<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>個人情報 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e5%80%8b%e4%ba%ba%e6%83%85%e5%a0%b1/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>身に覚えのないカレンダー通知</title>
		<link>https://www.trilogyforce.com/blog/unrecognized-calendar-notifications/</link>
		<pubDate>Tue, 31 Mar 2020 10:05:09 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[iCloud]]></category>
		<category><![CDATA[iCloudカレンダー]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[アプリ]]></category>
		<category><![CDATA[イベント]]></category>
		<category><![CDATA[インストール]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[カレンダー]]></category>
		<category><![CDATA[カード情報]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[不審なサイト]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[共有カレンダー]]></category>
		<category><![CDATA[共有機能]]></category>
		<category><![CDATA[出席依頼機能]]></category>
		<category><![CDATA[情報処理推進機構]]></category>
		<category><![CDATA[認証コード]]></category>
		<category><![CDATA[誘導]]></category>
		<category><![CDATA[電話番号]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8806</guid>
		<description><![CDATA[IPA（独立行政法人情報処理推進機構）によると、今年の1月から3月にかけて、『iPhoneのカレンダーから、ウイルス感染しているという通知が出る』、『iPhoneのカレンダーに、身に覚えのないイベントが入っている』といっ&#8230;]]></description>
				<content:encoded><![CDATA[<p>IPA（独立行政法人情報処理推進機構）によると、今年の1月から3月にかけて、『iPhoneのカレンダーから、ウイルス感染しているという通知が出る』、『iPhoneのカレンダーに、身に覚えのないイベントが入っている』といった相談が複数件寄せられているそうです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/03/trick.jpg" alt="不審なカレンダー通知の手口" width="450" height="450" class="size-full wp-image-8811" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/03/trick.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/03/trick-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/03/trick-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/03/trick.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日はiPhoneであっても注意した方が良いという話です。</p>
<p class="pdt20">ここ最近、IPAにこんな相談が寄せられているようです。</p>
<h2 class="contTitle">カレンダーに身に覚えのないイベント</h2>
<p>まず、この問題の結論から書きます。</p>
<p class="pdt20">今回の問題は、iCloudカレンダーの『共有機能』や『出席依頼機能』が悪用され、自身のiCloudメールアドレスが何らかの方法で知られてしまい、そのアドレスが共有先として設定されると、不審なカレンダーやイベントが自身のiPhoneに登録される可能性があるとされています。</p>
<p class="pdt20">この具体的な手口は以下のようになります。</p>
<p class="pdt20 fontSB"><b>＜１．iPhoneのカレンダーに身に覚えのないイベントがある＞</b></p>
<p class="pdt10">・iPhoneに身に覚えのないカレンダーの通知が表示される。</p>
<p>・iPhoneのカレンダーに身に覚えのないカレンダーやイベントが登録されている。</p>
<p>・イベントのタイトルには「ウイルスに感染している可能性があります」、「あなたのiPhoneは保護されていません！」などと記載されている。</p>
<p>・イベントにはURLが記載されている。</p>
<p class="pdt20 fontSB"><b>＜２．イベント内のURLから不審なサイトへ誘導される＞</b></p>
<p class="pdt10">・イベントに記載されているURLをタップして、不審なサイトにアクセスする。</p>
<p class="pdt20 fontSB"><b>＜３．アクセスした不審なサイト経由で被害にあう＞</b></p>
<p class="pdt10">・アクセスしたサイト経由で、不審なセキュリティ対策アプリ等のインストールへ誘導される可能性がある。</p>
<p>・アクセスしたサイトで、メールアドレス、電話番号、クレジットカード情報などの個人情報を入力すると、情報を詐取される可能性がある。</p>
<p class="pdt20">そして、アクセス先のサイト経由でアプリをインストールしたり、サイトに個人情報等を入力すると被害が発生する可能性があるとされています。</p>
<p class="pdt20">このような事象への対処法は以下の通りで紹介されています。</p>
<p class="pdt20">・身に覚えのない共有カレンダーの参加依頼が届いた場合は、参加依頼のスパム報告をする</p>
<p>・身に覚えのない共有カレンダーがある場合は、共有カレンダーを削除する</p>
<p>・身に覚えのないイベントの参加依頼が届いた場合は、不審な参加依頼のスパム報告をする</p>
<p class="pdt20">これらの対策法としては、</p>
<p class="pdt10 fontR">・手口を知る</p>
<p class="fontR">・不審なカレンダーやイベントの参加依頼は削除する</p>
<p class="fontR">・URLを安易にタップしない</p>
<p class="fontR">・アプリのインストールは慎重に</p>
<p class="fontR">・パスワードや認証コード等を安易に入力しない</p>
<p class="pdt20">ということになります。</p>
<p class="pdt20">念のため、IPAが掲載している『安心相談窓口だより（PDF版）』のURLを記載しておきますので参考にしてください。</p>
<p class="pdt20">『<a class="sb-line" href="https://www.ipa.go.jp/files/000081465.pdf" target="_blanK" rel="noopener noreferrer">iPhone に突然表示される不審なカレンダー通知に注意！（PDF）</a>』</p>
]]></content:encoded>
			</item>
		<item>
		<title>委託業者任せは情報流出を招く</title>
		<link>https://www.trilogyforce.com/blog/entrusting-contractors-leads-to-information-leakage/</link>
		<pubDate>Mon, 16 Dec 2019 11:04:15 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[HDD]]></category>
		<category><![CDATA[オークション]]></category>
		<category><![CDATA[サーバー]]></category>
		<category><![CDATA[データ]]></category>
		<category><![CDATA[データ消去]]></category>
		<category><![CDATA[ハードディスク]]></category>
		<category><![CDATA[ブロードリンク]]></category>
		<category><![CDATA[リース]]></category>
		<category><![CDATA[企業]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[公官庁]]></category>
		<category><![CDATA[委託]]></category>
		<category><![CDATA[委託業者]]></category>
		<category><![CDATA[富士通リース]]></category>
		<category><![CDATA[復旧]]></category>
		<category><![CDATA[復旧不可能]]></category>
		<category><![CDATA[情報提供]]></category>
		<category><![CDATA[情報流出]]></category>
		<category><![CDATA[物理破壊]]></category>
		<category><![CDATA[神奈川県]]></category>
		<category><![CDATA[神奈川県庁]]></category>
		<category><![CDATA[管理体制]]></category>
		<category><![CDATA[落札]]></category>
		<category><![CDATA[記憶装置]]></category>
		<category><![CDATA[転売]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8435</guid>
		<description><![CDATA[先日、『富士通リース』が廃棄を委託した業者『ブロードリンク』から『HDD（ハードディスク）』が持ち出され、オークションサイトで転売された後に情報流出が起きた事件、あなたならどう考えますか？ 皆さん、こんにちは。 業務改善&#8230;]]></description>
				<content:encoded><![CDATA[<p>先日、『富士通リース』が廃棄を委託した業者『ブロードリンク』から『HDD（ハードディスク）』が持ち出され、オークションサイトで転売された後に情報流出が起きた事件、あなたならどう考えますか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/12/hdd.jpg" alt="HDD（ハードディスク）完全消去・物理破壊" width="450" height="450" class="size-full wp-image-8438" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/hdd.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/hdd-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/hdd-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/12/hdd.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いた事件は他人事ではありません。</p>
<p class="pdt20">他の公官庁や企業においても同じことが起きており、自社においても起き得ないとは言えない事件です。</p>
<p class="pdt20">では、一連の流れの中で何に問題があったのでしょうか？</p>
<h2 class="contTitle">委託業者任せは情報流出を招く可能性</h2>
<p>まず、報道を見る限りでは以下のように書かれています。</p>
<p class="pdt20">・HDD（ハードディスク）は神奈川県と富士通リースがリース契約を結び、今年の春まで神奈川県のサーバーで使用していたもの。</p>
<p>・リース契約満了に伴い、HDD（ハードディスク）は神奈川県が初期化作業にてデータを消去した後、富士通リースに返却された。</p>
<p>・富士通リースはブロードリンクにHDD（ハードディスク）のデータ消去作業を委託した。</p>
<p>・ブロードリンクの社員がHDD（ハードディスク）を盗み、オークションサイトで転売した。</p>
<p>・オークションで落札した購入者が情報提供し、一部のHDD（ハードディスク）は返却された。</p>
<p class="pdt20">概ねこのような流れのようですが、ここにはいくつかの問題点があります。</p>
<p class="pdt20">・神奈川県から富士通リースにサーバーが返却される際、何故神奈川県内部にてデータの復旧を不可能にする作業を行わなかったのか。</p>
<p>（消去の方式はいくつかありますが、時間を要するだけで手順に沿って行えば誰でも行える作業です。）</p>
<p class="pdt20">・リース契約とは言え、記憶装置に関しては返却しない契約にできなかったのか。</p>
<p>（データを一定の基準以上の方式にて消去し、その後に物理的に破壊することを神奈川県にて行えば良かったと思える。）</p>
<p class="pdt20">・神奈川県、富士通リースともに、何故委託先業者に任せたままであったのか。</p>
<p class="pdt20">※　ここでブロードリンクに対する疑問を記載していないのは、あまりにも管理体制がずさん過ぎるとしか言えないため記載するまでもない論外的な話として捉えてください。</p>
<p class="pdt50">これらの内容に関しては他人事ではありません。</p>
<p class="pdt20">個人情報をはじめとする多くの情報を事業者は必ず抱えています。</p>
<p class="pdt20">神奈川県の問題と同じことが起きないよう、自社においても記憶装置に関する廃棄手順をしっかりと策定し、それを遵守していくことが非常に重要であると言える事案です。</p>
]]></content:encoded>
			</item>
		<item>
		<title>米国上院議員の公式連絡ツール</title>
		<link>https://www.trilogyforce.com/blog/us-senators-official-contact-tool/</link>
		<comments>https://www.trilogyforce.com/blog/us-senators-official-contact-tool/#respond</comments>
		<pubDate>Tue, 07 May 2019 11:33:14 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[CIA]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[GW]]></category>
		<category><![CDATA[LINE]]></category>
		<category><![CDATA[Messenger]]></category>
		<category><![CDATA[NSA]]></category>
		<category><![CDATA[SNS]]></category>
		<category><![CDATA[Signal]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<category><![CDATA[エドワード・スノーデン]]></category>
		<category><![CDATA[エンドツーエンド]]></category>
		<category><![CDATA[ゴールデンウイーク]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[プロトコル]]></category>
		<category><![CDATA[上院議員]]></category>
		<category><![CDATA[中央情報局]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[国家安全保障局]]></category>
		<category><![CDATA[暗号化]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7412</guid>
		<description><![CDATA[NSA（米国家安全保障局）の個人情報収集を内部告発した元CIA（米中央情報局）職員『エドワード・スノーデン』は、さすがに元CIAというだけあってセキュリティを非常に重要視しています。 そのような方々が使うSNSツールとは&#8230;]]></description>
				<content:encoded><![CDATA[<p>NSA（米国家安全保障局）の個人情報収集を内部告発した元CIA（米中央情報局）職員『エドワード・スノーデン』は、さすがに元CIAというだけあってセキュリティを非常に重要視しています。</p>
<p class="pdt20">そのような方々が使うSNSツールとは？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/05/signal.jpg" alt="SNSアプリSignal" width="450" height="450" class="size-full wp-image-7414"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/signal.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/signal-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/signal-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/05/signal.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、長いGW（ゴールデンウイーク）明けですので今日は軽い話題をお届けします。</p>
<p class="pdt20">日本においては圧倒的に『LINE』というSNSアプリを使っている方が多いとは思いますが、海外やセキュリティを重要視しなければいけない立場にある方などはこんなSNSアプリを使っているようです。</p>
<h2 class="contTitle">米国上院議員が使うSNS『Signal』</h2>
<p>元CIA職員『エドワード・スノーデン』も高く評価し、米国上院議員も公式連絡ツールとして認められている『Signal（シグナル）』というSNSアプリがあります。</p>
<p class="pdt20">これ、『Open Whisper Systems』というところが開発しているオープンソースのメッセンジャーソフトで、すべての通信内容が『エンドツーエンドで暗号化』されることから非常にセキュリティ性の高いSNSアプリです。</p>
<p class="pdt20">この『Signal』で採用されている『エンドツーエンドの暗号化』は、運営者、管理者、サーバ所有者のいずれも会話内容を盗聴することはできない仕組みとなっています。</p>
<p class="pdt20">また、『Signal』の暗号化に使われている『プロトコル』はオープンソースのため、他のSNSアプリでも導入されています。</p>
<p class="pdt20">・WhatsApp：標準ですべての通信にSignalプロトコルを適用</p>
<p>・Facebook Messenger：一部の機能にのみSignalプロトコルを適用</p>
<p>・Skype：一部の機能にのみSignalプロトコルを適用</p>
<p class="pdt50">さて、日本はまだまだセキュリティに対する意識が低いように思いますが、あなたの会社はビジネスにおいて何を選択しますか？</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/us-senators-official-contact-tool/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>宅ふぁいる便 Web 特設サイト</title>
		<link>https://www.trilogyforce.com/blog/takufilebin-web-special-site/</link>
		<comments>https://www.trilogyforce.com/blog/takufilebin-web-special-site/#respond</comments>
		<pubDate>Wed, 10 Apr 2019 17:38:23 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[オージス総研]]></category>
		<category><![CDATA[サーバー]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ポイント]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[宅ふぁいる便]]></category>
		<category><![CDATA[宅ふぁいる便Web特設サイト]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[退会]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7332</guid>
		<description><![CDATA[宅ふぁいる便サービス停止に伴い実施できておりませんでした以下の機能について、特設サイトにてご提供させていただけるようになりました。 ① 宅ふぁいる便に登録されているパスワードをご確認いただける機能 ② 退会のお申し込み受&#8230;]]></description>
				<content:encoded><![CDATA[<blockquote><p>宅ふぁいる便サービス停止に伴い実施できておりませんでした以下の機能について、特設サイトにてご提供させていただけるようになりました。<br />
<br />
① 宅ふぁいる便に登録されているパスワードをご確認いただける機能<br />
② 退会のお申し込み受付機能<br />
③ 宅ふぁいる便ポイント交換機能</p></blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/04/special-site.jpg" alt="宅ふぁいる便Web特設サイト" width="450" height="450" class="size-full wp-image-7336"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/04/special-site.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/04/special-site-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/04/special-site-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/04/special-site.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">481万件の個人情報が漏えいした事件で『宅ふぁいる便』を運営する株式会社オージス総研は、流出したパスワードなどを確認できる『宅ふぁいる便Web特設サイト』を開設しました。</p>
<h2 class="contTitle">宅ふぁいる便Web特設サイトの開設</h2>
<p>1月の個人情報漏えい事件以降、調査中のまま退会すらできなかった『宅ふぁいる便』がようやく動きを見せました。</p>
<p class="pdt20">今回設けられた『宅ふぁいる便Web特設サイト』では、</p>
<p class="pdt10">１．宅ふぁいる便に登録されているパスワードの確認</p>
<p>２．退会申込受付</p>
<p>３．ポイント交換</p>
<p class="pdt20">この3つの機能が公開されています。</p>
<p class="pdt20">また、この『宅ふぁいる便Web特設サイト』に関しては、『宅ふぁいる便の保有データから必要最小限の項目を抽出し、暗号化等の適切なセキュリティ処理を実施した上で宅ふぁいる便システムとは完全に分離された、まったく別の環境・サーバー上に別システムとして新たに開発・構築したうえで提供している。』となっています。</p>
<p class="pdt50">『<a class="sb-line" href="https://contact.ogis-support.jp/login" target="_blank" rel="noopener noreferrer">宅ふぁいる便Web特設サイト</a>』</p>
<p>（サービス提供時間：9：00～17:45）</p>
<p class="pdt50">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/takufilebin-web-special-site/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firefox Send が正式リリース</title>
		<link>https://www.trilogyforce.com/blog/firefox-send-officially-released/</link>
		<comments>https://www.trilogyforce.com/blog/firefox-send-officially-released/#respond</comments>
		<pubDate>Wed, 13 Mar 2019 12:58:55 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Firefox Send]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[クラウド]]></category>
		<category><![CDATA[ストレージ]]></category>
		<category><![CDATA[テストパイロット]]></category>
		<category><![CDATA[ファイル転送]]></category>
		<category><![CDATA[ファイル送信]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[宅ふぁいる便]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[秘匿性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7217</guid>
		<description><![CDATA[以前、『MozillaのFirefox Sendを使う』や『ファイル転送サービスを考える』という記事にてご紹介したMozillaの『Firefox Send』ですが、テストパイロットを終了し、正式にリリースとなりました。&#8230;]]></description>
				<content:encoded><![CDATA[<p>以前、『<a class="sb-line" href="/blog/use-mozilla-firefox-send/">MozillaのFirefox Sendを使う</a>』や『<a class="sb-line" href="/blog/think-about-file-transfer-service/">ファイル転送サービスを考える</a>』という記事にてご紹介したMozillaの『Firefox Send』ですが、テストパイロットを終了し、正式にリリースとなりました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/03/firefox-send.jpg" alt="Firefox Send" width="450" height="450" class="size-full wp-image-7225"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/firefox-send.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/firefox-send-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/firefox-send-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/03/firefox-send.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今日は、以前ご紹介したファイル送信ツールの『Firefox Send』が正式リリースとなりましたのでそれをご紹介します。</p>
<h2 class="contTitle">Firefox Send が正式リリースに</h2>
<p>さて、この度正式リリースとなった『Firefox Send』ですが、『<a class="sb-line" href="https://send.firefox.com/" target="_blank" rel="noopener noreferrer">Firefox Send</a>』のサイトを見るとテストパイロット期間にはなかったものが新たに加わっています。</p>
<p class="pdt20">テストパイロット期間はアカウント登録はなく、単純に『1GByte』までのファイルを送信できるものだったのですが、正式リリースとなり、アカウント登録を行うとファイルサイズの上限が『2.5GByte』まで拡大するようになっています。</p>
<p class="pdt20">ただし、業務利用の場合にはアカウント登録なしの上限『1GByte』で十分な気がしますので、その範囲であれば特別アカウント登録する必要はないです。</p>
<p class="pdt20">また、テストパイロット期間は有効期間が『1回のダウンロード』または『24時間』という設定だったのですが、正式リリース後の有効期間はアカウント登録の有無に関わらず『1回・2回・3回・4回・5回・20回・50回・100回のダウンロード』からの選択、または『5分・1時間・1日・7日』からの選択の組み合わせになっていますので、少々使い方に幅が出た感じがあります。</p>
<p class="pdt20">もちろん、テストパイロット期間にも存在した『パスワード保護』に関してもアカウント登録の有無に関わらず設定可能です。</p>
<p class="pdt50">『宅ふぁいる便』の情報漏えい事件を受け、他の安心できるファイル送信ツールを探している方もいるかと思いますが、Mozillaの『Firefox Send』の場合、ファイルは暗号化され、クラウドには何も残らないことから個人情報の秘匿性が維持されると説明されています。</p>
<p class="pdt20">ストレージサービス内の一部を共有する方法も良いかもしれませんが、個人的にはこちらの方がお勧めです。</p>
<p class="pdt20 pdb20">参考までに、動画を掲載しておきます。</p>
<style type="text/css">
@media only screen and (max-width:480px){
iframe{width:300px;height:169px;}
}
</style>
<p><iframe width="560" height="315" src="https://www.youtube.com/embed/eRHpEn2eHJA?rel=0&amp;showinfo=0" controls=0" frameborder="0" allowfullscreen loading="lazy"></iframe></p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/firefox-send-officially-released/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AmazonやLINEを騙るスパム</title>
		<link>https://www.trilogyforce.com/blog/spam-fooling-amazon-and-line/</link>
		<comments>https://www.trilogyforce.com/blog/spam-fooling-amazon-and-line/#respond</comments>
		<pubDate>Thu, 07 Mar 2019 10:33:27 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[LINE]]></category>
		<category><![CDATA[PayPal]]></category>
		<category><![CDATA[お試し期間]]></category>
		<category><![CDATA[ゆうちょ銀行]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[クリック]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[タップ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[フィッシングメール]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[レンタルサーバ]]></category>
		<category><![CDATA[中国]]></category>
		<category><![CDATA[中堅]]></category>
		<category><![CDATA[件名]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[口座]]></category>
		<category><![CDATA[名前]]></category>
		<category><![CDATA[日本]]></category>
		<category><![CDATA[有効期限]]></category>
		<category><![CDATA[緊急]]></category>
		<category><![CDATA[重要]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7190</guid>
		<description><![CDATA[有名どころを騙った『フィッシングメール』は日々出回っていますが、ここ最近では、『PayPal』、『Amazon』、『ゆうちょ銀行』、『LINE』などを騙ったものが拡散されています。 皆さん、こんにちは。 業務改善を行うI&#8230;]]></description>
				<content:encoded><![CDATA[<p>有名どころを騙った『フィッシングメール』は日々出回っていますが、ここ最近では、『PayPal』、『Amazon』、『ゆうちょ銀行』、『LINE』などを騙ったものが拡散されています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/03/spam.jpg" alt="Amazonを騙るフィッシングメール" width="450" height="450" class="size-full wp-image-7193"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/spam.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/spam-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/03/spam-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/03/spam.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">ここ最近、少々しつこい『フィッシングメール』が複数拡散されていますので、今日はそれをお伝えします。</p>
<h2 class="contTitle">AmazonやLINEを騙るフィッシングメール</h2>
<p>ここ最近で多く見受けられる『フィッシングメール』の中でも、『Amazon』に関するものの大半は中国からのものでした。</p>
<p class="pdt20">しかも、日本の中堅どころのレンタルサーバを経由しているものも複数見られました。</p>
<p class="pdt20">それらのレンタルサーバには『お試し期間』が設けられているため、それを利用していると推察されます。</p>
<p class="pdt20">また、『Amazon』を騙るものは複数拡散されており、</p>
<p class="pdt20">・『「緊急の通知」Amazoneプライムのお支払いにご指定のクレジットカード有効期限が切れています！』</p>
<p>・『アカウント情報検証を完成してください。』</p>
<p>・『これは、カードが期限切れになったか、請求先住所が変更されたなど、さまざまな理由で発生する可能性があります。』</p>
<p>・『あなたの口座を24時間更新してください』</p>
<p>・『Amazon. co. jp にご登録のアカウント（名前、パスワード、その他個人情報）の確認』</p>
<p>・『Amazon Services Japan重要情報についての通知』</p>
<p>・『Amazon Services Japanアカウントを更新する最後の警告メール』</p>
<p class="pdt20">などの『件名』のものが見受けられます。</p>
<p class="pdt50">その他、『PayPal』、『ゆうちょ銀行』、『LINE』を騙る『フィッシングメール』は以下の『件名』のものがあります。</p>
<p class="pdt20">『PayPal』：『[大切] PayPal アカウントでの不審なログインアクティビティ-ケース』</p>
<p>『ゆうちょ銀行』：『ゆうちょ銀行からのご連絡』</p>
<p>『LINE』：『LINE【重要情報】』、『[LINE緊急問題] 』</p>
<p class="pdt20">どれも『フィッシングメール』ですので、間違ってもリンク部分をタップやクリックをしないようご注意ください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/spam-fooling-amazon-and-line/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ファイル転送サービスを考える</title>
		<link>https://www.trilogyforce.com/blog/think-about-file-transfer-service/</link>
		<comments>https://www.trilogyforce.com/blog/think-about-file-transfer-service/#respond</comments>
		<pubDate>Fri, 01 Feb 2019 11:46:42 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[2段階認証]]></category>
		<category><![CDATA[Dropbox]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Firefox Send]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Drive]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[オージス総研]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[ファイル転送サービス]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[不正アクセス]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護]]></category>
		<category><![CDATA[大阪ガス]]></category>
		<category><![CDATA[宅ふぁいる便]]></category>
		<category><![CDATA[平文]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[流出]]></category>
		<category><![CDATA[添付]]></category>
		<category><![CDATA[漏えい]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7024</guid>
		<description><![CDATA[先週、大阪ガスの子会社であるオージス総研が運営する『宅ふぁいる便』の個人情報約480万件が流出しましたた。 一度は利用経験がある方も多い『宅ふぁいる便』、実はお粗末な仕様で管理されていました。 皆さん、こんにちは。 業務&#8230;]]></description>
				<content:encoded><![CDATA[<p>先週、大阪ガスの子会社であるオージス総研が運営する『宅ふぁいる便』の個人情報約480万件が流出しましたた。</p>
<p class="pdt20">一度は利用経験がある方も多い『宅ふぁいる便』、実はお粗末な仕様で管理されていました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer.jpg" alt="ファイル転送サービス" width="450" height="450" class="size-full wp-image-7029"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">海外からの不正アクセスによって個人情報が流出した『宅ふぁいる便』、私も過去に利用経験がありますが今は利用していません。</p>
<p class="pdt20">この情報漏えい、今の時代としては考えられない状態で管理されていたことには驚きです。</p>
<h2 class="contTitle">ファイル転送サービスは暗号化されたものを</h2>
<p>『宅ふぁいる便』における大きな問題として、パスワードをはじめとした個人情報は一切『暗号化』されておらず、保管されているファイルも『暗号化』はされていなかったことにあります。</p>
<p class="pdt20">個人情報保護や情報セキュリティの徹底がさけばれる昨今においては考え難い管理です。</p>
<p class="pdt20">『ファイル転送サービス』を利用することそのものは決して悪いことであるとは思いません。</p>
<p class="pdt20">個人的にはメールに添付するよりも良いと思っています。</p>
<p class="pdt20">もし今後も『ファイル転送サービス』を利用したい場合、『暗号化されている』ことは当然ですが、『会員登録不要』のサービスがお勧めです。</p>
<p class="pdt20">例えば、以前ご紹介したMozillaの『<a class="sb-line" href="https://send.firefox.com/" target="_blank" rel="noopener noreferrer">Firefox Send</a>』のことです。</p>
<p class="pdt20">もしくは『Google Drive（グーグルドライブ）』などを使っての受け渡しを行うことでも良いでしょう。</p>
<p>（『Dropbox（ドロップボックス）』は個人的にはお勧めしません。過去に情報漏えいがあったことで迷惑メール被害が結構ありました。）</p>
<p class="pdt20">ただし、自身のGoogleアカウントは必ず2段階認証を設定すべきです。</p>
<p class="pdt50">最後に、『宅ふぁいる便』を過去に利用したことがある方も含め、他のサービスなどにおいて『パスワード』の変更を行うべきです。</p>
<p class="pdt20">すでに流出してしまっている以上、『宅ふぁいる便』の復旧後にただ退会するだけでは意味はありません。</p>
<p class="pdt50">参考：＜宅ふぁいる便から漏えいした情報＞</p>
<p class="pdt10">・氏名（ふりがな）</p>
<p>・ログイン用メールアドレス</p>
<p>・ログインパスワード</p>
<p>・生年月日</p>
<p>・性別</p>
<p>・ 職業、業種、職種</p>
<p>・居住地の都道府県名</p>
<p>・居住地の郵便番号</p>
<p>・勤務先の都道府県名</p>
<p>・勤務先の郵便番号</p>
<p>・配偶者</p>
<p>・子供</p>
<p class="pdt10">※　すでに退会していても漏えい対象になっている可能性があります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/think-about-file-transfer-service/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tカード問題を自社で想定する</title>
		<link>https://www.trilogyforce.com/blog/t-card-problem-assumed-at-your-company/</link>
		<comments>https://www.trilogyforce.com/blog/t-card-problem-assumed-at-your-company/#respond</comments>
		<pubDate>Thu, 31 Jan 2019 11:32:54 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[法律に関する情報]]></category>
		<category><![CDATA[ビジネス情報一般]]></category>
		<category><![CDATA[CCC]]></category>
		<category><![CDATA[Tカード]]></category>
		<category><![CDATA[カルチュア・コンビニエンス・クラブ]]></category>
		<category><![CDATA[令状]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報の保護に関する法律]]></category>
		<category><![CDATA[個人情報保護方針]]></category>
		<category><![CDATA[同意]]></category>
		<category><![CDATA[弁護士]]></category>
		<category><![CDATA[弁護士会からの照会]]></category>
		<category><![CDATA[当局]]></category>
		<category><![CDATA[捜査関係事項照会書]]></category>
		<category><![CDATA[税務署の所得税等に関する調査]]></category>
		<category><![CDATA[第三者提供]]></category>
		<category><![CDATA[裁判官の発する令状に基づく捜査]]></category>
		<category><![CDATA[裁判所]]></category>
		<category><![CDATA[警察]]></category>
		<category><![CDATA[開示]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7017</guid>
		<description><![CDATA[＜個人情報の保護に関する法律＞ 第23条　個人情報取扱事業者は、次に掲げる場合を除くほか、あらかじめ本人の同意を得ないで、個人データを第三者に提供してはならない。 １　法令に基づく場合 ２　人の生命、身体又は財産の保護の&#8230;]]></description>
				<content:encoded><![CDATA[<blockquote><p>＜個人情報の保護に関する法律＞<br />
<br />
第23条　個人情報取扱事業者は、次に掲げる場合を除くほか、あらかじめ本人の同意を得ないで、個人データを第三者に提供してはならない。<br />
１　法令に基づく場合<br />
２　人の生命、身体又は財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき。<br />
３　公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき。<br />
４　国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき。</p></blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/01/check.jpg" alt="会員規約・個人情報保護方針をチェック" width="450" height="450" class="size-full wp-image-7022"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/check.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/check-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/check-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/01/check.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">先日、『Tカード』の運営会社が裁判所の令状なしに捜査当局に個人情報を提供していた問題が物議を醸す事態となっています。</p>
<p class="pdt20">さて、あなたの会社の『個人情報保護方針』はどのようになっていますか？</p>
<h2 class="contTitle">Tカード問題を自社に置き換えた場合</h2>
<p>今回『Tカード』の運営会社が行った内容は、</p>
<p class="pdt20">警察からの『捜査関係事項照会書』に回答をしたということです。</p>
<p class="pdt20">これが法的に問題か？と言うとそうではありません。</p>
<p class="pdt20">冒頭に書いた『個人情報の保護に関する法律』の『法令に基づく場合』に該当するため問題ではありません。</p>
<p>（他にも『裁判官の発する令状に基づく捜査』、『税務署の所得税等に関する調査』、『弁護士会からの照会』なども『法令に基づく場合』に該当します。）</p>
<p class="pdt20">問題視されているのは『個人情報保護方針』などに明記されずに内々だけで方針を変更していたことが大きいです。</p>
<p class="pdt20">つまり、予め『個人情報保護方針』などにおいて『法令に基づく場合』は個人情報の提供をすることがある旨を開示しておけば良かった話しかと思います。</p>
<p>（問題視された後、同社は2019年1月21日付にて個人情報保護方針を改訂しています。）</p>
<p class="pdt50">さて、あなたの会社の『個人情報保護方針』はどのように明記されていますか？</p>
<p class="pdt20">そこが問題です。</p>
<p class="pdt20">個人情報を本人の同意なく第三者に提供はしないものの、法令に基づく場合は例外として提供することがあるということが明記されているかどうかです。</p>
<p class="pdt20">ただし、『法令に基づく場合』の要請であったとしても社内的な精査を行うか、弁護士に相談するなど慎重な対応が必要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/t-card-problem-assumed-at-your-company/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Amazonをかたる巧妙なスパム</title>
		<link>https://www.trilogyforce.com/blog/successful-spam-that-shoots-amazon/</link>
		<comments>https://www.trilogyforce.com/blog/successful-spam-that-shoots-amazon/#respond</comments>
		<pubDate>Tue, 25 Dec 2018 11:55:41 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[Amazon.co.jp]]></category>
		<category><![CDATA[Eメールアドレス]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[カスタマーサービス]]></category>
		<category><![CDATA[カード]]></category>
		<category><![CDATA[スパム]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[ロック]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[大文字]]></category>
		<category><![CDATA[小文字]]></category>
		<category><![CDATA[数字]]></category>
		<category><![CDATA[更新]]></category>
		<category><![CDATA[楽天市場]]></category>
		<category><![CDATA[記号]]></category>
		<category><![CDATA[請求先住所]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6872</guid>
		<description><![CDATA[先日投稿した『楽天市場をかたるスパムが再発』に続き、どうやら『Amazon.co.jp』をかったったスパムメールも再発しているようです。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 さて、連&#8230;]]></description>
				<content:encoded><![CDATA[<p>先日投稿した『<a class="sb-line" href="/blog/spam-revolting-around-rakuten-recurs/">楽天市場をかたるスパムが再発</a>』に続き、どうやら『Amazon.co.jp』をかったったスパムメールも再発しているようです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/12/fake-amazon.jpg" alt="Amazon.co.jp を偽装したスパムメール" width="450" height="450" class="size-full wp-image-6879"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/fake-amazon.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/fake-amazon-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/fake-amazon-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/12/fake-amazon.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、連休明けの今日は再び注意喚起の記事投稿です。</p>
<p class="pdt20">先日の『楽天市場』をかたったものに続き、今回は『Amazon.co.jp』をかたったものが拡散している可能性があります。</p>
<h2 class="contTitle">Amazon.co.jpをかたる巧妙なスパム</h2>
<p>『Amazon.co.jp』の偽物が拡散されることはよくあることではありますが、その内容は以前より巧妙になっているように思えます。</p>
<p class="pdt20">ここ数日あたりで拡散されているものもそうで、一瞬本物のAmazon.co.jpからのメールかと思わせる部分もあったりします。</p>
<p class="pdt20">件名：【Аmazon】■重要■ にご登録のアカウント（名前、パスワード、その他個人情報）の確認</p>
<p>内容例：</p>
<blockquote><p>Аmazon お客様<br />
<br />
残念ながら、あなたのアカウント Аmazon を更新できませんでした。<br />
これは、カードが期限切れになったか。請求先住所が変更されたなど、さまざまな理由で発生する可能性があります。<br />
<br />
アカウント情報の一部が誤っている故に、お客様のアカウントを維持するため Аmazon 情報を確認する必要・ェあります。今アカウントを確認できます。<br />
<br />
Аmazon ログイン<br />
<br />
なお、24時間以内にご確認がない場合、誠に遺憾ながら、アカウントをロックさせていただくことを警告いたします。<br />
<br />
アカウントに登録のEメールアドレスにアクセスできない場合<br />
お問い合わせ： Amazonカスタマーサービス。<br />
<br />
お知らせ:<br />
・パスワードは誰にも教えないでください。<br />
・個人情報と関係がなく、推測しにくいパスワードを作成してください。大文字と小文字、数字、および記号を必ず使用してください。<br />
・オンラインアカウントごとに、異なるパスワードを使用してください。<br />
<br />
どうぞよろしくお願いいたします。<br />
Аmazon</p></blockquote>
<p class="pdt20">このような感じのものが拡散されています。</p>
<p class="pdt20">しかし、よく見ると誤字があったり、通常使われない言い回しがあったりしています。</p>
<p class="pdt20">この中で惑わされやすいのは『Amazon ログイン』の部分で、ここには偽サイトへの誘導リンクが張られています。</p>
<p class="pdt20">リンクURL：『<span class="fontR">https://www.amazon.co.jp.update.blue/www.amazon.co.jp/account-update</span>』</p>
<p class="fontR">※　間違ってもこのURLに移動しないでください。</p>
<p class="pdt20">これ、よく見るとドメインは『.blue』であり、正規の『Amazon.co.jp』ではないことがわかりますが、ぱっと見は間違えてしまう可能性があります。</p>
<p class="pdt50">皆さん、くれぐれもお気を付けください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/successful-spam-that-shoots-amazon/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MUFGをかたる詐欺メール発生</title>
		<link>https://www.trilogyforce.com/blog/a-fraudulent-mail-occurred-wrapping-mufg/</link>
		<comments>https://www.trilogyforce.com/blog/a-fraudulent-mail-occurred-wrapping-mufg/#respond</comments>
		<pubDate>Tue, 30 Oct 2018 17:21:16 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[ID]]></category>
		<category><![CDATA[MUFGカード]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[セキュリティコード]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[フィッシングメール]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[三菱UFJニコス]]></category>
		<category><![CDATA[三菱UFJニコス銀行]]></category>
		<category><![CDATA[件名]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[差出人]]></category>
		<category><![CDATA[添付ファイル]]></category>
		<category><![CDATA[詐欺]]></category>
		<category><![CDATA[通知]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6650</guid>
		<description><![CDATA[＜緊急のお知らせ＞ ！「三菱ＵＦＪニコス銀行」や「三菱ＵＦＪニコス」「ＭＵＦＧカード」をかたるメールを送り、お客さまの個人情報等を入力させる詐欺が発生しています。メール記載のＵＲＬをクリックせずにメールの削除をお願いいた&#8230;]]></description>
				<content:encoded><![CDATA[<blockquote><p><b>＜緊急のお知らせ＞</b><br />
！「三菱ＵＦＪニコス銀行」や「三菱ＵＦＪニコス」「ＭＵＦＧカード」をかたるメールを送り、お客さまの個人情報等を入力させる詐欺が発生しています。メール記載のＵＲＬをクリックせずにメールの削除をお願いいたします。</p></blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/10/phishing.jpg" alt="フィッシングメール" width="450" height="331" class="size-full wp-image-6655"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/phishing.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/phishing-300x221.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/10/phishing.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="331"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いた引用は『三菱UFJニコス』のトップページ上部に掲載されている『緊急のお知らせ』ですが、今、そのMUFGカードなどをかたるフィッシング（詐欺）メールが発生しており、セキュリティソフトウェアメーカーからも情報が提供されています。</p>
<h2 class="contTitle">MUFGをかたるフィッシングメール</h2>
<p>現在、MUFGカードをかたるフィッシングメールが確認されており、フィッシングメール内のリンクURLをクリックすると、偽のサイトに誘導されてしまうようになっています。</p>
<p class="pdt20">内容としては以下のようになっている模様です。</p>
<p class="pdt20">＜メールの件名＞</p>
<p>通知<br />
重要通知</p>
<p class="pdt20">＜差出人＞</p>
<p>◦◦◦@mufgcard.comなど、MUFGカードになりすましている可能性あり</p>
<p class="pdt20">＜メール内のURL＞</p>
<p>http://www.hclf.●●●●.tw/mufg.html<br />
http://jw.●●●●.cn/mufg.html<br />
http://lyk●●●●.cn/mufg.html<br />
http://●●●●.co.za/mufg.html<br />
など、MUFGカードWEBサービスのURLではないURL</p>
<p class="pdt20">＜転送先のURL＞<br />
https://cr-mufg-ufj-jp.●●●●.com/</p>
<p class="pdt20">＜文末の連絡先＞<br />
0120-●●●-●●●<br />
など、MUFGカードではない電話番号</p>
<p class="pdt50">このようになっていますが、誤ってリンクを開いてしまうと偽画面が表示され、クレジットカード番号などの個人情報の入力が求められますので、間違っても入力してはいけません。</p>
<p class="fontR">※　偽サイトのデザインは本物によく似ています。</p>
<p class="pdt50">このようなフィッシングの可能性があるメールにおいては、</p>
<p>１．メールをむやみに開かない<br />
２．添付ファイルをむやみに開かない<br />
３．リンクURLへむやみにアクセスしない<br />
４．アカウント情報やクレジットカード情報などを入力しない<br />
ことが重要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/a-fraudulent-mail-occurred-wrapping-mufg/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
