セキュリティ

スマホ料金が急に高くなって……。 ちいラボエッセイ

スマホ料金が急に高くなって……。

「スマホ料金が急に高くなって……。調べたら偽アプリが入っていたんです。どうしたらいいのでしょう」インターネットに記事を公開していると、こんなLINEがしばしば舞い込んで来ます。「店頭で聞いても、取り合ってもらえなくて……」うーむ。いったん落ち着いて、一緒に状況を確認していきましょう。トラブルを整理するだけで不安は減りますし、周りにも的確に相談することができます。うまく相談がまとまらない…という時には、まずは、ちいラボが聞きますよ😊こちらもどうぞ。
「不明なアプリのインストール」を許可しない設定にする インターネット小話

「不明なアプリのインストール」を許可しない設定にする

Androidスマートフォンは、Playストアを経由せずにアプリを追加することができます。「.apk」という形式のファイルを開くと、中に格納されているアプリをインストールすることができるのです。ただし、これは、アプリストアの審査を受けていないアプリなので、注意が必要です。不正なアプリを招き入れてしまうことにつながるからです。YouTube動画でも話しています。通常は、「.apk」ファイルを開けない設定にしておくと安全です。「設定」ー「アプリ」の「特別なアプリアクセス」を見ると...
【SMSの高額請求】乗っ取りアプリの被害に気づいたらどうすればいい?【偽KDDIセキュリティ】 スマホ基礎

【SMSの高額請求】乗っ取りアプリの被害に気づいたらどうすればいい?【偽KDDIセキュリティ】

QSMS料金が高くて調べてみると、乗っ取りアプリをインストールしてしまっていました。慌てて削除しましたが、それで大丈夫ですか?A不正アプリを削除すれば、直接の問題はなくなります。ただし、他に被害がある可能性があるので、慎重に設定を確認しておく必要があります。対処のポイント「不明なアプリのインストール」を「許可しない」にする不審なアプリを探して削除しておく登録していたパスワードなどを変更しておくSMS乗っ取り被害の相談内容先月、スマホ料金の請求額が異常に高いので、明細を確認して...
[iPhone]インターネット共有の「オフ」と「検出不可能」の違いは? インターネット小話

[iPhone]インターネット共有の「オフ」と「検出不可能」の違いは?

iPhoneのコントロールセンターには、「インターネット共有」のボタンがあります。このボタンでオフにすると、「検出不可能」になります。一方、「設定」アプリから「インターネット共有」の「ほかの人の接続を許可」を無効にしておくと、「オフ」になります。どちらでも「インターネット共有」は無効になっているので、ほかの端末から接続されることはありません。
Android セキュリティアップデート2022年6月5日で再起動した【203MB、約2分ほど】 とりあえずのメモ

Android セキュリティアップデート2022年6月5日で再起動した【203MB、約2分ほど】

スマートフォンを使っていたら「システムアップデート」の通知が表示されました。Pixel 5のセキュリティアップデート(2022年6月5日)です。更新サイズは 203MB。セキュリティアップデートとしては、やや大きめです。「今すぐ再起動」をタップすると、だいたい2分ぐらいで完了しました。再起動後に、20秒ほど「システムアップデートの完了中…」という通知が表示されていましたが、すぐに消えました。ロック解除後にも後処理があるんですね。ちょっとの時間ですが、更新中はスマホが通じない状...
【詐欺注意】「ガス供給停止の予告」というSMSが届いた【Vプリカ】 インターネット小話

【詐欺注意】「ガス供給停止の予告」というSMSが届いた【Vプリカ】

「ガス料金お支払いのお願い」という詐欺SMSが届きました。「Vプリカ(VISAプリペイドカード)」での支払いを要求するパターンでした。スマホ料金だけじゃなくて、ガス料金とかでも詐欺メールがあるのね。「ガス料金の未払い」?明らかに怪しいですが、何の詐欺なのか見に行ってみました。SMSのリンクをタップすると、auのガス料金未払いを偽装する偽ページが表示されました。Vプリカでの支払いを要求してきた画面上の表示を見てみると、「Vプリカ」というプリペイドカードの券番号を入力するように促...
ニュースで見た「CPUの脆弱性」に どう対応する?【メーカーの更新プログラム】 セキュリティ

ニュースで見た「CPUの脆弱性」に どう対応する?【メーカーの更新プログラム】

ネットニュースで「Intel の脆弱性」についての記事を見かけました。自分のパソコンの中にも「Intel」が使われていると思うので心配です。どう対処したらよいでしょうか?ほとんどの脆弱性は、色々複雑な条件が重ならないと、すぐに被害に発展することはありません。慌てて「怪しいセキュリティプログラム」を入れてしまうと、二次的な被害になることもあるので、落ち着いて対処することが大事です。CPUやメモリなどの部品の脆弱性では、まずメーカーの対応を確認することが大事です。使っているパソコ...
Androidセキュリティアップデート(2022-05-05)を実行した【16MB、約1分】 とりあえずのメモ

Androidセキュリティアップデート(2022-05-05)を実行した【16MB、約1分】

Androidセキュリティアップデート(2022-05-05)は、月例のセキュリティ更新で、最近 1か月間の不具合が解消されます。更新サイズは15.65MBで、約1分ほどで再起動できました。セキュリティアップデートはすぐに完了したスマホを開いたら、システムアップデートの通知がありました。更新サイズは、15.65MBとそこまで大きくありません。「今すぐ再起動」を押すと、約1分ほどで再起動できました。セキュリティ アップデートが利用可能デバイスのセキュリティを強化しましょうこのア...
[Gmail] 返信メールで赤いセキュリティ警告が表示された スマホ基礎

[Gmail] 返信メールで赤いセキュリティ警告が表示された

Gmailでは、メールを暗号化して送信しています。しかし、キャリアメールなど送信先サーバによっては、TLSに対応していないこともあります。暗号化されていないメールは、途中経路で第三者に内容を見られる危険性があります。プライバシーに関わる情報は含めないようにしましょう。
パスワード入力でソフトウェアキーボードを利用しなかったら危険なの? インターネット小話

パスワード入力でソフトウェアキーボードを利用しなかったら危険なの?

ログインページのソフトウェアキーボードを使用しなくても、基本的にはセキュリティの問題はないと思います。パスワードを 直接入力するのではなく、わざわざ画面上に「ソフトウェアキーボード」を表示して、クリックしていくのは、「キーロガー」というスパイウェアにパスワード盗み取られないためです。
iPhoneのクリップボードが不便【標準では履歴が使えない】 スマホ基礎

iPhoneのクリップボードが不便【標準では履歴が使えない】

iPhoneの「クリップボード」は、直前にコピー/カットした内容を貼り付ける機能しかありません。「設定」の項目に「クリップボード」はなく、「現在記憶している内容」や「履歴」を見ることはできません。
[iPhone]「AirDropで名前が知られる」ってどういうこと?【共有とプライバシー】 インターネット小話

[iPhone]「AirDropで名前が知られる」ってどういうこと?【共有とプライバシー】

AirDropの受信設定が「すべての人」のままになっている場合は、周囲に自分のiPhoneの名前が公開されています。AirDrop を使わないときは、「受信しない」設定にして、AirDropの送信対象として、自分のiPhoneが表示されないようにしておくほうが安心です。
Windows 11でスリープ時に自動でロックしたい(3つの設定まとめ) パソコン基礎知識

Windows 11でスリープ時に自動でロックしたい(3つの設定まとめ)

パソコンを頻繁に利用する場合は、シャットダウンの代わりに スリープを活用すると、すぐに操作できるので便利です。しかし、スマホと違って Windows 11では、通常の設定では スリープからパスワード入力なしで操作できるため、セキュリティのリスクがあります。そこで、スリープを安全に使うためには、パソコンが自動でロックされるように設定します。ロックとサインインの設定Windows 11では、自動的にロックする設定が、3つの場所に分散しています。Windows 11の自動ロックに関...
[iPhone]「Apple IDの電話番号を確認してください」(設定の赤い数字) インターネット小話

[iPhone]「Apple IDの電話番号を確認してください」(設定の赤い数字)

iPhoneで「Apple IDの電話番号を確認してください」という通知が表示されたら、定期的な連絡先の確認です。「信頼できる電話番号」は 「Apple IDの緊急連絡先」のことで、変更がなければ そのまま「使用を続ける」で構いません。なにかセキュリティに問題があった、というわけではないので、ご安心を。信頼できる電話番号(Your Trusted Number)iPhoneを使っていると、「Apple IDの電話番号を確認してください」という通知が表示されました。Apple ...
フィッシングサイト被害をなくすには どうすればいいんだろう? ちいラボエッセイ

フィッシングサイト被害をなくすには どうすればいいんだろう?

フィッシングサイトのテイクダウンに関心があるのですが、「いたちごっこ」にならないようにするには、どうすれば良いと思いますか?ご質問をいただきました。基本的には、インターネットでは、表現の自由もあり、事前に内容を「検閲」したりはできません。そこで、どうしても 出現したフィッシングサイトを、見つけては潰す、という「いたちごっこ」になってしまいます。ただ、フィルタリング技術によって、サイトをリアルタイムでチェックすることができれば、フィッシング被害そのものは減らしていける、と思いま...
偽サイトのセキュリティ証明書を読む:「Amazonプライム会費の支払いに問題がある」という偽SMS(amrazoin.com) インターネット小話

偽サイトのセキュリティ証明書を読む:「Amazonプライム会費の支払いに問題がある」という偽SMS(amrazoin.com)

SMSからAmazonの偽ログインページが表示されました。しかし、偽サイトなのに、セキュリティ証明書があります。今回は、偽サイトのセキュリティ証明書から、インターネットを支える CDN の仕組みを見ていきます。Amazonの偽ログインページが表示された「Amazonプライム会費の支払い方法に問題がある」とするSMSが届きました。リンク先は「amrazoin.com」という「いかにも偽物!」というURL。案の定、Amazonのログインサイトを模した偽のページにアクセスしました。...
Android 12のシステムアップデートが 2分で再起動できた(2022/03/05 セキュリティアップデート) インターネット小話

Android 12のシステムアップデートが 2分で再起動できた(2022/03/05 セキュリティアップデート)

「Android 12のシステム アップデート」がありました。再起動に時間がかかるかと思ったのですが、セキュリティのための更新だったので、2分ほどで完了しました。スマートフォンは、システムのセキュリティの脆弱性が見つかると、その箇所を修正しています。セキュリティ更新は、そこまで時間がかからないことが多いので、早めにインストールしておきましょう。システムのセキュリティアップデートがあったスマートフォンを使っていたら、「システム アップデート」という通知が表示されました。システム...
[LINE] This Connection Is Not Private【このサイトは安全ではない?】 インターネット小話

[LINE] This Connection Is Not Private【このサイトは安全ではない?】

LINEのリンクで「このサイトは安全ではないため閉じてください」と表示されても、すぐに怪しいサイトでウイルスにかかったりしたとは限りません。一般の情報サイトで表示された場合は、ページの一部にセキュリティ証明書の更新の見落としがあるだけの場合が多いです。表示できないので不便ですが、それ以上の心配はありません。
“macOS Monterey 12.2.1″にアップデートした パソコン基礎知識

“macOS Monterey 12.2.1″にアップデートした

「macOS Monterey 12.2.1」のアップデートのメモです。今回は、特に問題なくできました。アップデートの通知Macで作業をしていたら、「アップデートがあります」と通知がありました。通知をポイントすると、「オプション」があり、再起動スケジュールを選択できます。作業を中断したくなかったので、「明日再通知」を選びました。macOS Monterey 12.2.1 (1.94GB)翌日、再度通知がありました。「macOS Monterey 12.2.1」の更新です。「詳...
「Amazonに不正アクセスがあった」と騙る詐欺メールにあった変なリンク「x-webdoc://」 インターネット小話

「Amazonに不正アクセスがあった」と騙る詐欺メールにあった変なリンク「x-webdoc://」

x-webdocの「リンク」は、URLが正しく書かれていなかったことを示しています。