サービス自慢のIKEA通販 最安値
そして警察にも。
ゲーム開発会社「はい。
楽しいゲームをお届けするオヒトヨシコーポレーション・サポートセンターです」。
関「もしもいユーザID:sekiyuriです。
私のパスワードが盗まれて、家が売られてしまったんです」。
会社「それは、不正アクセス禁止法違反ですね。
警察にも届けましたか」。
関「はい。
もちろんこれから被害屈を出します。
証拠になる認証のログとか、調べてもらえますか」。
会社rsekiyuriさんですね。
少々お待ちください」。
(数分後)会社「あのう、sekiyuriさん、先週も電話をくださいましたよね?」。
関「いいえ電話するのは初めてです」。
会社「こちらでサポート記録を確認しましたところ、先週、sekiyuriさんから“パスワードを忘れました"とお電話があって、お教えしているのですが」。
関「それ、私じゃありません!ニセモノです!ニセモノのsekiyuriですっ!」。
鉄壁のパスワードが本当に破れたのだと知った。
電話の向こうがざわざわしている。
本人と確認しないでパスワードを教えてしまったと気づいたのだろう。
今度は遠慮、がちに、電話が声を発した。
会社「あのう」。
関「は、はい」。
会社「あなたが本当にsekiyuriさんご本人だと証明することはできますか?」関「それを先週からやってほしかったです…」。
人の心理などを悪用して本来は得られないはずの情報を入手い情報セキュリティを脅かすことをソーシャルエンジニアリング(socialengineering)といいます。
攻撃に必要なのはコンビュータの技術ではなく、演技力や探偵のような調査能力です。
引き出す情報としては、パスワード、暗証番号、クレジットカード番号です。
販売や不正な勧誘用の名簿作成のため、名前や住所、電話番号などを引き出すことも含まれます。
誕生日やベットの名前、家族の名前、親の旧姓、出生地などは聞き出すことは比較的容易ですが、これらをパスワードにしている人が多くいます。
また、これらがパスワードリマインダ79項目である場合は、パスワード自体がいくら強いものであってもパスワードの入手と同じ効果をあげます。
最近はオレオレ詐欺や架空請求が急増しました。
これらは、直接に現金を奪うため、必ずしも情報セキュリティへの脅威ではありませんが、手口に共通点が多いのでこの講で紹介しています。
(1)電話やメールで、のなりすまし。
電話やメールで、他人になりすます方法です。
例rooプロパイダーのユーザサポート担当です。
ただいま、緊急にメンテナンスを行っておりますので、お手数ですが一時的にパスワードを“999999"に変更していただけませんか」。
例「ネットワーク部門の谷口ですが、クラッカーによってあなたのパスワードが盗まれているようです。
調査していますので現在お使いのパスワードをお知らせください」。
緊急を強調すると信じさせることができる。
例「ムム運送です。
先日、お宅の会社の近くでトラックが荷崩れしたところ、社員のかたに手伝っていただきまして。
是非とも御礼を言いたいのですが、うっかりお名前を失念してしまったのです。
20代くらいの眼鏡をかけた男性でしたが、なんとおっしゃるかたでしょうか」。
筆者の職場に1年の期間をおいて2度かかって来た。
もしも電話で応対した職員がrooさんかな、それともムムさんかな・」と言えば名簿を作ると思われる。
全国的に使われている手法らしく、全国赤帽軽自動車運送協同組合が注意を呼びかけている。
筆者の職場にかかってきたものは「名前を忘れたが、聞けば必ず思い出すので、20代男性を何人かあげてほししリと、しつこく食い下がった。
例「赤帽ですが、00(有名教材メーカーの名前)から依頼されたゲームソフトを配達するので、お子さんのクラスの連絡網を教えてください」。
子供のいる家庭の名簿作成と思われる。
これも全国赤帽軽自動車運送協同組合が注意を呼ひ事かけている。
例rxx運送です。
Oxデパートからお届けものなんですが、雨で荷札がぬれてご住所がはっきり読み取れないのです。
お教えいだだけないでしょうか」。
電話番号から住所を調べる手口。
例高齢者と思われる名前と住所を電話帳で調べて「オレだよ。
オレ」。
と電話する。
子供や孫と勘違いした人が「タカシかい?」などというと、「そう、タカシ。
交通事故を起こして大変なことになっている。
示談81のために今すぐ50万円が必要なので助けてくれないか。
オレは動けないので代理人が行くから」と告げて自分で「タカシくんの代理です」と金を受け取りに行く。
2002年からお年寄りを中心に被害が急増している。
r暴力団に捕まっているのでら金を持ってきてくれ」というのもある。
オレオレ詐欺と呼ばれている。
(2)ごみ箱あさり。
トラッシング(スキャビンジング、スカピンジング)はごみとして捨てられたものの中から情報を得る方法です。
企業のごみ箱、ごみ集積所を調べます。
ごみを見れば企業の状況が手に取るようにわかります。
中には機密情報が含まれています。
燃やせるごみの収集日には家庭ごみの中からもはいき情報が収集されます。
機密情報を捨てるときには廃棄記録を取り、シュレッダー82を利用します。
企業で使用した用紙は、捨てるものであっても、自宅に持ち帰ってメモ用紙や子供のお絵かき用に使つてはいけません。
個人のごみでも、クレジットカード番号が印刷された請求書などの書類や健康保険証番号がみつかります。
健康保険証や運転免許証はコピーであっても銀行口座開設の本人確認に使用できてしまいます。
こういった偽名義口座は売買されており詐欺などに悪用されます。
(3)メモや手帳の盗み見。
昼休みに席を立った社員の机などから、手帳やノートなどを盗み見てメモしであるパスワードなどを入手します。
被害者は気づきません。
パスワードはそのままメモしてはいけないのです。
(4)ショルダーハッキング。
パスワードを入力している人の背後から、画面やキーボード上の指の動きを見る方法を、ショルダーハッキングといいます。
パスワード、を小声で、つぶやく癖83のある人もいるようです。
81裁判をせずに紛争を解決すること白紙を細かく刻む機械832003年2月、友人がつぶやいたノfスワードでオンラインゲームリネージュ」に不正アクセスい中学生(15)が書類送検されています。
(5)架空請求や架空情報による脅迫。
実際には利用していないサービスの代金を請求する手口。
Webや電話によるアダルトサービス利用料を請求します。
r6月分のエッチボイス利用料3万円の支払期限を過ぎています。
至急振り込んでください。
これ以上延滞すると職場や学校に延滞料金14万円を取り立てに行きます」。
といった内容で、確かな記憶がなくても面倒を避けようと払ってしまう人がいます。
rあなたの不倫の証拠を握りました。
情報抹消料として20万円を振り込んでください」。
というのもあります。
どちらも、名簿業者から購入した名簿や、会社役員名簿などから住所と氏名を得て、同じ文章をメールや郵便で送りつけるもので、逮捕者も出ています。
(6)ニセ占い、年齢確認、。
「クレジットカード番号占いクレジットカード番号バトルパスワード占しリと称したWebページを作って、入力させる。
IKEA通販 最安値が帰ってきました。IKEA通販 最安値をするには努力が必要です。
IKEA通販 最安値を導入しました。断然おトクなIKEA通販 最安値です。
最も成功をおさめているIKEA通販 最安値に関してはIKEA通販 最安値の管理を徹底することがポイントとなります。
