タグ

Securityと広告に関するcinefukのブックマーク (41)

  • 「サポート詐欺」で情報漏えいか 雇用支援の独立行政法人が発表、委託プランナーのPCが遠隔操作状態に

    高齢者、障害者などに対して総合的な雇用支援を実施する高齢・障害・求職者雇用支援機構(JEED)は4月26日、591件の企業、個人情報が漏えいした可能性があると発表した。JEEDが業務を委嘱する高齢者雇用推進の専門家「70歳雇用推進プランナー」がサポート詐欺に遭ったためとしている。 JEEDによると、3月11日に自身のPCを利用していた当該プランナーがサポート詐欺に遭遇。偽のセキュリティ警告に記載されたサポート窓口に電話し、指示に従って遠隔操作ソフトをPCにインストールした結果、約3時間にわたってPCが第三者にリモート接続されていた状態だったという。これにより、JEEDが提供し、プランナーがPCに保存していた情報が漏えいした可能性があるとしている。 漏えいした可能性があるのは、JEEDが当該プランナーに提供した東京都内591社の企業情報と個人情報で、企業名称、所在地、電話番号、担当者名、メー

    「サポート詐欺」で情報漏えいか 雇用支援の独立行政法人が発表、委託プランナーのPCが遠隔操作状態に
    cinefuk
    cinefuk 2024/05/01
    偽の脅迫ポップアップ広告バナーに騙された結果「高齢・障害・求職者雇用支援機構(JEED)は、業務委託先の専門家がサポート詐欺に遭ったことで、591件の企業、個人情報が漏えいした可能性があると発表」
  • ブラウザだけでなく各種アプリに表示される広告も非表示にできる無料広告ブロッカー「Zen」、Windows・macOS・Linux対応でソースコードも公開中

    ウェブページに表示される広告を非表示にできるブラウザ拡張機能は多くの種類が存在していますが、PC利用時にはウェブブラウザだけでなく各種アプリのウィンドウ内に広告が表示されることもあります。2023年12月4日に公開された広告ブロッカー「Zen」を使えば、システム上で動作するすべてのアプリを対象に広告を非表示化できるとのことです。 GitHub - anfragment/zen: Simple, free and efficient ad-blocker and privacy guard for Windows, MacOS and Linux https://github.com/anfragment/zen ほとんどの広告ブロッカーはブラウザ向けの拡張機能として配布されており、ブラウザ内の広告しかブロックできません。一方でZenは「システムそのものにインストールし、すべてのアプリからの

    ブラウザだけでなく各種アプリに表示される広告も非表示にできる無料広告ブロッカー「Zen」、Windows・macOS・Linux対応でソースコードも公開中
    cinefuk
    cinefuk 2023/12/06
    オープンソースだが、OSレベルで検閲できる権限を与える事になりうる。"一方でZenは「システムそのものにインストールし、すべてのアプリからのHTTPリクエストに介入して広告をブロックする」という方式を採用しており"
  • 短縮URLサービス利用時に表示された悪質な広告についてまとめてみた - piyolog

    2023年11月9日、いなげやは同社一部店舗で掲示していたポスターなどに記載されたQRコードへアクセスした際、予期せぬ不正サイトに誘導する広告が表示され、クレジットカード情報が盗まれる被害が発生したと公表し注意を呼びかけました。ここでは関連する情報をまとめます。 短縮URLサービス中の広告表示を起因とした事案か いなげやはネットスーパーの入会案内として、入会用サイトへアクセスさせるため店頭展示していたポスターや配布していたチラシにQRコードを掲載していた。このQRコードを読み込んだ際に、予期せぬ不正なサイトに誘導する広告が表示される場合があり、今回この不正なサイトを通じてクレジットカード情報を盗まれる事案が発生したとして顧客に対して注意を呼び掛けた。また万一クレジットカード情報を誤って入力するなどしてしまった際はカード会社に連絡を取るようあわせて案内を行っている。*1 同社が公表した資料中

    短縮URLサービス利用時に表示された悪質な広告についてまとめてみた - piyolog
    cinefuk
    cinefuk 2023/11/12
    ロードをわざと遅延させて詐欺広告に誘導する手法か。"無料で利用可能なサードパーティの短縮URLサービス「オンラインツール (onl .jp)」を利用すると、短縮元URLへ遷移する前に広告つき読込ページが表示され"
  • オートバックスのDMにあるQRコードにアクセスしたら詐欺サイトに飛ばされてクレカ決済されてしまった「QRコードを乗っ取られた?」

    チラ裏編集長🐧 @chiraura_yrc オートバックスのDMにある「新しいオートバックス会員制度リニューアル」QRコードにアクセスしたらカード情報等入力画面になったので入力したら海外サイトに登録したことになってて調べてる間に決済されてしまいました。 pic.twitter.com/iJJPiLJpss 2023-11-10 20:19:15

    オートバックスのDMにあるQRコードにアクセスしたら詐欺サイトに飛ばされてクレカ決済されてしまった「QRコードを乗っ取られた?」
    cinefuk
    cinefuk 2023/11/12
    オートバックス担当者が野良webサービス使ってDM作成し、顧客を詐欺に巻き込んだと。"このサイトは、Googleで「短縮URL」で検索すると1番目にヒットします。「検索して出てきたサービスを使った」というだけでここに"
  • Xでヤバ過ぎる詐欺広告を発見 広告として出てくる「なぜご飯を食べられないのですか?」は絶対踏むな | おたくま経済新聞

    最近詐欺の広告やスパムがSNSを中心に流行しており、我々もその都度お伝えしてきました。今回もその手の広告かと思いますが、注目したいのは「X」のプロモーション広告ででてきているという点です。 これまでFacebookやInstagramに掲載された「詐欺広告」を紹介してきましたが、Xで見たのは初。注意喚起を目的に紹介していきます。 ■ 問題の「なぜご飯をべられないのですか?」広告とは 日たまたま発見(発見日時:2023年10月30日11時05分)したのが、「なぜご飯をべられないのですか?」というプロモーション広告。Xのタイムラインで流れてきました。なお、次から掲載する画像には「広告(プロモーション)」表記が記されていませんが、投稿を直接ひらき、あとから記事用に撮影したためです。 どうやらこの広告は、日人をターゲットに出稿しているらしく、引用ポストを見てみるとやはり日人の方が複数反応

    Xでヤバ過ぎる詐欺広告を発見 広告として出てくる「なぜご飯を食べられないのですか?」は絶対踏むな | おたくま経済新聞
    cinefuk
    cinefuk 2023/10/30
    elonmusk体制になってからevil化する一方"誤ってこの広告をクリックすると……でました!ワンクリック詐欺のようなページ。しかも恐ろしいことに、このページに遷移すると「カーソル」が奪われ、操作ができなくなります"
  • 「東京電力」と検索すると「東京電“カ”」が広告枠に いったい何者? 東電に聞いた

    引越し準備をする人が増える3月、電気の開通手続きを手配する人も多いかと思う。その際にGoogle検索で「東京電力」と調べると、広告を表示するスポンサー欄に「東京電カ」(漢字の“力”ではなく片仮名の“カ”)というWebサイトが現れることがある。 記者も検索したところ、3月15日午後4時時点で確かにこのような結果になることを確認できた。この際、スポンサー欄には物の東京電力と“東京電カ”の2件のサイトが表示された。物の東京電力は「tepco.co.jp」のドメインを使っているのに対し、電カでは「denkigas.net」のドメインが使われている。謎のサイトの文言は「【開始専用センター】東京電カ - でんき開始受付センター」としている。

    「東京電力」と検索すると「東京電“カ”」が広告枠に いったい何者? 東電に聞いた
    cinefuk
    cinefuk 2023/03/23
    SEOってゴミだし、詐欺の片棒を担ぐweb広告業者は潰れろ
  • オタクのせいで公式の企画が1つ潰れた『かもしれない』話 - ひさろぐ分館

    オタクのせいで公式の企画が1つ潰れたかもしれない話 オタクのリテラシーの低さにムカついてるので、自分の為に記事として残します。とはいえ口汚いのはよくないので、なるべく冷静に書きたいと思います。なるべく。 ※記事に書いてあることは全て想像の域を出ません。 ※私が妄想を膨らませて勝手に怒っているだけです。 まず隠しスタンプってなんぞや どうやらリークサイトで間違いない それにしてもオタクの行儀が悪い 最悪の想像をしてみよう! 今一度、あなたのリテラシーを問いたい できることをしよう さて日の昼間、気になるツイートを見かけました。 今巷で話題になっている人気作の、ファン待望のLINEスタンプがどうやら登場…した…?という情報です。 パブサーゴリゴリマンことこのわたくしがリリースを見逃すとはなんたる失態!!と急ぎ公式アカウントを確認するも、特になんのお知らせもない。とはいえ私も大好きな作品なの

    オタクのせいで公式の企画が1つ潰れた『かもしれない』話 - ひさろぐ分館
    cinefuk
    cinefuk 2023/03/02
    商品プロモーション用の付録のDLコードを盜んで配布してるのか?万引きじゃねーか。"どうやら「通常の検索では出てこない無料のスタンプ」を、このサイトでは隠しスタンプと呼び、紹介している様子。既にキナ臭い。"
  • 他人のスマホの“ネット広告”を盗み見る攻撃 旅行先や性的指向など個人情報を窃取

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 米ジョージア工科大学、米イリノイ大学、米ニューヨーク大学に所属する研究者らが発表した論文「Cart-ology: Intercepting Targeted Advertising via Ad Network Identity Entanglement」は、サードパーティーの広告ネットワークをだまして、ユーザーがブラウザで閲覧するWebサイトに表示される広告を盗み見る脆弱性を指摘した研究報告だ。 ユーザーの広告を盗み見るだけでなく、その広告スペースに、悪意ある広告を表示させることも可能だという。 オンラインに表示される広告の多くは、第三者の広告ネットワークによって収集された閲覧履歴や位置

    他人のスマホの“ネット広告”を盗み見る攻撃 旅行先や性的指向など個人情報を窃取
    cinefuk
    cinefuk 2022/11/22
    adblockしなければ「リターゲティング広告は、個人に関するセンシティブな情報を含んだデータとなる。例えば、性的指向や宗教的所属、妊娠の有無、旅行計画、オンラインショップで閲覧したアイテムなどの個人情報」
  • https://twitter.com/ack_io/status/1534903207733760000

    https://twitter.com/ack_io/status/1534903207733760000
  • セキュリティソフトのカスペルスキーがいかに強気なのかを確認できる一覧[ネタ]

    ぶっちゃけ、セキュリティソフトに関する一覧はいっぱいあるけど、キャンペーンガールを比較するなんて事したことありませんでした。 お問い合わせフォームから知り合いになった方で色々とメールのやり取りをしている方から、この一覧が送られてきて、『カスペルスキーやる気だ!』という笑いを頂いたので記事に。 比較は以下に。 セキュリティソフトの看板 この記録は2008年7月21日のものです。 ThreatFire AntiVirus - Behavioral Virus and Spyware Protection なかなか素敵なおねぇさんです。 Comodo なかなかしぶいおねえさんです。 Norton (個人向け) - シマンテック 笑顔が素敵過ぎるおねぇさんです。 ウイルスバスタークラブ会員契約更新 これ、個人的にうっとりきました。 軽い・堅い・簡単ウイルス対策、セキュリティソフト AVG - Ho

    セキュリティソフトのカスペルスキーがいかに強気なのかを確認できる一覧[ネタ]
    cinefuk
    cinefuk 2022/04/08
    1987年にKGB技術アカデミーを卒業し事業を興した「カスペルスキー研究所創設者、ユージン・カスペルスキー氏」の肖像。「ソ連の秘密警察のテクノロジー」を背景にしたマーケティングは、国家への好感度で左右される
  • NTTグループ ロシア系会社のソフトウェア 取り引きやめる方針 | NHK

    ロシアウクライナ侵攻の影響は、ロシア系の会社のソフトウエア製品の利用にも広がっています。 NTTグループは、ロシア系の大手情報セキュリティー会社「カスペルスキー」の製品について「安全保障上、サプライチェーン上のリスクがある」として、今後、取り引きをやめる方針を決めました。 「カスペルスキー」はロシア発祥の情報セキュリティー会社で、世界30か国以上に事業所を構え、コンピューターウイルス対策のソフトウエアなどの分野で世界で4億人以上の利用者を持つとしています。 この会社をめぐっては、アメリカのFCC=連邦通信委員会が先月25日、安全保障上の脅威になるとして、企業が政府の補助金を使って製品やサービスを購入することを禁止するリストに追加したと公表しました。 こうした情勢を受けてNTTグループは、カスペルスキーのセキュリティー関連のソフトウエアを法人として利用してきましたが、今後、グループ各社で取

    NTTグループ ロシア系会社のソフトウェア 取り引きやめる方針 | NHK
    cinefuk
    cinefuk 2022/04/08
    カスペルスキーが強面の広告で売ってきた事について報いを受けている。"不機嫌な髭面のロシア人" https://t.co/MItnT5oW8q での頼もしさの演出は、それが反転すると脅威を受け取る事に。表現の利点だけを受け取る事はできない
  • とある広告業界系ツイッタラーの退職エントリ「某大手総合広告代理店を退職しました | 斉藤昌典 | note」が必見すぎる件

    斉藤昌典(元マサ・サイトーくん) @ganryu_battle 元マサ・サイトーくんこと斉藤昌典です。総合広告代理店を退職し、起業したので実名垢になりました。前職で体験した辛かったこと物申したい事、そしてこれからの事をnoteに書きました。よろしくお願いいたします。 某大手総合広告代理店を退職しました | 斉藤昌典 | note bit.ly/3CxEfiV pic.twitter.com/DpKkQKIYVS 2022-03-11 00:03:36 斉藤昌典(元マサ・サイトーくん) @ganryu_battle 元マサ・サイトーくんです | クリエイティブで日をアップデートするD2C企業 GO for BROKE inc. CEO | 血流の流れを良くする効果と殺菌作用を持つすごい水「Illumination」の販売 | ワンランク上の広告業界人になれるオンラインサロン「広告維新軍」主

    とある広告業界系ツイッタラーの退職エントリ「某大手総合広告代理店を退職しました | 斉藤昌典 | note」が必見すぎる件
    cinefuk
    cinefuk 2022/03/11
    shortURLでTrojanやアフィリエイトに誘導する手法と変わらんし、Twitterが自前で短縮URL(t.co)用意しているのにこういったやり方 @ganryu_battle でRT稼ぐ文化は、騙しリンクへの忌避感を下げるからセキュリティ上リスクがある
  • スマホから目を離すと広告を停止する映画アプリが登場、最後まで再生しないとサービス利用不可

    スマートフォン向けのゲームアプリや漫画アプリの中には、「広告ムービーを数十秒再生すると無料で利用可能」という広告モデルを採用しているものもあります。この広告モデルにスマートフォンのカメラを用いたアイトラッキングを組み合わせた「画面を見ていない間は広告ムービーを一時停止する」という機能を備えたアプリが登場しました。 MoviePass 2.0 Wants to Track Your Eyeballs to Make Sure You Watch Ads https://www.vice.com/en/article/akvnba/moviepass-20-wants-to-track-your-eyeballs-to-make-sure-you-watch-ads 話題となっているアプリは、2019年にサービス停止した「MoviePass」のリブート版サービスに関連するアプリです。Movie

    スマホから目を離すと広告を停止する映画アプリが登場、最後まで再生しないとサービス利用不可
    cinefuk
    cinefuk 2022/02/15
    ルドヴィコ療法(Ludovico Technique)と指摘する人が少なくない邪悪な手法 https://pic.twitter.com/XE8UQV44fT 「MoviePass 2.0 Wants to Track Your Eyeballs to Make Sure You Watch Ads」オンライン授業や、リモート勤務の勤怠管理に応用できるテクニック
  • 第二のコインハイブ事件生み出さないためには 弁護人らが最高裁無罪判決振り返る - 弁護士ドットコムニュース

    第二のコインハイブ事件生み出さないためには 弁護人らが最高裁無罪判決振り返る - 弁護士ドットコムニュース
    cinefuk
    cinefuk 2022/02/01
    「最高裁で『不正性は、社会的に許容しえないプログラムについて肯定される(該当する)』と判示されたことが一番大きい」「賛否両論があるならば『社会的に許容しえない』が否定されるといっていいのではないか」
  • コインハイブ事件の有罪判決、破棄自判で「無罪」に 最高裁 - 弁護士ドットコムニュース

    自身のウェブサイト上に他人のパソコンのCPUを使って仮想通貨をマイニングする「Coinhive(コインハイブ)」を保管したなどとして、不正指令電磁的記録保管の罪(通称ウイルス罪)に問われたウェブデザイナーの男性の上告審判決が1月20日、最高裁第一小法廷(山口厚裁判長)であった。 山口裁判長は罰金10万円の支払いを命じた2審・東京高裁判決を破棄し、無罪と判断した。裁判官5人全員一致の意見。 ●最高裁の判断は 第一小法廷はマイニングによりPCの機能や情報処理に与える影響は、「サイト閲覧中に閲覧者のCPUを一定程度使用するに止まり、その仕様の程度も、閲覧者がその変化に気付くほどのものではなかった」と指摘。 ウェブサイトの運営者が閲覧を通じて利益を得る仕組みは「ウェブサイトによる情報の流通にとって重要」とし、「広告表示と比較しても影響に有意な差異は認められず、社会的に許容し得る範囲内」と述べ、「プ

    コインハイブ事件の有罪判決、破棄自判で「無罪」に 最高裁 - 弁護士ドットコムニュース
    cinefuk
    cinefuk 2022/01/20
    ポップアップ広告や、指に沿ってスライドしてくるバナー広告には「反意図性」があるけれど、あれは起訴しなくて良いのか?という話でしょ。Cookieはようやく許可を取るようになったが、色々evilな手法は容認されている
  • プライバシー重視検索エンジンDuckDuckGo、「収益は年間1億ドル以上、1億ドル以上の調達も」

    「ユーザーを追跡しないのではっきりとは分からないが」、市場シェアデータやダウンロード数から推定すると、DuckDuckGoのユーザー数は7000万人~1億人と考えられるとしている。 同社は、「人はプライバシーを気にはするが、実際に対策はしない」とプライバシー懐疑論者は主張するが、米AppleがiOS 14.5でトラッキング許諾の義務付けを実施したことで、簡単で犠牲を払わずに済むなら人はプライバシー対策を行うことが証明されたと語った。4月のiOS 14.5のリリース以来、世界のユーザーの88%がアプリによる追跡をオプトアウトしている。DuckDuckGoはオンラインプライバシーを守る「簡単なボタン」さえ用意すれば人はそれを押す、としている。そして、DuckDuckGoの検索エンジンは「簡単なボタン」の1つなのだという。 同社はまた、昨年末に主要な2度目の増資を行ったことも明らかにした。VCの

    プライバシー重視検索エンジンDuckDuckGo、「収益は年間1億ドル以上、1億ドル以上の調達も」
    cinefuk
    cinefuk 2021/06/17
    『オンラインプライバシーを守る「簡単なボタン」さえ用意すれば人はそれを押す。そして #DuckDuckGo の検索エンジンは「簡単なボタン」の1つなのだ』
  • 【実録】ネットサーフィンしてたら突然「ご使用のiPhoneはハッキングされている可能性があります!」との表示がドーン! そのまま進んだらこうなった

    » 【実録】ネットサーフィンしてたら突然「ご使用のiPhoneはハッキングされている可能性があります!」との表示がドーン! そのまま進んだらこうなった 特集 【実録】ネットサーフィンしてたら突然「ご使用のiPhoneはハッキングされている可能性があります!」との表示がドーン! そのまま進んだらこうなった GO羽鳥 2021年3月3日 白状する。ネットサーフィンというよりネットリとしたサーフィンと言うか、たしかに私は「いかがわしいページ」をiPhoneで見ていた。詳細は言えないが、私にとって「いかがわしいページのパトロール」は長年続けている日課であり、Webの勉強も兼ねている。だが、こうも突然、 「ご使用のiPhoneはハッキングされている可能性があります!」 なんてポップアップが出てきたのは初体験だった。こ、こんな時に……フザケやがって! ウブな中学生とかだったらビビるだろうし、信じちゃう

    【実録】ネットサーフィンしてたら突然「ご使用のiPhoneはハッキングされている可能性があります!」との表示がドーン! そのまま進んだらこうなった
    cinefuk
    cinefuk 2021/03/03
    詐欺ポップアップの先は、自称「iPhoneセキュリティ」が毎週960円を引き落とすTrojanのインストールを要求され、Appストアのレビューに依ればぶっこ抜いた個人情報からApple ID(クレカ情報)の乗っ取りを試みると。こわい話
  • Google、脱「クッキー」加速 4月から広告主と試験運用 - 日本経済新聞

    【シリコンバレー=奥平和行】米グーグルがインターネットの閲覧履歴などを保存する「クッキー」の利用制限に向けた取り組みを加速する。広告主と協力し、代替技術の試験的な運用を4月に始める方針だ。消費者のプライバシーに対する意識が高まるなか、ネット広告の効率維持との両立を目指す。プライバシーなどを担当するグループプロダクトマネジャーのチェトナ・ビンドラ氏が25日、ブログを通じて代替技術の開発状況につい

    Google、脱「クッキー」加速 4月から広告主と試験運用 - 日本経済新聞
    cinefuk
    cinefuk 2021/01/26
    Chromeは3rdパーティCookieを廃止する一方で、さらにえげつないターゲティング広告配信技術 #FLoC を導入する(なるほど)/ exodusするなら、どのブラウザを使えば良いのだろう?Remember #DontBeEvil
  • 国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している

    調べた事実を列挙してみる。 ・デフォルトの設定では、設定・操作・閲覧情報がユーザーID、デバイスIDと共にアスツール社のサーバーへ送信されている ・検索窓に入力した文字は、検索ボタンを押さなくても、その内容が逐一アスツール社のサーバーへ送信されている ・検索内容がアダルト関連ワードかどうかがアスツール社のサーバーに送信され判定されている ・サービス利用データの提供設定をオフにしても、閲覧情報がアスツール社のサーバーに送信されている ・プライベートモードにしても、閲覧情報がアスツール社のサーバーに送信されている ・https通信であろうとも閲覧したURLは完全な形でアスツール社のサーバーに送信されている 様々な設定を調べたが、どのようにしても外部への閲覧情報送信を止めることはできなかった。 あなたが何を調べ、何を買おうとしているのか、何で遊び、どこへ行こうとしているのか。それらはあなたの知ら

    国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している
    cinefuk
    cinefuk 2020/12/17
    "Smooz+グラブル"で検索すると、ゲーム攻略サイトのaffilateが大量にhitする。『設定・操作・閲覧情報がユーザーID、デバイスIDと共に・検索窓に入力した文字は、検索ボタンを押さなくても、その内容が逐一アスツール社に』
  • 停止された気象庁ホームページの広告、具体的に何がマズかった? 解説エントリが話題に【やじうまWatch】

    停止された気象庁ホームページの広告、具体的に何がマズかった? 解説エントリが話題に【やじうまWatch】
    cinefuk
    cinefuk 2020/09/30
    バナー広告を使ったAdware、たとえば感染を装って偽のdisinfectantを導入させるTrojanや「iPhoneが当選しました!」とredirectしてクレカ情報を盗む手口。行政公式が広告を掲載するのは、政府が詐欺の片棒を担ぐ事になりかねない