Jan 21, 2011
色々見て回りの結婚式場を決めるのが一番。
結婚式の章では、教会で。と、若い頃は思っていました。ベールの長いウエディングドレスを、小さな子供に持って受けながら、キュートなブーケを持って、廊下を歩いてみたい。しかし現実は、あなたが参加可能な場所で、料理の良い場所に決定しましたが、とても良かったです。結婚式場を決定する際は、やはり様々な見て回ることをお勧めします。長い間ホンファルウルハゴていた私は、先日の日のお見合いパーティーで、やっと意中の男性とカップルになることができる。ところがパーティー当日の電話番号とメールアドレスを交換したにもかかわらず、相手からの連絡は全くなかった。果敢こちらからのメールをエクスポートするとしたが、1週間たっても返事がない。私の婚活は失敗したのだろうか。
米Googleは1月6日(現地時間)、オンラインオフィススイート「Google Apps」のGmailに、電子署名を利用する送信ドメイン認証機能DKIM(DomainKeys Identified Mail)を追加したと発表した。
スパム攻撃者はメールのFrom欄を偽装することでスパムフィルターを回避するが、フィルター側の対策によって実際の企業メールまでがスパムメールと判定されることがある。DKIMは、メールを送信する際に暗号方式での署名を自動的に追加することで、受信側のスパムフィルターで誤って迷惑メールと判断されてしまう可能性を低くする機能。受信側はこの署名を照合することでスパムメールではないと判断できる。
一般に企業でDKIMシステムを導入するにはプラグインやゲートウェイサーバを追加する必要があり、設定も複雑だ。Google Appsの新機能では、管理者はコントロールパネルに追加されたツールで設定し、DNSをアップデートすることでこの機能を無料で利用できる。【佐藤由紀子,ITmedia】
ソフォスは24日、数十万のTwitterのアカウントが、アサイベリーダイエットを売り込むスパムを広めるハッカーにより、不正侵害を受けた事件について、その背景を分析した文章を公表した。
【その他の画像、より大きな画像、詳細なデータ表など】
アサイベリー(アサイー)は南米のフルーツで、ダイエット効果・健康効果のある食品として最近話題となっている。このスパムは、それらダイエットメソッドや健康食品を売りこむためのもので、Twitterのツイートと短縮URLを組み合わせて、無差別に発信されていた。Twitterを通して拡散しているリンク(「acainews」というドメイン名を使用したものなど)をクリックすると、いわゆるミラクル ダイエットを売り込む広告ページが表示されるというものだ。
このスパムは急速に拡散したため、当初、Webページにアクセスすることでユーザー自身のTwitterアカウントから同じメッセージが自動配信される仕組みだと見られていた。しかし実際は、その前の週に人気ブログメディア「Gawker」で発生した大規模パスワード流出が関連していたことが判明したという。Gawkerが擁するメディアは複数あり、これらのサイトの読者アカウントデータベースからパスワードなどの個人情報130万件が流出したとされている。TwitterのTrust And Safety部門のディレクターであるDel Harvey氏によれば、「これらのスパムメッセージは、最近ハッキングされたGawkerのWebサイトにTwittertと同じパスワードを使用しているユーザーのアカウントから投稿されていた可能性が高い」とのことだ。
ソフォスは、Twitterのアカウントと同じパスワードをGawkerのアカウントで使用している場合は、Twitterのパスワードを変更することを推奨している。
【関連記事】
【特集】Twitter
“知的イメージ”墜落、大桃美代子と麻木久仁子Twitterは19日以来沈黙
KDDI、「朝まで生テレビ!元旦スペシャル」にてTwitterリアルタイム分析実験を実施
マカフィー、友人経由で送られてくるFacebookスパムの手口を徹底紹介
リアルつぶやきでTwitter投稿も…音声認識iPhoneアプリ「Dragon Dictation」「Dragon Search」無料配布開始
マカフィーは17日、Facebookで横行している“友人経由で送られてくるスパム”、いわゆる「ウォールスパム」について、実際の事例をもとに、その手口や経路について詳しく解説した文章を公開した。
【その他の画像、より大きな画像、詳細なデータ表など】
一般的に、Facebookにおけるスパムは、ゲームやアプリケーションの広告となっており、友人からスパムが送られてくることはないと思われている。しかし「ウォールスパム」では、投稿を友人から受け取ることでスパムに巻き込まれることがあるという。
ウォールスパムの大量送信は、友人の行動メッセージをFacebookの「ウォール」(ユーザー自身または他の利用者がユーザーの個人情報を公開できるページ)に受け取ることから始まる。内容は、例によって“おもしろい話”系のたわいもないものだ。ここでは、ちょっとしたオモシロ動画が視聴できる、という内容になっている。
またリンク先のページは、Facebookの仕様に沿ったページ表示となっており、タブなどもきちんと表示されている。メールの通りにファンになると、同様の投稿がウォールに表示されることとなる。こうして、友人から友人へと急速に広がり、(ウイルスのように)約50万人ものファンがこのページを紹介することとなった。しかしファンになったページを起点として、さまざまな危険な誘導が行われる。ファン数が多いからといって安心してはいけないのだ。
ファンになった後、「ステップ2」として該当ページの「シークレットコードを入手しよう」ボタンをクリックすると、すべての友人を送信対象として「招待」を行ってしまうという。このJavaScriptは、急速に広めることを意図して制作されたFacebookのページで、よく見られるものだ。そしてそのほとんどが、何らかのオンライン詐欺に関係していると、マカフィーでは推測している。ファンになり、ウォールに投稿した後も、ページを「共有する」よう、再確認され、ここでクリックを行うと、JavaScriptのブロック解除、さらに広告ブロックのブロック解除を要求される。最後にやっとビデオ映像を視聴することができる。
このようなウォールスパムの送信経路は、ほとんどは、なんということのない、友人のウォール表示から始まる。そういうわけで、友人になるのは、信頼できる知人だけにし、友人が使っているくだらないアプリケーションはすべて非表示にするとともに、「どんなファイルでも世界中で共有しようとする友人」を非表示にすることをマカフィーは推奨している。
【関連記事】
【特集】セキュリティ
マカフィー、年末年始を控えて注意喚起……「2011年、12のオンライン詐欺」を発表
マカフィー、フィッシング対策協議会ならびにJPCERT/CCと連携……対策機能を強化
URL入力とGoogle検索経由とで違うページが表示される?……マカフィー、怪しげな挙動のサイトを注意喚起
増え続ける「World of Warcraft」のアカウントフィッシング詐欺…マカフィーが注意喚起
WriteBacks
writeback message: Ready to post a comment.