Phishing

Burpを入れました

今回は普通に日記です。 フィッシングメールのハントで、今までWebツールしか使ってこなかったのですが、 先日ついにメールから直でフォームを飛ばす系のフィッシングメールを受け取りまして、 これはやるしかないなと思ってBurpを入れました。 あまり自マシ…

ブラウザで表示されるフィッシングサイトの警告について①

今日はセキュリティ関連の内容です。 今回、フィッシングサイトを調査中だったのですが、 Firefoxで以下のような警告が出ました。 前から何回か出てきたりはしていたのですが、 これってどんな仕組みで動いているのだろう、と思って調べてみました。 この勧…

フィッシングサイトハンティング①

今回は、セキュリティに関する話です。 以前まで、フィッシングメールを経由してフィッシングサイトを見てきましたが、 今度はサイト自体を探してみることにしました。 理由としては、メール自体が発行されてしまってからでは被害が出てしまっている可能性が…

フィッシングサイトに対抗するために何をするか

今回は、セキュリティ関連の内容です。 前回、フィッシングメール報告を何回か実施した所感を書きました。 syachineko.hatenablog.com 結局のところ、メールが届いてしまっている時点で相手の攻撃は成功してしまっています。 セキュリティ意識の低い人のとこ…

フィッシングメール収集をしてみた所感

今回は、セキュリティ関連の内容です。 前回までで、何回かフィッシングメールの確認~通報までを繰り返してきました。 続けてみた感想としては、キリがない・・・というところ。 毎日のように前と似通った文面でメールが送られてくるが、アドレスはばらっば…

フィッシングメール確認してみる⑬

今回も、セキュリティ、フィッシングメールの確認をやっていきます ①収集 以前の記事でポストブログからメールを収集できる状態にしています。 syachineko.hatenablog.com 今回は三井住友カードのフィッシングメールが来ていたので確認 ◆メールタイトル 『【…

フィッシングメール確認してみる⑫

今回も、セキュリティ、フィッシングメールの確認をやっていきます ①収集 以前の記事でポストブログからメールを収集できる状態にしています。 syachineko.hatenablog.com 今回はJCBカードのフィッシングメールが来ていたので確認 ◆メールタイトル [MyJCBカ…

フィッシングメール確認してみる⑪

今回、久しぶりにセキュリティ、フィッシングメールの確認をやっていきます ①収集 以前の記事でポストブログからメールを収集できる状態にしています。 syachineko.hatenablog.com 今回は楽天に関するメールが来ていたので確認 ◆メールタイトル [楽天]パスワ…

フィッシングメールの収集続き①

今回はセキュリティ関連の内容です。 以前の記事から、以下のような流れを作ってます。 syachineko.hatenablog.com Inoreaderで取得できた新しいメールを確認 →ひたすらググる →新しいブログ発見 →Inoreaderに登録 →取得した記事を確認し、さらに別のメール…

フィッシングメールの収集継続中

前回の内容の続きです。 syachineko.hatenablog.com 収集した4つのブログから、今まで自分が取得してこなかった件名のフィッシングメールを収集することに成功しました これをさらにググっていって、追加で4件のブログを収集対象に入れました 全部で8か所 さ…

フィッシングメールを収集してみる

今回はセキュリティ関連の内容です。 この記事に触発されて、 自分でも自前のフィッシングメール収集を行ってみようと考えてます。 mkt-eva.hateblo.jp ①Inoreaderの準備 googleアカウントで連携できたのでサクッと準備 ブラウザ版のほかに、iOSアプリもあり…

フィッシングメール確認してみる⑩

今回もセキュリティ、フィッシングメールの確認をやっていきます ①収集 迷惑メールフォルダを確認。 今回はJCBのフィッシングメール来ていたので、確認 ◆メールタイトル 【My JCB】カードご利用確認 ◆メール本文(一部) ◆送信元アドレス zo@qa.jcb.co.jp ②…

フィッシングメール確認してみる⑨

今回もセキュリティ、フィッシングメールの確認をやっていきます ①収集 迷惑メールフォルダを確認。 今回はAmazonのフィッシングメール来ていたので、確認 ◆メールタイトル アカウント所有権の証明(名前、その他個人情報)の確認」 ◆メール本文(一部) ◆送…

フィッシングメール確認してみる⑧

今回もセキュリティ、フィッシングメールの確認をやっていきます ①収集 迷惑メールフォルダを確認。 今回はNTTドコモのフィッシングメールが来ていたので確認です。 メールタイトル NTTdocomo重要なお知らせ メール本文は以下(一部) 送信元アドレスは以…

フィッシングメール確認してみる⑦

今回もセキュリティ、フィッシングメールの確認をやっていきます ①収集 迷惑メールフォルダを確認。 前回と同じタイトルでPaypalのフィッシングメール来てたのでこちらをチョイス メールタイトル Your account has been suspended (Ref - xxxxxxxxx) メール…