はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマークって?
  • アプリ・拡張の紹介
  • ユーザー登録
  • ログイン
  • Hatena

はてなブックマーク

トップへ戻る

  • 総合
    • 人気
    • 新着
    • IT
    • 最新ガジェット
    • 自然科学
    • 経済・金融
    • おもしろ
    • マンガ
    • ゲーム
    • はてなブログ(総合)
  • 一般
    • 人気
    • 新着
    • 社会ニュース
    • 地域
    • 国際
    • 天気
    • グルメ
    • 映画・音楽
    • スポーツ
    • はてな匿名ダイアリー
    • はてなブログ(一般)
  • 世の中
    • 人気
    • 新着
    • 新型コロナウイルス
    • 働き方
    • 生き方
    • 地域
    • 医療・ヘルス
    • 教育
    • はてな匿名ダイアリー
    • はてなブログ(世の中)
  • 政治と経済
    • 人気
    • 新着
    • 政治
    • 経済・金融
    • 企業
    • 仕事・就職
    • マーケット
    • 国際
    • はてなブログ(政治と経済)
  • 暮らし
    • 人気
    • 新着
    • カルチャー・ライフスタイル
    • ファッション
    • 運動・エクササイズ
    • 結婚・子育て
    • 住まい
    • グルメ
    • 相続
    • はてなブログ(暮らし)
    • 掃除・整理整頓
    • 雑貨
    • 買ってよかったもの
    • 旅行
    • アウトドア
    • 趣味
  • 学び
    • 人気
    • 新着
    • 人文科学
    • 社会科学
    • 自然科学
    • 語学
    • ビジネス・経営学
    • デザイン
    • 法律
    • 本・書評
    • 将棋・囲碁
    • はてなブログ(学び)
  • テクノロジー
    • 人気
    • 新着
    • IT
    • セキュリティ技術
    • はてなブログ(テクノロジー)
    • AI・機械学習
    • プログラミング
    • エンジニア
  • おもしろ
    • 人気
    • 新着
    • まとめ
    • ネタ
    • おもしろ
    • これはすごい
    • かわいい
    • 雑学
    • 癒やし
    • はてなブログ(おもしろ)
  • エンタメ
    • 人気
    • 新着
    • スポーツ
    • 映画
    • 音楽
    • アイドル
    • 芸能
    • お笑い
    • サッカー
    • 話題の動画
    • はてなブログ(エンタメ)
  • アニメとゲーム
    • 人気
    • 新着
    • マンガ
    • Webマンガ
    • ゲーム
    • 任天堂
    • PlayStation
    • アニメ
    • バーチャルYouTuber
    • オタクカルチャー
    • はてなブログ(アニメとゲーム)
    • はてなブログ(ゲーム)
  • おすすめ

    2025年ランキング

『tike blog』

  • 人気
  • 新着
  • すべて
  • 金融機関を装ったフィッシングについて - tike blog

    16 users

    tike.hatenablog.com

    はじめに 2019年8月以降、金融機関を装ったフィッシングによるインターネットバンキングの不正送金が急増しています。 11月の不正送金発生件数が573件、被害額が約7億7,600万円と、2012年以来最悪を記録したことを受けて、警察庁 サイバー犯罪対策プロジェクトが12月19日に注意喚起を公開しました。 www.npa.go.jp 記事中の不正送金事犯発生状況のグラフによると、8月に前月の倍の被害額、被害件数を記録した後、9月の1カ月間で昨年1年間に匹敵する被害額(4億円超)を記録するなど、ここ数カ月で急激に被害が拡大したことがわかります。 不正送金事犯発生状況(警察庁 サイバー犯罪対策プロジェクト Webサイトより抜粋) 8月末以降、少なくとも6グループが国内の金融機関を装ったフィッシングサイトを手掛けていたことが確認できています。 本記事では、各グループの概要を示すとともに、8月~12

    • 政治と経済
    • 2019/12/29 00:15
    • 金融
    • あとで読む
    • security
    • *あとで読む
    • カード情報詐取を狙った国内向けフィッシングサイトの機能について - tike blog

      19 users

      tike.hatenablog.com

      はじめに ここ最近、PayPayを騙ったフィッシングサイトが活発化しています。 piyolog.hatenadiary.jp このようなフィッシングサイトでは、攻撃者がフィッシング用のコンテンツを纏めたzipファイル(フィッシングキット)を公開ディレクトリに放置するケースが散見されます。 本記事では、このような形で残されていたフィッシングキットを元に、PayPayのフィッシングサイトに実装された機能を簡単に説明したいと思います。 ルートディレクトリでのカモフラージュ ルートディレクトリのインデックスファイル(/index.php)には、カモフラージュを目的とした以下の処理が記載されています。 サーバ側で動的に取得した無関係なコンテンツをレスポンスとして返却することで、フィッシングサイトを隠ぺいしようとする意図が見て取れます。 この処理は昨年から度々観測されていたAmazonを騙ったフィッシ

      • 政治と経済
      • 2019/09/16 22:14
      • security
      • あとで読む
      • JPドメインの悪用について - tike blog

        221 users

        tike.hatenablog.com

        はじめに 世の中に数多く存在するWebサイトを閲覧する際、トップレベルドメイン(TLD)でその安全性を確認するという方は多いのではないでしょうか。 検索サイトにキーワードを打ち込み、数ある検索結果の中から目的の情報に近いWebサイトを探す過程で、JPドメインのサイトには安心してアクセスできると考えるのは私だけではないと思います。 JPドメインのレジストリであるJPRS(株式会社日本レジストリサービス)も、JPドメインは世界一安全であると訴えています。 世界一安全な.jp / JPRS この中で、JPドメインの安心感の根拠として以下のように述べています。 世界一安全な.jp / JPRS 「.jp」を登録するには日本国内に住所を持っていることが条件 所在のはっきりした日本サイトだとアピールできる という点を安心感の根拠として挙げています。 しかしながら、私を含めてJPドメインが安全だと考えて

        • テクノロジー
        • 2019/04/22 01:04
        • セキュリティ
        • ドメイン
        • DNS
        • security
        • あとで読む
        • domain
        • 詐欺
        • network
        • 共用サーバに対する不正アクセスと思わしき事象について - tike blog

          35 users

          tike.hatenablog.com

          はじめに SEOポイズニングによりユーザを偽ECサイトに誘導しようとする試みは今もなお続いています。 当ブログでは、過去にSEOポイズニングの手法の一つについてご紹介しました。 tike.hatenablog.com このような偽ECサイトに誘導することを目的としたコンテンツが、ある共用サーバ上の複数のWebサイトに集中的に配置された形跡が確認できましたので、ご紹介したいと思います。 きっかけ 調査のきっかけとなったは、以下の不正コンテンツを目にしたことでした。 ある 属性・地域型JPドメインのサイトに対して、偽ECサイトに誘導するコンテンツが設置されていました。 同種のJPドメインのWebサイトで同じような不正コンテンツが設置されているケースをいくつか見かけていたという経緯もあり、調査することにしました。 Webサイトを調査してみた 先ずは urlscan.io で見てみます。 urls

          • テクノロジー
          • 2019/03/02 03:45
          • security
          • あとで読む
          • Web
          • service
          • wordpress
          • php
          • 放棄ドメインの大量取得によるスクリプトの乗っ取りについて - tike blog

            239 users

            tike.hatenablog.com

            はじめに 既に役目を終えたドメインの遺産はリンク切れという形でインターネット上に残ることがあります。 ここでいう遺産とは、放棄ドメインに紐付くリソース(画像、外部スクリプトなど)を指します。 閲覧者の目に直接触れるリソース(画像や動画など)が存在しない状態になったことを閲覧者自身が認識することはさほど難しくはありません。 その一方、外部スクリプトなどの目に見えないリソースについては、それが存在しないことを閲覧者が認識することは難しいのではないかと思います。 このような放棄ドメインに紐付いた「存在しない」リソースを閲覧者に気付かれないように引き継ぎ、別の用途に悪用する事象がいくつか確認できましたので、本ブログで共有したいと思います。 不審な JavaScript 先日、不審な挙動を示す以下のJavaScriptを目にしました。 Cookieを含むいくつかの情報を king[.]connect

            • テクノロジー
            • 2019/01/27 01:27
            • セキュリティ
            • ドメイン
            • security
            • あとで読む
            • ネット
            • web
            • network
            • JavaScript
            • サンドラッグの仮登録通知騒動とその後の展開について - tike blog

              46 users

              tike.hatenablog.com

              はじめに 2018年11月30日早朝、サンドラッグ e-shop本店  (https://ec.sundrug.co.jp/top/) (以下、サンドラッグECサイト) から、身に覚えのない仮登録通知が多数配信されるという事象が発生しました。 news.biglobe.ne.jp 本記事ではこの事象の概要をお伝えするとともに、今後発生し得る展開ついても記載したいと思います 仮登録通知とは 仮登録通知とは、サンドラッグECサイトで会員登録を行う際に送信されるメールのことを言います。 ユーザが会員登録を行う際に連絡先として登録したメールアドレスに対して、サンドラッグECサイトが会員登録処理を継続するためのURLを送付することで、メールアドレスの持ち主でない人物による"なりすまし"を防ごうとするものです。 会員登録操作を行っていない複数のユーザに対してこの仮登録通知が届いたことから、今回の騒動に

              • テクノロジー
              • 2018/12/02 17:37
              • security
              • あとで読む
              • プライバシー
              • トラブル
              • セキュリティ
              • WEBサービス
              • メールに特化した詐称ドメインについて - tike blog

                6 users

                tike.hatenablog.com

                はじめに 2018年8月、情報処理推進機構(IPA)はビジネスメール詐欺(BEC)の手口に関する情報を公開しました。 www.ipa.go.jp IPAは、ビジネスメール詐欺(BEC)を以下のように説明しています。 ビジネスメール詐欺は、メールのなりすまし等のサイバー攻撃の手法を用いつつ、巧妙に人を騙す手口です。 上記IPAの記事では、具体的に5つの手法について触れています。 この中には、企業間のメールを何らかの方法で盗聴し、詐称用ドメインを使用することで企業に成りすまして金銭を窃取するというものがありました。 この手法に関しては、とあるブログサイトで具体的な手法が2018年2月に公開されています。 god-support.blogspot.com 本記事では、ビジネスメール詐欺への悪用が疑われる、メールに特化した詐称ドメインをご紹介したいと思います。 直近半年以内に新規に登録された詐称ド

                • 世の中
                • 2018/09/18 06:02
                • あとで読む
                • SEOポイズニングの手法を使用した偽ECサイトについて - tike blog

                  128 users

                  tike.hatenablog.com

                  はじめに 今年3月、リクルートテクノロジーズ社が偽サイトへの誘導を目的としたSEOポイズニングに関する記事を公開しました。 recruit-tech.co.jp 脆弱性を突くなどして他のサイトに検索エンジン(Google等)のクローラのみがアクセスできるページを不正に設置し、このページを踏み台として攻撃者が運用する偽サイトにユーザを誘導しようとする試みに関する記事です。 同様の試みは、現在も活発に行われています。 本記事では、SEOポイズニングの手法を使用した偽ECサイトに関して、現時点で確認できていることを纏めてみたいと思います。 SEOポイズニングの手法について 偽ECサイトへの踏み台として不正に設置されるページは、日本国内で一般的に認知されている組織のWebサイトをコピーしたもののようです。 検索エンジンで、このようなWebサイトのCopyright部分をキーワードとして検索すると、

                  • テクノロジー
                  • 2018/07/29 22:27
                  • セキュリティ
                  • seo
                  • あとで読む
                  • seo-poisoning
                  • SEOポイズニング
                  • security
                  • 東京地方検察庁の偽サイトを使用した特殊詐欺について - tike blog

                    34 users

                    tike.hatenablog.com

                    はじめに 2018年2月、東京地方検察庁の偽サイトを使用した特殊詐欺事件が各メディアで報じられました。 www.itmedia.co.jp その後も同様の手口により金銭が窃取される事案が全国各地で発生しています。 ニュース記事などから入手可能な事案は以下の通りです。 発生日付 発生場所 被害者 被害額 ソース 2018年1月29日 ~ 2月13日 東京都内 30~40代の女性4人 約390万円 冒頭の記事 2018年3月 埼玉県所沢市 41歳の女性 350万円 ※1 2018年3月 広島県廿日市市 30代の女性 不明 ※2 2018年4月25日 埼玉県三郷市 33歳の女性 146万円 ※1 2018年5月 鹿児島県内 女性 数十万円 ※3 2018年5月25日 愛媛県伊方町 30代女性 100万円 ※4 2018年6月4日 長崎県長崎市 30代女性 50万円 ※5 2018年6月15日 静

                    • 世の中
                    • 2018/07/03 03:40
                    • 詐欺
                    • 事件
                    • Security
                    • blog
                    • あとで読む

                    このページはまだ
                    ブックマークされていません

                    このページを最初にブックマークしてみませんか?

                    『tike blog』の新着エントリーを見る

                    キーボードショートカット一覧

                    j次のブックマーク

                    k前のブックマーク

                    lあとで読む

                    eコメント一覧を開く

                    oページを開く

                    はてなブックマーク

                    • 総合
                    • 一般
                    • 世の中
                    • 政治と経済
                    • 暮らし
                    • 学び
                    • テクノロジー
                    • エンタメ
                    • アニメとゲーム
                    • おもしろ
                    • アプリ・拡張機能
                    • 開発ブログ
                    • ヘルプ
                    • お問い合わせ
                    • ガイドライン
                    • 利用規約
                    • プライバシーポリシー
                    • 利用者情報の外部送信について
                    • ガイドライン
                    • 利用規約
                    • プライバシーポリシー
                    • 利用者情報の外部送信について

                    公式Twitter

                    • 公式アカウント
                    • ホットエントリー

                    はてなのサービス

                    • はてなブログ
                    • はてなブログPro
                    • 人力検索はてな
                    • はてなブログ タグ
                    • はてなニュース
                    • ソレドコ
                    • App Storeからダウンロード
                    • Google Playで手に入れよう
                    Copyright © 2005-2026 Hatena. All Rights Reserved.
                    設定を変更しましたx