というメールが届きました。差出人アドレスはドコモのサブドメインで正しいこういうメールは、迷惑メールも多いので、まずは差出人と内容を確認します。差出人は、「spmodemsger@wdy.docomo.ne.jp」でした。これは docomoの正しいサブドメインなので、本物そうです。spmodemsgerは、「SPモード・メッセンジャー」という意味みたいだね。wdyは何の意味かな?dアカウントは13ヶ月放置するとロックされる...
大量の迷惑SMSの送信費用はどうなっているの?【SMSの高額請求と乗っ取り】 わかりやすさ重視

大量の迷惑SMSの送信費用はどうなっているの?【SMSの高額請求と乗っ取り】

QSMSは送信に料金がかかるはずなのに、どうやって大量の迷惑SMSを送ってくることができるの?A迷惑SMSの通信料金は、犯罪者ではなく、別の被害者に請求されているケースがあります。それは、勝手に迷惑SMSを発信する、悪質なスマホアプリ(マルウェア)があるからです。もし、そのようなマルウェアをインストールしてしまうと、迷惑SMSの送信元になってしまい、高額の通信料の請求が発生してしまいます。大量に届く迷惑SMSの通信量はどうなっているの?スマホに迷惑メッセージが届くことがありま...
回線終端装置の内蔵ルーターと無線ルーターが競合している?【ACTIVEランプの赤点滅と二重ルーター】 いろんな周辺機器

回線終端装置の内蔵ルーターと無線ルーターが競合している?【ACTIVEランプの赤点滅と二重ルーター】

Wi-Fiルーターと光回線ルーターが競合すると、通信が不安定になることがあります。この問題を解決するには、Wi-Fiルーターを「ブリッジモード」に切り替えることが効果的です。二重にルーター接続していてもインターネット接続は可能ですが、速度低下などが生じる可能性もあります。Wi-Fi ルーターのActiveランプが赤点滅Wi-Fi ルーター(NEC Aterm WG1200HP)のActiveランプが赤点滅していました。確認すると、Wi-Fi経由で、インターネットにはつながって...
[Edge] どうしてパスワードが勝手に入力されるの? インターネット小話

[Edge] どうしてパスワードが勝手に入力されるの?

Qパソコンでインターネットを使っていたら、勝手にパスワードが入ってしまいます。どうすれば、入らないようにできますか?Aブラウザの設定から、保存されたパスワードを管理できます。Edgeの場合は、右上にある「メニュー(… )」から「設定」を選択し、 「プロファイル」の中の「パスワード」を開きます。ブラウザは保存されたパスワードを入れてくれるパソコンでインターネットに接続すると、ログイン画面に自動的にパスワードが入っていることがあります。これは、「ブラウザが」記憶しているパスワード...
急に「今すぐパスワードを変更することをおすすめします」と表示されたら?【Google パスワードチェックアップ】 Android

急に「今すぐパスワードを変更することをおすすめします」と表示されたら?【Google パスワードチェックアップ】

スマートフォンを使っていたら、「今すぐパスワードを変更することをおすすめします」という通知が表示されました。もし、Googleアカウントで「漏洩した可能性のあるパスワード」が検出されたら、なるべく早めにパスワードを変更しましょう。今回は、サイトで共有のパスワードだけだったので、そのまま保存しているパスワードを削除しました。通知元はGoogle Play開発者サービス「パスワードが漏洩した」って表示されたんだけど、これって本物なのかな?「セキュリティ警告」などと表示されても、す...
【偽警告】「マカフィー:ファイアウォールのクラッシュ、トロイの木馬ウイルスが検出されました」【トリガーは動画広告の閉じるボタン】 #非営利

【偽警告】「マカフィー:ファイアウォールのクラッシュ、トロイの木馬ウイルスが検出されました」【トリガーは動画広告の閉じるボタン】

インターネットで情報サイトを見ていたら、「ウイルスに感染しています!」という警告が表示されました。そのままボタンを押していくと、セキュリティソフトの購入画面に進んでしまいました。実は、この警告メッセージ自体が、ウェブページ上のただの文字・画像です。本当にウイルスに感染しているわけではないので、基本的にはタブを閉じて、放っておいて大丈夫です。委託販売の報酬を目的とした、悪質な偽広告ですね。もし、心配なら 自分のパソコンのセキュリティソフトで、「スキャン」しておきましょう。表示の...
アプリ内ブラウザでログインしたら危ない? インターネット小話

アプリ内ブラウザでログインしたら危ない?

Qアプリの終了で後継アプリのリンクがあり、そのままインストールしました。「ログイン」が必要で、アプリ内ブラウザからアクセスしたようです。後で調べてみると、「アプリ内ブラウザでパスワード入力するのは危険」という情報がありました。入力したGoogleアカウントのパスワードは、変更した方がよいのでしょうか?Aわざわざパスワードを変更する必要はないと思います。もし、開発元のわからないアプリ(ゲームなど)だと、アプリ内ブラウザでパスワードを入力するのは、気をつけた方がよいです。しかし、...