タグ

情報セキュリティに関するSENRI5070のブックマーク (8)

  • 『サポート詐欺の仕組みを調査したら意外に多くの技術が総動員されていた(5)』

    特選街情報 NX-Station Blog特選街情報 NX-Station Blogは30年以上の製品選定の経験に基いてパソコン、デジモノ、家電の購入の経験、そのほか日々の記録のブログです。製品についての所感、評価、クーポン&特価情報やスペックの比較をしています。 8月24日(4)記事を投稿したタイミングでベンダーへの通報も済ませていたのですが、一部はブロックされずにブラウザに偽のセキュリティ警告を表示するテクニカルサポート詐欺が相変わらず活動しています。数が多いため恐らくはベンダーも気付けていないのだと思われます。特に8月末から.sbsドメインに偽セキュリティ警告を配置した攻撃が増加しています。 今まで情報セキュリティ研究者は防御を固めるために技術的に高度なプログラム上の欠陥を見つけることに力を注いできたのですが、攻撃者は一般ユーザーを騙すには閲覧者にとって有害な表示や音だけで済むことに

    『サポート詐欺の仕組みを調査したら意外に多くの技術が総動員されていた(5)』
    SENRI5070
    SENRI5070 2023/09/01
    テクニカルサポート詐欺の最新の仕組みと解析回避について説明します。
  • 『不審な広告バナーに新手が出てきた』

    特選街情報 NX-Station Blog特選街情報 NX-Station Blogは30年以上の製品選定の経験に基いてパソコン、デジモノ、家電の購入の経験、そのほか日々の記録のブログです。製品についての所感、評価、クーポン&特価情報やスペックの比較をしています。 Google adsenseの広告の審査が強化されたために抜け道を狙って不審な広告バナーとサイトが出現しています。社会経験のある人間が見ればすぐに違和感を感じ、読めばおかしなことが書かれているのですが今後さらに悪性化する可能性もあるので動向を注視すべき対象としてリストに入れました。 不審な広告バナー 住所や電話番号を使われてしまった関係者や情報セキュリティ関係者にブログを通じて注意喚起をします。 このWebに掲載されている住所や電話番号とWebコンテンツの関連性はなさそうです。個人情報などを収集したり、混乱を狙っているのかもしれ

    『不審な広告バナーに新手が出てきた』
    SENRI5070
    SENRI5070 2023/07/12
    Googleアドセンスの不審な広告バナー 今度はIT関係者を狙っている?
  • 『サポート詐欺の手口がSPAMメール主体に』

    特選街情報 NX-Station Blog特選街情報 NX-Station Blogは30年以上の製品選定の経験に基いてパソコン、デジモノ、家電の購入の経験、そのほか日々の記録のブログです。製品についての所感、評価、クーポン&特価情報やスペックの比較をしています。 いわゆるサポート詐欺は海外では10年以上前からあり「Tech Support Scam」(テクサポ詐欺、サポート詐欺)と呼ばれている詐欺の手口で、偽の警告画面を表示します。 今月に入ってサポート詐欺サイトへのきっかけがWeb広告経由から様々なブランドになりすましたメール経由に変わっています。犯行グループが偽eメール(SPAMメール)主体とした手口に切り替えたものとみられます。実在するショッピングサイト、通信サービス、銀行、転職あっせんなど様々です。メールの文面は実際にそのブランドが発信した内容が盗用されていてリンクのみが不正なペ

    『サポート詐欺の手口がSPAMメール主体に』
    SENRI5070
    SENRI5070 2023/06/16
    偽のセキュリティアラートを表示させるサポート詐欺のサイトへ誘導するSPAMメールが出回っています。
  • 『サポート詐欺の仕組みを調査したら意外に多くの技術が総動員されていた』

    特選街情報 NX-Station Blog特選街情報 NX-Station Blogは30年以上の製品選定の経験に基いてパソコン、デジモノ、家電の購入の経験、そのほか日々の記録のブログです。製品についての所感、評価、クーポン&特価情報やスペックの比較をしています。 十数年前から特に被害の報告されているWebサポート詐欺について、なぜ未だに無くならないのか? 気になって調べてみたらいろいろな技術が総動員されていたので2023年の最新情報をまとめておきます。 偽のセキュリティ警告というだけあって、当のセキュリティツールでブロックされてしまわないように複数のドメインを使って多段仕掛けにしてセキュリティチェックツールの検出を避けています。 ・サポート詐欺のWebページが表示されるきっかけ -廃止されたドメインの再取得して偽アラートコンテンツを表示するWebサイトへ転送している ドメインの廃止に伴

    『サポート詐欺の仕組みを調査したら意外に多くの技術が総動員されていた』
    SENRI5070
    SENRI5070 2023/05/02
    Webサイトごとに機能を分けて、難読化と平文を使い分けして検出回避している。無関係な広告で誘引している。URLをブロックされないようにドメインも工夫している。
  • 『Bitdefender BOX製品発表会(Bitdefender ユーザーミーティング参加)』

    Bitdefender ユーザーミーティングに参加しています。日発表されたBitdefender BOX製品発表会も兼ねており、製品は3月8日に発売です。 会の模様は後日レポート予定です。レポートに加えて、製品モニターもさせていただくことになりましたので、レビューにもご期待ください。 【Bitdefender BOX 製品ページ】 https://securie.jp/ 旧URL https://bitdefender.bbssonline.jp/

    『Bitdefender BOX製品発表会(Bitdefender ユーザーミーティング参加)』
  • ScanNetSecurity [国内最大級の情報セキュリティ専門ポータルサイト]

    国際 2024.4.16 Tue 8:00 OWASP データブリーチ 幸いなことに、これらの履歴書の情報はほとんどの場合少なくとも 10 年前のものだが、それでも個人情報が多く含まれていることには変わりない。 研修・セミナー・カンファレンス 2024.3.5 Tue 8:10 「10年後の予測より今足元にある課題解決」~ 情シス信頼のブランド ソリトンシステムズ Security Days Spring 2024 四講演紹介 企業の情シスの皆さんは人不足の中で DX 推進と安全性の両立を迫られ苦しい立場にあると思います。「10 年後よりも今ユーザー企業様の足元にある悩み」この解決のヒントになる講演をしたいと思います。

    ScanNetSecurity [国内最大級の情報セキュリティ専門ポータルサイト]
  • 『ウィルス対策ソフト ウイルスバスター2009 製品概要 [ VirusBuster2009 ]』

    特選街情報 NX-Station Blog特選街情報 NX-Station Blogは30年以上の製品選定の経験に基いてパソコン、デジモノ、家電の購入の経験、そのほか日々の記録のブログです。製品についての所感、評価、クーポン&特価情報やスペックの比較をしています。 9月12日に行われたトレンドマイクロ ウイルスバスター2009 ブロガーイベント 「ウイルスバスター2009」の製品概要説明会とトレンドマイクロ リージョナルトレンドラボの見学会の写真がトレンドマイクロさんから届きましたのでBlogにアップします。 ※製品説明のプレゼンなど説明会の間は撮影禁止だったため、基的にイベント参加者が使える写真は同じはずです。 <製品説明会> 入り口にあった「ウイルスバスター 2009」の製品パッケージです。 <イベントではTVCMも先行披露> 開会までの待ち時間の間繰り返し仲間リサさん出演のTVCM

    『ウィルス対策ソフト ウイルスバスター2009 製品概要 [ VirusBuster2009 ]』
  • 『情報セキュリティセミナー2007 開催』

    特選街情報 NX-Station Blog特選街情報 NX-Station Blogは30年以上の製品選定の経験に基いてパソコン、デジモノ、家電の購入の経験、そのほか日々の記録のブログです。製品についての所感、評価、クーポン&特価情報やスペックの比較をしています。 企業や組織において情報セキュリティ対策を実施する、セキュリティ責任者・担当者、システム管理者、ウェブアプリケーション開発者を主対象に、情報セキュリティの管理面・技術面からの対策に関するセミナーが開催されます。参加費、つまり、セミナーの申込みも受講も無料です。 (独立行政法人 情報処理推進機構 (IPA) セキュリティセンター) IPAがやっているので、情報セキュリティアドミニストレーターやテクニカルエンジニア(セキュリティ)といった情報処理技術者試験の勉強にも役立つかも。 ■受講対象者 ○ 企業でパソコンを使って業務をする方 ○

    『情報セキュリティセミナー2007 開催』
    SENRI5070
    SENRI5070 2007/11/10
    NEC特選街情報
  • 1