|
マイクリップ
ウォッチリスト |
tsupoのクリップ / phishing (0)
-
mixi、ニフティなどの事業者をかたるフィッシングサイトが急増中--対策協議会調査:マーケティング - CNET Japan
国内でのフィッシングの報告件数は、2007年第4四半期の54件から34件へと低下 / 「mixi」に類似した「mixii」という名称のサイトに誘導するメール → SNS系のあやしいメールはときどき見かけるな
-
乗っ取りが狙い:ドメイン登録の期限終了通知を装うフィッシング詐欺が出現 - ITmedia エンタープライズ
レジストラの公式サイトに見せかけた偽サイト / このサイトはドメイン管理アカウントのログインページに見せかけてあり、ユーザー名やパスワードなどのアカウント情報を入力させてだまし取る仕掛け
-
[OpenID][Security] OpenID に対する中間者攻撃のデモ
デモサイトはフィッシングのデモなので素人は正しいパスワードは決していれない事。あるいは使わない事 / 認証ってのはこういうのでいとも簡単に崩れてしまう物
-
フィッシングを目的とした「悪意あるドメイン名登録」が増加 − @IT
「レジストラやレジストリは、悪質なドメイン登録かどうかは分かるはずだから、必要に応じて登録を停止するといった措置を執るべきだ」 → 1文字違いとかtypoを狙ったのとか、登録拒否してもいいんじゃないかな?
-
[Think IT] 第2回:お金儲けがその目的と知れ (1/3)
マルウェアの作成ツール MPack / もともと1000ドル程度で販売されていたツールで、1年間の無償サポートや有償による新たな脆弱性の攻撃対象の追加など、1つのビジネスとして立ち上がっている状況だ
-
OpenIDをとりまくセキュリティ上の脅威とその対策 - @IT
Diffie-Hellman で鍵を安全に交換できたとしても、交換した相手が本来の相手かどうかが保証されている訳ではない問題とその対策
-
Web 3.0 Sites
Good luck to this site and its makers, and all the other Web 3.0 sites out there today!
-
asahi.com:三井住友銀、偽サイトつぶしへ 暗証番号盗用防ぐ - ビジネス
サイトが偽物ならば暗証番号などを入力する時点で画面の「アドレスバー」部分が白色から赤色に変わり警告を発するサービス / 警告サービスはパソコンソフト「ウィンドウズ・ビスタ」の利用者が受けることができる
-
3月はスパム活動に新たな兆候、引用符によるHTMLリンク分割など
、「"h"+"t"+"t"+"p"+":"+"//"+"」と記述することで、URLフィルタリングを回避する → すごいなぁ // フィッシングサイトのURLをカモフラージュするため、JavaScriptを活用する手法が再び流行
-
高木浩光@自宅の日記 - JPCERTも糞、ベリサインも糞、マイクロソフトは糞、トレンドマイクロも糞、フィッシング対策解説は糞ばかり
しつこく何回も言ってもなかなか変わらない件。
-
ブックマークIDとPASSが抜かれたぐらいでなんだ?という方の為に*ホームページを作る人のネタ帳
Buzzurl の話題。ECナビと連動しているので、パスワードが漏れると個人情報抜きまくられる、という話。というか、買い物もされちゃうよ。って、パスワードが漏れたら悪いことされるのは、どこのサイトも同じ。
-
ソーシャルブックマークユーザーのIDとPASSをいとも簡単に抜き取る手口*ホームページを作る人のネタ帳
YouTube のは思いっきりやばいですね。// ttp://b.hatena.ne.jp/entry/http://ここにブックマークする記事のURL → これは「ブックマーク直前の画面」じゃないですよぉ。それはエントリページ。気がつかない人は気がつかないかもしれ
-
安全なWebサイト利用の鉄則
「フリーで使える正しいフィッシング解説文書」を公的機関や研究所などが作成して公開したらどうだろうか → なるほど
-
YIG編集ブログ - Yahoo! Internet Guide編集部員のブログ | お詫びと訂正
ページ下部の「Yahoo!オークションの正式なログイン画面」と「フィッシング詐欺サイト」の画像が入れ替わっております → この手の記事では最もやってはいけない間違いをやってしまったという話。Yahoo の人も引っかかる
-
安全なWebサイト利用の鉄則 ― 産業技術総合研究所情報セキュリティ研究センター
「サーバ証明書」の中身を確認し、その運営者の組織名が書かれていることを確認します → これだけでは不十分。「証明書」自体が偽物の可能性もあるし。
-
ミクシィ、「mixy」からの招待メールに注意呼びかけ
mixy: mixy-jp.com / mixyモバイル: love-match.bz
-
みんなで解決! 広場 - ココログの使い方解決! (初級者向け): 2312. ココログって信用ならない(0)
すでに消えてるけど、気になるのでクリップ。「poka131.cocolog-nifty.com/blog/2007/01/av__c982.html ここの下のほうのリンク「現場に残された謎の写真」はフィッシング詐欺です ココログは詐欺サイトですか?」むむ?
-
「ココログのドメイン」@水無月ばけらのえび日記
デザインがココログによく似ていたり、ttp://oyaji-nifty.com にアクセスすると本物のココログにリダイレクトしたりして、かなりココログっぽい雰囲気を醸し出しつつ運営されているようです → そんなのがあるのか
-
ITmedia エンタープライズ:「eBay閉鎖」のデマを流すフィッシング詐欺
「eBayは度重なる不正利用が原因で2007年2月27日をもって閉鎖することを決めました。」と記され、eBayの存続を支持するかどうかを「イエス」か「ノー」をクリックして答えるよう促している。 → おもろい
-
gooブログ スタッフブログ 「ウイルスバスター2007」の警告表示について(進捗)
「ウイルスバスター2007」のフィッシング詐欺警告リストに、gooブログのURLが自動的に追加されたことに起因 / gooブログがセキュリティ上安全であることを再度確認できたため、警告リストからの削除対応中