<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2007/07/12 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2007/07/12/</link>
    <description>Recent content in 2007/07/12 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Thu, 12 Jul 2007 16:49:44 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2007/07/12/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>新生銀行を偽装するフィッシングメール</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20070712phishing.htm</link>
      <pubDate>Thu, 12 Jul 2007 16:49:44 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20070712phishing.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://www.shinseibank.com/&#34; target=&#34;SubWindow&#34;&gt;新生銀行&lt;/a&gt;を偽装した偽サイトに誘導し、口座情報を盗もうとする&lt;span class=&#34;Warning&#34;&gt;邪悪なフィッシングメール&lt;/span&gt;が着弾。&lt;/p&gt;&#xA;&lt;p&gt;まずは個人別設定で&lt;span class=&#34;Warning&#34;&gt;禁止してある&lt;/span&gt;はずの&lt;span class=&#34;Strong&#34;&gt;HTMLメール&lt;/span&gt;であると言うことと、冒頭の&lt;blockquote&gt; Dear Shinsei Bank Online Customer,&lt;br/&gt;&lt;br/&gt;We regret to inform you, that we had to lock your Shinsei Bank Online Access because we have some definite reasons to believe that your account may have been illegaly accessed by outside parties. In order to protect your confidential data, we temporarily suspended your account.&lt;/blockquote&gt;という英語の文章が&lt;span class=&#34;Warning&#34;&gt;怪しさ100%&lt;/span&gt;。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Panorama&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;偽サイトのログイン画面&#34; src=&#34;https://www.bravotouring.com/~yano/images/2007/20070712phishing.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;新生銀行を偽装した&lt;span class=&#34;Warning&#34;&gt;偽サイト&lt;/span&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;いくら&lt;a href=&#34;http://www.shinseibank.com/&#34; target=&#34;SubWindow&#34;&gt;新生銀行&lt;/a&gt;が英語も積極的にサポートしている銀行だとは言え、&lt;span class=&#34;Warning&#34;&gt;これまで英文メールを送りつけてきた前例は無い&lt;/span&gt;。&lt;/p&gt;&#xA;&lt;p&gt;ちなみに誘導先のURLは似ても似つかない http://wmcomanda.info/b7e/LiveConnect.htm だが、画面はうりふたつ。&lt;/p&gt;&#xA;&lt;p&gt;ていうか、オリジナルのサイトをコピっているのでパッと見で見分けは付かないのだが、今回手元のブラウザではこんな具合に破綻した画面しか出なかったので、一瞬にして&lt;span class=&#34;Strong&#34;&gt;偽装疑惑が確信に変わった&lt;/span&gt;。&lt;/p&gt;&#xA;&lt;p&gt;これは&lt;a href=&#34;http://www.mozilla-japan.org/products/firefox/&#34; target=&#34;SubWindow&#34;&gt;Firefox&lt;/a&gt;の&lt;a href=&#34;http://noscript.net/&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Software&#34;&gt;NoScript&lt;/span&gt;&lt;/a&gt;プラグインで&lt;span class=&#34;Warning&#34;&gt;未登録サイトでは&lt;span class=&#34;Software&#34;&gt;JavaScript&lt;/span&gt;を禁止&lt;/span&gt;している事から、&lt;span class=&#34;Warning&#34;&gt;ソフトウェアキーボードなど表示されない部分が多発&lt;/span&gt;していて、アドレスバーのURLをチェックするまでもなく、少なくとも&lt;span class=&#34;Emergency&#34;&gt;登録済みのサイトではない&lt;/span&gt;という事が&lt;span class=&#34;Topics&#34;&gt;一目瞭然&lt;/span&gt;となるわけだ。&lt;/p&gt;&#xA;&lt;p&gt;サイト毎の登録が面倒と言えば面倒だが、最初の一回目だけクリックしてあげるだけだ。用心深い大人の貴方にはぜひ転ばぬ先の&lt;a href=&#34;http://noscript.net/&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Software&#34;&gt;NoScript&lt;/span&gt;&lt;/a&gt;の導入を&lt;span class=&#34;Topics&#34;&gt;オススメ&lt;/span&gt;しておきたい。&lt;/p&gt;&#xA;&lt;p&gt;そういえば昨日&lt;a href=&#34;http://www.shinseibank.com/&#34; target=&#34;SubWindow&#34;&gt;新生銀行のWebサイト&lt;/a&gt;にアクセスしたときはそんな警告無かったよなぁと思い、「一番乗りかなぁ！？」という妙な期待を胸に再び&lt;a href=&#34;http://www.shinseibank.com/&#34; target=&#34;SubWindow&#34;&gt;Webサイト&lt;/a&gt;へアクセスすると、&lt;a href=&#34;http://www.shinseibank.com/news/news070712_phishing.html&#34; target=&#34;SubWindow&#34;&gt;「偽のウェブサイトへ誘導するスパムメールにご注意ください」&lt;/a&gt;という警告ページが出来ていた。インシデントレポートでも書こうかと思っていたので、ちょっとガッカリ。&lt;/p&gt;&#xA;&lt;p&gt;昨年はキーロガー対策としてソフトウェアキーボードを導入し、この夏から乱数表による2次認証を始めている&lt;a href=&#34;http://www.shinseibank.com/&#34; target=&#34;SubWindow&#34;&gt;新生銀行&lt;/a&gt;。まだまだ万全とは言えないが、順次セキュリティを強化する方向に余念がない姿勢は評価したい。&lt;/p&gt;&#xA;&lt;table align=&#34;Left&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;福銀インターネットバンキングのCM&#34; src=&#34;https://www.bravotouring.com/~yano/images/2007/20070712fukugin.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;福銀インターネットバンキングのCMより&lt;br/&gt;インターネットバンキングの画面を&lt;span class=&#34;Warning&#34;&gt;横から覗き込む&lt;/span&gt;の図&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;対して、地元の雄である&lt;a href=&#34;http://www.fukuokabank.co.jp/&#34; target=&#34;SubWindow&#34;&gt;福岡銀行&lt;/a&gt;には頭が痛い。&lt;span class=&#34;Strong&#34;&gt;「ネットムーブ社のセキュリティツールを導入した」&lt;/span&gt;りしてセキュリティを強化する方向に向いているとは思うのだが、一方では&lt;span class=&#34;Emergency&#34;&gt;インターネットバンキングの操作画面を横から覗き込ませる&lt;/span&gt;&lt;span class=&#34;Warning&#34;&gt;無神経なテレビCM&lt;/span&gt;を流したりしている。&lt;/p&gt;&#xA;&lt;p&gt;CM中では画面を覗き込んで残高を数える共演者に対して、城島には&lt;span class=&#34;Warning&#34;&gt;「数えんなよ!!」&lt;/span&gt;と言わせているのだが、ここは&lt;/p&gt;&#xA;&lt;p class=&#34;Emphasize&#34;&gt;他人に覗かれるようなところではインターネットバンキングしない&lt;/p&gt;&#xA;&lt;p&gt;ように利用者を啓蒙するのが筋ではないだろうか？&lt;/p&gt;&#xA;&lt;p&gt;ユーザーに別のセキュリティツールを導入させるのも当面のセキュリティ強化に繋がると思うが、果たしてWebサイトでダウンロードして導入させるという手段は&lt;span class=&#34;Strong&#34;&gt;長い目で見ると&lt;/span&gt;疑問がある。犯罪者がサイトやメールで銀行に成りすまし「セキュリティ強化ツールだからインストールしなさい」と騙してフィッシングツールを導入させる手口に引っかかり易くなるのではないかと危惧する。&lt;/p&gt;&#xA;&lt;p&gt;総資産で地銀トップとなる&lt;a href=&#34;http://www.fukuoka-fg.com/&#34; target=&#34;SubWindow&#34;&gt;ふくおかフィナンシャルグループ&lt;/a&gt;にしてもなお、セキュリティの根幹は「関わる人の意識」にあるという事をわかっていないように思えて仕方がない。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●新生銀行 Shinseibank.com &lt;a href=&#34;http://www.shinseibank.com/&#34; target=&#34;SubWindow&#34;&gt;http://www.shinseibank.com/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.shinseibank.com/news/news070712_phishing.html&#34; target=&#34;SubWindow&#34;&gt;偽のウェブサイト（フィッシングサイト）へ誘導するスパムメールにご注意ください&lt;/a&gt; 2007年7月12日&#xA;&#x9;&lt;br/&gt;★&lt;a href=&#34;http://www.shinseibank.com/direct/about_web.html&#34; target=&#34;SubWindow&#34;&gt;新生銀行のWebサイトであることをご確認ください&lt;/a&gt;★&#xA;&#x9;&lt;br/&gt;●NoScript - JavaScript/Java/Flash blocker for a safer Firefox experience! &lt;a href=&#34;http://noscript.net/&#34; target=&#34;SubWindow&#34;&gt;http://noscript.net/&lt;/a&gt;&#xA;&lt;br/&gt;●日経ITPro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20070712/277409/&#34; target=&#34;SubWindow&#34;&gt;新生銀行をかたるフィッシング詐欺が出現、編集部にも偽メールが&lt;/a&gt; 2007年7月12日&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/0707/13/news091.html&#34; target=&#34;SubWindow&#34;&gt;新生銀行をかたるフィッシング詐欺メールに注意&lt;/a&gt; 2007年7月13日&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>天神経済新聞</title>
      <link>https://www.bravotouring.com/~yano/diary/20070712.htm</link>
      <pubDate>Thu, 12 Jul 2007 12:35:12 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/20070712.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://tenjin.keizai.biz/&#34; target=&#34;SubWindow&#34;&gt;天神経済新聞&lt;/a&gt;というWebサイトを発見。&lt;/p&gt;&#xA;&lt;p&gt;都会の情報には疎い方なのは今更言うまでもないのだが、&lt;a href=&#34;http://tenjin.keizai.biz/headline/1023/index.html&#34; target=&#34;SubWindow&#34;&gt;「ロフト」がジークス天神に今秋出店&lt;/a&gt;とか、&lt;a href=&#34;http://tenjin.keizai.biz/headline/976/index.html&#34; target=&#34;SubWindow&#34;&gt;福岡玉屋跡地のゲイツに「エンツォ・フェラーリ」&lt;/a&gt;とか、ちっとも知らなかったよ。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://ishigaki.keizai.biz/&#34; target=&#34;SubWindow&#34;&gt;石垣経済新聞&lt;/a&gt;とか、存在そのものにビックリだ。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●天神経済新聞 - 広域天神圏のビジネス＆カルチャーニュース &lt;a href=&#34;http://tenjin.keizai.biz/&#34; target=&#34;SubWindow&#34;&gt;http://tenjin.keizai.biz/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://tenjin.keizai.biz/headline/976/index.html&#34; target=&#34;SubWindow&#34;&gt;ゲイツに「エンツォ・フェラーリ」、展示車総額3億5千万円&lt;/a&gt; 2007年3月16日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://tenjin.keizai.biz/headline/1023/index.html&#34; target=&#34;SubWindow&#34;&gt;生活雑貨専門店「ロフト」九州初進出－ジークス天神に今秋出店&lt;/a&gt; 2007年4月18日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://tenjin.keizai.biz/headline/1120/index.html&#34; target=&#34;SubWindow&#34;&gt;天神「ヴィオロ」に米国靴メーカー「クロックス」が直営店－九州初&lt;/a&gt; 2007年6月28日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://tenjin.keizai.biz/photoflash/235/index.html&#34; target=&#34;SubWindow&#34;&gt;「TSUTAYA福岡天神」オープン&lt;/a&gt; 2007年7月11日&#xA;&#x9;&lt;br/&gt;●石垣経済新聞 - 八重山圏のビジネス＆カルチャーニュース &lt;a href=&#34;http://ishigaki.keizai.biz/&#34; target=&#34;SubWindow&#34;&gt;http://ishigaki.keizai.biz/&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
