掲示板

recent security information

質問機能を使った偽サイト(フィッシングサイト)誘導にご注意ください
弊社から質問欄を使って出品者の方へ問合せをすることはありません
また、質問欄へ記載されたURLリンクは開かないようご注意ください
https://auctions.yahoo.co.jp/topic/notice/other/post_3333/

ヤフオクやYahoo!サイトと思わせる偽サイトに誘導してログインIDやパスワードを入力してログインしてください的な話で、その情報を盗んでしまうようでござる
ヤフオクの質問が来たら、丁寧な対応をしないとって思ってしまう心理をうまくついたものかも知れないでござる

質問欄と言うと、最近は質問欄に「この商品に興味があります 連絡ください」みたいな外国人のような新規アカウントからの質問は来ないようでござるが、怪しい質問は無視して即ブロックってのが良いように思うのでござる
ただ、結構有名な転売屋が、他にも商品があれば連絡くださいと言うメッセージを残していくこともあり、システム利用料節約のためについつい利用してみたくなることもあったりしてしまうでござる

aa.png

「 ログインテーマ」を設定しましょうって事なので、設定してみたでござる
本当のサイトに色や柄を設定しておけば、偽サイトに誘導されても「あれ?なんか違う」って事に気づけば騙されないかも知れないって事のようでござる

ログイン画面に自分で選んだテーマを設定することで偽物のログイン画面を見破ることができ、フィッシング被害を防ぐことができます
https://id.yahoo.co.jp/security/login_theme.html


見えづらいのでござるが、ログイン画面下にある「テーマ」をクリックすると設定画面が出てくるでござる

bb.png

  ↑ ログインテーマが無いとき


  ↓ ログインテーマがあるとき

cc.png

マイネオにもあるようでござるが、ログインする前には見えないのでどこで設定するのかは分からないでござる

Yahoo!と同じタイプのようなのは以下の投稿で分かるのでござるが、これを実際に利用している方が多分9割以上もいらっしゃるようなマイネ王の情報リテラシーの高さかも知れないので、設定方法などあまり議論にはなってないかも知れないでござる

【重要】mineoマイページへのログイン画面(フィッシング対策)
https://king.mineo.jp/reports/25409


「ログインシール設定がされてませんので、アカウントの乗っ取りを事前に防止するためログインシールの設定を下記から至急お願いします」
みたいなメールが来たらついついアクセスしてしまいそうでござる


以上、ヤフオクのフィッシング対策のお知らせな話でござる


以下、余談でござる

うそみたいなデザインのYahoo!japan セキュリティセンターもご参照くださいでござる
https://security.yahoo.co.jp/

フィッシング対策協議会
https://www.antiphishing.jp/
フィッシングメールが来たら、SNSや掲示板で拡散するのもよいのでござるが、こちらへも報告できるでござる

関西一円のスタバでリンゴマーク光らせてドヤる時に画面に表示しておくと更にドヤれるかも知れないでござる
じゃなくて、最新のセキュリティアップデートの情報なども詳しいでござる
Institute for Information Management and Communication, Kyoto University
https://www.iimc.kyoto-u.ac.jp/en/
https://www.iimc.kyoto-u.ac.jp/ja/


ダイレクト機能の一部廃止
画像・合言葉による認証の廃止
「利用停止してログアウト」ボタンの削除
https://www.jp-bank.japanpost.jp/direct/pc/benri/dr_pc_bnr_haisi.html

効果がなかったのか、トラブルが多かったのか、それとも逆効果だったのかの説明は無いでござる


ゆうちょダイレクトと同じものかも知れないのでござるが「ログインシール設定」はまだまだ生きているようでござる

https://www.you-be.com/login/secretSeal/index
https://www.himiudon-takaokaya.com/login/secretSeal/index
https://ssl.xaas3.jp/m5430524/login/secretSeal/index
https://www.higo-yasaimura.jp/login/secretSeal/index





ゆうちょダイレクトの合い言葉の選択肢が多すぎてうんざりしていた人も多いかも知れないのでござるが、画像合い言葉と一緒で、面倒臭いし、これからの高齢化社会で間違って入力する人続出で立ちゆかなくなるのが目に見えてそうでござる


すべてのサイトの合い言葉は、質問とは関係なく「あいことば」に統一しているとか言う方もおられそうでござる


「eoID」で6458件の不正ログイン被害 - 盆休みに約126万回の試行
https://www.security-next.com/096902

オプテージだけでなく高給取りのIT関連な方々は、夏休み、盆休みの長期休暇を利用して海外にでかけたりするってことは悪いヤツはきっとお見通しでござる

そういえば、Yahoo!とかマイネオとか、通信障害の時に二段階認証クリアできなかったらどうなるのか、多分ずっと使えなくなってしまうのかと思ったら怖いでござる
データ通信は可能だがSMSが来ない状態だったような、でござる


「あんな時代もあったねと、きっと笑って話せるわ」と言う人も多いとは思うのでござるが、これからもオプテージは、利用者のためセキュリティ対策に日々邁進してゆくことを検討しているかと思うでござる



eoマイページのログインシールについて知りたい
https://support.eonet.jp/usqa/other/4212523_14146.html



ポポテージってIIJより数段上だとしても、平均年収700万か、そりゃ休みたいわな、でござる
1100万貰ってるのはさすがにmineoのあの人しか考えられないでござる
入社を決めた理由で多いのが「給料」ではなくて「大阪以外に異動・転勤がないこと」と言う大阪愛溢れる社員の多いポポテージでござる
楽天公用語=英語、ポポテージ公用語=大阪弁、みたいなのはしっかり打ち出してもらうと楽しいかも知れないでござる


0 件のコメント
コメントはまだありません。
コメントするには、ログインまたはメンバー登録(無料)が必要です。