<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>差出人 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e5%b7%ae%e5%87%ba%e4%ba%ba/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>日本郵便の偽サイトに注意あれ</title>
		<link>https://www.trilogyforce.com/blog/beware-of-fake-sites-of-japan-post/</link>
		<comments>https://www.trilogyforce.com/blog/beware-of-fake-sites-of-japan-post/#respond</comments>
		<pubDate>Thu, 09 May 2019 11:32:57 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.com]]></category>
		<category><![CDATA[.jp]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Apple ID]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[アプリケーション]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[タップ]]></category>
		<category><![CDATA[ダウンロード]]></category>
		<category><![CDATA[パソコン]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[不正]]></category>
		<category><![CDATA[偽サイト]]></category>
		<category><![CDATA[差出人]]></category>
		<category><![CDATA[日本郵便]]></category>
		<category><![CDATA[架空Webサイト]]></category>
		<category><![CDATA[警告]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[郵便局]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7423</guid>
		<description><![CDATA[今朝の一部の報道番組などにおいても取り上げられていたように『日本郵便の偽サイト』が登場しており、見た目が非常に酷似しているため注意が必要です。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 G&#8230;]]></description>
				<content:encoded><![CDATA[<p>今朝の一部の報道番組などにおいても取り上げられていたように『日本郵便の偽サイト』が登場しており、見た目が非常に酷似しているため注意が必要です。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/05/caution.jpg" alt="偽サイトに注意" width="450" height="450" class="size-full wp-image-7428"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/caution.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/caution-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/caution-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/05/caution.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">GW（ゴールデンウイーク）明けの休みボケを狙ってなのか、『日本郵便の偽サイト』が出てきました。</p>
<p class="pdt20">被害に遭う前に特徴を把握しておいてください。</p>
<h2 class="contTitle">日本郵便の偽サイトにご注意</h2>
<p class="pdb20">まず、5月7日に日本郵便が注意喚起を行った部分をご紹介します。</p>
<blockquote><p><span class="fontR">ご注意ください</span><br />
<br />
<span class="fontR"><b>当社の名前を装った迷惑メール及び架空Webサイトにご注意ください。</b></span><br />
<br />
当社を装った迷惑メールおよび架空のWebサイトが発見されました。<br />
このWebサイトにアクセスしますと、お客さまの情報を盗み出そうとしたり、不正なアプリケーションがダウンロードされるおそれがありますのでご注意ください。<br />
なお、当社ではショートメールによるご不在連絡のお知らせは行っておらず、また、Webサイト等に掲載するURLにおいて「.com」を使用しておりません。<br />
<br />
このような不審なサイトを発見された場合は、アクセスすることのないよう、ご注意ください。<br />
<br />
迷惑メールの文面（例）<br />
お客さま宛にお荷物のお届けにあがりましたが、不在のため持ち帰りました。下記よりご確認ください。<br />
http://jppost-●●●.com<br />
<br />
偽サイトの画面<br />
（Android端末からアクセスした場合）<br />
不正なアプリケーションのダウンロードが行われます。<br />
<br />
（iPhoneからアクセスした場合）<br />
リンクをタップすると、Apple IDの入力を求められます。
</p></blockquote>
<p class="pdt20">もしパソコン版でも同様のサイトがあった場合、セキュリティソフトを入れていれば警告をしてくれるはずですが、スマートフォンの場合はセキュリティソフトを入れていないことが多いです。</p>
<p class="pdt20">その場合、URLを確認するなどして見極める必要があります。</p>
<p class="pdt20">日本郵便（郵便局）は『<span class="fontB"><b>.jp</b></span>』ですが、偽サイトは『<span class="fontR"><b>.com</b></span>』です。</p>
<p class="pdt20">また、日本郵便（郵便局）は暗号化された『<span class="fontB"><b>https</b></span>』サイトですが、偽サイトは『<span class="fontR"><b>http</b></span>』サイトになっています。</p>
<p class="pdt20">その他、迷惑メールの場合においても差出人や本文中のURLなどに注意を払う必要があります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/beware-of-fake-sites-of-japan-post/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>メールフォームから迷惑メール</title>
		<link>https://www.trilogyforce.com/blog/spam-from-mail-form/</link>
		<comments>https://www.trilogyforce.com/blog/spam-from-mail-form/#respond</comments>
		<pubDate>Tue, 20 Nov 2018 15:48:03 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[お問い合わせ]]></category>
		<category><![CDATA[お問い合わせフォーム]]></category>
		<category><![CDATA[カスタマイズ]]></category>
		<category><![CDATA[スパムメール]]></category>
		<category><![CDATA[ブロック]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[メールフォーム]]></category>
		<category><![CDATA[リスト化]]></category>
		<category><![CDATA[差出人]]></category>
		<category><![CDATA[迷惑メール]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6741</guid>
		<description><![CDATA[日々あちらこちらから送られてくる迷惑メールですが、それは思わぬところからも送られてきたりします。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 迷惑メールは、事業者、個人を問わず無差別に送られ&#8230;]]></description>
				<content:encoded><![CDATA[<p>日々あちらこちらから送られてくる迷惑メールですが、それは思わぬところからも送られてきたりします。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/11/spam.jpg" alt="迷惑メール" width="450" height="450" class="size-full wp-image-6743"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/spam.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/spam-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/spam-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/11/spam.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">迷惑メールは、事業者、個人を問わず無差別に送られてきますが、通常は普通のメールアドレス宛に送られてきます。</p>
<p class="pdt20">しかし、場合によってはこんなところからも送られてきたりします。</p>
<h2 class="contTitle">メールフォームからの迷惑メール</h2>
<p>そうです。</p>
<p class="pdt20">タイトルの通り、お問い合わせ向けなどに用いられているメールフォームから迷惑行為を行ってくる場合もあったりします。</p>
<p class="pdt20">この場合は少々厄介です。</p>
<p class="pdt20">お問い合わせなどに使われるメールフォームの場合、メールの差出人は自社が管理しているメールアドレスから送られてくるようにすることが多いと思いますが、これは迷惑メールが送られてきたからといってブロックしてしまうわけにもいきません。</p>
<p class="pdt20">そこが厄介なところです。</p>
<p class="pdt20">では、どのように対処するか？</p>
<p class="pdt20">設置されているメールフォームをカスタマイズすることが可能であれば、ブロックリストをメールフォーム側に作ってしまうことです。</p>
<p class="pdt20">例えば、迷惑行為を行った側のIPアドレスを取得し、それをリスト化してブロックしてしまえば、自社側にて解除しない限りそのIPアドレスから迷惑行為を行うことをできないようにすることが可能です。</p>
<p class="pdt20">この方法の場合、お問い合わせの受付メールが送られてくる前にストップをかけられます。</p>
<p class="pdt20">つまり、送信ボタンを押した時点でIPアドレスのチェックが入り、実際にはメールが送られないようになるということです。</p>
<p class="pdt20">また、この迷惑行為が自社のターゲットではない国からのものである場合、単純にその国からのアクセスすべてをブロックしてしまうということでも良いでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/spam-from-mail-form/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MUFGをかたる詐欺メール発生</title>
		<link>https://www.trilogyforce.com/blog/a-fraudulent-mail-occurred-wrapping-mufg/</link>
		<comments>https://www.trilogyforce.com/blog/a-fraudulent-mail-occurred-wrapping-mufg/#respond</comments>
		<pubDate>Tue, 30 Oct 2018 17:21:16 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[ID]]></category>
		<category><![CDATA[MUFGカード]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[セキュリティコード]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[フィッシングメール]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[三菱UFJニコス]]></category>
		<category><![CDATA[三菱UFJニコス銀行]]></category>
		<category><![CDATA[件名]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[差出人]]></category>
		<category><![CDATA[添付ファイル]]></category>
		<category><![CDATA[詐欺]]></category>
		<category><![CDATA[通知]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6650</guid>
		<description><![CDATA[＜緊急のお知らせ＞ ！「三菱ＵＦＪニコス銀行」や「三菱ＵＦＪニコス」「ＭＵＦＧカード」をかたるメールを送り、お客さまの個人情報等を入力させる詐欺が発生しています。メール記載のＵＲＬをクリックせずにメールの削除をお願いいた&#8230;]]></description>
				<content:encoded><![CDATA[<blockquote><p><b>＜緊急のお知らせ＞</b><br />
！「三菱ＵＦＪニコス銀行」や「三菱ＵＦＪニコス」「ＭＵＦＧカード」をかたるメールを送り、お客さまの個人情報等を入力させる詐欺が発生しています。メール記載のＵＲＬをクリックせずにメールの削除をお願いいたします。</p></blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/10/phishing.jpg" alt="フィッシングメール" width="450" height="331" class="size-full wp-image-6655"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/phishing.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/phishing-300x221.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/10/phishing.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="331"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いた引用は『三菱UFJニコス』のトップページ上部に掲載されている『緊急のお知らせ』ですが、今、そのMUFGカードなどをかたるフィッシング（詐欺）メールが発生しており、セキュリティソフトウェアメーカーからも情報が提供されています。</p>
<h2 class="contTitle">MUFGをかたるフィッシングメール</h2>
<p>現在、MUFGカードをかたるフィッシングメールが確認されており、フィッシングメール内のリンクURLをクリックすると、偽のサイトに誘導されてしまうようになっています。</p>
<p class="pdt20">内容としては以下のようになっている模様です。</p>
<p class="pdt20">＜メールの件名＞</p>
<p>通知<br />
重要通知</p>
<p class="pdt20">＜差出人＞</p>
<p>◦◦◦@mufgcard.comなど、MUFGカードになりすましている可能性あり</p>
<p class="pdt20">＜メール内のURL＞</p>
<p>http://www.hclf.●●●●.tw/mufg.html<br />
http://jw.●●●●.cn/mufg.html<br />
http://lyk●●●●.cn/mufg.html<br />
http://●●●●.co.za/mufg.html<br />
など、MUFGカードWEBサービスのURLではないURL</p>
<p class="pdt20">＜転送先のURL＞<br />
https://cr-mufg-ufj-jp.●●●●.com/</p>
<p class="pdt20">＜文末の連絡先＞<br />
0120-●●●-●●●<br />
など、MUFGカードではない電話番号</p>
<p class="pdt50">このようになっていますが、誤ってリンクを開いてしまうと偽画面が表示され、クレジットカード番号などの個人情報の入力が求められますので、間違っても入力してはいけません。</p>
<p class="fontR">※　偽サイトのデザインは本物によく似ています。</p>
<p class="pdt50">このようなフィッシングの可能性があるメールにおいては、</p>
<p>１．メールをむやみに開かない<br />
２．添付ファイルをむやみに開かない<br />
３．リンクURLへむやみにアクセスしない<br />
４．アカウント情報やクレジットカード情報などを入力しない<br />
ことが重要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/a-fraudulent-mail-occurred-wrapping-mufg/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IPA BEC注意喚起をプレス発表</title>
		<link>https://www.trilogyforce.com/blog/press-announcement-of-ipa-bec-warning/</link>
		<comments>https://www.trilogyforce.com/blog/press-announcement-of-ipa-bec-warning/#respond</comments>
		<pubDate>Mon, 03 Sep 2018 11:46:16 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[BEC]]></category>
		<category><![CDATA[CEO]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[アクセス制限]]></category>
		<category><![CDATA[カーボンコピー]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[チェック体制]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ビジネスメール詐欺]]></category>
		<category><![CDATA[プレス発表]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールアカウント]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[企業]]></category>
		<category><![CDATA[偽口座]]></category>
		<category><![CDATA[名前]]></category>
		<category><![CDATA[国際送金]]></category>
		<category><![CDATA[多要素認証]]></category>
		<category><![CDATA[差出人]]></category>
		<category><![CDATA[弁護士]]></category>
		<category><![CDATA[情報共有]]></category>
		<category><![CDATA[情報処理推進機構]]></category>
		<category><![CDATA[決済処理]]></category>
		<category><![CDATA[相談]]></category>
		<category><![CDATA[経理部門]]></category>
		<category><![CDATA[詐称]]></category>
		<category><![CDATA[送金]]></category>
		<category><![CDATA[連絡]]></category>
		<category><![CDATA[金融庁]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6433</guid>
		<description><![CDATA[2018年8月27日にIPA（独立行政法人情報処理推進機構）は、偽口座への送金を促す日本語のビジネスメール詐欺（BEC）事例を初確認し、プレス発表を行いました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタン&#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年8月27日にIPA（独立行政法人情報処理推進機構）は、偽口座への送金を促す日本語のビジネスメール詐欺（BEC）事例を初確認し、プレス発表を行いました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/09/bec.jpg" alt="ビジネスメール詐欺（BEC）に注意！" width="450" height="450" class="size-full wp-image-6439"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/bec.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/bec-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/bec-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/09/bec.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">先日IPA（独立行政法人情報処理推進機構）が行った『偽口座への送金を促す「日本語」のビジネスメール詐欺（BEC）事例』に関するプレス発表は、今後、企業規模や業態を問わず国内のあらゆる企業・組織が標的になる可能性があるとしているものです。</p>
<p class="pdt20">今日はそれに関してお伝えします。</p>
<h2 class="contTitle">IPAがプレス発表したBECの注意喚起</h2>
<blockquote><p>IPA（独立行政法人情報処理推進機構、理事長：富田 達夫）は、標的型攻撃メールの情報共有の枠組み、J-CSIP（サイバー情報共有イニシアティブ）の参加企業から、2018年7月に日本語によるビジネスメール詐欺（以後、BEC）の情報提供を受けました。国内の企業・組織は、その規模、業態を問わず、標的として捉えられている可能性があると考えられます。<br />
そこで、改めて“ビジネスメール詐欺”について注意喚起を行うと共に、新たな事例と手口を詳細に解説するレポートを公開しました。<br />
※　BEC（Business E-mail Compromise）</p></blockquote>
<p class="pdt20">今回発表されている事例では、メールの差出人に当該企業の実際のCEOの名前とメールアドレスが用いられ、詐称されてたことと、本文中に『金融庁の取り決めにより』や『弁護士にもカーボンコピーで送信』などの表現を用い、依頼に従わせるための巧妙な内容であったとされています。</p>
<p class="pdt20">情報提供者がこのメールに返信したところ、『国際送金の必要がある』と記載されており、内容はすべて日本語によるものであったようです。</p>
<p class="pdt20 pdb10">この情報提供を受けIPAは、</p>
<blockquote><p>BECは手口が悪質・巧妙なだけでなく、金銭被害が多額になる特徴があります。一方、システムやセキュリティソフトによる機械的防御、偽メールの排除が難しく、被害抑止が困難です。よって被害の防止には、決済処理を行う経理部門等がこの手口を認識することが重要です。また、決済のチェック体制の再確認と整備、および以下の対策の徹底が求められます。</p></blockquote>
<p class="pdt20">としています。</p>
<p class="pdt20 pdb10">このようなものへの対策として、以下の記載があります。</p>
<blockquote><p>＜対策＞<br />
１．普段と異なるメールに注意<br />
・不審なメールは社内で相談・連絡し、情報共有する</p>
<p>２．電信送金に関する社内規程の整備（チェック体制の整備）<br />
・急な振込先や決済手段の変更等が発生した場合、取引先へメール以外の方法で確認する</p>
<p>３．ウイルス・不正アクセス対策<br />
・セキュリティソフトを導入し、最新の状態にする<br />
・メールアカウントに推測されにくい複雑なパスワードを設定し、他のサービスとの使い回しをしない<br />
・メールシステムでの多要素認証、アクセス制限の導入を検討する</p></blockquote>
<p class="pdt20">詳細に関しては、以下のレポート3章に記載の『ビジネスメール詐欺への対策』で確認できます。</p>
<p class="pdt20"><a class="sb-line" href="https://www.ipa.go.jp/files/000068781.pdf" target="_blank" rel="noopener noreferrer">ビジネスメール詐欺「BEC」に関する事例と注意喚起（続報）</a></p>
<p class="pdt50">皆さん、情報共有しながら注意しましょう！</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/press-announcement-of-ipa-bec-warning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ドメイン偽装は防ぎようがない</title>
		<link>https://www.trilogyforce.com/blog/domain-camouflage-can-not-be-prevented/</link>
		<comments>https://www.trilogyforce.com/blog/domain-camouflage-can-not-be-prevented/#respond</comments>
		<pubDate>Tue, 08 May 2018 11:54:36 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[DMARC]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[SPF認証]]></category>
		<category><![CDATA[apple.com]]></category>
		<category><![CDATA[rakuten.co.jp]]></category>
		<category><![CDATA[ウェブ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[ヘッダ情報]]></category>
		<category><![CDATA[マニュアル]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールサーバー]]></category>
		<category><![CDATA[ルール]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[件名]]></category>
		<category><![CDATA[偽装]]></category>
		<category><![CDATA[名前解決]]></category>
		<category><![CDATA[周知徹底]]></category>
		<category><![CDATA[差出人]]></category>
		<category><![CDATA[本文]]></category>
		<category><![CDATA[消費者]]></category>
		<category><![CDATA[認証]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5962</guid>
		<description><![CDATA[日々、あらゆるところで行われているドメイン偽装。 これにより、あらゆるところに偽のメールが送りつけられるなどし、フィッシング詐欺などが多発しています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋で&#8230;]]></description>
				<content:encoded><![CDATA[<p>日々、あらゆるところで行われているドメイン偽装。</p>
<p class="pdt20">これにより、あらゆるところに偽のメールが送りつけられるなどし、フィッシング詐欺などが多発しています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/05/camouflage.jpg" alt="ドメイン偽装" width="450" height="450" class="size-full wp-image-5964"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/camouflage.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/camouflage-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/camouflage-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/05/camouflage.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、皆さんもご存知の通り、送られてきたメールの差出人が『rakuten.co.jp』であったり、『apple.com』であったりし、件名や本文も本物にそっくりの状態で作られているために本物と勘違いしてしまう偽装メール。</p>
<p class="pdt20">こういったものを防ぐ手立てはないものでしょうか？</p>
<h2 class="contTitle">ドメイン偽装は防ぎようがないのか？</h2>
<p>まず、ドメインを偽装するというのは簡単にできてしまいます。</p>
<p class="pdt20">そして、これを完全に防ぐことはできません。</p>
<p class="pdt20">そのため、大手企業はもちろんのこと、中小企業などにおいてもドメインの名前解決に用いられるDNSというものに対してそれなりのものが書かれていたりします。</p>
<p class="pdt20">それによって本物であることを認証させたりしているわけですが、正直なところ、メールを受け取る側においても意識をしない限り、実際のところは役に立たないことも多いです。</p>
<p class="pdt20">例えば、常日頃からIT系の業務に携わっている人であったりセキュリティ意識の高い人であれば、疑わしいメールが送られてきた瞬間にメールのヘッダ情報を確認したりします。</p>
<p class="pdt20">しかし、そうでない人はそこまでのことは行いませんし、ヘッダー情報を見てもわからないという人が大半です。</p>
<p class="pdt20">ではどうすれば良いのか？</p>
<p class="pdt20">１．業務上、メールのやりとりを行う相手先とは一定のルールを設ける</p>
<p>例えば、双方においてSPF認証は必須とし、メールサーバーにおいては認証していないものを隔離するか削除する措置を取るというのも1つの手でしょう。</p>
<p class="pdt20">２．社内においてマニュアルを作成し、全体に周知徹底を図る</p>
<p class="pdt20">３．一般の消費者に対して偽装メールが届いてしまった場合、ウェブ上で確認方法や注意喚起などのアナウンスを行う</p>
<p class="pdt20">ただし、３に関しては受信者からの問い合わせ連絡などがない限り大半の企業では把握していないことも多いかと思います。</p>
<p class="pdt20">それを早期に把握するため、DNSにDMARCというものを記述し、レポートが受け取れる状態にしておくことがお勧めです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/domain-camouflage-can-not-be-prevented/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>楽天市場を装ったスパムメール</title>
		<link>https://www.trilogyforce.com/blog/spam-mail-pretending-to-be-rakuten-ichiba/</link>
		<comments>https://www.trilogyforce.com/blog/spam-mail-pretending-to-be-rakuten-ichiba/#respond</comments>
		<pubDate>Wed, 25 Apr 2018 17:12:50 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[SPF]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[クリック]]></category>
		<category><![CDATA[ショッピングモール]]></category>
		<category><![CDATA[スパムメール]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[フィッシングメール]]></category>
		<category><![CDATA[フィルタリング]]></category>
		<category><![CDATA[ヘッダー情報]]></category>
		<category><![CDATA[メールサーバ]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[件名]]></category>
		<category><![CDATA[差出人]]></category>
		<category><![CDATA[本文]]></category>
		<category><![CDATA[楽天]]></category>
		<category><![CDATA[楽天市場]]></category>
		<category><![CDATA[注文内容]]></category>
		<category><![CDATA[自動配信メール]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5922</guid>
		<description><![CDATA[ここのところ、大手ショッピングモール『楽天市場』を装ったスパムメールが非常に多く出回っています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 頻繁に送られてくる『楽天市場』を装ったスパムメー&#8230;]]></description>
				<content:encoded><![CDATA[<p>ここのところ、大手ショッピングモール『楽天市場』を装ったスパムメールが非常に多く出回っています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/04/spam.jpg" alt="楽天市場を装ったスパムメール" width="450" height="450" class="size-full wp-image-5927"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/spam.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/spam-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/spam-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/04/spam.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">頻繁に送られてくる『楽天市場』を装ったスパムメールですが、昨日と今日に渡り、執拗なまでに拡散しているように思われます。</p>
<h2 class="contTitle">楽天市場を装ったフィッシングメール</h2>
<p>現時点においては、4月24日（火）、25日（水）と、連日に渡って何通もの『楽天市場』を装ったスパムメールが拡散しています。</p>
<p class="pdt20">このメール、パッと見た限りではわかりにくく、本文中に張られたリンク先をクリックさせるフィッシングメールと思われます。</p>
<p class="pdt20">件名：【楽天市場】注文内容ご確認（自動配信メール）</p>
<p>差出人：楽天市場 <order@rakuten.co.jp></p>
<p>本文：本当の楽天市場から送られてくる自動配信メールに酷似したHTML形式のもので、ショップ名は複数あるため固定ではありません。</p>
<p class="fontR">ただし、購入したことにされている商品が、3万数千円程度（34,800円であったり、38,800円であったり）の『40V型LEDフルハイビジョン液晶テレビ（微妙に書き方が違う場合あり）』であることは共通しているように見受けられます。</p>
<p class="pdt20">メールのヘッダー情報を見ると、SPF認証には成功していない『Received-SPF: softfail』、IPアドレスは本当の楽天市場では使われていない海外（ロシアやブルガリアあたり）のIPアドレスが多く見受けられます。</p>
<p class="pdt20">このスパムメールは添付ファイルもありませんので、リンクをクリックしなければ何も問題は起きません。</p>
<p class="pdt20">また、受け取ることすら拒否したい場合、メールサーバにてフィルタリングすることで対応は可能です。</p>
<p class="pdt20">ただし、送信元のドメインを拒否してしまうと本当の『楽天市場』からのメールがすべて届かなくなってしまいますので、『SPF: pass』を『含まない』や、IPアドレスを交えた条件を指定する必要があります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/spam-mail-pretending-to-be-rakuten-ichiba/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>偽装された詐欺メールが出没中</title>
		<link>https://www.trilogyforce.com/blog/disguised-fraudulent-mail-is-appearing/</link>
		<comments>https://www.trilogyforce.com/blog/disguised-fraudulent-mail-is-appearing/#respond</comments>
		<pubDate>Fri, 23 Mar 2018 11:12:47 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[アプリ]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[オフィスソフト]]></category>
		<category><![CDATA[コピー]]></category>
		<category><![CDATA[サインイン]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[プロダクトキー]]></category>
		<category><![CDATA[マイクロソフト]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[今すぐ認証]]></category>
		<category><![CDATA[件名]]></category>
		<category><![CDATA[差出人]]></category>
		<category><![CDATA[拡散]]></category>
		<category><![CDATA[楽天市場]]></category>
		<category><![CDATA[注文内容ご確認]]></category>
		<category><![CDATA[自動配信メール]]></category>
		<category><![CDATA[詐欺メール]]></category>
		<category><![CDATA[警告]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5683</guid>
		<description><![CDATA[ここ数日間、複数のフィッシング詐欺メールと思われるものが拡散しています。 それは、多くの人が日々利用しているサービスなどであったりします。 （注：モザイクはこちらで加工したものです。） 皆さん、こんにちは。 業務改善を行&#8230;]]></description>
				<content:encoded><![CDATA[<p>ここ数日間、複数のフィッシング詐欺メールと思われるものが拡散しています。</p>
<p class="pdt20">それは、多くの人が日々利用しているサービスなどであったりします。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/03/phishing-mail.jpg" alt="楽天市場を装ったフィッシング詐欺メール" width="450" height="404" class="size-full wp-image-5685"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/phishing-mail.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/phishing-mail-300x269.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/03/phishing-mail.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="404"></div>
<p class="fontR">（注：モザイクはこちらで加工したものです。）</p>
<p class="pdt20">皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、ここ数日の間に複数のフィッシング詐欺メールが拡散している件ですが、少なくとも2つのものが拡散されています。</p>
<h2 class="contTitle">偽装された詐欺メールが拡散中</h2>
<p>私が確認している限りでは2つのフィッシング詐欺メールが拡散しています。</p>
<p class="pdt20">まず1つは、『Microsoft（マイクロソフト）アカウントチーム』を差出人とする、『不審なサインイン』を警告するものです。</p>
<p class="pdt20">内容的には、『オフィスソフトのプロダクトキーが何者かにコピーされている不審の動きがあります。』に加え、サインイン情報としてWindowsシステム、IPアドレス（地域）、日時、そして検証作業を促す『今すぐ認証』のリンクが貼られています。</p>
<p class="pdt20">このリンクをクリックした先に何らかの仕掛けがあるものと思われます。</p>
<p class="pdt20">このフィッシング詐欺メール本文の先頭には非常にフォントサイズの大きい『不審な動きがあります』という記載があり、真ん中あたりには、以前にも使われたサイイン情報の記載があることから、フィッシング詐欺であることに比較的気付きやすいものです。</p>
<p class="pdt20">もう1つは、『楽天市場』を装った、『注文内容ご確認（自動配信メール）』を件名にしているものです。</p>
<p class="pdt20">こちらの場合、本物の楽天市場から配信されるHTML形式のメールに似せたものになっており、随所にリンクが貼られています。</p>
<p class="pdt20">もちろん、リンク先は全く無関係のURLになっており、そのリンクをクリックした先に何らかの仕掛けがあるものと思われます。</p>
<p class="pdt20">ただし、注文日付が1月のものとなっているため、それを見れば明らかにおかしいということは直ぐにわかります。</p>
<p class="pdt20">身に覚えがない場合はもちろん、不安な場合においてはメール本文のリンクをクリックせず、ブラウザに直接URLを入力したり、インターネットの検索結果、スマートフォンの正規アプリなどから自身の購入履歴などを確認すれば問題は起きません。</p>
<p class="pdt20">これらのメールは数日間継続的に配信される可能性がありますが、間違っても本文中のリンクをクリックしてしまわないよう、十分ご注意ください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/disguised-fraudulent-mail-is-appearing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
