ブックマーク / blog.kaspersky.co.jp (4)

  • 身分証明書と一緒の自撮り写真を考えなしにアップロードしてはいけない理由

    オンラインサービスの中には、登録時の人確認として、登録者自身と身分証明書を一緒に撮影した写真のアップロードを要求するものがあります。手間をかけずにあなたがあなたであることを証明する、便利な方法です。ただ写真を撮ってアップロードし、少し待てば、管理者があなたのアカウントを承認してくれるのです。 残念ながら、あなたの自撮り写真を欲しがるのは、評判の良い正規のWebサイトだけではありません。フィッシング詐欺師も同様です。今回の記事では、そうした詐欺の仕組み、犯罪者が身分証明書入りの自撮り写真を欲しがる理由、犯罪者にだまされないための方法について解説します。 人確認の名目で この手のフィッシング詐欺は、銀行、決済システム、あるいはSNSから「セキュリティ強化のために(または別の理由で)」人確認が必要だという内容のメールが来るところから始まります。 メールに記載されたリンクをクリックすると入力

    身分証明書と一緒の自撮り写真を考えなしにアップロードしてはいけない理由
    Mint0A0yama
    Mint0A0yama 2020/01/07
    スキャナー・ダークリーぽさ
  • 世界のアクセス数上位Webサイトの約半数にリスクあり

    アクセス数上位のWebサイトの約半数に、訪問者を危険にさらす可能性があります。安全のために私たちができることとは。 Webサイトにアクセスするとき、あなたのコンピューターは予想以上に多くの危険にさらされているかもしれません。どのWebサイトもそれぞれ独自のコンテンツを読み込みますが、それ以外に広告ネットワークから提供される広告を読み込むWebサイトもあれば、他のサイトが提供するコンテンツを読み込むWebサイト、他のWebサイトがホストするサービスを読み込むWebサイトもあります。目に見えるか見えないかを問わず、訪問者は種々雑多なコードを頻繁に受け取っているのです。 そういうことを気にするのは怪しげなWebサイトや小さなWebサイトを訪れるときだけでいいようにも思いますが、そうではありません。Menlo Securityが世界のアクセス数上位のWebサイトを分析(英語記事)したところ、いまだ

    世界のアクセス数上位Webサイトの約半数にリスクあり
    Mint0A0yama
    Mint0A0yama 2018/09/03
    “広告ネットワークから提供される広告を読み込むWebサイトもあれば、他のサイトが提供するコンテンツを読み込むWebサイト、他のWebサイトがホストするサービスを読み込むWebサイトもあります”
  • Googleの広告に潜むトロイの木馬

    正規サイトしか利用しないように気を付けていても、マルウェアに感染する恐れはあります。Google Chromeの脆弱性を突いてGoogle AdSense経由で攻撃するトロイの木馬が発見されました。 怪しいサイトにアクセスしなければ、マルウェアに感染しないはずでは?残念ながら、答えはNoです。信用できないメールの添付ファイルを開かず、アダルトサイトにも近寄らず、非公式のストアからアプリをインストールしない人ですら、十分に保護されているわけではないのが現状です。 とある最近の事例は、間違いなく正当なサイトであってもマルウェアが見つかる可能性のあることを示唆しています。318,000人のAndroid利用者のデバイスが、Google AdSenseの広告を経由してバンキング型トロイの木馬「Svpeng.q」に攻撃されたのです(当社エキスパートによる英語レポート、当社日語ニュース)。 Goog

    Googleの広告に潜むトロイの木馬
  • スター・ウォーズ:帝国のサイバーセキュリティ問題

    銀河帝国CEO、シーヴ・パルパティーン皇帝は、汚職と内乱にまみれた銀河共和国と独立星系連合をまとめて帝国を成立させました(内乱の大半を画策していたのはダース・シディアスという謎の男であったが、後に、ナブーの元老院議員から元老院最高議長となっていたパルパティーンこそがこの男であったことが判明)。ヤヴィンの戦いの当時、帝国は成立から19年が経過し、銀河系最大の勢力となっていました。 一見したところ、デス・スターの崩壊は、一握りの宇宙の魔術師たちから支援を得た小規模な反乱軍による攻撃の結果に見えます。しかし、ハリウッドのエキスパートたるジョージ・ルーカスが行った徹底的な分析と再現により、指揮系統の純然たる怠慢とずさんなサイバーセキュリティ対策がデス・スターの崩壊をもたらしたと証明されました。もちろん、明白な理由の1つには、ストームトルーパーが目も当てられないほど訓練不足だった(射撃技術のお粗末さ

    スター・ウォーズ:帝国のサイバーセキュリティ問題
  • 1