やっとでたのね。
さっそく継ぎあてて繕っといたけどさ。最近、IEの出番が減ってきているよ。
‘セキュリティ’ タグのついている投稿
・一見すると本物のサイト、Yahoo! JAPANを騙るフィッシングが悪質化
この話、一昨日のITmediaに載っていたし、Yahoo!の注意文も読んだんだけど、
■「有料コンテンツご利用停止に関するお知らせ」
このメールには個人情報と取得する悪質なウェブページが記載されております。悪質なウェブページのURL:
http://edit.payment.yahoo.co.jp/config/wallet_confirm
上のURLは、Yahoo!ドメインでしょう?これが「悪質なウェブページ」ってどゆこと?Yahoo!もも少し解りやすく書いてくれればいいのにな。見かけはYahoo!ドメインで、別のURLが埋め込まれてるのかな。
今回のフィッシングでは、手口が悪質化している。JavaScriptを悪用し、アドレスバーには正規のYahoo! JAPANのURLを表示したままで、Webページ部分だけを偽のページに置き換えているという。
らしいから、この辺は前に英SurfControlが警告していた手口と同じだね。
…なんにせよ、企業はメールをHTMLメールで送ってこないようにして欲しいよ。つうか、HTMLメールなんか広めたMSが一番(ry
アドレスバー(URLを記入・表示するツールバー)にヅラをかぶせて偽装するタイプのフィッシング・サイトの画面キャプチャがITmediaに載っていたよ。
要するに、アドレスから偽装サイトと見破られないよう、アドレスバーのある位置に別アドレスの画像をかぶせる手法なのだな。
詐欺師にも腹が立つけど、元はといえば、IEの画面外にまで描画できてしまうというヘッポコな仕様のため。まったく、かの国でIEのシェアが下がるのも無理ないかも。ぶつぶつ。まあ、フィッシングの手口もこれだけではないから、ビル・ゲイツの所為ばかりではないけどさ。
フィッシング・サイトがIE以外のブラウザではどう表示されるのか、それも載せてほしかったな。
・【注意】「娘のためにサイトの閉鎖をお願いする母親のメール」の文面を利用したメールが出てます
元になった記事を読んだときは笑ったけど(苦笑だけどさ)、それを改ざんしてサイト潰しに使おうなんて、かなりいただけない話だわ。
知らない人から変てこなメールが来たときは、メール中の文言でググってみるといいかも。間違いメールを装ったスパムなんかも、たいていGoogleで検索すればヒットするもんよ。
一般に民事裁判では、欠席すると言い分が伝わらないまま、即日審理が終わり、敗訴してしまう。業者は判決を盾に「正当な請求」をしてくる。こうした被害は今年に入ってみられるようになったという。
なんというか、ホントあの手この手で攻めてくるのだなあ。よく勉強してるよ。その努力をもっとマシなことに使ってほしいよ。

