<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>偽サイト &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e5%81%bd%e3%82%b5%e3%82%a4%e3%83%88/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>日本郵便の偽サイトに注意あれ</title>
		<link>https://www.trilogyforce.com/blog/beware-of-fake-sites-of-japan-post/</link>
		<comments>https://www.trilogyforce.com/blog/beware-of-fake-sites-of-japan-post/#respond</comments>
		<pubDate>Thu, 09 May 2019 11:32:57 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.com]]></category>
		<category><![CDATA[.jp]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Apple ID]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[アプリケーション]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[タップ]]></category>
		<category><![CDATA[ダウンロード]]></category>
		<category><![CDATA[パソコン]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[不正]]></category>
		<category><![CDATA[偽サイト]]></category>
		<category><![CDATA[差出人]]></category>
		<category><![CDATA[日本郵便]]></category>
		<category><![CDATA[架空Webサイト]]></category>
		<category><![CDATA[警告]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[郵便局]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7423</guid>
		<description><![CDATA[今朝の一部の報道番組などにおいても取り上げられていたように『日本郵便の偽サイト』が登場しており、見た目が非常に酷似しているため注意が必要です。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 G&#8230;]]></description>
				<content:encoded><![CDATA[<p>今朝の一部の報道番組などにおいても取り上げられていたように『日本郵便の偽サイト』が登場しており、見た目が非常に酷似しているため注意が必要です。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/05/caution.jpg" alt="偽サイトに注意" width="450" height="450" class="size-full wp-image-7428"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/caution.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/caution-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/caution-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/05/caution.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">GW（ゴールデンウイーク）明けの休みボケを狙ってなのか、『日本郵便の偽サイト』が出てきました。</p>
<p class="pdt20">被害に遭う前に特徴を把握しておいてください。</p>
<h2 class="contTitle">日本郵便の偽サイトにご注意</h2>
<p class="pdb20">まず、5月7日に日本郵便が注意喚起を行った部分をご紹介します。</p>
<blockquote><p><span class="fontR">ご注意ください</span><br />
<br />
<span class="fontR"><b>当社の名前を装った迷惑メール及び架空Webサイトにご注意ください。</b></span><br />
<br />
当社を装った迷惑メールおよび架空のWebサイトが発見されました。<br />
このWebサイトにアクセスしますと、お客さまの情報を盗み出そうとしたり、不正なアプリケーションがダウンロードされるおそれがありますのでご注意ください。<br />
なお、当社ではショートメールによるご不在連絡のお知らせは行っておらず、また、Webサイト等に掲載するURLにおいて「.com」を使用しておりません。<br />
<br />
このような不審なサイトを発見された場合は、アクセスすることのないよう、ご注意ください。<br />
<br />
迷惑メールの文面（例）<br />
お客さま宛にお荷物のお届けにあがりましたが、不在のため持ち帰りました。下記よりご確認ください。<br />
http://jppost-●●●.com<br />
<br />
偽サイトの画面<br />
（Android端末からアクセスした場合）<br />
不正なアプリケーションのダウンロードが行われます。<br />
<br />
（iPhoneからアクセスした場合）<br />
リンクをタップすると、Apple IDの入力を求められます。
</p></blockquote>
<p class="pdt20">もしパソコン版でも同様のサイトがあった場合、セキュリティソフトを入れていれば警告をしてくれるはずですが、スマートフォンの場合はセキュリティソフトを入れていないことが多いです。</p>
<p class="pdt20">その場合、URLを確認するなどして見極める必要があります。</p>
<p class="pdt20">日本郵便（郵便局）は『<span class="fontB"><b>.jp</b></span>』ですが、偽サイトは『<span class="fontR"><b>.com</b></span>』です。</p>
<p class="pdt20">また、日本郵便（郵便局）は暗号化された『<span class="fontB"><b>https</b></span>』サイトですが、偽サイトは『<span class="fontR"><b>http</b></span>』サイトになっています。</p>
<p class="pdt20">その他、迷惑メールの場合においても差出人や本文中のURLなどに注意を払う必要があります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/beware-of-fake-sites-of-japan-post/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>確定申告などの偽サイトに注意</title>
		<link>https://www.trilogyforce.com/blog/attention-to-fake-site-such-as-final-return/</link>
		<comments>https://www.trilogyforce.com/blog/attention-to-fake-site-such-as-final-return/#respond</comments>
		<pubDate>Thu, 14 Feb 2019 15:06:28 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Bing]]></category>
		<category><![CDATA[Yahoo!]]></category>
		<category><![CDATA[Yahoo!プロモ―ジョン広告]]></category>
		<category><![CDATA[e-Tax]]></category>
		<category><![CDATA[アマゾン]]></category>
		<category><![CDATA[クリック]]></category>
		<category><![CDATA[ブックマーク]]></category>
		<category><![CDATA[ヤフー]]></category>
		<category><![CDATA[偽サイト]]></category>
		<category><![CDATA[検索ワード]]></category>
		<category><![CDATA[検索結果]]></category>
		<category><![CDATA[検索連動広告]]></category>
		<category><![CDATA[楽天市場]]></category>
		<category><![CDATA[確定申告]]></category>
		<category><![CDATA[自己防衛]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7077</guid>
		<description><![CDATA[先日、『Yahoo!』や『Bing』での検索において『確定申告』と検索すると、『確定申告／公式サイト！』などの偽サイトが表示される事象が発生しました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋で&#8230;]]></description>
				<content:encoded><![CDATA[<p>先日、『Yahoo!』や『Bing』での検索において『確定申告』と検索すると、『確定申告／公式サイト！』などの偽サイトが表示される事象が発生しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/02/fake.jpg" alt="偽サイト" width="450" height="450" class="size-full wp-image-7080"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/fake.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/fake-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/fake-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/02/fake.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">いよいよ来週から確定申告期間に突入しますが、冒頭に書いた『偽サイト』が出没しているため注意が必要です。</p>
<h2 class="contTitle">確定申告などの偽サイトが掲載される</h2>
<p>問題となった確定申告の偽サイトは『Yahoo!』や『Bing』での検索結果に表示される検索連動広告『Yahoo!プロモ―ジョン広告』で、通常の検索結果一覧よりも上部に表示されるものでした。</p>
<p class="pdt20">無意識にそれらをクリックすると何らかの情報を盗み取られてしまうなどの被害が発生します。</p>
<p class="pdt20">今回の場合、『確定申告』を検索ワードとするもの以外、『e-Tax』のワードにおいても『偽サイト』が表示されていたとされています。</p>
<p class="pdt20">これらの広告はヤフーよってすでに削除されてはいますが、『Yahoo!プロモ―ジョン広告』は審査が甘いということもあり、このような結果になってしまったとも言えます。</p>
<p class="pdt20">こういった『偽サイト』へ誘導するものはこれだけに限らず、『楽天市場』、『アマゾン』などの検索ワードでも偽物が出没しています。</p>
<p class="pdt20">今後もそれ以外のもので出没する可能性もあると思われますので、ブックマークしたものをクリックするなどして自己防衛することも必要でしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/attention-to-fake-site-such-as-final-return/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>佐川急便を騙る偽SMSが急増中</title>
		<link>https://www.trilogyforce.com/blog/fake-sms-fraudulent-sagawa-express-is-rapidly-increasing/</link>
		<comments>https://www.trilogyforce.com/blog/fake-sms-fraudulent-sagawa-express-is-rapidly-increasing/#respond</comments>
		<pubDate>Thu, 09 Aug 2018 10:08:08 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[ア人ストール]]></category>
		<category><![CDATA[インストール]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[ショートメッセージサービス]]></category>
		<category><![CDATA[スマホ]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[デバイス]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[不審アプリ]]></category>
		<category><![CDATA[不正アプリ]]></category>
		<category><![CDATA[不正操作]]></category>
		<category><![CDATA[不正請求]]></category>
		<category><![CDATA[佐川急便]]></category>
		<category><![CDATA[偽SMS]]></category>
		<category><![CDATA[偽サイト]]></category>
		<category><![CDATA[初期化]]></category>
		<category><![CDATA[宅配業者]]></category>
		<category><![CDATA[機内モード]]></category>
		<category><![CDATA[誘導]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6370</guid>
		<description><![CDATA[ここ最近、宅配業者『佐川急便』をかたるSMS（ショートメッセージサービス）から偽のサイトに誘導され、スマートフォンに不審なアプリがインストールされてしまう被害が急増しているようです。 それを受け、IPA（独立行政法人情報&#8230;]]></description>
				<content:encoded><![CDATA[<p>ここ最近、宅配業者『佐川急便』をかたるSMS（ショートメッセージサービス）から偽のサイトに誘導され、スマートフォンに不審なアプリがインストールされてしまう被害が急増しているようです。</p>
<p class="pdt20">それを受け、IPA（独立行政法人情報処理推進機構）では被害に遭わないための対策を公開しています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/08/fake-sms.jpg" alt="偽SMS急増中につき注意！" width="450" height="300" class="size-full wp-image-6373"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/fake-sms.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/fake-sms-300x200.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/08/fake-sms.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="300"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭で書いた件は7月中旬から急増しており、相談件数も多くなっているようです。</p>
<p class="pdt20">今日はその件に関してお伝えします。</p>
<h2 class="contTitle">佐川急便を騙る偽SMSに注意</h2>
<p>まず、どのような流れで不審なアプリがインストールされてしまうのか？</p>
<p class="pdt20">ステップ１：偽の不在通知のSMSが送られてくる</p>
<p>ステップ２：偽のSMSに記載のURLにて偽サイトに誘導させる</p>
<p>ステップ３：偽サイト内のどこかをタップするだけで不審アプリがインストールされてしまう</p>
<p class="pdt20">概ねこのような流れで被害にあってしまいます。</p>
<p class="pdt20">ただし、不審なアプリがインストールされてしまうのはAndroid端末においてで、iPhoneやiPadなどのiOSデバイスにおいては不審なアプリがインストールされることはありません。</p>
<p class="pdt20">そこで対策です。</p>
<p class="pdt20">１．不審なSMSのURLをタップしない</p>
<p>２．セキュリティ設定において、『提供元不明のアプリ』を『オフ（許可しない）』にしておく</p>
<p class="pdt20">この2つが重要です。</p>
<p class="pdt50 pdb20">この不審なアプリがインストールされてしまった際の影響は結構大きく、以下のようにスマートフォンを不正に操作されるなどの可能性があります。</p>
<p>端末のステータスとIDの読み取り<br />
電話番号発信<br />
発信先の変更<br />
テキストメッセージ（MMS）の受信<br />
テキストメッセージ（MMS）の送信<br />
テキストメッセージ（SMSまたはMMS）の読み取り<br />
テキストメッセージ（SMSまたはMMS）の編集<br />
SMSメッセージの送信<br />
録音<br />
連絡先の読み取り<br />
SDカードのコンテンツの読み取り<br />
SDカードのコンテンツの変更または削除<br />
画面ロックの無効化<br />
この端末上のアカウントの検索<br />
ネットワークへのフルアクセス<br />
ネットワーク接続の表示<br />
ネットワーク接続の変更<br />
Wi-Fiからの接続と切断<br />
Wi-Fi接続の表示<br />
起動時の実行<br />
実行中のアプリの取得<br />
他のアプリの終了<br />
他のアプリの上に重ねて表示<br />
端末のスリープを無効にする<br />
音声設定の変更<br />
ステータスバーの拡大/縮小</p>
<p class="pdt20">被害にあってしまった場合の対処としては、</p>
<p class="pdt20">１．スマートフォンを機内モードにする</p>
<p>２．不審アプリをアンインストール（削除）する</p>
<p>３．スマートフォンを初期化する</p>
<p>４．スマートフォン内で利用しているサービスのアカウント、パスワードの変更をする</p>
<p>５．契約している携帯キャリアに不正な請求がないか確認をする</p>
<p class="pdt20">このようなことが必要です。</p>
<p class="pdt50">Androidユーザーの方、くれぐれもご注意を！</p>
<p class="pdt20">＜参考＞『<a class="sb-line" href="https://www.ipa.go.jp/security/anshin/mgdayori20180808.html" target="_blank" rel="noopener noreferrer">IPA 安心相談窓口だより</a>』</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/fake-sms-fraudulent-sagawa-express-is-rapidly-increasing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Appleをかたる偽の誘導メール</title>
		<link>https://www.trilogyforce.com/blog/fake-inducement-mail-hitting-apple/</link>
		<comments>https://www.trilogyforce.com/blog/fake-inducement-mail-hitting-apple/#respond</comments>
		<pubDate>Thu, 12 Oct 2017 10:44:13 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Apple ID]]></category>
		<category><![CDATA[IP]]></category>
		<category><![CDATA[iCloud]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[アップル]]></category>
		<category><![CDATA[クリック]]></category>
		<category><![CDATA[サイバー犯罪]]></category>
		<category><![CDATA[サイバー犯罪対策課]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[フィッシングメール]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[ロック]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[偽サイト]]></category>
		<category><![CDATA[岐阜]]></category>
		<category><![CDATA[詐取]]></category>
		<category><![CDATA[警視庁]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5028</guid>
		<description><![CDATA[ここ最近、Apple（アップル）をかたり、偽のサイトに誘導するフィッシングメールが多く出回っています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 またしてもApple（アップル）をかたるフ&#8230;]]></description>
				<content:encoded><![CDATA[<p>ここ最近、Apple（アップル）をかたり、偽のサイトに誘導するフィッシングメールが多く出回っています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/10/guided.jpg" alt="誘導されてしまった" width="450" height="450" class="size-full wp-image-5034"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/guided.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/guided-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/guided-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/10/guided.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>またしてもApple（アップル）をかたるフィッシングメールが拡散していますので、今日はそれをご紹介します。</p>
<h2 class="contTitle">Appleをかたるフィッシングメール</h2>
<p class="pdb5">まず、実際に送られてくるものはこのような内容です。</p>
<blockquote><p>件名：あなたのApple IDのセキュリティ質問を再設定してください。</p>
<p>本文：安全のため、このApple IDはすでにロックされました。</p>
<p>あなたのApple IDはwindows PCのiCloudにログインしたりダウンロードしたりする操作があったとAppleゲームのセキュリティチームは発見しました。</p>
<p>日付と時間：2017/10/10</p>
<p>iCloudバージョン：6.2.2.35</p>
<p>IP：***.***.***.***（岐阜）</p>
<p>あなたのアカウントの安全性を守るために、セキュリティ質問を再設定して頂くことが必要です。再設定された後、たとえあなたのApple IDとパスワード及び元のセキュリティ情報を知っているとしても、それを使用することができません。</p>
<p>この問題を解決するにはこちら</p></blockquote>
<p class="pdt10">IPの部分を***.***.***.***にしているのは、記載のIPアドレスを調べると、問題ないと思われる大手企業グループ系が所持しているIPアドレスでしたので、あえて記載していません。</p>
<p class="pdt20">また、最後の『こちら』の部分が偽のサイトへ誘導するためのリンクが貼られています（リンク先からさらにリダイレクトしている感じ）。</p>
<p class="pdt20">このメールの誘導先に行ってしまった場合、Apple IDなどのアカウント情報や個人情報が詐取される可能性があり、警視庁サイバー犯罪対策課も注意を促しています。</p>
<p class="pdt20">間違ってもリンクをクリックして誘導先に行かないよう、くれぐれもご注意ください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/fake-inducement-mail-hitting-apple/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wi-Fi無線LANただ乗りが無罪</title>
		<link>https://www.trilogyforce.com/blog/wi-fi-wireless-lan-free-chance-is-not-guilty/</link>
		<comments>https://www.trilogyforce.com/blog/wi-fi-wireless-lan-free-chance-is-not-guilty/#respond</comments>
		<pubDate>Tue, 12 Sep 2017 10:43:50 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[法律に関する情報]]></category>
		<category><![CDATA[ID]]></category>
		<category><![CDATA[WEP]]></category>
		<category><![CDATA[WPA]]></category>
		<category><![CDATA[WPA2]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[ただ乗り]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[ルータ]]></category>
		<category><![CDATA[偽サイト]]></category>
		<category><![CDATA[初期値]]></category>
		<category><![CDATA[司法]]></category>
		<category><![CDATA[暗号鍵]]></category>
		<category><![CDATA[東京地裁]]></category>
		<category><![CDATA[無線LAN]]></category>
		<category><![CDATA[解析]]></category>
		<category><![CDATA[電波法]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4889</guid>
		<description><![CDATA[他人のWi-Fi（無線LAN）の暗号鍵を解読して無断で利用する『ただ乗り』に対して、2017年4月、東京地裁が初の司法判断をしました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 さて、ある&#8230;]]></description>
				<content:encoded><![CDATA[<p>他人のWi-Fi（無線LAN）の暗号鍵を解読して無断で利用する『ただ乗り』に対して、2017年4月、東京地裁が初の司法判断をしました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/09/wi-fi.jpg" alt="Wi-Fi（無線LAN）" width="450" height="292" class="size-full wp-image-4895"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/09/wi-fi.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/09/wi-fi-300x195.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/09/wi-fi.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="292"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>さて、ある男性が、近所の男性が使用するWi-Fi （無線LAN）の電波を傍受し、暗号鍵を勝手に解読してインターネットに『ただ乗り』接続したとして、電波法違反などで起訴されました。</p>
<p class="pdt20">この男性、一部は確かに罪を認められたものの、一部は無罪という結果となりました。</p>
<p>それは何故でしょうか？</p>
<h2 class="contTitle">Wi-Fi（無線LAN）のただ乗りが無罪に</h2>
<p>この男性が罪に問われたものとして、1つは暗号鍵を解読してインターネットに『ただ乗り』したもの、もう1つは『ただ乗り』したインターネット回線を使い、銀行の偽サイトに誘導するメールを企業などに送り、騙された受信者が打ち込んだIDやパスワードを使って自分の口座に数百万円を送金させたというものがありました。</p>
<p class="pdt20">この裁判での判決、後者は当然有罪となりましたが、前者に関しては無罪となりました。</p>
<p class="pdt20">現行法においてはWi-Fi（無線LAN）の『暗号鍵の解析』を禁止する法律は存在せず、Wi-Fi（無線LAN）の『暗号鍵の解析』と『ただ乗り』に関しては罪に問えなかったのです。</p>
<p class="pdt20">これ、Wi-Fi（無線LAN）が暗号鍵のないオープンなものであった場合には他者がアクセスしても違法にならないことと、電波法の通信の秘密とは、通話やメールなど具体的な通信内容のことで、通信の入り口となる暗号鍵は当てはまらない、というものが組み合わさったものでしょう。</p>
<h2 class="contTitle">WEPは使わずWPA/WPA2を使え</h2>
<p>この事件のいて無断利用された時の暗号化方式は『WEP』でした。</p>
<p class="pdt20">そして、現在においてもWi-Fi（無線LAN）に暗号鍵を設定していないところは20%以上あり、古い暗号化方式である『WEP』を使っているところは15%弱も存在します。</p>
<p class="pdt20">昨今販売されているWi-Fi（無線LAN）ルータの初期値は『WPA』や『WPA2』になっていますが、選択肢としては『WEP』も残っています。</p>
<p class="pdt20">また、古いものを継続利用している場合には『WEP』のままになっていることも考えられます。</p>
<p class="pdt20">このような事件を考慮し、今一度『WPA』もしくは『WPA2』の設定になっていることを確認し、自身で安全を確保することが必要になります。</p>
<p class="pdt40">ちなみに、Wi-FI（無線LAN）に関する望ましい設定に関してはこのブログにて過去に掲載してありますので、一度探して参考にしてみて下さい。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/wi-fi-wireless-lan-free-chance-is-not-guilty/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNSSECの署名キー作成と設定</title>
		<link>https://www.trilogyforce.com/blog/signing-key-creating-and-configuring-dnssec/</link>
		<comments>https://www.trilogyforce.com/blog/signing-key-creating-and-configuring-dnssec/#respond</comments>
		<pubDate>Wed, 06 Jul 2016 15:31:13 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[お名前.com]]></category>
		<category><![CDATA[アルゴリズム]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[ハッシュ]]></category>
		<category><![CDATA[ホスティング]]></category>
		<category><![CDATA[レンタルサーバ]]></category>
		<category><![CDATA[偽サイト]]></category>
		<category><![CDATA[偽装]]></category>
		<category><![CDATA[名前解決]]></category>
		<category><![CDATA[指定事業者]]></category>
		<category><![CDATA[署名]]></category>
		<category><![CDATA[誘導]]></category>
		<category><![CDATA[鍵]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2743</guid>
		<description><![CDATA[まだまだほとんど普及していないと言っても過言ではないDNSSEC（Domain Name System Security Extensions）とは、簡単に言えば、ドメインの名前解決においてDNS応答が正しいものであるか&#8230;]]></description>
				<content:encoded><![CDATA[<p>まだまだほとんど普及していないと言っても過言ではないDNSSEC（Domain Name System Security Extensions）とは、簡単に言えば、ドメインの名前解決においてDNS応答が正しいものであるかを鍵と署名をつけてチェックしてくれるものです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/07/dnssec-shield.jpg" alt="DNSSEC シールド" width="450" height="450" class="size-full wp-image-2746"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/07/dnssec-shield.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/07/dnssec-shield-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/07/dnssec-shield-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/07/dnssec-shield.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>以前に一度DNSSECに関して触れたことがあります。</p>
<p><a class="sb-line" href="/blog/should-be-used-if-the-use-of-the-dnssec/">DNSSECを使えるなら使うべき</a>という記事にて触れさせていただきました。</p>
<p>これをおさらいしておくと下記のようなことを行っています。</p>
<h2 class="contTitle">DNS応答の完全性検証</h2>
<p>ドメインは、DNSというものにて名前の解決を行っています。</p>
<p>簡単には、住所のようなIPアドレスとドメインの紐づけを行っているようなものなのですが、そのDNSの応答は答えが正しいものかどうかのチェックを行っていません。</p>
<p>それにより、偽装された応答を紛れ込ませておいて偽サイトのサーバーへ誘導させてしまうことも起きています。</p>
<p>それを防ぐためにDNSSECというものを使い、ユーザーがWEBサイトを訪れようとした際に行われるDNS応答が正しいものであるかを鍵と署名をつけて返し、それらから守ったりします。</p>
<h2 class="contTitle">DNSSECの署名キー作成と設定</h2>
<p>しかし、DNSSECというものでDNSを保護できることを知ったとしても、その作成から設定に至るまでの手順があまり知られていないように感じます。</p>
<p>そこでDNSSECの作成・設定手順を記載しておきます。</p>
<p>１．ウェブサイトを置いているホスティング会社にDNSSECの署名キー作成・発行依頼をします。</p>
<p>　　（例：お名前.comのサーバーを使っているのであればお名前.comへ依頼）</p>
<p>２．example.jp. 86400 IN DS 60485 5 1 (2BB183AF5F225&#8230;)といった感じのものが発行されます。　</p>
<p>３．２の内容をドメインを管理している指定事業者（お名前.comのようなところ）へ登録します。</p>
<p>基本的にはこの手順でDNSSECの設定は完了します。</p>
<p>ただし、１と３のそれぞれにおいてDNSSECの対応をしていることが前提になりますので、対応の可否は契約先に確認してみてください。</p>
<p class="pdt20">追伸：アルゴリズム番号は&#8221;8&#8243;か&#8221;10&#8243;（海外のように&#8221;13&#8243;の対応がまだなので）、ハッシュは&#8221;SHA-256&#8243;をお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/signing-key-creating-and-configuring-dnssec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
