Movatterモバイル変換


[0]ホーム

URL:


はてラボはてな匿名ダイアリー
ようこそ ゲスト さんログインユーザー登録

「偽サイト」を含む日記RSS

はてなキーワード:偽サイトとは

次の25件>

2026-02-12

anond:20260212083648

パスワード時代は、

https://AAA.com/正規サイトで、そこにユーザIDパスワード入れてログインしたじゃん?

詐欺師

https://AAÅ.com/ という偽サイトを用意したら、ユーザが騙されてユーザIDパスワード入れちゃったじゃん?

詐欺師ユーザIDパスワード悪用されて困ってたじゃん?

ここまではOK

Permalink |記事への反応(0) | 10:23

このエントリーをはてなブックマークに追加ツイートシェア

anond:20260212082132

パスキーメリットは、記録されたドメインユーザしか認証されない点ね。

人間バカから詐欺師の用意した偽サイトでうっかりパスワードいれてしまったじゃん?

から、本物のサイトしか使えないパスキーが生まれたの。

増田さんの指摘通り、パスキーを端末内に記録してると端末変更のたびに面倒なのは事実

からパスワードマネージャを使って、パスキークラウドに保存するようになった。

これならパスワードマネージャログインさえすれば、端末が変わってもパスキーはそのまま使えるよ。

Permalink |記事への反応(1) | 08:31

このエントリーをはてなブックマークに追加ツイートシェア

2025-12-08

anond:20251208085120

これやるためにわざわざ偽サイト立てたわけだが

完全に名誉毀損だし大企業からなんなら風説の流布法律的意味で)になりかねないけど

まあ警察来るほどどうせ目立ちはしないとは思うがよくやるよな

Permalink |記事への反応(0) | 14:09

このエントリーをはてなブックマークに追加ツイートシェア

2025-11-20

プレミアムフライデーって終了してたの!?

プレミアムフライデー偽サイト経産省注意喚起 手放したドメイン第三者が利用か

https://www.itmedia.co.jp/news/articles/2511/20/news093.html


なんてこった・・・

Permalink |記事への反応(0) | 14:28

このエントリーをはてなブックマークに追加ツイートシェア

2025-10-23

検索からログインしてる奴本当に危険

直リンログインしてるけど、検索からログインしてる奴本当に危ないよな。google偽サイトの方優先表示してたら終わりじゃん。 anond:20251023084635

Permalink |記事への反応(0) | 08:56

このエントリーをはてなブックマークに追加ツイートシェア

2025-09-29

証券取引等監視委員会からメールがきた!!

証券取引等監視委員会からのお知らせ:セキュリティプラグイン更新をお願いしま

証券取引等監視委員会より重要なお知らせ:セキュリティプラグイン更新してください

平素より当委員会運営にご協力いただき誠にありがとうございます

近年、正規証券会社を装った偽サイトフィッシングメールによる詐欺被害が増加しており、

投資家資産および個人情報が深刻な脅威にさらされております

投資保護を強化するため、当委員会ではシステムセキュリティを大幅にアップグレードいたしました。

重要2025年10月1日までに更新完了してください

自身の常用パソコン端末に最新版セキュリティプラグインを必ずダウンロードインストールしてください。

期限を過ぎた場合証券口座証券取引機能パソコン端末で正常にご利用いただけなくなります

更新手順:

下記のリンククリックして最新版セキュリティプラグインダウンロードしてインストールしてください。

セキュリティプラグインを今すぐダウンロード

--------------------------------------------------------------------------------

対象となる主な証券会社:

上記は一部であり、その他の証券会社対象です。

影響を受ける機能:

−−−−−−

証券取引等監視委員会Securities and Exchange Surveillance Commission

 

ひまなの?

Permalink |記事への反応(0) | 22:23

このエントリーをはてなブックマークに追加ツイートシェア

2025-08-21

フリーWi-Fi危険じゃないと思い込む馬鹿人達

https://b.hatena.ne.jp/entry/s/internet.watch.impress.co.jp/docs/column/horisage_qa/2035773.html

HTTPSから安全。なわけないでしょう。うふふ。

1 正常なアクセスポイントでの脅威

起きること::パケット盗聴されて、攻撃に利用されます

解説::HTTPSなら暗号化されてる?うんうん。でも、だれがどこにアクセスたかバレバレなのよ?IPアドレス暗号化してるとか思ってないよね。

エッチサイト(うふふ)とか証券サイトみてると、フィッシングサイト狙い撃ちしやすいから気を付けようね。

2 悪意のあるアクセスポイントでの脅威

起きること::セッションCookieまれたり、偽サイトから攻撃サイト誘導されて釣られる。

解説::DNSサイト乗っ取手HTTPS証明書エラーで気付く。うんうん。でも、HTTPSHTTPダウングレードされたら、あなたCookie丸見えよ?Scureで大丈夫サーバーバグでアウトね。

うんうん。Cookieダメでも、偽のHTTPサイトリダイレクト誘導して、攻撃サイトに移動すればセキュアで保護されるので、このフローに警告なんて一切出ないね

"こちらです"安易に踏んでない?ログインの時にドメインが完全にあってるなんて毎回検証してる?

SSL Strip攻撃といいますAI曰く、まだまだガバガバみたいよ?

SSL Strip脆弱性計算

HTTPS導入済みサイト: 約85-88%

その中でHSTS導入済み: 約31%

HTTPS導入済みかつHSTS未導入: 約54-57%

これは、HTTPS導入済みサイトの約65-70%がSSL Strip攻撃脆弱である可能性があることを示しています

Permalink |記事への反応(4) | 11:17

このエントリーをはてなブックマークに追加ツイートシェア

2025-07-18

dorawii@執筆依頼募集中

逆に分散サーバーにすることで偽サイトにつながる対策をしているともいえる?

-----BEGINPGP SIGNEDMESSAGE-----Hash: SHA512https://anond.hatelabo.jp/20250718170131# -----BEGINPGP SIGNATURE-----iHUEARYKAB0WIQTEe8eLwpVRSViDKR5wMdsubs4+SAUCaHn/ZQAKCRBwMdsubs4+SMAGAP4hBznwsx2uPe8oOWygwStUfyJ8dvTXhcb+xP1daCpkEgEA2FC04Xp8CfOnSLPqBroNY4L13540Ta6j32n8FBiqFwc==RKL3-----ENDPGP SIGNATURE-----

Permalink |記事への反応(0) | 17:01

このエントリーをはてなブックマークに追加ツイートシェア

dorawii

SBIのような大手偽サイトがつくられやすいと思うしたとえ公式パンフレットに書いてあるアドレスDNSウイルスでやられちゃってて偽サイトにつながってしま危険がある。

するとサポセン電話して「サイトipアドレス教えてください」って聞くぐらいしか安全方法が浮かばないが変に思われないだろうか?

-----BEGINPGP SIGNEDMESSAGE-----Hash: SHA512https://anond.hatelabo.jp/20250718010726# -----BEGINPGP SIGNATURE-----iHUEARYKAB0WIQTEe8eLwpVRSViDKR5wMdsubs4+SAUCaHn9vAAKCRBwMdsubs4+SETGAQC6R+LLnMOKlL1oqTakmq9DYwExaRYrM9V0k4gpac3ZxgEArGLYlV9wfpKXGh6r0hGUiQ7z5ARgPFs95410z2XsywA==F69W-----ENDPGP SIGNATURE-----

Permalink |記事への反応(0) | 01:07

このエントリーをはてなブックマークに追加ツイートシェア

2025-05-20

データ解析会社「FRONTEO」古田誠さん

「いままで偽メール偽サイト日本語はたどたどしかったり、不自然みたいなことを言われてきたと思うが、

生成AIなどを使うことで、海外からでも自然文章を作ることがかなり容易になっています

メールタイトル特に怪しい点はなく、精巧に作られていたので、だまされてしま可能性はあると思います

Permalink |記事への反応(1) | 17:20

このエントリーをはてなブックマークに追加ツイートシェア

2025-03-17

15年くらいぶりにウィンドウマシンにした

もともとはMacユーザーなんだけどWin機といったりきたりしてる

今回ノーパソ買い替えるにあたっていろいろ考えた結果Win機にした

いろいろと言ったが最大のポイント予算

MacBook Air17はいくらなんでも高すぎる

モノがいいのはわかってるが今ノーパソ用途ブラウザくらいしかない

動画編集とか音楽作成とかしなくなったかMacBook Airは明らかなオーバースペックなんである

結局8万円くらいのDellにした

MacBook Airの半額以下である

現物がとどいて初期設定を終えた

今までとほぼ同じような使い方ができている

以前はXPだったかOSWin11になって様変わりした

でもできることやることは変わらないのであとは慣れの問題だと思う

ただWin11はなんかマイクロソフトに首根っこつかまれてるような感触

全然パーソナルなコンピュータって感じがしない

最初Chrome入れようと思ってMicrosoft Storeから落とそうとしたら出てこなかった

EdgeからBing検索したら偽サイトが筆頭にでてきて危うく騙されそうになった

そこまで意地悪しなくてもいいじゃんって思った

Permalink |記事への反応(5) | 16:18

このエントリーをはてなブックマークに追加ツイートシェア

2024-10-14

詐欺に引っかからんコツを教えたるで!

ほな、詐欺に引っかからんコツを教えたるで!

1.うまい話には裏があると思え!

簡単に儲かる」とか「すぐにお金増える」とか、そないな話は怪しいこと多いわ。

世の中、楽して儲かることなんかほとんどないんやで。

2. 知らん番号から電話は基本スルー

「今すぐ対応せなあかん!」とか急かしてくる電話は、ほぼ詐欺や。

知らん番号からかかってきたら、一旦落ち着いてスルーするか、かけ直さんとええで。

3.ネットでの個人情報ガッチリ守れ!

ちょっとだけ情報くれたら、ええもんあげる」とか、そんな甘い言葉に乗ったらあかん

住所とかクレジットカード情報は、絶対に知らんサイトには入力せんことや。

4. 怪しいメールは開ける前に疑え!

メールSNSで「当選しました!」とか「アカウント凍結しました」なんて来たら、焦らんとまずは公式のページから確認してみぃ。

偽サイトリンク踏むと、大変なことになるで!

5. 周りに相談する癖をつけよう!

ちょっとでも怪しいと思ったら、家族友達相談しよ。

独りで悩むと冷静な判断できへんことあるから、誰かに話してみたら、案外すぐに「あ、これ詐欺やな」って気づくもんや。

詐欺師もどんどん手口変えてくるけど、冷静に考えて「ほんまに大丈夫か?」って思う癖をつけるのが大事やで!

Permalink |記事への反応(1) | 21:07

このエントリーをはてなブックマークに追加ツイートシェア

2024-06-11

anond:20240611121255

”Cronサーバー

最も的確な検索結果を表示するために、上の 45 件と似たページは除外されています

検索結果をすべて表示するには、ここから検索してください。


”Cronサーバ

最も的確な検索結果を表示するために、上の 36 件と似たページは除外されています

検索結果をすべて表示するには、ここから検索してください。


”Cron server”

最も的確な検索結果を表示するために、上の 142 件と似たページは除外されています

検索結果をすべて表示するには、ここから検索してください。


"三ツ矢サイダー"

最も的確な検索結果を表示するために、上の 134 件と似たページは除外されています

検索結果をすべて表示するには、ここから検索してください。

"Cron server"の方が有名なようでした

申し訳ありません



Google検索が役に立たなくなってるう

これ偽サイトしか表示されなくなることも起きるんじゃねえの?

Permalink |記事への反応(0) | 12:23

このエントリーをはてなブックマークに追加ツイートシェア

2024-04-03

anond:20240403004132

マクドナルド公式サイトが表示されたやで。

もう10年くらいマクドナルド食べてないか偽サイトに騙されてるかもしれんけど。

Permalink |記事への反応(1) | 00:45

このエントリーをはてなブックマークに追加ツイートシェア

スマホで「マクドナルドメニュー」って検索すると偽サイトトップに表示される

間違って踏んじゃったよ

Permalink |記事への反応(1) | 00:41

このエントリーをはてなブックマークに追加ツイートシェア

2024-03-12

偽サイトなのにgo.jpドメインなんだけど

どゆこと

なにかこんなことができる裏技があるのかな

Permalink |記事への反応(0) | 21:09

このエントリーをはてなブックマークに追加ツイートシェア

2023-09-14

Amazon不正ってどういう条件なんだろう

フィッシング要素、偽サイト、偽メールとか関係ないって話あるけどそれならもっと被害者いそうなんだよな

今もぽつぽついるし、SNSかに書かない人もいるかもだけど、それ以上にね。

てことは何か条件ありそうなんだよね

Permalink |記事への反応(0) | 19:45

このエントリーをはてなブックマークに追加ツイートシェア

2023-08-26

グーグル検索結果ってこんなやばかったっけ?

広告がひどい、Youtubeは野放し状態とかみんなグーグルに関して思うことはあると思うけど、自分が思うのはグーグルの唯一無二であったはずの検索精度。これがここ3、4年でものすごく落ちてきてる気がする。

自分はあるメーカーナイフ(一本数十万ぐらい)をコレクターしてるんだけど、それの偽サイトがここ数年で異常に増えてる。

国内ではそのナイフヤフオクメルカリ、あと3,4軒の刃物ショップぐらいしか基本的流通しない。さら販売時のコレクター間のマナー(?)としてシリアルナンバーを写すというのがある。なのであっちで売られたのがこっちで売られて・・・みたいなのが追ってるとわかるんだけど、これらで販売された画像文章をそのままパクって使い回して自社サイト掲載してるサイト検索結果の1ページ目にめちゃくちゃ表示される。今でも同じシリアルナンバーナイフが三件の偽サイト販売されている。

なんならきちんと商売してる販売サイトよりも偽サイトの方が上位にくるし、もうすごいことになってる。

ある程度このナイフ界のルールを知ってないと普通に騙されるレベルだ。

このナイフに至ってはグーグルはほぼ役に立たないと言っていいのだが、こんなにグーグルって検索精度悪かったっけ?

Permalink |記事への反応(27) | 21:32

このエントリーをはてなブックマークに追加ツイートシェア

2023-07-09

google検索にでてくる偽サイトどうにかならんの

最近はかなり上の方に偽サイト出てくるから並の老人だと回避できない気がする

なんで対策されないのか謎

Permalink |記事への反応(0) | 17:18

このエントリーをはてなブックマークに追加ツイートシェア

2023-03-09

拡散希望三井住友銀行を騙る巧妙なスパムメールが来た

スパムメールに騙されて、スパム文面(下記参照)の「振込入金の詳細については、SMBCダイレクトでご確認いただけます。」のURLリンクを踏んでしまいました。

だけど、それは謂わばスパム側による囮の様なURLで、三井住友銀行ドメインだったので、幸運にも今回は難を逃れることができました。

今回のスパム側の主な目的は、メール受診者スパム被害者)がHTML形式メール確認して、また、メールの内容を信頼して「ご確認」のURLリンク「ttps://www.shuhmsドットcom」(詐欺サイト)をクリックすることだと思われます

私は普段から平文形式メール確認するので、(実際の被害を受けるという意味では)今回難を逃れたけど、普段からHTML形式メール確認していたり、情報弱者高齢者だったら騙されやすいだろうと感じます

ポイントは、「ご確認」のリンク先が「ttps://www.shuhmsドットcom」になっていた他、「振込入金の詳細については、SMBCダイレクトでご確認いただけます。」の次の行のURLの/kojin以下の文字列オリジナルと違うことです。

それ以外、題名送信元、メール内容についてオリジナル擬態しています

普段からスパムメールに注意していますが、スパム擬態が高度化して、情報弱者が騙されやするなる閾値を超えたと感じたので、警鐘意味を込めて書いておきます

スパムメール

-------------------------------------------------------------------------

Subject: 【三井住友銀行】振込入金失敗のお知らせ

Date: Thu, 9Mar 2023 **:**:** +0800

From:三井住友銀行 <SMBC_service@dn.smbc.co.jp>

To:送信メルアド

-------------------------------------------------------------------------

三井住友銀行からの正常メール

-------------------------------------------------------------------------

Subject: 【三井住友銀行】振 込受付完了のお知らせ

Date:Sat, 25 Feb 2023 **:**:** +0900

From:三井住友銀行 <SMBC_service@dn.smbc.co.jp>

Reply-To:SMBC.Auto.reply@ar.smbc.co.jp

To:送信メルアド

-------------------------------------------------------------------------

スパムの文面(オリジナル擬態)】

-------------------------------------------------------------------------

三井住友銀行より、ご指定口座への振込入金失敗についてお知らせします。

失敗の原因確認は下記へアクセスしてください。

確認(←詐欺サイトリンク

―――■SMBCダイレクトで残高確認■―――

振込入金の詳細については、SMBCダイレクトでご確認いただけます

ttps://www.smbc.co.jp/kojin/app/smbcapp.html?aff=dirct_mlODM1902001(←kojin以下の文字列オリジナルと違う)

―――――――――――――――――――――

※振込依頼人から振込の「取消」「変更」「組戻」があった場合等、お知らせした明細と実際の手続が異なる場合があ

ます

※本メールは、お客さまお届けのメールアドレスへお送りしています(本メールの再送依頼は受け付けておりません)

不正送金被害にご注意ください】

偽のメール等で誘導された当行を装う偽サイトに、お客さまの口座情報ワンタイムパスワード等を入力すると、不正

送金被害にあう危険があります

> ttps://www.smbc.co.jp/kojin/special/stop_phishing_crime/

【当行から送信したメールであることの確認方法

三井住友銀行」名でお送りするメールには、携帯キャリアメールアドレス宛を除き全て電子署名を付けています

> ttps://www.smbc.co.jp/security/smime/

【当行のサイトであることの確認方法

閲覧しているサイトが当行の正当なサイトかどうかを、電子証明書により確認いただけます

> ttps://qa.smbc.co.jp/faq/show/297?site_domain=default

メールの内容に身に覚えがない場合

メールに対するメールでのご返信・お問い合わせはお受けしておりません。メールの内容に身に覚えがない場合や、

サービス等についてくわしく知りたい場合は、当行ホームページをご覧いただくか、以下より電話番号確認の上、お

問い合わせください。

> ttps://www.smbc.co.jp/contact_list.html

メールアドレスや配信設定の変更】

SMBCダイレクトにてお手続ください。

> ttps://direct.smbc.co.jp/aib/aibgsjsw5001.jsp?sc=081

-----------------------------------------------------------------------

発行:株式会社三井住友銀行

東京都千代田区丸の内一丁目1番2号

登録金融機関関東財務局長(登金)第54号

加入協会日本証券業協会

一般社団法人金融先物取引業協会

一般社団法人第二種金融商品取引業協会

メールの内容を無断で引用転載することを禁じます

-------------------------------------------------------------------------

注)全てのURLhttp:のhを削除しています

Permalink |記事への反応(0) | 16:17

このエントリーをはてなブックマークに追加ツイートシェア

2023-01-06

迷惑メールで遊んでみた

定期的に迷惑メールが来るので、フィッシング詐欺に引っかからない自信はある。

まあ、ほとんどの人はそう思いながら詐欺に引っかかっている人が一定数いるのが現実だけど。

そんなバハマ……バカなと思うかもしれない(私も思っている)が、ネット上では個人情報だとかクレカ情報入力してしまった、という体験談はちらほら見かける。

こういう書き出しだとこれから私が詐欺にあった内容を書きそうになるけど、実際はその逆で適当情報入力して遊んでみようとの試みである

ターゲットは単純に最近来た迷惑メールにした。

迷惑メールの内容を端的に説明するとAmazonを騙って「あなたではない他人が注文したので見覚えが無ければキャンセルしてください。」という感じ。

迷惑メールを見分ける方法はググれば山のようにあるので省略するが、簡単に見分けられる程度の内容だった。

不用意に迷惑メールの「注文をキャンセル」とここをクリックしてくださいと言わんばかりの部分を馬鹿正直にクリックすると本物そっくりログインページが表示された。

面白いことにパスワード入力部分が全角文字入力対応しており、とりあえず「天安門事件」と入力しておいた。

こういう詐欺中国系が多い(偏見)ので、居酒屋とりあえずビールを注文する感覚天安門事件入力するのである。(台湾香港問題有効と聞くがその辺りは有識者に問いたい)

当然ながら、本物のAmazonサイトであればメアドパスワードは全角を対応している訳がないし、適当情報入力したらログインできずに再入力を促されるが、偽サイトなので無事に(?)ログインできた。

セキュリティ上の観点から本人確認のために個人情報入力してください」と、それっぽい理由名前や住所などの個人情報入力させてくるが、明らかな偽サイト入力する意味がないのは明白なので偽情報入力する。

こういう時に環境依存文字だとか特殊なことをして相手個人情報データベースを滅茶苦茶にできれば良いのだが、私にはそんな知識技術力もないので物量作戦として大量の文字列を入力する暴挙に出た。

郵便番号のように字数が決まっているものについては入力制限があったが、住所については上限が無かったのでコピペしまくって無意味文字入力した。

おそらく数メガバイト分の文字入力できたと思うが、ブラウザの方が若干だが重くなり、文字が表示されるのに時間がかかるようになってきたので、次のページへ移動した。

個人情報の次はクレカ情報入力画面が出てきた。

おそらくこれが本丸だと思うが適当情報入力して遊ぶので、当然のように存在しない情報適当に打ち、一通り入力完了して送信したら403エラー、つまりアク禁で見れなくなったのでゲームオーバー

情報が原因なのか、元からエラーが出る仕様なのか分からないが、どちらにしても不用意に偽サイトアクセスしない方が良いと思いました。(子供みたいな感想文)

因みにログイン後のURLIPアドレスアクセス日時が表示されたので、恐らく一部のデータがぶっこ抜かれた可能性がある。

皆さんはtorやら仮想マシンやら良く分からないしゅごいぎじゅちゅで対策してから遊ぶことをお勧めします。

Permalink |記事への反応(2) | 13:46

このエントリーをはてなブックマークに追加ツイートシェア

2022-12-02

魚拓サービスのarchive.todayって

検索すると、複数URLが出てきて検索の度にURL違いがコロコロ出てくるのやけど

どれが正解のURLなの?間違って偽サイト踏みそうでこわい

Permalink |記事への反応(1) | 17:22

このエントリーをはてなブックマークに追加ツイートシェア

2022-11-22

[今日知った言葉]ドッペルゲンガードメイン

yahoo.com」に対する「yahooo.com」など、有名なドメインによく似たドメインのこと。

タイプミスを狙ってドッペルゲンガードメイン偽サイトを作ることを「タイポスクワッティング」という。

Permalink |記事への反応(0) | 19:14

このエントリーをはてなブックマークに追加ツイートシェア

2022-06-10

偽サイト公式キャッシュサイトの違い

Permalink |記事への反応(0) | 16:07

このエントリーをはてなブックマークに追加ツイートシェア

2021-10-10

知ってるURLは踏めるよね?

増田URL添付されてる書き込みがあるとそのトラバで「リンクなんか踏めるかよ」みたいな書き込みを見かけることがある。

ウイルスブラクラを恐がるのは分かるけど、脊髄反射的に踏まないって決め込むのはどうかと思う。

5chやimgurみたいな大手サイトウイルス汚染されてると考えるのは杞憂に過ぎる。

正規サイトに見せかけた偽サイト可能性を警戒しているのだろうか。

かにディレクトリの左側が一致。いや偽サイト側でディレクトリ構造ごと模倣されてしまえば正規サイト本当に全く同じURLで偽サイトに飛ばされることもありえるか。

DNSキャッシュポイズニングは5chやツイッター個別ツイートみたいに半動的に新しく生成され続けるURLには無力だと書こうとした。

というわけでトップレベルドメイン及びそれより左側が正規サイトのもの完全に一致していて右側もそれっぽい文字列を有していたとしても油断はできない。

でもまあ証拠写真とかimgurであげて増田に添付するって場合もあるだろうし証拠見せたいのに即座に「俺はリンク踏まない主義から」ってなる人はやっぱり困るよね。

そんでもって証拠見せられてないから俺の勝ちロンパッパのパなんて書き込まれたら最悪。

Permalink |記事への反応(1) | 13:55

このエントリーをはてなブックマークに追加ツイートシェア

次の25件>
ログインユーザー登録
ようこそ ゲスト さん
Copyright (C) 2001-2026 hatena. All Rights Reserved.

[8]ページ先頭

©2009-2026 Movatter.jp