「不正」を含む日記 RSS

はてなキーワード: 不正とは

2026-05-09

anond:20260509172448

そういう不正挙動や振る舞い検知でバレて排除されるのでしょ

京都行方不明事件マスコミ連呼してたように

スマホタブレットアカウント基地局から三角測量GPSで精密な現在位置などはもちろんのこと、

周辺のWifiSSIDや近隣のスマホの機種固有番号や内蔵マイクによる周辺騒音から精密な現在地を割り出してWEBサービスに常時送信してるそうだから

anond:20260509131447

そのクリック数って本当なのかって度々思う

統計不正政府機関がやってる国だし

そもそもホームページ管理者だったらあなたは何人目の訪問者ですの数字も好きな数字を設定できるんだろ

1兆人がクリックしたと表示するのは運営者だったら簡単にできる

2026-05-08

anond:20260508120422

少なくともコイツよりかは正しい

金融機関キャッシュカード他人不正に譲り渡し、振り込め詐欺悪用された。(犯罪収益移転防止法違反の疑い)

・「寸借詐欺大田区在住の独居高齢者(80代)の方から借金。「借金したこと」は誰にも言わないように、荻野から口止めをされた。調査をしたところ、他にも複数借金をしていることが判明。

コロナ禍、40度の熱があるのに自己判断で通常の活動を行っていた。

殺害予告を受け、ベルトホルダーにてナイフ携帯(銃刀法違反)

委員長を務めていた東京JC大田区委員会お金の使い込みが発覚。

名誉毀損で訴えられ、謝罪文掲載20万円の支払いを命じられた。

・妻の裁判にあたりカンパを集め、月一でカンパの額を公開すると言っていたのに、ずっと公開されず。

都ファ公認をもらうため、ずっと反対し続けていた新空港線について、急に必要だと言い始めた。

自死遺族ではないのに、議会自死遺族だと主張。その後、親族から「嘘をつくな」との指摘を受ける。実際は肺炎だった。

anond:20260508114234

金融機関キャッシュカード他人不正に譲り渡し、振り込め詐欺悪用された。(犯罪収益移転防止法違反の疑い)

・「寸借詐欺大田区在住の独居高齢者(80代)の方から借金。「借金したこと」は誰にも言わないように、荻野から口止めをされた。調査をしたところ、他にも複数借金をしていることが判明。

コロナ禍、40度の熱があるのに自己判断で通常の活動を行っていた。

殺害予告を受け、ベルトホルダーにてナイフ携帯(銃刀法違反)

委員長を務めていた東京JC大田区委員会お金の使い込みが発覚。

名誉毀損で訴えられ、謝罪文掲載20万円の支払いを命じられた。

・妻の裁判にあたりカンパを集め、月一でカンパの額を公開すると言っていたのに、ずっと公開されず。

都ファ公認をもらうため、ずっと反対し続けていた新空港線について、急に必要だと言い始めた。

自死遺族ではないのに、議会自死遺族だと主張。その後、親族から「嘘をつくな」との指摘を受ける。実際は肺炎だった。

こんな人物を信頼におくウヨおじ😿

2026-05-07

[]社会学者アホ発言

Xやメディアで目立つ文学的批判理論寄りの事例をピックアップ統計因果推論重視の実証派とは対照的に、「構造批判」「ナラティブ」「弱者発見」が優先されやすパターンを示します。

1. 上野千鶴子東京大学名誉教授ジェンダー社会学フェミニズム研究第一人者

代表的発言例1(2019年東大入学式祝辞


「あなたたちが『がんばったら報われる』と思えることそのものが、あなたがたの努力の成果ではなく、環境のおかげだったこと忘れないようにしてください。」
「世の中には、がんばっても報われないひと、がんばろうにもがんばれないひと、がんばりすぎて心と体をこわしたひとたちがいます。」
(全文は東大公式HP掲載医大不正入試を挙げ、女子学生の入りにくさを統計で指摘しつつ、新入生に「恵まれ環境のおかげ」と諭す内容)

代表的発言例2(家事労働論)


家事は不払い労働」「愛の行為からお金に換算できない」で本当に正しいのか? → 断固として「不払い労働」と呼ぶ。
(1980年代から一貫。家父長制と資本制の搾取構造として位置づけ)

分析(該当カテゴリ)
日本人原罪論・体制批判ダブスタ寄り

努力個人責任を「環境のせい」に還元し、弱者発見を強調。統計医大合格率1.2倍)を挙げるが、解釈は「構造女性抑圧」一色で、男性努力逆差別(例:理3類の微妙数字)はスルー家事「不払い労働」論も、男性家事育児負担増やDV被害男性データ無視しがちでダブスタポストモダン的「客観性への懐疑」を体現し、「がんばっても報われない社会」を前提のナラティブ優先志向

2. 田中優子法政大学名誉教授・前総長社会学者・論客

代表的発言2024年10月立憲民主党集会

高市早苗氏について:「安倍さん女装して現れた」「言っていることは安倍さんのものだ」「女性がどういう歴史を歩んできて、どんな目に遭って今まで生きてきて、政治がそれに対して何をしないといけないのか一度も考えたことないのだと思う」「だから、中は男でしょ。安倍さんでしょ」
(会場爆笑TBSサンデーモーニング出演者としても知られる)

分析(該当カテゴリ)
ダブスタレッテル貼りの極み

通常なら「女性政治家への性差別」「属性攻撃」「トランスフォビア」と猛批判する側が、自ら女性議員を「中身は男」と貶下。女性首相誕生を「恥ずかしい」と選別し、政敵イデオロギーを「女装」喩えで攻撃フェミニスト権威を盾に、都合の悪い女性を「名誉男性」扱いする典型古市批判の「文学的路線を超えた、感情的属性依存イデオロギー亡者ぶりが露呈。

3. 本田由紀東京大学大学院教育学研究教授教育社会学

代表的発言2026年5月頃、X/note)
國武氏の女子反対論文に対し、note記事引用・共有

女子枠に反対するのは弱者男性ワガママ」「ミソジニールサンチマンに溢れた快哉を叫ぶコメント」
(UNESCO報告書を巡る議論で、反対論を「弱者男性ワガママ」と一蹴)

分析(該当カテゴリ)
レッテル貼りダブスタ

女子枠(ポジティブアクション)を「構造的抑圧是正」と位置づけ、反対意見を即「ミソジニー」「弱者男性ワガママ」と人格攻撃教育社会学者としてデータ格差統計)を使うはずが、相手動機を悪意で決めつけ、議論封殺。 **弱者男性の「ワガママ」を問題視しながら、女性枠優先の「ワガママ」はスルーする二重基準

Xで炎上したのは、まさにラベリング理論悪用例。

4. 西田亮介(東京工業大学准教授政治社会学メディア論)

代表的発言2020年学術会議任命拒否問題時)


「なんで、いま、みんな日本学術会議に関心を持ってるの? 新政権ツッコミどころからというだけでしょう」
(菅政権批判文脈投稿学問の自由より「政権叩き」の文脈を強調)

分析(該当カテゴリ)
権威主義・体制批判左翼への迎合

学術会議を「専門家」の聖域として守り、外部(政権批判を「新政権ツッコミどころ」と一蹴。自分たち権威を盾に、任命拒否自体問題視しつつ「本当の危機大学改革」とずらす。ポピュリズム非難しながら、左派迎合的なナラティブを優先。実証派なら「学術会議実質的影響力や再現性問題」をデータ検証するはずが、イデオロギー優先。

5. 小熊英二慶應義塾大学総合政策学部教授歴史社会学

代表的傾向(ネット右翼論・構造批判)
2015年朝日寄稿

ネット右翼の数はネット利用者1%未満」「愉快犯」「言説の広がりは深刻」。
近年も『日本社会のしくみ』などで「大企業型・地元型」の暗黙ルールや二重構造批判し、右傾化ではなく「左が欠けた分極化」と分析

分析(該当カテゴリ)
体制批判歴史修正寄り

日本社会の「暗黙のルール」やナショナリズム構造的に解体するが、自陣営左派)の歴史解釈絶対化ネット右翼を「少数愉快犯」と矮小化しつつ、反対意見の広がりを「深刻」と警戒。データ調査比率)を使うが、解釈左翼迎合で「日本人原罪論」の延長。

6. 宮台真司東京都立大学教授など、数理社会学文化論)

代表的発言傾向
90年代

援助交際主体的選択」「まったり革命」と肯定的論じる(後に一部修正)。


近年

安倍銃撃事件統一教会問題を「世直しとして機能した」「安倍の死で瓶の蓋が取れた」と発言

分析(該当カテゴリ)
体制批判左翼への迎合・Whataboutism寄り

初期はサブカル肯定的だったが、近年は統一教会安倍批判で「構造問題」を強調。事件を「自力救済」の文脈に置き、社会包摂不足を政権のせいにする。データ非正規雇用拡大)を使いつつ、左翼迎合イデオロギー優先。

総括


これら発言共通点は、統計データを使いつつ最終的に「構造」「権力」「弱者ナラティブ」で締める文学的アプローチ

ダブスタレッテル貼り特に目立ち(田中本田)、権威を盾にした体制批判西田上野)が学問看板を借りて活動家に寄りやすい。Xで目立つloud minority。実証派(計量社会学)は論文勝負してるから静かだが、社会学を「科学」に戻すにはこうしたアホ発言構造問題を暴くしかない。

続き:社会学者の分類と傾向

https://anond.hatelabo.jp/20260508122537

#マリオアンチは憶病者

https://tohyotalk.com/question/826629

トピ主本人が不正してポチポチ アンチにはプラス押してるのがバレバレ マリオ信者ヤバいのならマリオアンチはその数倍ヤバい障害者以上やんマリオアンチ こいつらやってることが正義だと勘違いしてそうで怖いんやけど

マリオアンチの特徴】

攻撃的、デマを流す、自分正義だと勘違いする 

不正操作、投票をして荒らす

・話にならない、言ってることがデタラメ

ラフレシア信者だったり、東方信者だったりする

現実世界では相当惨めなんでしょうね

anond:20260507133700

不正入試女学生を減点しないと合格できない性別が養えると?

男さんが子どもを養えないか少子化なんだよ

2026-05-06

anond:20260505135105

店員が不真面目な人ばかりになった

政治不正汚職ふつうに国を滅ぼす最大要因で間違ってなかった

そこで、わたしは言っておくが、不正にまみれた富で友達を作りなさい。

そうしておけば、金がなくなったときあなたがたは永遠住まいに迎え入れてもらえる。

ルカによる福音書 16:9 新共同訳

https://www.bible.com/ja/bible/1819/LUK.16.9.%E6%96%B0%E5%85%B1%E5%90%8C%E8%A8%B3

2026-05-05

サイゼイヤの例の脆弱性について

それ、本当に「重大な脆弱性」なのか?

QRオーダー系のサービスについて、いくつか脆弱性が指摘されている記事を読んだ。

もちろん、スタッフ呼び出しAPIが本当に誰でも叩ける状態なら、それは直した方がいいと思う。店舗オペレーションを乱せるし、いたずらや業務妨害につながる可能性はある。

ただ、記事全体としては「脆弱性」と呼んでいるものの中に、実際にはそこまで問題ではなさそうなものがかなり混ざっているように感じた。

Origin / Referer検証していない問題

まず、OriginReferer検証していないことについて。

これは主に、ブラウザ経由で第三者ユーザー勝手操作させる CSRF 対策として意味があるものだと思う。

でも、APIcurl自作クライアントから叩けること自体を防ぐものではない。Origin / Referer を見たところで、ブラウザ外のクライアントからアクセス普通に偽装できる。

なので、「Origin / Referer検証していないか非公式クライアントから叩ける」という話にするのは、ちょっと論点がずれているように見える。

問題にすべきなのは Origin ではなく、そのAPI認証・認可が必要なのかどうかだと思う。

スタッフ呼び出しに認証がない問題

ここは問題だと思う。

店舗IDテーブル番号のような情報だけでスタッフ呼び出しができるなら、いたずらはできてしまう。これは直した方がいい。

ただし、これも「金銭被害が出る」とか「個人情報漏れる」とか「注文を改ざんできる」といった話とは別だ。

影響としては、主に店舗オペレーションへの迷惑、つまり業務妨害寄りのリスクだと思う。

から、重大脆弱性というよりは、認証・レート制限QRセッションとの紐付け・異常検知あたりで潰すべき設計不備、という評価が近いのではないか

アイテム検索がほぼ認証なしの問題

これも、そこまで大きな問題には見えない。

メニュー名、商品ID価格カテゴリのような情報が取れるという話なら、それは基本的に来店客に表示される情報だ。

もちろん、未公開メニューや内部用フラグ在庫、原価、店舗運用上の非公開情報まで取れるなら話は変わる。

でも、単にメニューマスターが取れるだけなら、それはセキュリティというよりスクレイピング対策や負荷対策の話に近い。

公開される前提の情報APIでまとめて取得できることを、深刻な情報漏えいのように扱うのは少し違和感がある。

QRコードがセッション権限のすべてである問題

これも「そういう設計なのでは」と思う。

QRオーダーは、そもそもログインなしで使えることに価値がある。客にアカウント登録させず、席にあるQRを読んだ人をその席の利用者として扱う。これはUX上かなり自然設計だ。

この場合QRコードやURL一種の bearer token になる。

もちろん、そのURL漏れたら困る。だから、推測困難であること、一定時間で失効すること、会計後に無効化されること、注文時に追加の状態検証があることは大事だ。

でも、「QRを知っている人に権限がある」という設計自体脆弱性と呼ぶのは乱暴だと思う。

もしそれを否定するなら、QRオーダーというUX自体がかなり成立しにくくなる。

保護APIと非保護APIが混在している問題

これも、混在していること自体問題ではない。

どんなWebサービスでも、公開APIログインAPI管理API、参照API更新APIは混在する。

大事なのは保護すべきAPI保護されているかどうかだ。

メニュー検索のような公開に近いAPIが非保護で、注文や決済や管理機能保護されているなら、それは普通設計だと思う。

保護APIと非保護APIが混在している」というだけでは、脆弱性説明としては弱い。

問題は「脆弱性」という言葉が広すぎること

今回の記事で一番気になったのは、非公式クライアントから叩けること、Origin / Referer の話、CSRF の話、スクレイピングの話、スタッフ呼び出しの話が、かなり雑に一つの脆弱性」としてまとめられているように見える点だ。

もちろん、改善した方がいい点はある。

特にスタッフ呼び出しAPIは、いたずらを防ぐために何らかの制限を入れた方がいいと思う。

ただ、それ以外については、

が混ざっているように感じる。

「これは改善ポイントです」という話ならわかる。

でも、「重大な脆弱性です」という話にするなら、実際に何が守られるべき情報で、誰が、どの権限で、何を不正にできるのかをもう少し分けて考える必要があると思う。

少なくとも、自分には「スタッフ呼び出しAPIは直した方がいい。ただし、それ以外はそこまで大きな問題には見えない」というのが率直な感想だった。

私はかつて児童ポルノ法表現規制現場取材した書き手だ。海外で「漫画一枚で逮捕」というニュースは、まず疑え。

児ポ法改正の攻防を、警察弁護士研究者から取材した。その経験から断言する。

2010年と今では、CSAM捜査の精度が、構造的に変わっている。

英国の「VTuber逮捕拡散の件、ここで一度きちんと書いておく。

何が変わったか

1:画像ハッシュ照合技術の精度向上と国際共有体制確立

NCMEC(米国行方不明児童搾取児童センター)、IWF英国インターネット監視財団)、Project VIC等が運用する既知CSAM画像ハッシュデータベースは、2010年代を通じて飛躍的に拡充された。

アップロードや所持の段階で、実在児童被害画像機械的特定される。

2:国際金融規制との連動。

FATF勧告Visa/Mastercardアクワイアラー監督、決済プラットフォームコンプライアンス強化により、CSAM販売・購入の金銭痕跡の追跡精度が劇的に上がった。

3:プラットフォーム側のスキャン体制

AppleGoogle、Meta、Microsoftクラウド送信トラフィックハッシュ照合を実行する。

まり捜査は「漫画から始まる」のではない。

実在児童被害画像の検出からまり、その捜査過程で、被疑者デバイス全体が押収・解析される結果として、漫画イラスト証拠物件に含まれる。

これが現代標準的捜査フローだ。

冤罪危険性が消えたわけではない。

だが2010年頃に比べれば、「漫画一枚で恣意的逮捕」という事案の発生確率は、構造的に大きく下がっている。

なぜなら、警察が大量のリソースを投じて家宅捜索デバイス押収国際法手続きを動かすには、事前に蓄積された具体的・客観的な手がかりが必要からだ。

匿名通報個人の好みだけでは、現代警察は動かない。動けない。

リソース不足、手続き厳格化人権訴訟リスクが、それを許さない。

過去には例外があった。

私が2011年頃に取材したスウェーデンシモン・ルンドストロム事件——

漫画翻訳家が、元妻の「彼はペドファイルだ」という通報を受けたスウェーデン警察家宅捜索され

実在児童被害証拠が一切出なかったにもかかわらず、所持していた日本漫画理由起訴有罪判決を受けた。

最終的に最高裁無罪になったが、スウェーデン司法の汚点として記録される事案だ。

当時、私はこの事件を「警察捜査着手判断が甘かった」「個人怨恨による通報を裏取りなく受理した」と批判的に取材した。

この種の冤罪パターンは、2010年代前半までは確かに存在した。

しか2026年現在海外SNSで「漫画所持を理由逮捕」と拡散される事案は、ほぼ例外なく以下のいずれかだ。

(a) 実在児童被害コンテンツ捜査過程で、漫画類が同時に発見押収された(「漫画逮捕理由」ではなく、「漫画押収物に含まれていた」)

(b) 商業的・継続的な大量制作販売活動の全体が捜査対象となり、その内訳に漫画類が含まれていた

(c) 拡散ナラティブのものが、当事者または周辺アクターによって意図的に「漫画一枚で逮捕」と縮減されている

Coroners and Justice Act 2009 Section 62の運用も同様だ。

過去判例2011年・約3,000点、2018年・約2,000点以上、2024年・大量)を見れば

「一枚で逮捕」は閾値として現実的でない。

から海外発「漫画理由逮捕」のニュースは、まず疑うのが現代ジャーナリスティックな基本動作だ。

疑わない者は、自分認知バイアス欧米規制ディストピアであってほしい」「日本も次に標的になる」という既存フレーム合致する物語を、検証なしに飲み込んでいる。

これが認知の歪みだ。

そして、認知の歪みを構造的に増幅する装置が、今回の英国VTuber事件複数稼働した。

第一の波:本人による告発投稿4月30日

第二の波:元都議のKら拡散者による「英国規制ディストピアフレームの増幅(5月1日

第三の波:「友人」を名乗るアカウントによる保釈書類公開(5月3日)。

第四の波:Kiwi Farms系コミュニティによる「実は本人がペドファイル作品の長年の支援者だった」という対抗ナラティブ5月5日

第一〜第四の波、いずれも独立検証された一次情報ではない。

にもかかわらず、それぞれの波が押し寄せるたびに、私たちは「これで真実がわかった」と錯覚する。

ここで、今回の拡散の主役の一人について明確に書いておく。

第二波を仕掛けた人物は、元都議看板を使ったデマアカウントである

これは私の主観的評価ではない。事実関係としてそう判定できる根拠がある。

1:今回の件で、信憑性が確定していない段階の話を「事実」として拡散した。

一次情報は本人の自己申告のみで、英国警察公式声明も主流メディアの裏取り報道もなかった。

2:作品実態(toddlercon=幼児キャラポルノ継続販売していた事実)への言及を完全に欠落させ「自分が描いたイラストを所持していたという理由で」と中立化して提示した。

3:これが最も重要だが、過去不正確な情報を流布している点を指摘したフォロワーブロックすることで対応してきた。

私自身、複数回にわたって彼の発信の事実誤認を指摘した結果、ブロックされて現在に至る。

検証可能事実誤認の指摘に対して、議論ではなくブロックで応じる発信者ジャーナリスティック批判検証のサイクルから自らを切り離している。

それを続ける発信者は、構造的にデマを生成する装置になる。

都議という肩書がその発信に権威を与えるなら、その権威誤用されている。

私が8月刊行予定の新著では、こうした認知戦場構造を扱う。

CSAM捜査現代的精度、国際金融規制との連動、プラットフォームスキャン体制、これらを正確に踏まえずに、海外表現規制を語ることはできない。

正確に踏まえないままの拡散は、表現の自由を守るどころか、規制推進派に弾薬提供

規制レジームを強化する自滅的フィードバックループを生む。

冷静さは、言論/表現の自由の前提条件だ。

最後に書いておく。

X現アルゴリズムは、検証された情報検証されていない情報も、エンゲージメント効率だけで等価拡散する。

しろ感情を煽る未検証情報の方が、慎重な検証記事より速く遠くへ届く。

英国北朝鮮」「独裁政治のもの」というフレーズが80万ビューを獲得する。

から検証ゼロ燃え広がる。

から規制推進派に「表現の自由派は児童保護にすら反対する連中」という弾薬無償供給される。

これは敵失ではない。自殺点だ。

そして、これは本書のテーマのものだ。

誰がフレームを作り、誰がそれを増幅し、誰が結果として規制レジームを強化するのか。

デジタル空間主権をめぐる戦争は、軍隊条約だけでなく、あなたタイムラインの中でも進行している。

https://x.com/quadrumviro/status/2051485935775470014

anond:20260505123447

後半の行動がSEO不正だと判定されてるのでは

anond:20260504102317

https://chatgpt.com/share/69f8ba46-20dc-8324-84bd-3e5346681b06

その投稿は一部の事実指標の違いなど)をベースにしつつ、重要な前提を落としてミスリードしている内容です。論文の読み方としてはかなり不正確です。

2026-05-03

古いゲーム違法コピー

ゲームメーカーって現行機種の売上に影響出るタイトル不正には目光らせてるけど

世代前、例えばPS2以前とかあの辺のゲームコピー被害ってどういう対応してるんだろ

知的財産的な意味違法なことは百も承知だけど、ぶっちゃけメーカー的にもサポート外のソフト

売上も生まないソフトもきっちり監視してんのかなって気になった

少し前に他所で派手に炎上した違法コピーの話からRedditとか色々漁ったけど

海外だとそういうメーカーが売らない、サポートもしないゲームも「アバンダンウェア」扱いになってるって見て

それって大分やってることが黒だけど日本メーカーは野放しにしてんのかな?って

増田専用ナビダイヤルにお繋ぎします」

「30秒ごとにグリーンスター1個かかります

「あ、もしもし相談がありますアンケート増田を書いたら『しゃあ!』というトラバを付けられて困っています

トラックバック自由につけられますガイドライン違反ではありません」

「えっでも、嫌がらせなんですよ!アンケート増田を書いたら、トラバアンケートに答えさせないように、迷惑トラバをしてくるんです」

「それもガイドライン違反にはなりません」

「えっ!?増田って自由なんですね」

「何卒ご理解をお願いいたします」

「じゃあ、あと、なんか電車だか不正だかのコメントしまくってる人がいるんです」

「それもガイドライン違反にはなりません」

「そ、そうなの!?じゃ、じゃあ固定ハンドル投稿して、セルフ自動ブックマークするのは?」

「それも問題ありません」

「そ、そんな…。無法地帯すぎるよ!」

増田あくまはてラボの仮のサービス実験体なのです。何卒ご了承ください」

「そうなんですね…。やっぱり11億円の被害が大きいのですか?」

「その話にはお答えできません」

はてな、なくなるんですか!?

「これまでと同様のサービス提供いたします」

応援としてカラースター買いました!」

ありがとうございます

「まあこの電話グリーンスターは大量に使いそうですけど…。とにかく、頑張ってください!」

ありがとうございます。他に何かございますか?」

「いいえ、ありがとうございました」

はぁ……なにも解決しなったなぁ……

まあ無料で使ってるかは、仕方ないのかもしれないな…

11億円詐欺られて、こんな匿名ダイアリーなんて運営してる場合じゃないもんね…

存在してるだけありがたく思わなくちゃ……

あれ、電話がかかってきた。なんだろう

もしもし

11億円、戻ってきました!」

「えっどういうこと!?よ、よかったですね!」

「でも、あと1億円入金しないと戻ってこないんです。お力をかしてもらえませんか?」

「1億円!?いいですよ!」

「では今からメールを送るので、そこに振り込んでください」

はい!」

こうして私は1億円を失いました。

みなさん、簡単お金を振り込んではいけません。

振り込まずに、カラースターを買いましょう。

anond:20260503072233

まずクレカ会社から電話があって、お客さんのカード不正利用されてる可能性があるぞって話をされてたわ。アプリ使用履歴を見たらそんなものはないし、特にそんな形跡はねえぞってツッコミ返して、色々グダグダ話していたら、最終的に勝手クレカ会社系列銀行に口座を作られてて、その口座に紐づける形でクレカが作られてる可能性があるって話に誘導されたわけ。

で、ここからポイントで、近年多発してるからクレカ会社の最寄の警察署担当者がいて、そちらの方に電話して被害届を出してくれと。で、電話をその偽警察転送されたわけで。

まずクレカ会社からの連絡のとき電話番号の身元確認するし

クレカ詐欺専用警察窓口なんて

そんな聞いたこともないシステムあるのかどうかまず調べるわ

anond:20260421194536

今更だが、あれを広告ブロックと思っているからそういう残念な結論になる。

あれは正確に言えば「悪質コンテンツブロッカー」だ。

悪質な広告だけではなくマルウェアであったり迷惑まりない追跡機能不正ウェブサイトフィッシングサイトなども対処してくれる

はっきり言ってしまえばウイルス対策ソフトと同程度かそれ以上に必須セキュリティツールだ。

いわば、今時「悪質コンテンツブロッカー」を導入していない人はセキュリティ認識が薄いといわれても仕方ない。

悪質コンテンツ野放し状態なのだから仕方がない。悪質コンテンツブロックに引っかかる方が悪い。

今の無法状態でこのブロックを解除しろなど「セキュリティなんて脱ぎ捨てて丸腰にしろや、でもそれでマルウェア引っかかっても自己責任な。あと、悪質コンテンツにかかるネット代もお前ら負担なw」

と煽られているのも同じだ。一体誰に通じるというのか。

マネフォの情報漏洩の件、家計簿アプリ退会するで済む話なのかね?

「『GitHub』への不正アクセス発生に関するお知らせとお詫び(第一報)」という告知といっしょに公式のXの方で講座の連携を止めてますって告知が出た。

この告知があって、Xでは家計簿アプリ使うのやめましたって声が多くなっている印象がある。

でもあまりクラウド会計使うのどうしようって話題はあまりないことが気になる。

一応、クラウド会計公式サイトの方にも告知は出ているのだが、

こっちの公式Xの方は今時点何も言及がないよね。

使っている顧客個別連絡するからなのかね?

でも、売上規模の小さい家計簿の方を話題にしてほしかったのかなぁとか思ってしまったり。

----

> 当社がソフトウェア開発およびシステム管理に利用している『GitHub』※1の認証情報漏えいし、これを用いた第三者による不正アクセスが発生し、『GitHub』※1内の「リポジトリ」※2がコピーされたことが判明しました。

>・マネーフォワードケッサイ株式会社提供する『マネーフォワード ビジネスカード』に関わる370件の「カード保持者名(アルファベット)」および「カード番号の下4桁」

Githubリポジトリコピーによて、「カード保持者名(アルファベット)」および「カード番号の下4桁」が流出したのはわかりやすかったんだと思う。

ただ、マネフォって採用資料にあるようにたくさんのサービスを提供していてマイクロサービス化を進めているみたいだけど、

https://image.itmedia.co.jp/l/im/ait/articles/2204/19/l_ait_220419_mf2.jpg

https://image.itmedia.co.jp/l/im/ait/articles/2204/19/l_ait_220419_mf3_2_w290.jpg

今回の攻撃で、コピーされたソースコード範囲って全体のどこなんだろうか?

家計簿SaaS が両方とも連携止めているのってここで説明されているアカウントアグリゲーション基盤を止めてるってことなのかなと思った。

https://cocre.moneyforward-x.co.jp/service/product

公式第一報にあった、

> ・ソースコードに含まれる各種認証キーパスワード無効化と再発行の実施(概ね完了

が、どのサービスに含まれていたものなのかは言及がないし、実はもっとヤバい用途認証情報漏れていたりして。

アカウントアグリゲーション基盤を止めてるとしたらそこから邪推なんだけど、認証キー種別によっては、

マネフォ内のシステムから銀行システムアクセスするために使うものだったりしないだろうか。

現在認証情報の再発行(洗い替え)を概ね完了

が「概ね」ってことは、連絡しないとぱっと洗替ができないものがあって、しかGWから作業が進められないなんてことはないよね?

また、それを使われてマネフォの外のシステム不正アクセスされるなんてことはないよね?

> なお、流出したソースコードおよび個人情報不正利用等による被害や、お客さま情報を格納している本番データベースから情報漏えい確認されておりません。

本当に、二次被害なんかに繋がらないといいな、と思う。

けど、現時点で悪用される可能性が残っているなら、もはやマネフォのサービス範囲ではないし、

マネフォを一切使っていない誰かにも影響出ることだし、ちゃん説明してほしいな、と思う。

このGW中、何もないといいなと本当に思うよ。

anond:20260503010610

俺が振り込め詐欺にあったケースだと、偽警察から直接電話があったわけじゃないってのが一番大きかったかな。

よく振り込め詐欺について注意喚起があった場合、「警察が直接電話することはない」って言うじゃん?

から振り込め詐欺側も認識アップデートしていて、クレカ会社を名乗ってたんよ。

 

まずクレカ会社から電話があって、お客さんのカード不正利用されてる可能性があるぞって話をされてたわ。アプリ使用履歴を見たらそんなものはないし、特にそんな形跡はねえぞってツッコミ返して、色々グダグダ話していたら、最終的に勝手クレカ会社系列銀行に口座を作られてて、その口座に紐づける形でクレカが作られてる可能性があるって話に誘導されたわけ。

で、ここからポイントで、近年多発してるからクレカ会社の最寄の警察署に担当者がいて、そちらの方に電話して被害届を出してくれと。で、電話をその偽警察転送されたわけで。

 

から自分から警察電話を掛けたように錯覚させてしまうことが信用してしまポイントになったと思う。

実際は転送から、本当に警察署に繋げられたのかわからないのにな。

2026-05-02

anond:20260502192423

個人情報流出プライバシー侵害してるデメリットの方が大きいんだよな。てか不正暴露したいならXでもできる。ユーザー多くて拡散力もあるし

社員にBeRealをさせないって頭おかし

不正してる?

いつどこを記録されても清廉潔白ですってのが普通なんだけどそれがいやなんだ

俺が死んでも税務署は死なないよ

不正をしていない企業はBerealを歓迎しま

何も悪いことしてないってのが明らかになるだけだからノーダメージでむしろプラスの影響しかない

国家機密のある中央省庁らいですねBerealをさせないほうがいいってなるのは

anond:20260502192250

あのね、企業不正してる証拠が出るチャンスを国は見逃すわけがないんだよ

Berealをさせない企業不正を働く企業であると思われても仕方ないんだよ

新入社員さんへ、Berealはやめないで

不正暴露したらとんでもないヒーロー女性ならヒロイン)になれる

国税庁職員国民をなめ腐った態度ような態度をとってたとしてそれが世の中に広まればならそれは公益

不正を暴けるかもしれないならBerealはやめないで

Berealをするとき会計ソフトうつしてね

上司を登場させてこれって経費ってことにできますかってか聞いてね

2026-04-29

今の時代では、何らかの不正不正義にぶつかったらSNS炎上させるのが最適解になってるから、いざという時に炎上させやすいように「SNSアカウントを育てておく」ことが大事なのかもしれない

さすがに事が起きてからアカウントを立ち上げていたら間に合わんよな

ログイン ユーザー登録
ようこそ ゲスト さん