ノーマルビュー

フィッシングによる不正送金被害が過去最多。被害額は昨年の5倍

著者: nagazou
2023年12月28日 16:11

金融庁は25日、SMSやメールなどを用いたフィッシング被害が急増していると警告した。2023年11月末時点で被害件数は5147件、被害額は約80億1000万円に上り、いずれも過去最多を記録したという。被害は主にインターネットバンキング利用者を狙ったもので、偽のログインサイトに誘導しIDやパスワードを盗み、不正送金を行う手口が増えている。このため、金融庁と警察庁は以下の対策を呼びかけている(金融庁ITmediaImpress Watch)。

1. 心当たりのないSMS等は開かない
2. インターネットバンキングの利用状況を通知する機能を有効にし、不審な取引に注意する
3. 金融機関のウェブサイトにアクセスする際は、事前に正しいURLをブックマーク登録し、そこからアクセスするか、公式アプリを利用する
4. スマートフォンやパソコンでは、迷惑メールフィルターの強度を上げたり、多要素認証を利用したり、セキュリティ対策ソフトを最新版にする
などとしている

すべて読む | ITセクション | 犯罪 | spam | ニュース | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

宿泊者の苦情を装い、ホテルをターゲットにするマルスパムキャンペーン

著者: nagazou
2023年12月25日 17:09
headless 曰く、

Sophos X-Ops によると、ホテル業界をターゲットにした「Inhospitality」マルスパムキャンペーンが世界規模で発生しているそうだ (Sophos News の記事The Register の記事)。

このマルスパムは宿泊客の苦情や問い合わせなど、ホテル従業員が応答せざるを得ない内容で、より詳細な情報を求めるとマルウェアのリンクを送ってくるという。ペイロードはパスワード付きの ZIP 形式や RAR 形式ファイルで、Google Drive などに保存されている。Sophos では 50 以上の異なるサンプルを入手しているが、マルウェアは主にパスワード窃取型の Redline Stealer や Vidar Stealer などと呼ばれるものとのことだ。

すべて読む | セキュリティセクション | セキュリティ | spam | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
エックスの仕様変更を悪用、4枚の画像が添付されたポストに見せかけ任意のサイトへ誘導 2023年11月10日
X(旧Twitter)でコミュニティノートの付いたポストは収益分配の対象外に 2023年11月01日
Google、Gmailスパム対策で一括送信者に新要件導入・厳格化へ 2023年10月05日

ニフティ、同社をかたるフィッシングメールに注意喚起

著者: nagazou
2023年12月1日 08:06
headless 曰く、

ニフティが同社をかたるフィッシングメールに注意喚起している (ニフティのお知らせ)。

ニフティをかたるフィッシングメールは主にメールの使用状況や支払い方法変更を促すもので、明らかに言葉遣いが不自然なものから、本物のニフティのメールをコピーしたものまで様々だ。本物の見分け方としては、ウェブメールで差出人名の先頭にニフティのマークがあれば本物だと紹介されている。ただし、このようなフィッシングメールはニフティのシステムを通過してユーザーに届いているので、ユーザーに注意喚起する前にもう少し対策できないものかと思う。

たとえば差出人名が「Nifty ○○」で、プロバイダー他社のドメインの電子メールアドレスから送信されたメールは迷惑メールに振り分けられることもなく、当然のように受信トレイに配信される。個人的にはニフティユーザーでメールを Gmail と Outlook に転送して利用しているが、こういったメッセージを転送先の受信トレイで目にすることはない。

スラドの皆さんはプロバイダーのメールを使用しているだろうか。プロバイダー側のフィッシング対策はいかがだろう。

すべて読む | ITセクション | セキュリティ | spam | ボットネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
8/10/16進数でIPアドレス表記したフィッシングメール報告、フィルター回避が目的か 2023年11月17日
AI検出ツールではフィッシングメールの4分の3近くを検証できない 2023年10月08日
ChatGPTでランサムウエアを作成できる方法が存在する 2023年04月25日
ソニー銀行などのフィッシングメール増加。バンダイチャンネルのメールがフィッシングを疑われる 2023年02月17日

8/10/16進数でIPアドレス表記したフィッシングメール報告、フィルター回避が目的か

著者: nagazou
2023年11月17日 17:16
フィッシング対策協議会が特殊なIPアドレス表記を使用したフィッシング詐欺について警告を発している。この詐欺メールはAmazonやETC利用照会サービス、国税電子申告・納税システムなどを装い、受信者に個人情報を提供するよう誘導している内容となっている。URLに8/10/16進数などのIPアドレス表記を用いた特殊なIPアドレスや偽装URLを使用しているという。同協議会では、フィルター回避を試みるために使用していると推測されるとしている(フィッシング対策協議会INTERNET Watch)。

具体的なサイトのURLとしては、
tp://●●●●.0xc0.154/
tp://●●●●.0x1c.071763/
tp://●●●●.7958803/
tp://●●●●.0203.57721/
などが挙げられている。

協議会は、このようなサイトで情報を入力しないよう警告、メールやSMSからのリンクで情報入力を求められた場合は、公式アプリや正規のウェブブラウザを利用するよう勧告している。

すべて読む | ITセクション | spam | インターネット | アナウンス | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
シンガポール政府、フィッシング詐欺の金銭被害を金融機関や通信会社に負担させる案の意見募集 2023年10月29日
日経XTECH曰く「SSL証明書の発行者がLet's Encryptならまず詐欺」 2023年10月09日
フィッシング詐欺にあった結果、eSIMを書き換えられスマホごと乗っ取られる被害 2023年10月02日
Google Authenticatorの同期機能がフィッシング詐欺の被害を拡大したという話 2023年09月18日

日本データ通信協会へ迷惑メールの転送がしづらい状況が発生中

著者: nagazou
2023年11月3日 06:08
日本データ通信協会迷惑メール相談センター(以下、迷惑メール相談センター)は、総務省から委託を受けてさまざまな迷惑メール情報などを収集していることで知られている。同協会は30日、こうした一部の違反メールが、協会の提供している情報提供先アドレスに転送した際、送信しづらい事象が発生しているという(迷惑メール相談センターリリース[PDF]迷惑メール相談センター)。

リリースによると、10月から断続的に迷惑メールの情報提供先アドレスへメールを転送した際に、「MAILER-DAEMON」や「Mail Delivery Subsystem」などの件名のエラーメッセージが送り返される状況が発生しているとのこと。送信時にエラーメッセージが表示される場合、Webフォームから情報提供するよう求めている。

すべて読む | ITセクション | spam | アナウンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
警察庁がインターネット上で困り事相談を開始 2005年06月17日
総務省が迷惑メール業者に初の送信中止命令 2003年01月10日

hotmail.comメールアドレス、送信失敗やスパム扱いされるトラブル

著者: nagazou
2023年8月24日 07:08
headless 曰く、

Microsoft の Outlook.com メールサービスで、hotmail.com メールアドレスを使用した送信ができなくなったり、受信側でスパム扱いされたりするトラブルが日本時間 18 日午前中に発生していたそうだ (Bleeping Computer の記事The Register の記事Microsoft Community 投稿 [1][2])。

送信できなかったメールに対しては、Sender Policy Framework (SPF) レコードが適切に構成されていないため、SPF ポリシーに従ってメッセージを拒否したという内容のエラーメッセージが返されたという。SPF はスパム送信やなりすましによるフィッシング攻撃などを防ぐためのセキュリティ機能であり、SPF レコードにはドメインで送信を許可する電子メールのホスト名や IP アドレスを指定する必要がある。

今回の場合は Microsoft が hotmail.com の SPF レコードから誤って「include:spf.protection.outlook.com」を削除してしまったとみられる。Microsoft は同日中に修正を行い、問題は解消したとのこと。個人的には hotmail.com のメールアドレスも使用しているが、最近はほぼ受信専用となっているため影響を受けることはなかった。スラドの皆さんの中に影響を受けた方はおられるだろうか。

すべて読む | ITセクション | マイクロソフト | spam | バグ | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Outlook.comへの不正アクセス、一部のユーザーはメールの内容が閲覧された可能性も 2019年04月18日
AOLのメールアドレスを未だに使っている人は情弱? 2015年05月15日
Microsoft、批判を受けてユーザーのメールなどを無断で調査しないことを決定 2014年03月30日

旅行をテーマにしたスパムメール、6割以上が詐欺目的

著者: nagazou
2023年8月17日 18:02
headless 曰く、

Bitdefender の調べによると、旅行をテーマにしたスパムメールの 6 割以上が詐欺を目的としたものだったそうだ (Bitdefender のブログ記事BetaNews の記事)。

調査を行った 5 月から 7 月の 3 か月間で受信した旅行スパムのうち、マーケティングを目的としたものは 38% にとどまり、残り 62% が詐欺を目的としていたという。旅行スパムの大陸別ターゲットは欧州 (42%) と北米 (40%)が多く、国別では米国 (39%) とアイルランド (16%) が多い。IP アドレスから判断した送信元でも米国 (40%) が最も多く、ロシア (12%) と英国 (7%) が続く。日本は旅行スパムのターゲットとして2%、送信元として1%を占めている。

旅行スパムでは件名に「free gift (無料プレゼント)」または「survey (アンケート)」「Southwest (航空会社名)」を含むものが多いが、これらはすべて景品詐欺だという。Southwest 以外でも「American Airlines」「United Airlines」「Ryanair」といった航空会社を名乗り、ギフトカードやバウチャー、アンケートに言及する旅行スパムはすべて景品詐欺とのこと。このほか、「Booking confirmations (予約確認)」といった件名も挙げられている。

Bitdefenderでは旅行スパムからデータやお金を守るため、以下のような5つのルールを紹介している。

  1. スパムはすべて無視し、リンクをクリックしたり添付ファイルをダウンロードしたりしない。メッセージが本物だと思う場合、その会社のウェブサイトをブラウザーで直接開いてキャンペーン等を確認する
  2. 本物と見間違うような偽ドメインが用いられていないか、URLを確認する
  3. 安全な支払方法を使用する。電信送金や暗号通貨、ギフトカードでの支払いを求められたら要注意
  4. 現実とは思えないようなお買い得情報や、現金やマイレージなどがもらえるとうたうアンケート調査に注意
  5. 悪意あるサイトや詐欺サイトへのリンクをブロック可能なセキュリティソリューションをインストールする

個人的には「Southwest」や「Booking confirmation」といった件名の旅行スパムをよく見かけるが、詐欺が 62% というのは意外と少ない気がする。スラドの皆さんはいかがだろうか。

すべて読む | ITセクション | 統計 | spam | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ソニー銀行などのフィッシングメール増加。バンダイチャンネルのメールがフィッシングを疑われる 2023年02月17日
AOLに訴えられたスパムメール王、2017年にカナダで亡くなっていた 2020年11月13日
マルウエア「Emotet」を拡散させる攻撃メール、7月中旬から拡散再開を観測 2020年08月03日
新型コロナ関連の迷惑メールが大きく増加 2020年04月22日

auじぶん銀行、フィッシング詐欺対策で営業時間外の新規宛先への振込み制限へ

著者: nagazou
2023年7月13日 08:04
auじぶん銀行は10日、フィッシング詐欺が増加していることから、不正送金を防ぐためにインターネットバンキングでの他行への振込み処理時間を変更すると発表した。平日15時20分および土日祝日に受け付けた場合の処理を7月10日15時20分から変更している(auじぶん銀行 ケータイ Watch)。

変更前は、同日または翌日以降の平日営業日に処理されるルールだったが、変更後は新たな振込みの申請操作を受け付けなくなるという。また、他行からauじぶん銀行への振込みについても、変更後は24時間以内に即時処理されるようになるとしている。さらに、インターネットバンキングの振込み限度額の引き上げ制限も引き続き適用されるとしている。

すべて読む | ITセクション | 犯罪 | spam | アナウンス | IT | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
フィッシングSMS増加でNTTドコモとahamoが注意喚起 2023年07月11日
フィッシング詐欺報告件数が過去最多に。ひと月で11万件超 2023年06月22日

Microsoft Edge、スパム様の通知が表示されにくくなる仕組み

著者: nagazou
2023年7月11日 08:08
headless 曰く、

Microsoft Edge ではスパム様の通知が表示されにくくなるような仕組みを導入しているそうだ (Microsoft Edge Blog の記事On MSFT の記事Neowin の記事Windows Central の記事)。

まず、多くのユーザーがスパム様だと認識するタイプの通知を数十種類、パートナーの協力も得て識別・分析したという。この過程でスパム様の通知を送るウェブサイトから通知のアクセス許可を削除。これにより、ミスリーディングな通知数十億件がブロックされたとのこと。

また、ミスリーディングな通知の多くは分析の結果、あまり知られていないサイトから送られることが判明している。そのため Microsoft Edge 113 以降では、あまり知られていないサイトからの通知要求を目立ちにくい表示にしたそうだ。この変更により、通知に関連した顧客からの問題報告が大幅に減少したとのことだ。

すべて読む | セキュリティセクション | セキュリティ | マイクロソフト | spam | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft Edge、Google Docs Offline 拡張機能を追加 2023年07月09日
Twitter、スパムアカウントをブロックすると機能制限表示される罠が発動中 2023年06月29日
フィッシング詐欺報告件数が過去最多に。ひと月で11万件超 2023年06月22日
「chrome」を検索すると聞かれてないのに自己紹介する Bing AI 2023年06月10日
ブラウザーの垂直タブ、利用してる? 2023年06月03日

フィッシング詐欺報告件数が過去最多に。ひと月で11万件超

著者: nagazou
2023年6月22日 12:54
2023年5月、フィッシング対策協議会が発表したフィッシング報告件数は前月比で約22.4%増の11万3789件となり、過去最多となった。一方、フィッシングサイトのURL件数は、1万8991件と減少した。フィッシング対策協議会は、減少の理由として、同一URLの使いまわしが増加していると分析している。フィッシング詐欺に悪用されたブランドの件数に関しても過去最高の110件となったという(資料公開:2023/05 フィッシング報告状況(月次報告書)公開のお知らせ週刊アスキー)。

しかし、報告件数全体の約3割を占めていたAmazonを騙るフィッシングの報告が減少。これは、同社が4月下旬に送信ドメイン認証結果をパスした正規メールの視認性を向上する技術すべてに対応した効果があったためだとされている。報告件数トップとなったのはファミペイで、全体の約21.5%を占めている。セゾンカード、Amazon、イオンカードも1万件以上の報告があり、全体の6割を占めているとのこと。

すべて読む | ITセクション | セキュリティ | spam | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ソニー銀行などのフィッシングメール増加。バンダイチャンネルのメールがフィッシングを疑われる 2023年02月17日
フィッシング対策協議会の7月次報告書、URL数が6月の約1.8倍に急増 2022年08月09日
えきねっとを語る巧妙なフィッシングメール増加。東京都水道局や千葉銀行なども 2022年03月08日
「ログインしたまま」「ブラウザにパスワードを記憶」を利便性重視と評価、フィッシング対策協議会 2020年09月11日

ABC-MARTオンラインストア、不正利用対策から利用可能なメールアドレスのドメインを制限

著者: nagazou
2023年4月20日 18:15
ABC-MARTオンラインストアは、不正利用対策のため同社の指定ドメイン以外の会員情報が使えなくなるという施策を打ち出した。利用可能なドメインは著名なプロバイダーやキャリアメールを中心とした50個に限定され、それ以外のメールアドレスを利用しているユーザーは、5月31日までにこれらの50個に変更しないと同ストアや公式アプリへのログイン、ポイント利用、購入履歴の閲覧が不可能になるとしている。ただ利用可能な50個のドメインの中にmailやYahoo!メールといったフリーメールサービスも含まれていることから、方針がよく分からないといった意見がネットでは強いようだ(ABC-MARTオンラインストア会員登録使用可能ドメイン一覧INTERNET Watch)。

すべて読む | セキュリティセクション | セキュリティ | spam | インターネット | idle | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ウィキペディア、アカウント未取得の匿名ユーザのIPアドレス表示を一時的なアカウントに置き換えを検討 2022年01月26日
「起きたら全て消えていた」 Discordで横行する“サーバー凍結荒らし” 復活不可 2021年12月13日
YouTube、Google+との連動なしのコメント/動画投稿に対応 2015年07月30日
Twitter、ブロックリストの公開・共有機能を実装 2015年06月15日

ソニー銀行などのフィッシングメール増加。バンダイチャンネルのメールがフィッシングを疑われる

著者: nagazou
2023年2月17日 18:10
フィッシング詐欺の報告が増加している。フィッシング対策協議会によると、ソニー銀行をかたるフィッシングメールスパムの報告が急増しているようだ(フィッシング対策協議会TECH+iPhone Mania)。編集子のところにも14日ころからソニー銀行名義のスパムメールが急増している。フィッシング対策協議会の緊急情報一覧のとおり、従来からあったイオン銀行やビックカメラ、ヤマト運輸、Amazonなどを語るフィッシングメールの本数がここ数週間で大幅に増えてきているようだ。

そんな中、動画配信サービス「バンダイチャンネル」公式から、クレジットカード情報の更新を依頼するスパムのようなメールが送られてきたことで話題になっている。バンダイナムコフィルムワークスが13日に送ったもので、編集子のところに届いた内容によれば、

毎月の見放題サービスの利用料をクレジットカードでお支払いいただいているお客様へのお願いとなります。
(中略) お客様がご利用中のクレジットカードのご登録情報につきまして、有効期限等を最新の状態に更新していただきますよう、お願い致します。 (後略)

という内容のもの。編集子のように見放題サービスに加入した覚えがない人間にも届いていることから、内容的にもスパムではないかと疑問を持つ人が多かったようだ。のちほどバンダイナムコフィルムワークスは別途おわびのメールを送信したものの、その冒頭部が

お問い合わせをいただきありがとうございます。

と問い合わせしてもいないのに届いたことから、輪をかけて混乱を招くことになったようだ。このため公式サイト上でも告知することになった模様(【お詫び】バンダイチャンネル クレジットカードご登録に関するご案内に関しましてITmedia)。

すべて読む | ITセクション | spam | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
経済産業省などがクレジットカード会社などに対しDMARCなどのフィッシング対策強化を要請 2023年02月07日
2022年第3四半期、DHLがフィッシング詐欺で最も名前を使われたブランドに 2022年10月30日
従業員がだまされやすいフィッシングメールの件名 2022年07月07日
えきねっとを語る巧妙なフィッシングメール増加。東京都水道局や千葉銀行なども 2022年03月08日
ドコモ、詐欺メールなどの内容や注意点を紹介する「迷惑メール展」を開催 2022年02月18日

米インディアナ州で手裏剣が一部解禁の見通し

著者: nagazou
2023年2月10日 17:04
route127 曰く、

円周率法案(1897年下院第246号議案)や創造論教育法案2012年上院第89号議案)で知られるインディアナ州議会は先ごろ娯楽目的での手裏剣投擲(Recreational use of throwing stars)を一部合法化する第77号議案(googleによるcache)について上院を通過させた。(amass)

議会多数派を占める共和党のリンダ・ロジャーズ上院議員(Sen. Linda Rogers)はWGN TVの取材に対し、今回の提案を

と打ち明けているようだ。
ニンジャ・ゴルフは日本庭園風のコースでのミニゴルフが楽しめるだけでなく、カブキシアター、カラオケラウンジ、レーザー迷路を備えるほか、餅ボート、ポッキー、ラムネ等の日本の甘味も味わうことができるとのこと。
また州都インディアナポリスでは既に斧投擲所であるラグナロク・アックス・スローイングが営業中である。

ロジャース議員はミシガン州バッドアックス(Bad Axe)出身でゴルフコースオーナ連盟総裁を務めた経験もあるが大学卒業後は教師としてキャリアをスタートさせている。
そのため昨年既に廃案とされた、保護者による教材のオプトアウトを可能とする2022年下院第1134議案についてはその修正に奔走していた。

すべて読む | ITセクション | spam | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
滋賀県甲賀市、忍者の末裔を捜索へ 2016年02月01日
真横にも飛べる、十字型飛行機 2012年09月04日
マーク・ザッカーバーグのアクションフィギュア、1週間で販売中止 2011年03月19日
スティーブ・ジョブズ、空港での手荷物チェックで手裏剣を没収され怒る? 米Appleは否定 2010年09月15日
手裏剣型 USB メモリが登場 2009年06月04日

経済産業省などがクレジットカード会社などに対しDMARCなどのフィッシング対策強化を要請

著者: nagazou
2023年2月7日 12:45
INTERNET Watchの記事によると、経済産業省などは1日、クレジットカード会社などに対して、送信ドメイン認証技術(DMARC)の導入といったフィッシング対策の強化を要請したそうだ。背景には、ドメイン名をなりすまして送信されるフィッシングメールが増え、フィッシングによるクレジットカード情報の詐取が増加している点がある。送信ドメイン認証技術のうち、フィッシングメール対策に特に有効とされるDMARCの導入し、ドメイン名のなりすましを検出するとともに、自社をかたるフィッシングメールが利用者に届かないようにすることが重要だとしている(経済産業省総務省INTERNET Watch)。

すべて読む | セキュリティセクション | 犯罪 | セキュリティ | spam | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
経産省委託の特設サイト、ドメインが第三者に取得され元デザイン類似の偽装サイトに 2022年11月24日
2022年第3四半期、DHLがフィッシング詐欺で最も名前を使われたブランドに 2022年10月30日
偽造免許証でスマホをMNPして二段階認証を突破、一千万円が引き出される被害 2022年10月19日
JPCERT/CC、2019年1月からのフィッシングサイトのURLを公開 2022年09月02日
Twilioのフィッシング攻撃者、Signal ユーザー 1,900 人分の電話番号を取得した可能性 2022年08月19日

2022年第3四半期、DHLがフィッシング詐欺で最も名前を使われたブランドに

著者: headless
2022年10月30日 11:59
DHLは6月末、同社を名乗るフィッシング詐欺の増加を注意喚起していたが、2022年第3四半期にフィッシングで名前を使われたブランドとなったそうだ (Check Point のブログ記事The Register の記事)。

Check Point の Brand Phishing Report によると、第 3 四半期は全世界のフィッシング試行のうち 22 % が DHL を名乗っていたという。2 位は Microsoft (16 %)、3 位は LinkedIn (11 %)。LinkedIn は第 1 四半期に 52 %第 2 四半期に 45 % と圧倒的な多さで 1 位になっていたが、第 3 四半期は大幅に減少した。なお、DHL は 2021 年第 4 四半期にも、第 1 四半期 ~ 第 3 四半期まで 1 位を占めていた Microsoft を抜いて 1 位 (23 %) となっている。

6 月末の DHL の注意喚起によれば、荷物が届けられなかったと主張して個人情報や支払情報の提供を求める電子メールが届いたら、ほぼ詐欺だと考えられるとのことだ。

個人的には Microsoftアカウントの Outlook メールで最近スパムフィルターを通過してくるフィッシングメールが急増してイライラしているが、ブランド名としては「Walmart」「Costco」「T-Mobile」あたりが目立つ。DHL はスパムフィルターがブロックしているのかどうかはわからないが、最近は見かけない。スラドの皆さんはいかがだろうか。

すべて読む | セキュリティセクション | 犯罪 | セキュリティ | 統計 | spam | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
JPCERT/CC、2019年1月からのフィッシングサイトのURLを公開 2022年09月02日
Twilioのフィッシング攻撃者、Signal ユーザー 1,900 人分の電話番号を取得した可能性 2022年08月19日
フィッシング対策協議会の7月次報告書、URL数が6月の約1.8倍に急増 2022年08月09日
従業員がだまされやすいフィッシングメールの件名 2022年07月07日
Bingの検索結果で自治体の偽サイトが表示される事例が頻発 2022年06月17日
楽天をターゲットにしたフィッシングサイト広告が乱立。二要素認証未対応も一因? 2022年06月15日
えきねっとを語る巧妙なフィッシングメール増加。東京都水道局や千葉銀行なども 2022年03月08日

U2のボノ、iTunesでのアルバム無償配布はすべて自分の責任だと語る

著者: nagazou
2022年10月28日 08:08
headless 曰く、

人気ロックバンド U2 に興味のなかっただけの人の多くを U2 嫌いにした 2014 年の iTunes でのアルバム無償配布事件について、リードボーカルのボノが 11 月に出版する回顧録「Surrender」ですべては自分の責任だと語っているそうだ (The Guardian の記事The Verge の記事9to5Mac の記事)。

The Guardian が抜粋した該当部分によると、ボノがアルバム無償配布を提案した際、当時すでに CEO を務めていたティム・クック氏はいい顔をしなかったという。まずクック氏はミュージシャンが確実に対価を得られるよう、Apple では音楽を無料で人にあげたりしないようにしていると説明。一方、ボノは Netflix が映画の配信権を購入してサブスクライバーに提供するのと同様に Apple が U2 のアルバム配信権を購入し、無料で贈るという意味だと説明したそうだ。

Appleはサブスクリプションサービスを提供しているのではないというクック氏に、ボノはこれからそうなるから U2 のアルバムをその始まりにしてほしいと要望する。クック氏は U2 の芸術を無償配布するのは誤りだと納得せず、U2 を好きな人にだけ配布するのかと確認。ボノはユーザー全員が対象だとして聴くかどうかは各自の選択だなどと答えたという。

ボノは興味のない人を無償配布の対象にした場合の危険も認識してはいたが、近所の家すべての玄関先に牛乳を置いていくようなものだと思っていたという。しかし、無償配布が始まった 2014 年 9 月 9 日、牛乳を玄関先ではなく各戸の冷蔵庫内まで届けてしまったことに気付く。ソーシャルメディアの皮肉屋はこの状況を「朝起きたらボノがうちのキッチンで私のコーヒーを飲んでいて、私のガウンを着、私の新聞を読んでいた」と表現し、無償の U2 のアルバムは高額すぎると指摘した。その結果、Apple は 1 週間もしないうちに無償配布アルバムの削除ツールを提供することになる。

しかしクック氏は動じることなく、提案された実験はうまくいかない可能性もあったが、現在の形の音楽ビジネスはすべての人に向いてはいないのだから、実験する必要があったのだと述べたという。ボノはクック氏が問題を解決するために違うことを試す用意があるだけでなく、それがうまくいかなければその責任を取る用意もあるとし、スティーブ・ジョブズ氏がクック氏を選んだ理由の一つだと評している。

すべて読む | アップルセクション | spam | アップル | 音楽 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、iTunesユーザーに無償配布されたU2アルバムを削除するツールを公開 2014年09月17日

従業員がだまされやすいフィッシングメールの件名

著者: nagazou
2022年7月7日 08:04
headless 曰く、

Kaspersky の法人向けセキュリティ啓発プラットフォーム「Kaspersky Security Awaness Platform」のフィッシングシミュレーターが収集したデータによると、荷物が届けられなかったことを通知するフィッシングメールのクリック率が最も高かったそうだ (プレスリリースGhacks の記事)。

フィッシングシミュレーションキャンペーンは 2021 年 1 月~ 2022 年 5 月に実施されたもので、企業の管理者がフィッシングのシナリオを選択し、事前の予告なく従業員に送信・結果を追跡する。収集されたデータは 100 か国の従業員 29,597 人分のものだという。

最もクリック率が高かった荷物の配達に関するフィッシングメールは 18.5 % がクリックしており、Google から電子メールが配信できなかったと知らせるフィッシングメールと、人事部からのアンケート調査を装ったフィッシングメールがそれぞれ 18 % で続く。このほか、会社からの新しい服装規定の通知 (17.5%) や避難訓練の通知 (16%)、予約確認や注文確認 (各11%) 、IKEA のコンテストのお知らせ (10%) のクリック率が高かったとのこと。

逆に受信者に対する脅迫や利益供与といったタイトルではクリック率が低い。たとえば、「あなたのコンピューターをハックして検索履歴を知っている」は 2 %、無料の Netflix や 1,000 ドルを提供するといったものは 1 % にとどまったとのことだ。

すべて読む | セキュリティセクション | セキュリティ | spam | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
えきねっとを語る巧妙なフィッシングメール増加。東京都水道局や千葉銀行なども 2022年03月08日
ドコモ、詐欺メールなどの内容や注意点を紹介する「迷惑メール展」を開催 2022年02月18日
Microsoft Outlookがアドレス帳に登録された正規ドメインと似た字形の文字を使ったフィッシングドメインを区別しないという報告 2021年09月10日
米国土安全保障省、ランサムウェア攻撃からセンシティブ情報と個人情報を守るためのファクトシートを公開 2021年08月23日
メルぺイが一部加盟店で利用制限へ。フィッシングメール急増のため 2021年06月09日

GitHubでPull Requestの宛先に誤って40万人のチームを指定してしまい祭り状態に

著者: nagazou
2022年6月8日 13:02
あるAnonymous Coward 曰く、

タレこみ子の元にも先週末に大量のメールが来たのだが、EpicGamesのGitHubリポジトリに出されたPull Requestで、レビューの依頼先として誤って「@EpicGames/artv2-admin」「@EpicGames/developers」「@EpicTeamAdmin」というEpicGamesの全開発者アカウントを含むチームが指定された事件があり、約40万人に大量の通知が届く騒動があった(GitHubGIGAZINE)。

意味不明の通知を受け取ったユーザーは、Pull Requestに「これはなんだ?」「通知を止めるにはどうすればいい?」といったコメントを残し、コメントがさらなる通知を飛ばし、悪乗りしてコメントする人も現れ…という悪循環で、最終的にスパムとしてPull Requestがクローズされるまでに100件以上のメールが飛ぶ事態となってしまったようだ。

タレこみ子はGmailでスレッド表示だったので被害は少なかったが、メーラーによっては100件のメールがずらっと並んでいたようなので被害は甚大だったようだ。うっかりミスではあるが、こんなことができてしまうんだというのが驚きである。

すべて読む | ITセクション | spam | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
AOLに訴えられたスパムメール王、2017年にカナダで亡くなっていた 2020年11月13日
マルウエア「Emotet」を拡散させる攻撃メール、7月中旬から拡散再開を観測 2020年08月03日
新型コロナ関連の迷惑メールが大きく増加 2020年04月22日
世界の迷惑電話、18%も増加 2019年12月05日
Office 365のセキュリティ機能、組織に送られたスパムメールの25%を見逃す 2019年04月17日

朝日新聞、同社を名乗るチェーンメール出回っていると警告

著者: nagazou
2022年5月13日 07:03

朝日新聞は10日、同社を名乗るチェーンメールが出回っているとして警告を出している。チェーンメールの内容は以下のような内容であるという(朝日新聞アナウンス弁護士ドットコムITmedia)。

「朝日新聞がチェーンメールの拡散性を確かめる為、このメッセージがどのように回るのかを検証中です」

「朝日新聞がLINEと提携し、LINEスタンプから1000コイン又はお好きなスタンプ1つをプレゼント致します!」

告知ではこれらのメールは同社とは無関係で、こうした企画の事実もないとし、転送・拡散しないよう呼び掛けている。弁護士ドットコムニュースによると、朝日新聞側は現時点ではどのような状況でチェーンメールが出回っているのか詳細を把握できていないとしている。

すべて読む | ITセクション | spam | インターネット | アナウンス | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
科学的な根拠の無い「地震雲」についてのデマがTwitter上で流行 2013年06月07日
血液提供を呼びかけるチェーンメールが出回る 2008年02月23日
mixiでまた「善意のチェーン日記」騒動 2006年10月01日
mixiでワームに注意を呼びかけるチェーンメールのような日記が広がる 2006年06月23日
mixiの商業用の広告、宣伝利用が解禁に? 2006年06月14日

米 Verizon のユーザー、自分の携帯電話番号からスパム SMS が届く問題

著者: nagazou
2022年4月2日 07:04
headless 曰く、

米携帯電話キャリア Verizon のユーザーに対し、自分の携帯電話番号からスパム SMS が届くという問題が発生しているそうだ (The Verge の記事 [1][2]9to5Mac の記事SlashGear の記事)。

スパムの内容としてはプレゼントがあるといってリンク先にアクセスさせようとする SMS フィッシングによくあるものだが、送信元が自分自身のように見えるという。Verizon はこのようなスパム SMS を悪い奴が送信していることを認識しているとし、メッセージをブロックすべく作業を進めているほか、捜査機関との連携で詐欺活動の実行者を特定して停止させようとしていると The Verge に伝えたそうだ。報告されているスパムのリンク先はロシア国営メディアのチャンネル 1 だが、詐欺活動がロシアから行われている様子はないとのことだ。

すべて読む | ITセクション | spam | 携帯電話 | IT | 携帯通信 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ドコモ、詐欺メールなどの内容や注意点を紹介する「迷惑メール展」を開催 2022年02月18日
日能研、不正アクセスによるメールアドレス流出の可能性。顧客の指摘で気がつく 2022年01月31日
Google、ホワイトリスト/ブラックリストを許可リスト/拒否リストに変更 2021年09月30日
ドコモメール及びiモードメールが届きづらい事象、DNSの設定ミスが原因か 2021年09月21日
マルウエア「Emotet」を拡散させる攻撃メール、7月中旬から拡散再開を観測 2020年08月03日

❌