フィッシング攻撃

Google reCAPTCHAキー移行とパフォーマンス改善の検討(Contact Form 7, Cloudflare Turnstile) とりあえずのメモ

Google reCAPTCHAキー移行とパフォーマンス改善の検討(Contact Form 7, Cloudflare Turnstile)

Google reCAPTCHAは2025年末までにGoogle Cloud版へ移行が必要で、多くのユーザーに費用増加をもたらします。Contact Form 7はバージョン6.1で対応する予定ですが、無料の代替案としてCloudflare Turnstileも導入される見込みです。この変更はAI技術の進化やサイバー攻撃の増加に対応するため、より効果的なセキュリティ対策の提供を目指すものみたいです。Google reCAPTCHAのパフォーマンス改善久しぶりにPageSpee...
偽サイトのドメインが見分けにくくなってきた(料金延滞を偽装する) とりあえずのメモ

偽サイトのドメインが見分けにくくなってきた(料金延滞を偽装する)

料金の延滞を装い、クレジットカード情報を窃取しようとする偽サイトがありました。偽サイトが巧妙化し、公式サイトのドメインまで似せている手法が増えています。特に大手企業の場合、厳格な審査がある .co.jpドメインを利用していることが多いので、ドメインの末尾(トップレベル)を見るのも大事です。本物と見まがう偽サイトのURLメールやメッセージが偽物か判断するには、リンク先のURLを確認して不審な特徴から見分けることが一般的でした。しかし、最近の偽サイトは巧妙になっています。一見して...
「パスキーのすゝめ」(仕組みと二要素認証との違い) アカウント

「パスキーのすゝめ」(仕組みと二要素認証との違い)

パスキーは、パスワードに代わる新しい認証方法で、秘密鍵と公開鍵のペアを使用します。この方法は、フィッシング攻撃に強く、生体認証と組み合わせることで高いセキュリティと利便性を提供します。パスキーは同期サービスを通じて複数のデバイスで使用でき、将来的にオンライン認証の標準となる可能性があります。