<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>誘導 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e8%aa%98%e5%b0%8e/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>身に覚えのないカレンダー通知</title>
		<link>https://www.trilogyforce.com/blog/unrecognized-calendar-notifications/</link>
		<pubDate>Tue, 31 Mar 2020 10:05:09 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[iCloud]]></category>
		<category><![CDATA[iCloudカレンダー]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[アプリ]]></category>
		<category><![CDATA[イベント]]></category>
		<category><![CDATA[インストール]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[カレンダー]]></category>
		<category><![CDATA[カード情報]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[不審なサイト]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[共有カレンダー]]></category>
		<category><![CDATA[共有機能]]></category>
		<category><![CDATA[出席依頼機能]]></category>
		<category><![CDATA[情報処理推進機構]]></category>
		<category><![CDATA[認証コード]]></category>
		<category><![CDATA[誘導]]></category>
		<category><![CDATA[電話番号]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8806</guid>
		<description><![CDATA[IPA（独立行政法人情報処理推進機構）によると、今年の1月から3月にかけて、『iPhoneのカレンダーから、ウイルス感染しているという通知が出る』、『iPhoneのカレンダーに、身に覚えのないイベントが入っている』といっ&#8230;]]></description>
				<content:encoded><![CDATA[<p>IPA（独立行政法人情報処理推進機構）によると、今年の1月から3月にかけて、『iPhoneのカレンダーから、ウイルス感染しているという通知が出る』、『iPhoneのカレンダーに、身に覚えのないイベントが入っている』といった相談が複数件寄せられているそうです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/03/trick.jpg" alt="不審なカレンダー通知の手口" width="450" height="450" class="size-full wp-image-8811" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/03/trick.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/03/trick-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/03/trick-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/03/trick.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日はiPhoneであっても注意した方が良いという話です。</p>
<p class="pdt20">ここ最近、IPAにこんな相談が寄せられているようです。</p>
<h2 class="contTitle">カレンダーに身に覚えのないイベント</h2>
<p>まず、この問題の結論から書きます。</p>
<p class="pdt20">今回の問題は、iCloudカレンダーの『共有機能』や『出席依頼機能』が悪用され、自身のiCloudメールアドレスが何らかの方法で知られてしまい、そのアドレスが共有先として設定されると、不審なカレンダーやイベントが自身のiPhoneに登録される可能性があるとされています。</p>
<p class="pdt20">この具体的な手口は以下のようになります。</p>
<p class="pdt20 fontSB"><b>＜１．iPhoneのカレンダーに身に覚えのないイベントがある＞</b></p>
<p class="pdt10">・iPhoneに身に覚えのないカレンダーの通知が表示される。</p>
<p>・iPhoneのカレンダーに身に覚えのないカレンダーやイベントが登録されている。</p>
<p>・イベントのタイトルには「ウイルスに感染している可能性があります」、「あなたのiPhoneは保護されていません！」などと記載されている。</p>
<p>・イベントにはURLが記載されている。</p>
<p class="pdt20 fontSB"><b>＜２．イベント内のURLから不審なサイトへ誘導される＞</b></p>
<p class="pdt10">・イベントに記載されているURLをタップして、不審なサイトにアクセスする。</p>
<p class="pdt20 fontSB"><b>＜３．アクセスした不審なサイト経由で被害にあう＞</b></p>
<p class="pdt10">・アクセスしたサイト経由で、不審なセキュリティ対策アプリ等のインストールへ誘導される可能性がある。</p>
<p>・アクセスしたサイトで、メールアドレス、電話番号、クレジットカード情報などの個人情報を入力すると、情報を詐取される可能性がある。</p>
<p class="pdt20">そして、アクセス先のサイト経由でアプリをインストールしたり、サイトに個人情報等を入力すると被害が発生する可能性があるとされています。</p>
<p class="pdt20">このような事象への対処法は以下の通りで紹介されています。</p>
<p class="pdt20">・身に覚えのない共有カレンダーの参加依頼が届いた場合は、参加依頼のスパム報告をする</p>
<p>・身に覚えのない共有カレンダーがある場合は、共有カレンダーを削除する</p>
<p>・身に覚えのないイベントの参加依頼が届いた場合は、不審な参加依頼のスパム報告をする</p>
<p class="pdt20">これらの対策法としては、</p>
<p class="pdt10 fontR">・手口を知る</p>
<p class="fontR">・不審なカレンダーやイベントの参加依頼は削除する</p>
<p class="fontR">・URLを安易にタップしない</p>
<p class="fontR">・アプリのインストールは慎重に</p>
<p class="fontR">・パスワードや認証コード等を安易に入力しない</p>
<p class="pdt20">ということになります。</p>
<p class="pdt20">念のため、IPAが掲載している『安心相談窓口だより（PDF版）』のURLを記載しておきますので参考にしてください。</p>
<p class="pdt20">『<a class="sb-line" href="https://www.ipa.go.jp/files/000081465.pdf" target="_blanK" rel="noopener noreferrer">iPhone に突然表示される不審なカレンダー通知に注意！（PDF）</a>』</p>
]]></content:encoded>
			</item>
		<item>
		<title>佐川急便を騙る偽SMSが急増中</title>
		<link>https://www.trilogyforce.com/blog/fake-sms-fraudulent-sagawa-express-is-rapidly-increasing/</link>
		<comments>https://www.trilogyforce.com/blog/fake-sms-fraudulent-sagawa-express-is-rapidly-increasing/#respond</comments>
		<pubDate>Thu, 09 Aug 2018 10:08:08 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[ア人ストール]]></category>
		<category><![CDATA[インストール]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[ショートメッセージサービス]]></category>
		<category><![CDATA[スマホ]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[デバイス]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[不審アプリ]]></category>
		<category><![CDATA[不正アプリ]]></category>
		<category><![CDATA[不正操作]]></category>
		<category><![CDATA[不正請求]]></category>
		<category><![CDATA[佐川急便]]></category>
		<category><![CDATA[偽SMS]]></category>
		<category><![CDATA[偽サイト]]></category>
		<category><![CDATA[初期化]]></category>
		<category><![CDATA[宅配業者]]></category>
		<category><![CDATA[機内モード]]></category>
		<category><![CDATA[誘導]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6370</guid>
		<description><![CDATA[ここ最近、宅配業者『佐川急便』をかたるSMS（ショートメッセージサービス）から偽のサイトに誘導され、スマートフォンに不審なアプリがインストールされてしまう被害が急増しているようです。 それを受け、IPA（独立行政法人情報&#8230;]]></description>
				<content:encoded><![CDATA[<p>ここ最近、宅配業者『佐川急便』をかたるSMS（ショートメッセージサービス）から偽のサイトに誘導され、スマートフォンに不審なアプリがインストールされてしまう被害が急増しているようです。</p>
<p class="pdt20">それを受け、IPA（独立行政法人情報処理推進機構）では被害に遭わないための対策を公開しています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/08/fake-sms.jpg" alt="偽SMS急増中につき注意！" width="450" height="300" class="size-full wp-image-6373"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/fake-sms.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/fake-sms-300x200.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/08/fake-sms.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="300"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭で書いた件は7月中旬から急増しており、相談件数も多くなっているようです。</p>
<p class="pdt20">今日はその件に関してお伝えします。</p>
<h2 class="contTitle">佐川急便を騙る偽SMSに注意</h2>
<p>まず、どのような流れで不審なアプリがインストールされてしまうのか？</p>
<p class="pdt20">ステップ１：偽の不在通知のSMSが送られてくる</p>
<p>ステップ２：偽のSMSに記載のURLにて偽サイトに誘導させる</p>
<p>ステップ３：偽サイト内のどこかをタップするだけで不審アプリがインストールされてしまう</p>
<p class="pdt20">概ねこのような流れで被害にあってしまいます。</p>
<p class="pdt20">ただし、不審なアプリがインストールされてしまうのはAndroid端末においてで、iPhoneやiPadなどのiOSデバイスにおいては不審なアプリがインストールされることはありません。</p>
<p class="pdt20">そこで対策です。</p>
<p class="pdt20">１．不審なSMSのURLをタップしない</p>
<p>２．セキュリティ設定において、『提供元不明のアプリ』を『オフ（許可しない）』にしておく</p>
<p class="pdt20">この2つが重要です。</p>
<p class="pdt50 pdb20">この不審なアプリがインストールされてしまった際の影響は結構大きく、以下のようにスマートフォンを不正に操作されるなどの可能性があります。</p>
<p>端末のステータスとIDの読み取り<br />
電話番号発信<br />
発信先の変更<br />
テキストメッセージ（MMS）の受信<br />
テキストメッセージ（MMS）の送信<br />
テキストメッセージ（SMSまたはMMS）の読み取り<br />
テキストメッセージ（SMSまたはMMS）の編集<br />
SMSメッセージの送信<br />
録音<br />
連絡先の読み取り<br />
SDカードのコンテンツの読み取り<br />
SDカードのコンテンツの変更または削除<br />
画面ロックの無効化<br />
この端末上のアカウントの検索<br />
ネットワークへのフルアクセス<br />
ネットワーク接続の表示<br />
ネットワーク接続の変更<br />
Wi-Fiからの接続と切断<br />
Wi-Fi接続の表示<br />
起動時の実行<br />
実行中のアプリの取得<br />
他のアプリの終了<br />
他のアプリの上に重ねて表示<br />
端末のスリープを無効にする<br />
音声設定の変更<br />
ステータスバーの拡大/縮小</p>
<p class="pdt20">被害にあってしまった場合の対処としては、</p>
<p class="pdt20">１．スマートフォンを機内モードにする</p>
<p>２．不審アプリをアンインストール（削除）する</p>
<p>３．スマートフォンを初期化する</p>
<p>４．スマートフォン内で利用しているサービスのアカウント、パスワードの変更をする</p>
<p>５．契約している携帯キャリアに不正な請求がないか確認をする</p>
<p class="pdt20">このようなことが必要です。</p>
<p class="pdt50">Androidユーザーの方、くれぐれもご注意を！</p>
<p class="pdt20">＜参考＞『<a class="sb-line" href="https://www.ipa.go.jp/security/anshin/mgdayori20180808.html" target="_blank" rel="noopener noreferrer">IPA 安心相談窓口だより</a>』</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/fake-sms-fraudulent-sagawa-express-is-rapidly-increasing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>楽天カードを名乗る迷惑メール</title>
		<link>https://www.trilogyforce.com/blog/junk-e-mail-that-names-rakuten-card/</link>
		<comments>https://www.trilogyforce.com/blog/junk-e-mail-that-names-rakuten-card/#respond</comments>
		<pubDate>Tue, 24 Oct 2017 10:45:16 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Apple ID]]></category>
		<category><![CDATA[WEB明細]]></category>
		<category><![CDATA[ご請求予定額]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[カード]]></category>
		<category><![CDATA[クリック]]></category>
		<category><![CDATA[スパムメール]]></category>
		<category><![CDATA[フィッシングメール]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[リボ払い]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[口座振替]]></category>
		<category><![CDATA[楽天]]></category>
		<category><![CDATA[楽天カード]]></category>
		<category><![CDATA[詐欺]]></category>
		<category><![CDATA[誘導]]></category>
		<category><![CDATA[請求]]></category>
		<category><![CDATA[金融機関]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5073</guid>
		<description><![CDATA[先日お伝えした『Appleをかたる偽の誘導メール』の他に、『楽天カード』を名乗るスパムメールが拡散されています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 Apple IDなどに関するフィ&#8230;]]></description>
				<content:encoded><![CDATA[<p>先日お伝えした『<a class="sb-line" href="/blog/fake-inducement-mail-hitting-apple/">Appleをかたる偽の誘導メール</a>』の他に、『楽天カード』を名乗るスパムメールが拡散されています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/10/spam.jpg" alt="スパムメール" width="450" height="450" class="size-full wp-image-5077"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/spam.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/spam-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/spam-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/10/spam.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>Apple IDなどに関するフィッシングメールに続き、楽天カードなどのスパムメールも拡散されているようですのでお伝えします。</p>
<h2 class="contTitle">楽天カードを名乗るメールの拡散</h2>
<p class="pdb5">まず、実際に送られてくるメールこのような内容です。</p>
<blockquote><p>件名：【楽天カード】ご請求予定金額のご案内<br />
差出人：info@mail.rakuten-card.co.jp<br />
本文：<br />
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>ご請求予定金額のご案内</p>
<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>いつも楽天カードをご利用いただきありがとうございます。</p>
<p>2017年10月分のご請求予定金額をご案内いたします。<br />
カードご利用代金のお支払いは、毎月20日(金融機関が休業日の場合、翌営業日)</p>
<p>にご指定いただいております金融機関の口座より自動振替いたします。<br />
19日までに引落口座へのご準備をお願いいたします。<br />
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>◆◇◆　ご請求予定金額</p>
<p>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━</p>
<p>【ご利用カード】　　楽天カード<br />
【お支払い日】　　　2017/10/20<br />
【お支払い方法】　　口座振替<br />
【ご請求口座】　　　大阪信用金庫</p>
<p>【ご請求予定金額】　27,730円　（仮確定）</p>
<p>￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣￣<br />
当月のお支払い金額を今から18日まで調整OK！<br />
詳細』を今すぐチェック！ ⇒ 詳しくはこちら<br />
・<br />
・<br />
・
</p></blockquote>
<p class="pdt10">・・・の部分にはもっともらしい注意事項、WEB明細サービスに関する詳細、リボ払いの案内、サービスへの登録などが長々と記載されています。</p>
<p class="pdt20">これ、フィッシングメールなどに対してあまり注意を払っていない方は非常に危険です。</p>
<p class="pdt20">疑問に思いながらも、ついクリックして確認をしようとしてしまう可能性があります。</p>
<p class="pdt20">その先に待っているのは、巧妙に作られた偽のサイトに誘導され、詐欺的なものに巻き込まれてしまったり、アクセスした先からウイルスを拾ってしまったりする可能性があります。</p>
<p class="pdt20">こういったものの被害にあわないようにするには、常日頃から注意を払うことです。</p>
<p class="pdt20">例えば、メールに記載されたリンクをクリックせず、自身がブックマークに入れている正常のリンク先から確認するなどを徹底することで詐欺などにあう確率は減少しますので、心掛け一つでもあると言えます。</p>
<p class="pdt40">くれぐれもご注意ください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/junk-e-mail-that-names-rakuten-card/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple ID関連のスパムメール</title>
		<link>https://www.trilogyforce.com/blog/apple-id-related-spam-mail/</link>
		<comments>https://www.trilogyforce.com/blog/apple-id-related-spam-mail/#respond</comments>
		<pubDate>Thu, 31 Aug 2017 16:23:23 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Apple ID]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[スパムメール]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[テキストリンク]]></category>
		<category><![CDATA[マウスポインタ]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[ランダム]]></category>
		<category><![CDATA[ロック]]></category>
		<category><![CDATA[誘導]]></category>
		<category><![CDATA[駆除]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4836</guid>
		<description><![CDATA[最近また、Apple IDにまつわるスパムメールが横行しています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 今日も随分と投稿が遅れてしまいましたので少しだけ。 以前からよくある『Appl&#8230;]]></description>
				<content:encoded><![CDATA[<p>最近また、Apple IDにまつわるスパムメールが横行しています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/08/warning.jpg" alt="警告 Apple IDがロックされます" width="450" height="450" class="size-full wp-image-4839"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/08/warning.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/08/warning-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/08/warning-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/08/warning.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>今日も随分と投稿が遅れてしまいましたので少しだけ。</p>
<p class="pdt20">以前からよくある『Apple ID』に関連するスパムメールがまた横行しています。</p>
<p class="pdt20">では、どのような手口が多いのでしょうか？</p>
<h2 class="contTitle">Apple ID アカウントがロックされる</h2>
<p>よく見かけるものとしては、『アカウントがロックされる』ことをうたい、それを回避するためのリンク先へ誘導しようというものです。</p>
<p class="pdt20">これは、Apple IDに登録されているメールアドレスか否かに関わらずランダムに送られてきますが、どのメールアドレスを登録しているかなどを忘れてしまっている人にとっては一瞬驚くものではあります。</p>
<p class="pdt20">しかし、冷静に差出人のメールアドレスを見れば意味不明なメールアドレスであったり、テキストリンクなどをクリックせずにマウスポインタをあわせてみると意味不明なリンク先へ誘導される内容であることがわかります。</p>
<p class="pdt20">このようなスパムメールは、すべてセキュリティソフトで駆除してしまうことは困難と思われますので、まずは何をクリックするわけでもなく、冷静に内容を見てみることが重要です。</p>
<p class="pdt20">ロゴやフォーマットなどはAppleのものを真似ていることが多いので、それに惑わされないようにしなければなりません。</p>
<p class="pdt20">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/apple-id-related-spam-mail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNSSECの署名キー作成と設定</title>
		<link>https://www.trilogyforce.com/blog/signing-key-creating-and-configuring-dnssec/</link>
		<comments>https://www.trilogyforce.com/blog/signing-key-creating-and-configuring-dnssec/#respond</comments>
		<pubDate>Wed, 06 Jul 2016 15:31:13 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[お名前.com]]></category>
		<category><![CDATA[アルゴリズム]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[ハッシュ]]></category>
		<category><![CDATA[ホスティング]]></category>
		<category><![CDATA[レンタルサーバ]]></category>
		<category><![CDATA[偽サイト]]></category>
		<category><![CDATA[偽装]]></category>
		<category><![CDATA[名前解決]]></category>
		<category><![CDATA[指定事業者]]></category>
		<category><![CDATA[署名]]></category>
		<category><![CDATA[誘導]]></category>
		<category><![CDATA[鍵]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2743</guid>
		<description><![CDATA[まだまだほとんど普及していないと言っても過言ではないDNSSEC（Domain Name System Security Extensions）とは、簡単に言えば、ドメインの名前解決においてDNS応答が正しいものであるか&#8230;]]></description>
				<content:encoded><![CDATA[<p>まだまだほとんど普及していないと言っても過言ではないDNSSEC（Domain Name System Security Extensions）とは、簡単に言えば、ドメインの名前解決においてDNS応答が正しいものであるかを鍵と署名をつけてチェックしてくれるものです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/07/dnssec-shield.jpg" alt="DNSSEC シールド" width="450" height="450" class="size-full wp-image-2746"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/07/dnssec-shield.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/07/dnssec-shield-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/07/dnssec-shield-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/07/dnssec-shield.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>以前に一度DNSSECに関して触れたことがあります。</p>
<p><a class="sb-line" href="/blog/should-be-used-if-the-use-of-the-dnssec/">DNSSECを使えるなら使うべき</a>という記事にて触れさせていただきました。</p>
<p>これをおさらいしておくと下記のようなことを行っています。</p>
<h2 class="contTitle">DNS応答の完全性検証</h2>
<p>ドメインは、DNSというものにて名前の解決を行っています。</p>
<p>簡単には、住所のようなIPアドレスとドメインの紐づけを行っているようなものなのですが、そのDNSの応答は答えが正しいものかどうかのチェックを行っていません。</p>
<p>それにより、偽装された応答を紛れ込ませておいて偽サイトのサーバーへ誘導させてしまうことも起きています。</p>
<p>それを防ぐためにDNSSECというものを使い、ユーザーがWEBサイトを訪れようとした際に行われるDNS応答が正しいものであるかを鍵と署名をつけて返し、それらから守ったりします。</p>
<h2 class="contTitle">DNSSECの署名キー作成と設定</h2>
<p>しかし、DNSSECというものでDNSを保護できることを知ったとしても、その作成から設定に至るまでの手順があまり知られていないように感じます。</p>
<p>そこでDNSSECの作成・設定手順を記載しておきます。</p>
<p>１．ウェブサイトを置いているホスティング会社にDNSSECの署名キー作成・発行依頼をします。</p>
<p>　　（例：お名前.comのサーバーを使っているのであればお名前.comへ依頼）</p>
<p>２．example.jp. 86400 IN DS 60485 5 1 (2BB183AF5F225&#8230;)といった感じのものが発行されます。　</p>
<p>３．２の内容をドメインを管理している指定事業者（お名前.comのようなところ）へ登録します。</p>
<p>基本的にはこの手順でDNSSECの設定は完了します。</p>
<p>ただし、１と３のそれぞれにおいてDNSSECの対応をしていることが前提になりますので、対応の可否は契約先に確認してみてください。</p>
<p class="pdt20">追伸：アルゴリズム番号は&#8221;8&#8243;か&#8221;10&#8243;（海外のように&#8221;13&#8243;の対応がまだなので）、ハッシュは&#8221;SHA-256&#8243;をお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/signing-key-creating-and-configuring-dnssec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
