<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>E-mail &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/e-mail/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>特定電子メール法の誤った認識</title>
		<link>https://www.trilogyforce.com/blog/incorrect-recognition-of-specific-email-law/</link>
		<comments>https://www.trilogyforce.com/blog/incorrect-recognition-of-specific-email-law/#respond</comments>
		<pubDate>Thu, 15 Nov 2018 11:32:08 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[法律に関する情報]]></category>
		<category><![CDATA[E-mail]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[お問い合わせフォーム]]></category>
		<category><![CDATA[ブロック]]></category>
		<category><![CDATA[ホームページ]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[刑事罰]]></category>
		<category><![CDATA[取引関係]]></category>
		<category><![CDATA[同意]]></category>
		<category><![CDATA[名刺交換]]></category>
		<category><![CDATA[営業]]></category>
		<category><![CDATA[宣伝]]></category>
		<category><![CDATA[広告]]></category>
		<category><![CDATA[特定電子メール法]]></category>
		<category><![CDATA[行政処分]]></category>
		<category><![CDATA[行政指導]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6725</guid>
		<description><![CDATA[事業者が行う営業行為の1つとして『E-mail』によるものがありますが、多くの事業者は『特定電子メール法』に対する誤った認識の下でそれを行っています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋で&#8230;]]></description>
				<content:encoded><![CDATA[<p>事業者が行う営業行為の1つとして『E-mail』によるものがありますが、多くの事業者は『特定電子メール法』に対する誤った認識の下でそれを行っています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/11/email.jpg" alt="電子メール" width="450" height="326" class="size-full wp-image-6730"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/email.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/email-300x217.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/11/email.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="326"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">事業者であれば受け取ることの多い『営業・宣伝メール』ですが、本来、送る側は『特定電子メール法』の準拠した形で送らなければいけません。</p>
<p class="pdt20">しかし、そういったメールの大半は法を無視した形で送られています。</p>
<h2 class="contTitle">特定電子メール法の間違った認識</h2>
<p>まず、事業者が事業者に送るメールであったとしても無作為に送って良いということはありません。</p>
<p class="pdt20">特定電子メール法においては『必ず相手の同意を得る』ということになっています。</p>
<p class="pdt20">ただし、これには例外があります。</p>
<p class="pdt20">１．取引関係にある</p>
<p>２．過去に名刺交換をしたことがある</p>
<p>３．ホームページ上などの広告宣伝物にメールアドレスの記載がある</p>
<p class="pdt20">これらに関しては規制の例外となります。</p>
<p class="pdt50">これらの規制を逸脱して行われるケースとしては以下のようなケースがあります。</p>
<p class="pdt20">１．ホームページのお問い合わせフォームから営業・宣伝行為を行う。</p>
<p>（メールアドレスが公開されていなければアウトです。）</p>
<p>２．事業者がよくつかう『info』や『contact』宛に営業・宣伝行為を行う。</p>
<p class="pdt20">この2つのケースが多く見られます。</p>
<p class="pdt50">ここからは受信者に向けた注意喚起になりますが、</p>
<p class="pdt20">2番目の手法は一番多いケースかと思いますが、このケースにおいては文末に配信停止用のリンクURLを記載し、そこから配信停止をさせようとするものや、送信したメールは『特定電子メール法に準拠して配信されている』と記載しているものがありますが、これはどちらも怪しいものだと思った方が良いです。</p>
<p class="pdt20">前者の場合、穿った見方をすればリンクURLをクリックさせることによってそのメールアカウントが生きているかどうかを確認するために使っているとも捉えることができます。</p>
<p>（ただ作成されていただけのものであれば誰もリアクションをしませんから。）</p>
<p class="pdt20">後者の場合、おそらく特定電子メール法に準拠していないことは承知の上で記載している可能性が高いです。</p>
<p class="pdt20">それを記載することで『やむを得ないものだ』と認識させ、再度送信するチャンスを得ておくといったことが考えられます。</p>
<p class="pdt20">ご丁寧に特定電子メール法に関するガイドラインが掲載されたリンクURLを記載してくるところもありますが、それも安心感を植え付けるだけのものでしかありません。</p>
<p class="pdt50">では、最後に送信される事業者、受信される事業者、双方へのコメントです。</p>
<p class="pdt20">送信される事業者の方、間違った認識のままメールを無作為に送信し続けることは非常に危険です。</p>
<p class="pdt20">場合によっては『行政指導』や『行政処分』、最悪の場合は『刑事罰』が待っていますので認識を改めた方が良いです。</p>
<p class="pdt20">受信された事業者の方、このようなメールには反応することなく、そのメールアドレスを淡々とブロックしてしまうことしかありません。</p>
<p class="Pdt20">無駄に反応しない方が無難かと思われます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/incorrect-recognition-of-specific-email-law/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>二要素認証を突破されたreddit</title>
		<link>https://www.trilogyforce.com/blog/two-factor-authentication-breakthrough-reddit/</link>
		<comments>https://www.trilogyforce.com/blog/two-factor-authentication-breakthrough-reddit/#respond</comments>
		<pubDate>Fri, 03 Aug 2018 10:30:42 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[2FA]]></category>
		<category><![CDATA[2段階認証]]></category>
		<category><![CDATA[2要素認証]]></category>
		<category><![CDATA[E-mail]]></category>
		<category><![CDATA[ID.パスワード]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[Two-Factor Authentication]]></category>
		<category><![CDATA[reddit]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[ソフトウェアトークン]]></category>
		<category><![CDATA[トークンベース]]></category>
		<category><![CDATA[ハードウェア]]></category>
		<category><![CDATA[ハードウェアトークン]]></category>
		<category><![CDATA[不正侵入]]></category>
		<category><![CDATA[二段階認証]]></category>
		<category><![CDATA[二要素認証]]></category>
		<category><![CDATA[認証]]></category>
		<category><![CDATA[電話]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6350</guid>
		<description><![CDATA[昨今、単純にIDとパスワードを入力するだけのログイン認証などは危険性が高いため、二要素（二段階）認証（Two-factor authentication：2FA）を用いるサービスが増えています。 しかし、これにおいても問&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨今、単純にIDとパスワードを入力するだけのログイン認証などは危険性が高いため、二要素（二段階）認証（Two-factor authentication：2FA）を用いるサービスが増えています。</p>
<p class="pdt20">しかし、これにおいても問題が起きた事例があります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/08/2fa.jpg" alt="二要素（二段階）認証 （Two-factor authentication：2FA）" width="450" height="450" class="size-full wp-image-6352"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/2fa.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/2fa-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/2fa-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/08/2fa.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭で書いた二要素（二段階）認証（Two-Factor Authentication：2FA）における問題事例ですが、今月初め、米国のソーシャルニュースサイト『reddit』にて発生しました。</p>
<p class="pdt20">redditでは、SMS（ショートメッセージサービス）を使った二要素（二段階）認証を義務付けていたようですが、これでは守り切れずに不正侵入を許してしまったようです。</p>
<p class="pdt20">では、このような事態から保護するにはどのようにしたら良いのでしょうか？</p>
<h2 class="contTitle">二要素認証を突破されないために</h2>
<p>まずは二要素（二段階）認証の主な種類を見ていきましょう。</p>
<p class="pdt20">１．SMS（ショートメッセージサービス）を使うケース</p>
<p>２．E-mailを使うケース</p>
<p>３．電話を使うケース</p>
<p>４．ハードウェアトークンを使うケース</p>
<p>５．ソフトウェアトークンを使うケース</p>
<p class="pdt20">この中で、４と５のトークンを使った二要素（二段階）認証であれば今回の『reddit』のような事態は防げる確率は上がるはずです。</p>
<p class="pdt20">現にredditは、SMSベースの2FA認証からトークンベースの2FA認証への切り替えを促しています。</p>
<p class="pdt20">ただし、こればかりはサービスを提供している側がどのセキュリティ方法を提供しているかにもよりますので難しいところもありますが、選択肢があるのであればトークンベースの2FA認証に変更することがお勧めです。</p>
<p class="pdt20">また、仮に現時点ではSMSベースの2FA認証しか提供されていなかったとしても、今回のような事態を受け、他のサービスにおいてもトークンベースの2FA認証が提供される可能性も大きいと思われますので、こまめに情報をチェックしておくと良いでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/two-factor-authentication-breakthrough-reddit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>フィッシングメール複数発生中</title>
		<link>https://www.trilogyforce.com/blog/multiple-phishing-emails-occurring/</link>
		<comments>https://www.trilogyforce.com/blog/multiple-phishing-emails-occurring/#respond</comments>
		<pubDate>Thu, 07 Jun 2018 11:51:28 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[E-mail]]></category>
		<category><![CDATA[ID]]></category>
		<category><![CDATA[LINE]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[VISA]]></category>
		<category><![CDATA[VISA JAPAN]]></category>
		<category><![CDATA[ショートメール]]></category>
		<category><![CDATA[スパム]]></category>
		<category><![CDATA[セゾン]]></category>
		<category><![CDATA[セゾンNetアンサー]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[フィッシングメール]]></category>
		<category><![CDATA[マウス]]></category>
		<category><![CDATA[マウスポインタ]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[二段階パスワード]]></category>
		<category><![CDATA[佐川急便]]></category>
		<category><![CDATA[偽装]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6109</guid>
		<description><![CDATA[2018年も6月に入りましたが、この6月に入って複数の偽装したフィッシングメールなどが出回っています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 6月に入り、またいくつかのフィッシングメー&#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年も6月に入りましたが、この6月に入って複数の偽装したフィッシングメールなどが出回っています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/06/phishing.jpg" alt="フィッシングメール" width="450" height="338" class="size-full wp-image-6112"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/06/phishing.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/06/phishing-300x225.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/06/phishing.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="338"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">6月に入り、またいくつかのフィッシングメール等が拡散されています。</p>
<p class="pdt20">今日はそれをご紹介します。</p>
<h2 class="contTitle">フィッシングメール等が複数発生中</h2>
<p>ここ数日見受けられるものとしては以下のものがあります。</p>
<p class="pdt20">１．Appleをかたるフィッシングメール</p>
<p>２．VISA JAPANをかたるフィッシングメール</p>
<p>３．Amazonをかたるフィッシングメール</p>
<p>４．セゾンNetアンサーをかたるフィッシングメール</p>
<p>５．LINEをかたるフィッシングメール</p>
<p>６．佐川急便をかたるフィッシングメール</p>
<p class="pdt20">把握している限りでは上記のフィッシングメール等が出回っています。</p>
<p class="pdt20">１のAppleをかたるものに関しては、以前から出回っている『apple.com』を偽装したものが未だ残っている可能性があり、それに加えて『apple.co.jp』を偽装した『PDFファイル付』の『ポリシー』に関するもの。</p>
<p class="pdt20">２に関しては、VISAが問い合わせを受けたものの回答以外にメールを発信することはなく、本文を読んでも明らかに怪しい内容のもの。</p>
<p class="pdt20">３と４に関しては、偽サイトに誘導後、IDとパスワードなどを盗み出そうとするもの。</p>
<p class="pdt20">５に関しては、LINEの二段階パスワードを設置させると見せかけ、メールアドレスやパスワードを盗み出そうとするもの。</p>
<p class="pdt20">６に関しては、E-mailに加えてSMS（ショートメール）で送られてくるもの。</p>
<p class="pdt20">このようなものがあります。</p>
<p class="pdt20">昨今はスパム系のメールも巧妙化してきてはおりますが、これらのものは注意深く見れば必ずおかしな点が存在します。</p>
<p class="pdt20">また、リンクの張られたURLも表面的には正規のものが書かれていますが、中身を見ると全く異なるURLへのリンクが張られていることがわかります。</p>
<p>（絶対にクリックせず、マウスポインタをそのリンクURLにあわせてみるだけで確認できます。)</p>
<p class="pdt40">このようなメールは、少し注意を払えば被害を防ぐことができるものが大半ですので、常日頃からそういった習慣をもっておくことが重要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/multiple-phishing-emails-occurring/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
