偽メール

偽メール内の短縮URLで「調査中」の警告が表示された(is.gd) とりあえずのメモ

偽メール内の短縮URLで「調査中」の警告が表示された(is.gd)

「Amazon注文を出荷できません」?Amazonを騙るメールが届きました。「【緊急】Amazon注文を出荷できません」という件名で、「注文の支払い方法に問題が発生している」と書かれていました。「支払方法を更新する」というボタンのリンクを見てみると、「〜」という短縮URLでした。短縮URLの警告が表示されたところが、このリンクを押すと、「WARNING: A user has reported this shortened URL to us as being in viol...
「財務省(?)」を騙る迷惑メールが届いた セキュリティ

「財務省(?)」を騙る迷惑メールが届いた

「税金50万円を株式会社に銀行振込で払うように」という、なんとも珍妙な迷惑メールが届きました。あまりにも単刀直入で思わず吹き出してしまいました。財務省?税金?料金?騙す気あるの?財務省あなたはまだ50万の税金を支払っていませんが、料金を支払っていません。至急下記口座にお振込下さい。1:金融機関名:三菱東京UFJ銀行支店名:国立支店支店番号:243口座番号:########〒100-8940 東京都千代田区霞が関3-1-1電話番号:03-3581-4111(代表)法人番号 80...
【偽メール】「エポスカード使用制限のお知らせです」(URLの@) とりあえずのメモ

【偽メール】「エポスカード使用制限のお知らせです」(URLの@)

「【エポスカード】使用制限のお知らせです」という偽メールが届きました。特筆すべきは、偽メール内のリンクが「@」を含んだURLにして本物のドメインと見せかけていたことです。ブラウザはドメインの@より前の部分を無視して、偽サイトにアクセスしてしまいます。紛らわしいリンク(URLに含まれる@)偽メール自体は「アカウント停止で対応の必要がある」と騙して、パスワードを聞き出そうと「ありきたり」のものでした。ただ、興味深かったのは、偽メールの中のリンクです。本物サイトと偽サイトのドメイン...
(本物)「Amazonを装った不審なEメール等にご注意ください」というメールのレイアウトが崩れている【メールのセキュリティ証明】 とりあえずのメモ

(本物)「Amazonを装った不審なEメール等にご注意ください」というメールのレイアウトが崩れている【メールのセキュリティ証明】

「Amazonを装った不審なEメール等にご注意ください」というメールが届きました。メール自体に文字のレイアウト崩れがあって、かえって不審な感じもしました。しかし、セキュリティ証明を確認すると差出人は本物でした。YouTube動画でも話しています。文字が重なっていて読みにくいGmailアプリで読んでみると、文字が重なって読みにくい箇所がありました。ただし、内容自体はセキュリティについての真っ当なものでした。よくある詐欺事例「プライム会員の資格がなくなる」などと会費の支払いなどを...
【本物】「ゆうびんIDのシステム改修に関して」というメールが届いたら?(2023年7月13日までに再ログイン) とりあえずのメモ

【本物】「ゆうびんIDのシステム改修に関して」というメールが届いたら?(2023年7月13日までに再ログイン)

「【日本郵便からのお知らせ】ゆうびんIDのシステム改修に関してのご案内及びご依頼」というメールが届きました。しばらく(3年以上)ログインしていなかったので、確認のメールでした。ゆうびんIDのシステム改修があって、7月13日までにログインせず放っておくと、自動的に「退会」になってしまうそうです。パッと見、迷惑メールっぽいよね。迷惑メールにも見えるけれど、実は本物「【日本郵便からのお知らせ】ゆうびんIDのシステム改修に関してのご案内及びご依頼」というメールが届きました。「また偽メ...
【偽メール】不審な「NHKプラスアップグレードサービス」の登録メールが届いた【詐欺対処の3つの鉄則】 とりあえずのメモ

【偽メール】不審な「NHKプラスアップグレードサービス」の登録メールが届いた【詐欺対処の3つの鉄則】

「【重要】NHKプラスアップグレードサービスお知らせ」という件名のメールが届きました。しかし、自宅ではNHKプラスに加入済みですし、教室にはテレビを設置していません。なんとなく不審に思って見ると、真っ赤な偽物。気づかずに そのまま操作してしまうと、パスワードやクレジットカード情報などを入力する画面が出てきます。間違って入力すると悪用されてしまうので、注意ください。ふだん、Amazonや楽天カードなどの偽メールは多いけど、NHKプラスも偽装されることがあるんだね。珍しいからか、...
「セクストーション」とは?(セキュリティ) SNS

「セクストーション」とは?(セキュリティ)

「セクストーション(sextortion)」とは、「性的な秘密を暴露する脅迫」のことです。「セクストーションメール」は、「不正に入手した性的な写真やビデオを公開する」などと脅迫して金品を奪おうとする手口です。ただし、実際には性的な情報流出がないのに、あたかも持っているかのように言って騙す「偽セクストーションメール」がほとんど。「口止め料」の送金先には、ビットコインなどの暗号通貨の口座が指定されることが多いです。基本的に偽メールは無視して問題ないです。
【注意】Amazonの偽サイトがかなり巧妙になっていた【カード番号のパリティチェック】 インターネット小話

【注意】Amazonの偽サイトがかなり巧妙になっていた【カード番号のパリティチェック】

ほとんどの偽サイトは見た目を似せただけの「ハリボテ」です。しかし、今回のAmazonの偽サイトは、入力チェックなどが細かくプログラムされていたので、びっくりしました。
「Amazonに不正アクセスがあった」と騙る詐欺メールにあった変なリンク「x-webdoc://」 インターネット小話

「Amazonに不正アクセスがあった」と騙る詐欺メールにあった変なリンク「x-webdoc://」

x-webdocの「リンク」は、URLが正しく書かれていなかったことを示しています。
「Reject」からセゾンカードを騙るメッセージが来た 【メッセージのスパム対策】 インターネット小話

「Reject」からセゾンカードを騙るメッセージが来た 【メッセージのスパム対策】

たまに変なショートメッセージ(SMS)が届きます。メッセージのスパム対策「Reject」は、「拒否する」という意味です。Googleの「メッセージ」アプリには、スパム対策機能があります。メッセージ情報を自動的に分析して、送信者を「Reject」と表示したり、メッセージに「スパムの疑い」の警告をしてくれます。スパム対策機能は、メッセージの設定から有効にします。ブラウザのセキュリティ機能ブラウザにもセキュリティ機能があります。リンクをタップすると、Chromeブラウザも警告を表示...
RaaSって何?【クラウド時代のサイバー攻撃】 インターネット小話

RaaSって何?【クラウド時代のサイバー攻撃】

「サイバー攻撃でバイプラインが停止した」というニュースにびったりしました。その中に「RaaS」という聞き慣れない単語がありました。今回は、クラウドサービスでよく目にする「XaaS」という言葉について、みてみましょう。ポイントサイバー攻撃の技術も、クラウドサービスのように利用できる枠組みができあがっている。技術力のない組織でも、サイバー攻撃できてしまう。今後 攻撃者が増えてしまうおそれがあるので要注意。バイプラインが止まる(ニュースの内容)米連邦捜査局(FBI)は5月10日(現...
[Amazon] セキュリティの偽メールを見分ける2つのコツ(Gmailアプリの場合) インターネット小話

[Amazon] セキュリティの偽メールを見分ける2つのコツ(Gmailアプリの場合)

セキュリティのメールには、偽物もあるって聞くけど、どうやって見破ったらいいの?偽メールを見分けるために大事なのは、2つの「アドレス」です。Gmailを例に、送信元メールアドレスの見方、リンク先URLアドレスの見方を説明します。ポイント送信元メールアドレスは、 ▼ボタンから詳細を確認できる。リンク先URLアドレスは、長押しすると表示される。使っているメールアプリによって操作方法は違うことがある。環境Androidスマートフォン、Gmailアプリ、2021年3月現在どこから来て、...
【注意喚起】 Amazonを騙る迷惑メッセージのURLが巧妙化している  【amazon.co.jp-ap.shop】 インターネット小話

【注意喚起】 Amazonを騙る迷惑メッセージのURLが巧妙化している 【amazon.co.jp-ap.shop】

迷惑メッセージによる「フィッシング詐欺」も巧妙化しています。URLアドレスを見ても、本物と見間違えやすい場合があります。インターネットを使う人間も、知識を「アップデート」しないといけませんね。どうでもいい話ですが、「フィッシング(phishing)」は「詐欺」という意味です。なので、「フィッシング詐欺」というと「詐欺詐欺」になってしまいます。カタカナ語の意味調べ知識をアップデートする = 最新の情報を取り入れるAmazonを騙るメッセージがSMSに届いた「SMSに迷惑メッセー...
潜入!Amazonを偽装する偽サイトに引っかかってみた 【フィッシングサイトの実例】 インターネット小話

潜入!Amazonを偽装する偽サイトに引っかかってみた 【フィッシングサイトの実例】

今回は、迷惑メールが来てすぐにリンクを開いて、実際に偽サイトで操作できましたので、レポートします。ポイント偽サイトにデタラメなパスワードを入れてみた。パスワード入力直後にブラウザが警告してくれた。偽のクレジットカードの認証画面も出てきた。注意通常は、迷惑メールのリンクやボタンはクリックしないでください!検証にあたっては、個人情報などを入れていない端末を利用しています。本物のAmazonからのセキュリティ警告の場合はこちら。また「アカウントの確認」と称するメールが届いたこれまで...
「Amazon.co.jp アカウント所有権の証明」という詐欺メールが来た 【落ち着いて対処すれば大丈夫】 インターネット小話

「Amazon.co.jp アカウント所有権の証明」という詐欺メールが来た 【落ち着いて対処すれば大丈夫】

また、アマゾンを騙る詐欺メールが届きました。前回はこちら。「Amazon.co.jp アカウント所有権の証明」?まずは、届いたメールをお見せします。件名は、「Amazon.co.jp アカウント所有権の証明(名前、その他個人情報)の確認」でした。すでに迷惑メールとして認識されていて、「SPAM」の表記がついています。この時点で放っておいてもいいんですが、本文を確認してみましょう。届いたメールAmazon お客様Amazonチームはあなたのアカウントの状態が異常であることを発見...
Amazonプライムを騙る詐欺メールのリンク先は? 【フィッシングサイトのドメイン情報を調査】 インターネット小話

Amazonプライムを騙る詐欺メールのリンク先は? 【フィッシングサイトのドメイン情報を調査】

こんにちは。メールの整理をしていたら、「迷惑メール」フォルダに「Amazon」からのお知らせがありました。でも、そのメールがちょっと変なんです。ポイントAmazonプライムの「お支払い方法の情報を更新」は偽メールだった。リンク先のURLアドレスは偽サイトだった。すでに偽サイトは閉鎖されていた。Amazonプライム(?)から「お支払い方法の情報を更新」というメールが来た?まずは、どんなメールか見てみてください。件名は「お支払い方法の情報を更新」で、差出人は「Amazon.co....