‘セキュリティ’ タグのついている投稿

2004/12/02 木 11:59

MS、IFrame脆弱性を修正する緊急パッチをリリース

やっとでたのね。
さっそく継ぎあてて繕っといたけどさ。最近、IEの出番が減ってきているよ。

2004/11/18 木 12:25

一見すると本物のサイト、Yahoo! JAPANを騙るフィッシングが悪質化

この話、一昨日のITmediaに載っていたし、Yahoo!の注意文も読んだんだけど、

■「有料コンテンツご利用停止に関するお知らせ」
このメールには個人情報と取得する悪質なウェブページが記載されております。

悪質なウェブページのURL:
http://edit.payment.yahoo.co.jp/config/wallet_confirm

上のURLは、Yahoo!ドメインでしょう?これが「悪質なウェブページ」ってどゆこと?Yahoo!もも少し解りやすく書いてくれればいいのにな。見かけはYahoo!ドメインで、別のURLが埋め込まれてるのかな。

Internet Watchによると

今回のフィッシングでは、手口が悪質化している。JavaScriptを悪用し、アドレスバーには正規のYahoo! JAPANのURLを表示したままで、Webページ部分だけを偽のページに置き換えているという。

らしいから、この辺は前に英SurfControlが警告していた手口と同じだね。

…なんにせよ、企業はメールをHTMLメールで送ってこないようにして欲しいよ。つうか、HTMLメールなんか広めたMSが一番(ry

2004/11/11 木 18:11

目で見る「アドレスバー偽造型」フィッシング詐欺の手法

アドレスバー(URLを記入・表示するツールバー)にヅラをかぶせて偽装するタイプのフィッシング・サイトの画面キャプチャがITmediaに載っていたよ。

要するに、アドレスから偽装サイトと見破られないよう、アドレスバーのある位置に別アドレスの画像をかぶせる手法なのだな。
詐欺師にも腹が立つけど、元はといえば、IEの画面外にまで描画できてしまうというヘッポコな仕様のため。まったく、かの国でIEのシェアが下がるのも無理ないかも。ぶつぶつ。まあ、フィッシングの手口もこれだけではないから、ビル・ゲイツの所為ばかりではないけどさ。

フィッシング・サイトがIE以外のブラウザではどう表示されるのか、それも載せてほしかったな。

2004/11/10 水 16:22

【注意】「娘のためにサイトの閉鎖をお願いする母親のメール」の文面を利用したメールが出てます

元になった記事を読んだときは笑ったけど(苦笑だけどさ)、それを改ざんしてサイト潰しに使おうなんて、かなりいただけない話だわ。

知らない人から変てこなメールが来たときは、メール中の文言でググってみるといいかも。間違いメールを装ったスパムなんかも、たいていGoogleで検索すればヒットするもんよ。

2004/09/18 土 19:20

新手の架空請求 少額訴訟など悪用 「無視」続けると敗訴に

一般に民事裁判では、欠席すると言い分が伝わらないまま、即日審理が終わり、敗訴してしまう。業者は判決を盾に「正当な請求」をしてくる。こうした被害は今年に入ってみられるようになったという。

なんというか、ホントあの手この手で攻めてくるのだなあ。よく勉強してるよ。その努力をもっとマシなことに使ってほしいよ。

 Page 8 of 10  « First  ... « 6  7  8  9  10 »