【Twitter歴14年のアカウントが乗っ取られた話】何が起きたのか、そしてどうすれば防げたのか。こんばんは。Twitter歴14年にして、ついにアカウントが乗っ取られてしまったおじさんです。 今回は、 「実際に何が起きたのか」 「なぜ防げなかったのか」 「どうすれば避けられたのか」 をできるだけ具体的にまとめました。 正直、恥ずかしい話ではあるんですが、 いま同じ手口で被害に遭う人が本当に増えています。 誰かの防御力アップにつながれば、という気持ちで書き残します。 ■ 1. すべての始まりは「12月4日のDM」だった発端は、普段から仕事のやり取りをしていた相手から届いたDM。 「報酬を支払うため、Twitter Adsの報酬確認ページからログインしてほしい」 送られてきたURLは、見た目が完全に“本物っぽい”。 Ads系のURLは複雑なので、違和感を覚えにくいのが厄介です。「最近のTw

中国に拠点を置くSipeedの製品「NanoKVM」に、SSH経由で起動可能な未記載のマイクが搭載されていることが分かりました。 How I discovered a hidden microphone on a Chinese NanoKVM https://telefoncek.si/2025/02/2025-02-10-hidden-microphone-on-nanokvm/ Researcher finds Chinese KVM has undocumented microphone, communicates with China-based servers — Sipeed's nanoKVMswitch has other severesecurity flaws and allows audio recording, claims researcher | Tom'

まず先に断っておくと詐欺に遭ったことは本当だが、この文章はAIに書いてもらっている。 理由はまだ傷が癒えきっていないことと、自分の言葉で振り返ることができるほどまだ冷静ではないからだ。 夜に届いた一本のメールが、全ての始まりだった。 「ヤマト運輸より、再配達のお知らせ」 ちょうどAmazonで注文していたから、疑いなんて一切なかった。 URLを踏んで、開いたページのロゴは完璧にクロネコ。フォントも、黒×黄色の配色も、文面も“本物”。 追跡番号っぽい数字が一列あって、それを見たときにはもう「これは本当のやつだ」と思い込んでいた。 画面の下に、何の違和感もなくクレジットカード番号の入力欄。 ネット通販してれば普通に見る光景だ。 “そういうものだと思った”のが一番の失敗だった。 カード番号。 有効期限。セキュリティコード。 全部入れて送信。 ……画面が固まった。 次のページに進むでもない。 戻

1975年宮城県生まれ。元SEでフリーライターというインドア経歴だが、人前でしゃべる場面で緊張しない生態を持つ。主な賞罰はケータイ大喜利レジェンド。路線図が好き。(動画インタビュー) 前の記事:ガンクス・パル玉・人面土器~みんなの「待合せ場所」教えてください② > 個人サイト 右脳TV ライターwiki本社の屋上が展示場 訪れたのは、東京都文京区にあるオリロー株式会社の本社。案内されたのは、3階建ての社屋の屋上であった。 午前10時。風のない、秋の爽やかな朝でした。 奥に設置されていたのは、2つの「救助袋」と「避難ハシゴ」、そして…… 緩く降りる機械と書いて「緩降機(かんこうき)」という避難器具。 避難器具だらけである。これなら避難し放題ですねというわけではなく、この屋上は避難器具の展示場を兼ねているのだ。 消防法では避難器具を8種類に規定している。そのうち一般的に使われているのは6種類

Peace of Japan and World @PeaceofEarth3 @yod_blog その行為は今や常識だと思われ。 検索すると大体セールスの電話か、政治関連の電話アンケートだったりする。 検索して折り返しするのは、市外局番が自分の住んでいる場所で知っているところの場合のみ。 外国の国番号から始まってる場合は絶対に出ず、調べることもなく着拒し履歴削除。 2025-09-07 23:18:13 ひろきのの @Hirokinono69 @yod_blog 知らない番号は出ないですし、暇な時に検索すると、最近は電気契約の勧誘セールスが殆どのようです。 でもセールスなのにワンギリとかなので、詐欺グループとかの確認電話かもしれませんね。 2025-09-08 00:30:43

万乗 大智 @jgdjgdjgd 突然取引していた銀行で、取引先できませんという通知が来た いろいろ電話で聞いてみると、取引のそういった是非はAIが判断して通知してるらしい 何がAIの判断基準値に引っかかったんだろう? 何も悪いことしてないし、何十年もこの口座で取引してきてのに 機械が判断したことなので銀行員としては理由は言えないし、そもそもわからないんだって じゃあ口座解約して別の銀行にするしかないって言ったら相手も一言 「そうですねえ」 もはや社会はAIの支配する時代になってるのか😅 因みに何度か電話してようやく話がわかる人が出て何とか取引が再開できるようになった いや、もうAIのチカラ借りないととてもやって行けない時代なんだろうけど、なんかむかしの効率悪いかもしれないけど、必死に対応して解決をしてくれたアナログ時代が懐かしい〜 2025-07-16 20:53:54 万乗 大智 @

現地時間だとまだ早朝だというのに、異変に気付いた相手国特務の皆さんが頑張っておられます。 お互い仕事ですから、もちろんプロとして頑張ろうというのはあるんですが、せっかく私の個人が立てた鯖まで特定できたのに中身をご理解いただけなかったようで、大小大量の野獣先輩画像を詰め込んだ欲張りファイルセットをガッツリダウンロードして、痕跡を消して去って行かれました…。 会議中にお越しになられたのでおもてなしもできなかったのですが、素敵なプレゼントを開いていただけたかと思うと感無量です。特典でTDN動画も特殊圧縮ファイルでつけておいたので是非解凍してお召し上がりください。 返す返す、能動的サイバー防御の法制化が岸田文雄政権下で成立していれば… いまごろ石破茂政権でもうちょっと価値のある逸品をお届けできたはずなのにと思うと残念でなりません。 また、今回は結局、私個人のリスクで取り組むことになりました。そりゃ
救命医エルメス @doctor_birkin 夏の怪談 本当にあった怖い話 👨⚕️ 若い交通事故の患者が病院に運ばれて入院となった その日の夜中に父親から電話があって病状を聞かれたので担当医は答えた 後になって分かったのだが 実は彼の父親は若い頃に亡くなっていた・・・ 👩⚕️交通事故の加害者が家族のフリをして電話で聞いてくる事あり😱 2025-06-29 09:45:35 スリムクラブ真栄田 @slimmaeken 日本◯◯大学病院に叔父が緊急入院。面会可能か、時間は何時まで可能かを病院に確認の電話。 看護師「弟さんですか?」 真「甥っ子です」 看「こちらの番号はどうやって知ったんですか?」 真「ネットです。。何時まで面会できますか?」 看「弟さんですよね?」 真「違います、甥です。あの、面会何時まで可能ですか?」 看「会いたいって事ですか?」 真「はい、、何時まで」 看「代わり

※この記事は以下記事を読んだ前提で書いてます。 ※あまりに被害が多かったのか、2025/6/19 夕方にPayPay連携機能は止まったようです。 この記事を読んで、QRコードを読み取るだけでお金抜かれるなんてことがあるのか?と思ったら、実際あまりに簡単に抜けるような構成であることがわかったので、検証結果を置いておきます。 WINTICKET連携はQRコード2連続読込方式正規のログイン・連携機能のUIを先に確認します。PCブラウザでWINTICKETを操作、スマホでPayPayアプリを操作する場合の流れです。 競輪投票のWINTICKETでアカウント作成、ログイン後、 ポイント残高右側の「+」ボタンでチャージ画面に遷移します。 遷移後、入金手段としてPayPayを選択します。 オレンジの+ボタンでポイントをチャージする ※ポイント残高は出金できないが、投票結果の払戻金は出金できる仕様すると

追記あり(6/19) 追記あり(6/20) 追記あり(6/25) 追記あり(8/10) PayPayを利用した巧妙な詐欺被害に遭ってしまい、73万円もの大金を失ってしまいました。 同じような被害が広がるのを防ぐため、何が起きたのかを共有させてください。まさか、こんなにも簡単に大金が奪われてしまうなんて、想像もしていませんでした。誰にでも起きる可能性があるので家族にも教えてあげてください。これは下手したら人生詰みます。 一体何が起きたか残高1万円しかないPayPayで、QRコードをスキャンしただけで銀行口座から73万円が勝手に引き出され、無くなってしまいました。 きっかけはPayPayカードからのメール「PayPayカード」という一見本物と区別のつかない差出人から、45,000円の請求金額確定のお知らせメールが届きました。その金額が絶妙に「こんなに使ったっけ?」と思わせる金額だったこと、そし

2025年6月(以降)のWindows Update後にPCが起動しなくなったとの不具合報告が多数出ています。本記事では、この不具合の影響を受けるメーカーおよび製品をまとめています。 更新履歴 [記事初公開日: 2025/6/17] ① マウスコンピューターから本件に関する公式発表がされました。それに伴い、マウスコンピューターの内容・リンク先を改訂。 [2025/6/17] ② Gigabyteとマウスコンピューターが復旧方法を公開しました。その旨、記事に加筆・改訂。 [2025/6/18] ③ メーカー一覧にエプソンを追加。 [2025/6/18] ④ エプソンが修理対応を開始した旨を加筆。Microsoftが本不具合を認めた旨を加筆。メーカー一覧にThundeRobotを追加。『復旧について2』を記事下部に加筆。 [2025/6/19] ⑤ 『不具合の原因は』項目に不具合の影響を受ける
![2025年6月のWindows UpdateでPCが起動しなくなるメーカー一覧。原因はBIOS破損でほぼ確定。復旧方法は [Update 4] | ニッチなPCゲーマーの環境構築Z](/image.pl?url=https%3a%2f%2fcdn-ak-scissors.b.st-hatena.com%2fimage%2fsquare%2fc47b2457e38efa231442b210d76cfa8d553b11e1%2fheight%3d288%3bversion%3d1%3bwidth%3d512%2fhttps%253A%252F%252Fwww.nichepcgamer.com%252Fwp-content%252Fuploads%252F2024%252F10%252Fwindows-issue-black.jpg&f=jpg&w=240)
Google Cloud、世界中のリージョンが影響を受けた大規模障害、原因は管理システムがヌルポインタ参照でクラッシュしたことGoogle Cloudは日本時間で6月13日金曜日の午前2時49分から約3時間のあいだ、Google Cloudの世界中のリージョンにおいてAPIへのアクセスに対して503エラーの発生が増加するなどの障害を起こしていました。 この影響でSpotifyやTwitch、NPM、Firebaseなど、Google Cloudを利用していた多くのサービスにも障害が発生することとなりました。 この障害の原因についてGoogle Cloudは6月15日に詳しい報告を公開しています。 報告によると、Google CloudAPIを外部に提供するために世界中の各リージョンに配置されているGoogleAPI管理ツールに追加した新機能に潜在的なバグがあり、適切なエラーハンドリン

嶋田大貴 @shimariso 「サブスクが無料になる裏ワザ」とか言ってPowerShellのコマンド打たせる手口があるのか。脳がシンプルな人たちをカモる方法はシンプルイズベストやな。 2025-06-02 10:13:09 嶋田大貴 @shimariso 昔から人の素朴さに付け入る騙しの手口自体はあったのだけど、ブラクラにしろHDD消去にしろ暴露ウィルスにしろ嫌がらせや愉快犯の類に過ぎなかったのが、今これの後ろにいるのはガチの犯罪者で、彼らにとっては金銭的な利益を目的としたビジネスであるというところが決定的に違います。 x.com/shimariso/stat… 2025-06-03 10:08:57

住所を、もっと便利にしよう。 無意識のうちに感じていた、 たくさんの不便を解決しよう。 いま、私たち日本郵便の、 新たなインフラづくりへの挑戦が 動き出しています。 デジタルアドレス。 それは、たった7桁の英数字で、 住所が伝わる仕組み。 もしもこれが、世の中に浸透したら。 長い住所を書くストレスが減らせる。 スマホやパソコンでの、 住所入力が楽になる。引越しの時、いくつものサービスで 変更手続きをしなくてすむ。 言うなればこれは、 「住所」のパラダイムシフト。 とても大きな変化だからこそ、 社会全体での実用化には 少し時間がかかるけれど。 まずは郵便局アプリでの、 ゆうパック送り状作成から ご利用いただけます。 さあ、あなたも住所を7桁に。 デジタルアドレス、はじまります。

リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く