「偽サイト」を含む日記 RSS

はてなキーワード: 偽サイトとは

2026-03-28

anond:20260328140350

現に期限が切れてしまってる問題とは別件だろうけど、最初の通知が偽サイトだった可能性は大丈夫そ?

2026-03-16

新手の迷惑メールきた

注意喚起

最近日本では

詐欺メールによる被害が増えています

Amazon楽天、PayPay、クレジットカード会社などを

装ったメールが多く報告されており、

リンククリックしてしま

偽サイトログイン情報カード情報入力してしまうと、

数万円から数十万円の

金銭被害につながるケースもあります

問題は、

これらのメールの多くが

公式メールほとんど同じ見た目で、

普通の人でも

本物かどうか判断が難しいことです。

「このメール大丈夫かな?」

と迷うことがあれば、

自分判断する前に確認する方法があります

そのメールをそのまま

下記のアドレス転送してください。

check@phishguard-jp.com

登録不要です。

操作はとても簡単です。

①怪しいメールを開く

②「転送」をクリック

③ check@phishguard-jp.com に送る

これだけです。

約30秒ほどで

メール安全性確認した結果が届きます

怪しいメールクリックして

被害に遭う前に、

まず確認することが大切です。

一度の確認

大きな被害を防げる可能性があります

迷ったメール

まず転送して確認

約30秒で結果が届きます

2026-03-01

Android家族スマホを見られても死なないためのプライバシー防衛

プライバシー保護」というと、巨大IT企業によるデータ収集への対抗策として語られることが多いですが、私たち個人にとって、もっと切実で身近なリスクがあります

それは、家族や知人にスマホを覗き見られること」です。

ふとした瞬間に画面を見られたり、あるいは自分の死後にスマホロックが解除されたりしたとき、そこには「誰にも見せたくない自分」が詰まっていますあなた趣味嗜好、行動範囲検索履歴……これらが家族に筒抜けになることは、時として人生に甚大なインパクトを与えかねません。

記事では、生粋Androidユーザーである筆者が実践している、ロック解除状態スマホを渡しても致命傷を負わないための設定」解説します。対象Google PixelAndroid 14/15)およびBraveブラウザです。

前提: ロック解除のPINは他デバイス別にする

まず大前提として、スマホロック解除に使う6桁暗証番号は、iPadPCなど他のデバイス必ず別にしてください。「どうせ同じ番号だろう」と推測されるのを防ぐための最低限の対策です。

1. 鉄壁OS設定(Pixel / Android

まずはOSレベルで「無意識に記録されるデータ」を徹底的に排除します。便利機能の多くは、プライバシーリスクと表裏一体です。

1-1. 位置情報の記録を止める

「いつどこにいたか」は雄弁なプライバシー情報です。Googleマップタイムライン機能は便利ですが、行動を詳細に記録する必要がないならオフにすべきです。

マップ利用時のみ位置情報ONにし、ログとしては残さな運用が最も安全です。

1-2. 予測変換の「うっかり」を防ぐ (Gboard)

人に検索画面を見せて文字入力しようとした瞬間、予測変換に「恥ずかしいワード」が表示される……これこそが最も恐れるべき事態です。Gboardの学習機能無効化し、リスク排除します。

特に「連絡先の候補」をOFFにすることで、連絡先に登録している特定人名などが変換候補に出るのを防げます

1-3. Googleフォトへの自動アップロードを停止

クラウドへの自動バックアップは便利ですが、「見られても良い写真」と「そうでない写真」が混在したままクラウドに上がるのは危険です。写真ローカルで選別し、必要ものだけを手動で上げる運用します。

手動バックアップ方法:

アップロードしたい写真選択し、[今すぐバックアップ](雲のアイコン)をタップするだけです。

また、絶対に見られたくない写真は、Googleフォトとは別のクラウドサービス(後述)に退避させ、ローカル端末からは即座に削除しましょう。

1-4. 電話アプリの「お節介」をオフ

Google電話アプリには、着信番号から店名などを自動表示する機能があります。これは便利ですが、例えば「〇〇クリニック」や特定店舗名などが表示され、着信履歴に残ることで、通院歴や行動が家族に知られるリスクがあります

また、不要ショートメッセージSMS)は定期的に削除しましょう。認証コードや通知SMSには、登録しているサービス名が含まれることがあります

2. ブラウザ通信要塞化 (Brave)

Webブラウザは最もプライバシー情報が蓄積される場所です。ChromeGoogleアカウントとの結びつきが強すぎるため、メインブラウザには「Brave」を使用し、履歴を残さない設定にします。

2-1. Braveブラウザの「終了時全消去」設定

Braveには、アプリを閉じるだけで閲覧データを消去する機能があります。これを使えば、「履歴を消し忘れる」というヒューマンエラーを防げます

2-2. ホーム画面を無機質にする

Braveホーム画面(新しいタブ)には、デフォルトで「トップサイト(よく訪れるサイト)」が表示されます。ここから頻繁にアクセスしているサイトがバレるのを防ぎます

2-3. フォーム自動入力無効化

住所入力フォームなどで、過去入力した住所や電話番号がサジェストされるのを防ぎます

  • 手順:
    • [設定] → [住所とその他]
    • [住所の保存と入力] をOFF

運用のコツ:

ホーム画面にBraveの「プライベートタブ」のショートカットを置いておき、検索時は基本的にそこから開始する癖をつけるとさら安全です。

2-4. Wi-Fiを使い分ける

見落とされがちですが、同じWi-Fiネットワーク家族と共用することにもリスクがあります

同一ネットワーク内では、Cookieトラッキング実装杜撰サービス場合自分スマホで見た商品広告が、同じWi-Fiに繋がっている家族PCタブレットに表示されることがあります。「なんでこんな広告が出るんだろう」と家族不思議に思うパターンです。

筆者は賃貸備え付けの回線家族共用Wi-Fiとは別)をスマホ専用で使っています

3. アカウントID管理の分離

「表の顔」であるメインのGoogleアカウントと、「裏の顔」であるプライベート活動は、完全に切り離して管理します。

3-1. メールアドレスの使い分け

用途に応じてメールアドレスを明確に分けます

メルアドぽいぽい (m.kuku.lu)」の活用:

アクセスするだけで即座にメールアドレスを発行・送受信できるサービスです。アドレス作成時に自分IDパスワードを設定しておけば、いつでも同じメールボックスに再アクセス可能です。メインの受信箱を汚さず、かつ「このサービス登録していること」自体をメインのアカウントから隠蔽できます

注意個人運営サービスのため、サービス終了リスクがあります銀行口座など重要サービス登録には使わないようにしましょう。

3-2. パスキー (Passkey) の積極採用

対応サイトでは、従来のパスワードではなく「パスキー」を使いましょう。

3-3. 「墓場まで持っていく」メモ管理

誰にも見られたくないメモや、裏アカウントID管理はどうすべきでしょうか。

Google Keepなどの標準アプリは、同期の手軽さゆえに家族に見られるリスクが高いです。


まとめ

プライバシー保護とは、巨大企業に対するデータ防衛だけでなく、リアル人間関係」における自己防衛でもあります

利便性を追求すればするほど、私たち情報は端末やクラウドに蓄積され、ふとした拍子に露見するリスクが高まります。全てを隠すのは不便すぎますが、「検索履歴」「写真」「予測変換」という見られたら終わるポイントだけは、鉄壁の守りを固めておきましょう。

この設定が、あなたの心の平穏に繋がることを願っています

2026-02-12

anond:20260212083648

パスワード時代は、

https://AAA.com/正規サイトで、そこにユーザIDパスワード入れてログインしたじゃん?

詐欺師

https://AAÅ.com/ という偽サイトを用意したら、ユーザが騙されてユーザIDパスワード入れちゃったじゃん?

詐欺師ユーザIDパスワード悪用されて困ってたじゃん?

ここまではOK

anond:20260212082132

パスキーメリットは、記録されたドメインユーザしか認証されない点ね。

人間バカから詐欺師の用意した偽サイトでうっかりパスワードいれてしまったじゃん?

から、本物のサイトしか使えないパスキーが生まれたの。

増田さんの指摘通り、パスキーを端末内に記録してると端末変更のたびに面倒なのは事実

からパスワードマネージャを使って、パスキークラウドに保存するようになった。

これならパスワードマネージャログインさえすれば、端末が変わってもパスキーはそのまま使えるよ。

2025-12-08

anond:20251208085120

これやるためにわざわざ偽サイト立てたわけだが

完全に名誉毀損だし大企業からなんなら風説の流布法律的意味で)になりかねないけど

まあ警察来るほどどうせ目立ちはしないとは思うがよくやるよな

2025-10-23

検索からログインしてる奴本当に危険

直リンログインしてるけど、検索からログインしてる奴本当に危ないよな。google偽サイトの方優先表示してたら終わりじゃん。 anond:20251023084635

2025-09-29

証券取引等監視委員会からメールがきた!!

証券取引等監視委員会からのお知らせ:セキュリティプラグイン更新をお願いしま

証券取引等監視委員会より重要なお知らせ:セキュリティプラグイン更新してください

平素より当委員会運営にご協力いただき誠にありがとうございます

近年、正規証券会社を装った偽サイトフィッシングメールによる詐欺被害が増加しており、

投資家資産および個人情報が深刻な脅威にさらされております

投資保護を強化するため、当委員会ではシステムセキュリティを大幅にアップグレードいたしました。

重要2025年10月1日までに更新完了してください

自身の常用パソコン端末に最新版セキュリティプラグインを必ずダウンロードインストールしてください。

期限を過ぎた場合証券口座証券取引機能パソコン端末で正常にご利用いただけなくなります

更新手順:

下記のリンククリックして最新版セキュリティプラグインダウンロードしてインストールしてください。

セキュリティプラグインを今すぐダウンロード

--------------------------------------------------------------------------------

対象となる主な証券会社:

上記は一部であり、その他の証券会社対象です。

影響を受ける機能:

−−−−−−

証券取引等監視委員会Securities and Exchange Surveillance Commission

 

ひまなの?

2025-08-21

フリーWi-Fi危険じゃないと思い込む馬鹿人達

https://b.hatena.ne.jp/entry/s/internet.watch.impress.co.jp/docs/column/horisage_qa/2035773.html

HTTPSから安全。なわけないでしょう。うふふ。

1 正常なアクセスポイントでの脅威

起きること:: パケット盗聴されて、攻撃に利用されます

解説:: HTTPSなら暗号化されてる?うんうん。でも、だれがどこにアクセスたかバレバレなのよ?IPアドレス暗号化してるとか思ってないよね。

エッチサイト(うふふ)とか証券サイトみてると、フィッシングサイト狙い撃ちしやすいから気を付けようね。

2 悪意のあるアクセスポイントでの脅威

起きること:: セッションCookieまれたり、偽サイトから攻撃サイト誘導されて釣られる。

解説:: DNSサイト乗っ取手HTTPS証明書エラーで気付く。うんうん。でも、HTTPSHTTPダウングレードされたら、あなたCookie丸見えよ?Scureで大丈夫サーバーバグでアウトね。

うんうん。Cookieダメでも、偽のHTTPサイトリダイレクト誘導して、攻撃サイトに移動すればセキュアで保護されるので、このフローに警告なんて一切出ないね

"こちらです"安易に踏んでない?ログインの時にドメインが完全にあってるなんて毎回検証してる?

SSL Strip攻撃といいますAI曰く、まだまだガバガバみたいよ?

SSL Strip脆弱性計算

HTTPS導入済みサイト: 約85-88%

その中でHSTS導入済み: 約31%

HTTPS導入済みかつHSTS未導入: 約54-57%

これは、HTTPS導入済みサイトの約65-70%がSSL Strip攻撃脆弱である可能性があることを示しています

2025-07-18

dorawii@執筆依頼募集中

逆に分散サーバーにすることで偽サイトにつながる対策をしているともいえる?

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

https://anond.hatelabo.jp/20250718170131# 
-----BEGIN PGP SIGNATURE-----

iHUEARYKAB0WIQTEe8eLwpVRSViDKR5wMdsubs4+SAUCaHn/ZQAKCRBwMdsubs4+
SMAGAP4hBznwsx2uPe8oOWygwStUfyJ8dvTXhcb+xP1daCpkEgEA2FC04Xp8CfOn
SLPqBroNY4L13540Ta6j32n8FBiqFwc=
=RKL3
-----END PGP SIGNATURE-----

dorawii

SBIのような大手偽サイトがつくられやすいと思うしたとえ公式パンフレットに書いてあるアドレスDNSウイルスでやられちゃってて偽サイトにつながってしま危険がある。

するとサポセン電話して「サイトipアドレス教えてください」って聞くぐらいしか安全方法が浮かばないが変に思われないだろうか?

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

https://anond.hatelabo.jp/20250718010726# 
-----BEGIN PGP SIGNATURE-----

iHUEARYKAB0WIQTEe8eLwpVRSViDKR5wMdsubs4+SAUCaHn9vAAKCRBwMdsubs4+
SETGAQC6R+LLnMOKlL1oqTakmq9DYwExaRYrM9V0k4gpac3ZxgEArGLYlV9wfpKX
Gh6r0hGUiQ7z5ARgPFs95410z2XsywA=
=F69W
-----END PGP SIGNATURE-----

2025-05-20

データ解析会社「FRONTEO」古田誠さん

「いままで偽メール偽サイト日本語はたどたどしかったり、不自然みたいなことを言われてきたと思うが、

生成AIなどを使うことで、海外からでも自然文章を作ることがかなり容易になっています

メールタイトル特に怪しい点はなく、精巧に作られていたので、だまされてしま可能性はあると思います

2025-03-17

15年くらいぶりにウィンドウマシンにした

もともとはMacユーザーなんだけどWin機といったりきたりしてる

今回ノーパソ買い替えるにあたっていろいろ考えた結果Win機にした

いろいろと言ったが最大のポイント予算

MacBook Air17はいくらなんでも高すぎる

モノがいいのはわかってるが今ノーパソ用途ブラウザくらいしかない

動画編集とか音楽作成とかしなくなったかMacBook Airは明らかなオーバースペックなんである

結局8万円くらいのDellにした

MacBook Airの半額以下である

現物がとどいて初期設定を終えた

今までとほぼ同じような使い方ができている

以前はXPだったかOSWin11になって様変わりした

でもできることやることは変わらないのであとは慣れの問題だと思う

ただWin11はなんかマイクロソフトに首根っこつかまれてるような感触

全然パーソナルなコンピュータって感じがしない

最初Chrome入れようと思ってMicrosoft Storeから落とそうとしたら出てこなかった

EdgeからBing検索したら偽サイトが筆頭にでてきて危うく騙されそうになった

そこまで意地悪しなくてもいいじゃんって思った

2024-10-14

詐欺に引っかからんコツを教えたるで!

ほな、詐欺に引っかからんコツを教えたるで!

1. うまい話には裏があると思え!

簡単に儲かる」とか「すぐにお金増える」とか、そないな話は怪しいこと多いわ。

世の中、楽して儲かることなんかほとんどないんやで。

2. 知らん番号から電話は基本スルー

「今すぐ対応せなあかん!」とか急かしてくる電話は、ほぼ詐欺や。

知らん番号からかかってきたら、一旦落ち着いてスルーするか、かけ直さんとええで。

3. ネットでの個人情報ガッチリ守れ!

ちょっとだけ情報くれたら、ええもんあげる」とか、そんな甘い言葉に乗ったらあかん

住所とかクレジットカード情報は、絶対に知らんサイトには入力せんことや。

4. 怪しいメールは開ける前に疑え!

メールSNSで「当選しました!」とか「アカウント凍結しました」なんて来たら、焦らんとまずは公式のページから確認してみぃ。

偽サイトリンク踏むと、大変なことになるで!

5. 周りに相談する癖をつけよう!

ちょっとでも怪しいと思ったら、家族友達相談しよ。

独りで悩むと冷静な判断できへんことあるから、誰かに話してみたら、案外すぐに「あ、これ詐欺やな」って気づくもんや。

詐欺師もどんどん手口変えてくるけど、冷静に考えて「ほんまに大丈夫か?」って思う癖をつけるのが大事やで!

2024-06-11

anond:20240611121255

”Cronサーバー

最も的確な検索結果を表示するために、上の 45 件と似たページは除外されています

検索結果をすべて表示するには、ここから検索してください。


”Cronサーバ

最も的確な検索結果を表示するために、上の 36 件と似たページは除外されています

検索結果をすべて表示するには、ここから検索してください。


”Cron server”

最も的確な検索結果を表示するために、上の 142 件と似たページは除外されています

検索結果をすべて表示するには、ここから検索してください。


"三ツ矢サイダー"

最も的確な検索結果を表示するために、上の 134 件と似たページは除外されています

検索結果をすべて表示するには、ここから検索してください。

"Cron server"の方が有名なようでした

申し訳ありません



Google検索が役に立たなくなってるう

これ偽サイトしか表示されなくなることも起きるんじゃねえの?

2024-04-03

anond:20240403004132

マクドナルド公式サイトが表示されたやで。

もう10年くらいマクドナルド食べてないか偽サイトに騙されてるかもしれんけど。

スマホで「マクドナルドメニュー」って検索すると偽サイトトップに表示される

間違って踏んじゃったよ

2024-03-12

偽サイトなのに go.jp ドメインなんだけど

どゆこと

なにかこんなことができる裏技があるのかな

2023-09-14

Amazon不正ってどういう条件なんだろう

フィッシング要素、偽サイト、偽メールとか関係ないって話あるけどそれならもっと被害者いそうなんだよな

今もぽつぽついるし、SNSかに書かない人もいるかもだけど、それ以上にね。

てことは何か条件ありそうなんだよね

2023-08-26

グーグル検索結果ってこんなやばかったっけ?

広告がひどい、Youtubeは野放し状態とかみんなグーグルに関して思うことはあると思うけど、自分が思うのはグーグルの唯一無二であったはずの検索精度。これがここ3、4年でものすごく落ちてきてる気がする。

自分はあるメーカーナイフ(一本数十万ぐらい)をコレクターしてるんだけど、それの偽サイトがここ数年で異常に増えてる。

国内ではそのナイフヤフオクメルカリ、あと3,4軒の刃物ショップぐらいしか基本的流通しない。さら販売時のコレクター間のマナー(?)としてシリアルナンバーを写すというのがある。なのであっちで売られたのがこっちで売られて・・・みたいなのが追ってるとわかるんだけど、これらで販売された画像文章をそのままパクって使い回して自社サイト掲載してるサイト検索結果の1ページ目にめちゃくちゃ表示される。今でも同じシリアルナンバーナイフが三件の偽サイト販売されている。

なんならきちんと商売してる販売サイトよりも偽サイトの方が上位にくるし、もうすごいことになってる。

ある程度このナイフ界のルールを知ってないと普通に騙されるレベルだ。

このナイフに至ってはグーグルはほぼ役に立たないと言っていいのだが、こんなにグーグルって検索精度悪かったっけ?

2023-07-09

google検索にでてくる偽サイトどうにかならんの

最近はかなり上の方に偽サイト出てくるから並の老人だと回避できない気がする

なんで対策されないのか謎

2023-03-09

拡散希望三井住友銀行を騙る巧妙なスパムメールが来た

スパムメールに騙されて、スパム文面(下記参照)の「振込入金の詳細については、SMBCダイレクトでご確認いただけます。」のURLリンクを踏んでしまいました。

だけど、それは謂わばスパム側による囮の様なURLで、三井住友銀行ドメインだったので、幸運にも今回は難を逃れることができました。

今回のスパム側の主な目的は、メール受診者スパム被害者)がHTML形式メール確認して、また、メールの内容を信頼して「ご確認」のURLリンク「ttps://www.shuhmsドットcom」(詐欺サイト)をクリックすることだと思われます

私は普段から平文形式メール確認するので、(実際の被害を受けるという意味では)今回難を逃れたけど、普段からHTML形式メール確認していたり、情報弱者高齢者だったら騙されやすいだろうと感じます

ポイントは、「ご確認」のリンク先が「ttps://www.shuhmsドットcom」になっていた他、「振込入金の詳細については、SMBCダイレクトでご確認いただけます。」の次の行のURLの/kojin以下の文字列オリジナルと違うことです。

それ以外、題名送信元、メール内容についてオリジナル擬態しています

普段からスパムメールに注意していますが、スパム擬態が高度化して、情報弱者が騙されやするなる閾値を超えたと感じたので、警鐘意味を込めて書いておきます

スパムメール

-------------------------------------------------------------------------

Subject: 【三井住友銀行】振込入金失敗のお知らせ

Date: Thu, 9 Mar 2023 **:**:** +0800

From: 三井住友銀行 <SMBC_service@dn.smbc.co.jp>

To: 送信メルアド

-------------------------------------------------------------------------

三井住友銀行からの正常メール

-------------------------------------------------------------------------

Subject: 【三井住友銀行】振 込受付完了のお知らせ

Date: Sat, 25 Feb 2023 **:**:** +0900

From: 三井住友銀行 <SMBC_service@dn.smbc.co.jp>

Reply-To: SMBC.Auto.reply@ar.smbc.co.jp

To: 送信メルアド

-------------------------------------------------------------------------

スパムの文面(オリジナル擬態)】

-------------------------------------------------------------------------

三井住友銀行より、ご指定口座への振込入金失敗についてお知らせします。

失敗の原因確認は下記へアクセスしてください。

確認(←詐欺サイトリンク

―――■SMBCダイレクトで残高確認■―――

振込入金の詳細については、SMBCダイレクトでご確認いただけます

ttps://www.smbc.co.jp/kojin/app/smbcapp.html?aff=dirct_mlODM1902001(←kojin以下の文字列オリジナルと違う)

―――――――――――――――――――――

※振込依頼人から振込の「取消」「変更」「組戻」があった場合等、お知らせした明細と実際の手続が異なる場合があ

ます

※本メールは、お客さまお届けのメールアドレスへお送りしています(本メールの再送依頼は受け付けておりません)

不正送金被害にご注意ください】

偽のメール等で誘導された当行を装う偽サイトに、お客さまの口座情報ワンタイムパスワード等を入力すると、不正

送金被害にあう危険があります

> ttps://www.smbc.co.jp/kojin/special/stop_phishing_crime/

【当行から送信したメールであることの確認方法

三井住友銀行」名でお送りするメールには、携帯キャリアメールアドレス宛を除き全て電子署名を付けています

> ttps://www.smbc.co.jp/security/smime/

【当行のサイトであることの確認方法

閲覧しているサイトが当行の正当なサイトかどうかを、電子証明書により確認いただけます

> ttps://qa.smbc.co.jp/faq/show/297?site_domain=default

メールの内容に身に覚えがない場合

メールに対するメールでのご返信・お問い合わせはお受けしておりません。メールの内容に身に覚えがない場合や、

サービス等についてくわしく知りたい場合は、当行ホームページをご覧いただくか、以下より電話番号確認の上、お

問い合わせください。

> ttps://www.smbc.co.jp/contact_list.html

メールアドレスや配信設定の変更】

SMBCダイレクトにてお手続ください。

> ttps://direct.smbc.co.jp/aib/aibgsjsw5001.jsp?sc=081

-----------------------------------------------------------------------

発行:株式会社 三井住友銀行

東京都千代田区丸の内一丁目1番2号

登録金融機関 関東財務局長(登金)第54号

加入協会 日本証券業協会

一般社団法人金融先物取引業協会

一般社団法人第二種金融商品取引業協会

メールの内容を無断で引用転載することを禁じます

-------------------------------------------------------------------------

注)全てのURLhttp:のhを削除しています

ログイン ユーザー登録
ようこそ ゲスト さん