2025年4月19日土曜日

フィッシング詐欺には、請負業者がいる

 今日は天気が良く、散歩。暑すぎて、歩き始めは熱中症が起こるのではないかと心配だったが、途中から、汗をかき始め、むしろ調子が良くなってきた。最近、気温の変化に体がついかず、体調が良くなかったが、逆に健康を取り戻せそうだ。

帰ってから、昼食後、あちこちの情報を見ると、詐欺情報が・・・

◇『かのピー』(叶内文子アナ)の”X”で、昨夜ポストされたのが
『国税庁を名乗る電話。
最初は自動音声。
税務調査に応じなかったとして、今後の信用情報が、、みたいなこと言われる。
んなことないけど、その場は焦る。
・・・・以下略・・・』

◇昨日、小生のスマホに、かかって来た電話、伝言メモに
最初は、何も話さず、周りの音を聴かせる、電話がかかかってきている音などが入っていて、
これは、こちらを焦らせる戦略の一つと見られる。
途中から・・・会社のインターネット担当の中村と言います。・・・
と話出す。
会社の名前が聴きずらかったが、明らかに、架空の名前と思われる。
だいたい、一般的にインターネットに関する内容で電話がかかってくることは絶対にないし、小生は契約しているプロバイダーの関連会社数社などとは、ネット環境やトラブルの問題で、良くやり取りをしていて、電話番号も登録してあり、この知らない電話番号は明らかに詐欺。すぐ受信拒否した。

◇『たけぞう』さん、今朝のスペースでも、証券口座乗っ取りの話をしていて、 かなり被害が増えていて、ちょっと心配と、話していた。
 そうそう、『たけぞう』さん、昨日ストックボイスに出演して、口座乗っ取りの話をしていたが、その時、サイバー攻撃にも触れ、一人当たり数件行われていると話した。
 これを聴き、普段、書き込みができなくなったり、急激に遅くなったりすることが、ある時間帯で起こることがって、それはひょっとすると、サイバー攻撃を受けているのではないかと言う思いに至った。このコンピュータではなく、このブログ(グーグル)のサイトへの攻撃で、書込みなどのやり取りの時間差を利用してサーバーに入ろうとしているのではないか言う考えが頭に浮かんだ。
 今まで、そんなこともあるかと、急激に遅くなる時は、一旦、ラインを物理的に抜いて切断したり、ルーターを立ち上げ直したり、何種類かの攻撃回避の行動をとっていたのは正解だったと言えそうだ。

◇それらに関して、日経XTECH,で、興味深い記事を発見。会員でないので、1ページ目だけ読んだが、面白い記事。
冒頭の一部
 『フィッシング詐欺をサポートするクラウドサービスの存在だ。PhaaS(Phishing as a Service:フィッシング・アズ・ア・サービス)などと呼ばれる。フィッシング詐欺をしたい攻撃者は、PhaaSに料金を支払う。するとPhaaSは、攻撃者の要望に添うようなメールを多数のユーザーに送信して偽のログインサイトなどに誘導し、パスワードを入力させて盗み、攻撃者に提供する。
 現在では多数のPhaaSが運営されており、手口は巧妙化の一途をたどっている。最近ではMorphing Meerkat(モーフィングミーアキャット)と呼ばれるグループのPhaaSが新たな手口を編み出して注目されている。
 ユーザーが利用しているメールサービスを特定し、そのログイン画面に見せかけた偽画面を動的に生成するという。セキュリティー企業の米Infoblox(インフォブロックス)が2025年3月に報告した。』

2025年4月18日金曜日

フィッシング詐欺による口座乗っ取り続報

 金融庁が最近の父性アクサス・不正取引に関して、注意喚起および被害状況、対策等を発表しています、今日更新されものをコピーしました。

★(金融庁)元資料

◇上記発表内容 コピー
 ※その他関連サイトへのリンク、及び、相談窓口は省略しました。必要な場合は、元ファイルをご覧ください。  表が見にくくてごめんさない。

インターネット取引サービスへの不正アクセス・不正取引による臂回が急増しています


発生時期2025年2月2025年3月2025年4月
(16日現在)
3か月合計
不正取引が発生した証券会社数(社)
不正アクセス件数431,4221,8473,312
 不正取引件数336857361,454
  売却金額約1億円約131億円約374億円約506億円
  買付金額約0.3億円約128億円約320億円約448億円

最後の列 3カ月合計 上から 3,312件 1,454件 約506億円 約448億円

 実在する証券会社のウェブサイトを装った偽のウェブサイト(フィッシングサイト)等で窃取した顧客情報(ログインIDやパスワード等)によるインターネット取引サービスでの不正アクセス・不正取引(第三者による取引)の被害が急増しています。
        ※1 金融庁が現時点で各証券会社から報告を受けた数値を合計した暫定値であり、まだ判明していない不正アクセスや不正取引が存在する可能性があることに留意。
    1. ※2 売却金額及び買付金額は、不正アクセスが行われた口座(被害口座)内における不正取引の金額を合計したもの(同一口座内で不正取引が繰り返された場合、売買金額が累積)。

    2. ※3 不正取引の態様は様々だが、多くの場合、不正行為者が不正アクセスによって被害口座を勝手に操作して口座内の株式等を売却し、その売却代金で中国株等を買い付けるというもの。不正取引の結果、被害口座には当該中国株等が残ることになる。表中の「売却金額」「買付金額」はこのような不正な売却・買付代金の総額を示したものであり、当該金額は、不正取引により生じた顧客の損失額と一致しないことに留意。

  •  ログインID・パスワード等の窃取、不正アクセス・不正取引の被害はどの証券会社でも発生し得るものであるため、こうした被害に遭わないためには、証券会社のインターネット取引サービスを利用しているすべての方において、改めて次のような点にご留意ください。
    1. 見覚えのある送信者からのメールやSMS(ショートメッセージ)等であっても、メッセージに掲載されたリンクを開かない。
    2. 利用する証券会社のウェブサイトへのアクセスは、事前に正しいウェブサイトのURLをブックマーク登録しておき、ブックマークからアクセスする。
    3. インターネット取引サービスを利用する際は、各証券会社が提供しているセキュリティ強化機能(ログイン時・取引実行時・出金時の多要素認証や通知サービス)を有効にして、不審な取引に注意する。

      ※ 多要素認証:認証において、知識要素(PW、秘密の質問等)・所持要素(SMSでの受信や専用トークンで生成するワンタイムコード等)・生体要素(指紋、静脈等)のうち二以上の要素を組み合わせること。同一要素を複数回用いる多段階認証よりもセキュリティが強いとされる。

    4. パスワードの使いまわしをしない。推測が容易な単純なパスワードを用いない。数字・英大小文字・記号を組み合わせた推測が難しいパスワードにする。
    5. こまめに口座の状況を確認(※)するとともに、不審なウェブサイトに情報を入力したおそれや不審な取引の心配がある場合には、各証券会社のお問い合わせ窓口に連絡するとともに、速やかにパスワード等を変更する。

      ※ ログインする際は2.に留意し、ブックマークから正しいウェブサイトにアクセスする。

  •  また、フィッシング詐欺のみならず、マルウェア(ウィルス等)による情報窃取の被害を発生させないためには、PC・スマートフォン等のソフトウェア(OS等)を最新の状態にしておくとともに、マルウェア(ウイルス等)対策ソフトを導入し、常に最新の状態に更新することが有効な手段となります。

長寿Vtuber13歳

 『ポン子』13周年生放送が昨夜や放送された。体調不良で、すでに布団の中だったので、今、18日10時30分に観ている。1時間番組なので、コマ切れに観ることにしている。とりあえず、フリートークの部分を見た。残りは11時台、12時台。

 ★『ウェザーロイドairi』の「ポン子生放送」 4月17日22時 

次のことも少し話題に入れていたが、なるべく触れないようにしているようだった。

◇先日、またVtuberが卒業した。
 16日11:30分、「ホロライブEN」の『Gawr Gura』(がうる・ぐら、youtube登録者数455万人)がライブ配信で、5月1日をもって卒業することをを発表。
 ★(Gawr Guraの配信)important announcement - gawr gura (16日11:30)
  ★(電ファミニコゲーマー)【ホロライブ】がうる・ぐらさんが“卒業”を発表 (11:43)
 色々ありそうなので、コメントは控えます

 今年、『ジャムカン』『大代真白』『銀河アリス』等が卒業。しかし、『キズナアイ』の様に復活したVtuberもいますが、まだまだ、卒業の流れは変わらない気がします

2025年4月17日木曜日

『Ciちゃん』の雑談歌枠

19時から 『Ciちゃん』の雑談歌枠を観ている(聴いているではない)


 夕食を食べながらのコメントから、ステーキの話に、そして、焼き鳥の話になって、叙々苑の話になる。それで、
「『Ci』は、生前(Vtuberになる前)からこの世界(歌の世界)にいて、芸をしているが、一度も『叙々苑』に連れて行ってもらったことがない。大人になめられている。ボーカロイドになったし、万博にも出るのに、叙々苑に連れて行ってもらったことがない。叙々苑弁当もない。」
 接待を受けたい『Ci』から、ここから接待の話になって、『Ci』の接待は、居酒屋でいいと、居酒屋の話に移り、いつの間にか、中華料理屋に跳ぶ・・・飲み会の話になり、

40分以上たつのに、話が止まらない。1時間は話し続けるだろう。

さて、今日は何曲歌うのだろうか? まあ、歌うというと、コメントで、もう話をやめるのと言われるから・・・

8時 1時間丁度で突然1曲

そして、宴会になる、宴会を盛り上げるために、歌う・・・2曲目が「ジョジョ、その地の運命」、「叙々苑」に行ったことない『Ci』のための歌

さらに「コメント大喜利」配信に

2025年4月15日火曜日

フィッシング詐欺の手口 12:10更新

 最近、東証、株式市場で、口座が乗っ取られ、勝手に、小さい株や中国株の取引が行われるなどの被害が多発している。これらの株価は不自然な値動きをする。
 どうやら、ある投資家グループが、フィッシング詐欺で口座を乗っ取って、低価格で仕込んだ株を、のっとった口座で高値で買い、売り抜けているというものらしい。 
 そのフィッシング詐欺の詳しい手口を、ブルーグバーグが解説していた。

◇ブルーグバーグ記事

(一部抜粋) 詳細は上記ブルーグバーグの記事をご覧ください

 AiTMは、正規サイトと偽サイトを活用しながら、ユーザーがパソコンのブラウザー内にデータを保存するテキストファイル「クッキー」を盗み取る高度な手法とされる。
 具体的な手口はまず、偽メールや不正広告などでユーザーを偽サイトに誘導した後、さらに正規サイトへ誘導。ユーザーが正規サイトでIDやパスワードを入力すると、ハッカーが傍受してクッキーを盗み取るというものだ。中には、ブラウザーの画面の左側が本物、右側が偽物という精巧なサイトもあるという。
 これに対し、インフォスティーラーはIDやパスワードなどの個人情報を盗むことに特化したマルウェア(悪意あるプログラム)の一種。メールや不正広告、不正サイトに潜んでおり、デバイスが感染すると個人情報が根こそぎ盗まれてしまう。本人が気づかないうちに、個人情報が抜き取られているパターンも少なくないという。


◇対策としては
 ・まず、送られてきたメールに貼られたリンクサイト等のアドレスをクリックせず、ちゃんとした公式サイトにアクセスして、ログインすること
 ・インターネット等の広告をむやみにクリックして内容を見ない。観たい場合は、きちんとした公式CMの会社から、内容を見ること
 つまり、インターネット上では、すぐにクリックをしないことが大事である
  等、あと、クッキーをむやみに許可しないことかな

 ちなみに、小生は、昔から、証券会社へのアクセス日時を、表を作って、日・時・分・秒を記録しておいて、送られてくるアクセス記録メールと付け合わせ、他のアクセスがないかを毎回チェックして、さらに、アクセスしたサイトでは、前回のアクセス日時をチェックしています。
 手元に、その記録の一部が捨てずに残っているんですが、何十枚のメモが残っていて、2020年には始めていました。コロナのもっと前からのはずなのだが、そのメモは捨ててしまったらしい
 そうそう、クッキーについては、もう10年以上、必要以外許可していません。最近は、クッキー使用が法律で規制されるようになったので、ほっとしています。

2025年4月13日日曜日

今日の動画

『富士葵』、またまた、食実験・・・
『富士葵』の道明寺」対『キクノジョウ』の桜餅に始まり、桜の花びらをすりつぶして実験

★『 富士葵』 「道明寺」を作る?  12分50秒  4月11日アップ
   最後に、桜の葉を使って・・・。続きは半年後、覚えていたら。


◇おまけ (動画1つでは寂しいので)
『富士葵』が「ホケミ」選手権を開く。
 19のホットケーキミックスを食べ比べる。2人の食レポがすごい!!

 ★最強「ホケミ」決定!!  19分35秒 4月6日アップ

今朝のフィッシング詐欺メール 16:20更新

 実際は昨夜22時27分に届いたもの。だいたい、土日の夜中には会社からのメッセージは届かない。それに、NTTやドコモからは、ちゃんとした公式ショートメールや公式メッセージRで、料金が確定とか料金の通信がある。宣伝はちょっ中だが、すぐに公式かどうか見分けられる。
 考えるまでもなく、すぐに詐欺メールだと分かった。ご苦労なこったと、ニヤッとしたが、面白いので、その内容をちょっと打ってみました

◇フィッシング詐欺メール
from 「日本電信電話」 アドレスは、[f・・・・・@gmail.com」
【内容】
 通知確認はこちら    ←リンクが貼られてある
 ーーーーーーーーーーーーーーーーーーーーー
 公式:NTT株式会社からの重要な連絡
 ーーーーーーーーーーーーーーーーーーーーー
 日頃より当社携帯Wをご利用頂きまして、厚くお礼申し上げます。
 
 お客っ様に重要なお知らせがあります、詳細は上記LINE公式よりご確認願います。


 もっともらしい内容だ。確認は、届いたメールからではなく、別に、ちゃんと公式サイトから確認することを、改めてお薦めします。 なお、小生は、面倒なので確認をすることはしませんでした。その代わりこれを書いています。
 それにしても、最近、コンピュータの方での迷惑メールがめっきり減った。世界中で撲滅捜査行われている効果が出てきているのだろうか?
 投資詐欺メールも届かなくなった。捕まったのか、油断させるため期間を置いているのか、それとも、会社を装うために、3月末からわざと休止しているのか、いずれにしても来ないと少し寂しいが・・・、捕まったのだら本人のためには良いことだろう。
 そうそう、投資詐欺の口座乗っ取り、『たけぞう』さんによると、一昨日(金曜)もあったそうで、今度は中小の証券会社に波及しているという。一部の株が不自然に乱高下したという。その株を売買している人を捜査すればいいのだろうが、難しいのかな?
 ☆(日経)証券口座乗っ取り、「個人任せ」突く ようやく対策着手 取材メモ (11日5:00)
       ある証券口座で売買の少ない株式を徐々に買い集めた後で、不当に
       高い価格でまとまった売り注文を出す。そこに不正取得した別の
       証券口座から大量の買い注文を出して取引を高価格で成立させる
   やはり、たけぞうさんが「買手法を見れば わかるけどなあ」とコメント

 一般の人は、ネットなどに詳しくないので、回避する方法を知らず引っかかるのだろう。まだまだ増えそうな感じがする。
 今買い物から帰って、一段落中。買ってきた和菓子で、お茶タイムにしよう。
 朝食時「目がテン!」(お薦め)を見たから、今度は何を見ようか?
 そうだ、昨日の歌枠リレーで観てないものを聴こう

昨日に引き続き、とりとめのない内容でした

追加書き込み
13:20 間違いなど文章を整理した。そんな中、メールを見たら、迷惑メールが4通入っていた。日曜を狙っての詐欺メールなのだろう。無駄な努力と思うが、引っかかる人がいるので、続けているのだろう。各国にそのグループの受け子や環境や個人情報情報の提供者がいるはずなので、それらを捕まえないと、今度は、その人間が別の犯罪を行うことも考えられる。ストレス社会で社会を外れた人、人不足なのにいい働き口がない世の中。不況の進行。色々な社会のゆがみが一気に出ている気がする。一朝一夕には解決しないだろう。

ブログ説明

 ★  = 記事にリンクしてあります。
(MP)=ラジオNIKKEI番組『マーケットプレス』 
(TMW)=TV番組『東京マーケットワイド』
(R)=ロイターHP ⇒ http://jp.reuters.com/
(N)=日経速報  ⇒ ttp://www.nikkei.com/news/category/
(Tr)=トレーダーズ・web  ⇒ http://www.traders.co.jp/
(B)=ブルームバーグ  ⇒ http://www.bloomberg.co.jp/
(F)=FISCO ⇒ https://web.fisco.jp/FiscoPFApl/TopTopicsWeb
(W)=ウォールストリートジャーナル
       ⇒ http://jp.wsj.com/home-page?mod=WSJ_topnav
◆東証の場中 ⇒ https://omedetaikomemo.blogspot.com/
◆終値・指標データ等は『市場データー』 ⇒ https://omedetaikodata.blogspot.com/
◆ニュース等の情報は『情報コーナー』 ⇒ https://omedetaikojoho.blogspot.com/

Vtuber配信 片手間ピックアップ 8月9日+α

<アーカイブ>  ★ぶいあーる!~VTuberの音楽Radio~第143回 NHK   「真夏のホラーSP」  聞き逃し 8月15日まで    ⇒  プレーヤー | NHK ONE らじる★らじる   MC『星街すいせい』   ゲスト『月ノ美兎』『ましろメメ』『市松寿ゞ謡』  ★...