KOU

WEB上や日常での気になる事や体験した事を紹介します。

偽Yahoo! JAPANサイト

2006-06-19 18:03:04 | 架空請求・迷惑メール・フィッシング
下記アドレスで偽「Yahoo! JAPAN」サイトにアクセスしてみましたが、同サイト内にある「ログイン」をクリックすると、正規の「Yahoo! JAPAN」サイトへ飛んでいきます。

何の目的で存在しているのか今ひとつ分からないですね・・・


http://wnan.livecheck.org/

(偽サイトへのアクセス時は念の為十分注意してください)

ニュースソース
「Yahoo! JAPANの偽サイトが確認される」(livedoor ニュース)
コメント
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする

UFJ銀行フィッシングメール(サイト)

2005-03-15 19:07:35 | 架空請求・迷惑メール・フィッシング
「UFJ銀行は15日、同行名でキャッシュカードの暗証番号などの入力を求める不審な電子メールが同行預金者らに送られていることが判明した、と発表した。暗証番号を聞き出して金銭をだまし取る「フィッシング詐欺」の疑いがあるとしている。みずほ銀行も同日、同行名の不審メールが顧客に送信されていたことを明らかにした。4大銀行でフィッシング詐欺を狙ったとみられるメールの大量送信が発覚したのは初めてで、大手行の顧客にも被害が広がる恐れがある。」
(gooニュースより)

私にもこのメールが送られて来ました。

同ニュースの文中に「同行のインターネットバンキングの利用者を中心に送信されていると見られる。」と有りますが、私は『インターネットバンキング』及び『UFJ銀行』を利用していないので無作為に送られているようです。

《送られて来たメール》
------------------------------------------
UFJ銀行ご利用のお客様へ

UFJ銀行のご利用ありがとうございます。
このお知らせは、UFJ銀行をご利用のお客様に発送しております。

この度、UFJ銀行のセキュリティーの向上に伴いまして、
オンライン上でのご本人確認が必要となります。

この手続きを怠ると今後のオンライン上での操作に支障をきたす恐れがありますので、一刻も素早いお手続きをお願いします。

https://www.ufjbank.co.jp/ib/login/index.html

また、今回のアップデートには多数のお客様からのアクセスが予想されサーバーに負荷がかかるため、下記のミラーサイトを用意しております。上記のリンクが一時期不可能になっている場合は、
下記をご利用ください。

https://www.ufjbank.co.jp/ib/login/index2.html

https://www.ufjbank.co.jp/ib/login/index3.html

お客様のご協力とご理解をお願いいたします。

UFJ銀行

------------------------------------------

どんな物かとアクセスしてみると、本当に本物そっくりに出来ているのに驚きますね。

「https://www.ufjbank.co.jp/ib/login/index3.html」をクリックしてアクセスすると、ブラウザのアドレス欄には「http://61.38.30.55/ib/login/index.htm」と表示されて偽サイトに繋がります。
(メールソフトをHTML表示で開かないと偽サイトにはアクセス出来ません)

「偽サイト ログイン画面」


「本物サイト ログイン画面」


偽サイトの「契約番号」「パスワード」入力欄には何も入れなくてもログインが出来ます。
(本物のサイトはやはりログインは出来ませんでした)

「最新情報入力ページ」


ここで入力するのは、

「姓」
「名」
「ご契約カードの契約番号」
「ログインパスワード*」
「クレジットカード番号」
「有効期限」
「桁の暗証番号」

詐欺師にとって欲しい情報のみ厳選されているようですね。

この画面でも何も入力しないで[最新情報]をクリックすれば終了画面が表示された後、本物のログイン画面に切り替わります。

「登録終了画面その1」


   ↓

「登録完了画面その2」


   ↓

「本物サイト ログイン画面」


*現状アクセス出来なくなっているようです。(3月15日17:00現在)

UFJ銀装い大量に不審メール フィッシング詐欺狙いか (朝日新聞) - goo ニュース

コメント (2)
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする

"ゼロ"クリック登録サイト!?

2005-02-24 15:42:24 | 架空請求・迷惑メール・フィッシング
個人メールに偽装したアダルトサイトの勧誘メールが多くなっていますが、その多くが悪質なワンクリック登録サイトのようです、先日送られて来たスパムメールに記載されているサイトの「利用規約」をチャックしてみると…

-------------------------------------
『第3条(会員資格および承認)』より抜粋

以下のコンテンツのどれかをひとつでも クリック(押す)、または、マウスオーバーした時点で自動的に入会となります。
一度入会になりましたら、その後のコンテンツを利用していない場合でも通常の料金が発生します。
-------------------------------------

*「マウスオーバーした時点で」って、このサイトはワンクリック登録ならぬゼロクリック登録サイトですか?(^^;

-------------------------------------
『第11条(利用料金等)』より抜粋

当番組にアクセスし【ID】が発行された時点で登録となります。ご利用料金は、サイト利用料初回利用日から90日間使い放題で60,000円です。
365日間全ての番組が無制限でご利用になれます。料金は後払いでOKです。
-------------------------------------

*「90日間使い放題で60,000円」「365日間全ての番組が無制限」どっち?

色んなサイトの規約を継ぎ足して作った感じで全体的にお粗末な内容でした。

今回の「ゼロクリック登録」の様に悪質サイトでは色々と新しい(?)トラップを仕掛けています。

色々なサイトでも注意しているように、不振なスパムメール(個人メール偽装等)に記載されているURLをクリック又は返信しないようにしましょう。

勿論、上記による登録は「電子消費者契約法」に沿っていない為、登録は「無効」と主張出来る様です。

「電子消費者契約法とは?」
コメント
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする

注意:本当に完全無料サイト?

2005-02-19 08:25:31 | 架空請求・迷惑メール・フィッシング
携帯などで「無料」と表示されている出会い系サイト(着メロサイト)を利用しているのに、何度か利用した後に「何万円もの料金を請求された」と言ったトラブルをよく聞きます。

この料金発生カラクリは次の2種類が考えられます。

『登録のみ無料で利用は有料』
『提携有料サイトへ自動登録』

「無料」とされているサイトの多くがこのパターンとなっている様なので「無料」や「完全無料」と表示されていても利用される時は必ず「利用規約」を読むようにしましょう。

---------------------------------------

*ここでは『提携有料サイトへ自動登録』について、ある完全無料サイトを例に紹介します。

サイト名 : 「**mail」
キャッチコピー : 「**メールは完全無料パソコンでも遊べます!」

「完全無料」の文章に油断して登録しそうになる前に「利用規約」を…

第1条・第2条・第3条・・・第11条

「第12条 当サイトに登録するにあたり提携サイトへ同時登録されることを会員は承諾しているものとする。このとき、提携サイトの利用規約にも同意したものとする。」

第12条まで来てやっと出て来ました。(全部で16条)
(料金に関する重大な規約は遥か後ろになっているのが多いので注意)

では、この「提携サイト」(**娘。)へ行って同じく「利用規約」の確認…

「14条 当サイトはご利用にあたり1セット900ポイントで\9000のセット料金になります。」
「15条 当サイトは新規登録お試し30ポイント利用し0ポイントになった時点から更にポイントを消費(マイナスポイントになる)した場合、初回セット料金(有料ポイント)を購入したとみなす。登録時には登録事務手数料として45Pの減算を行う。事務手数料は悪質な業者からの個人情報の保護を目的とし、そのために必要な費用であることを会員は了承している。」


この規約のように新規登録時には「お試し」としてポイントが有り、直ぐには料金請求が無いのですが、
この有料サイトから来たメールと分からずにメール交換しているとポイントが無くなり「料金発生」となってしまいます。

「悪質な業者からの~」…

ついでに「**mail」サイトトップから他サイトへのリンクが有るので飛んでみると、そのリンク先サイトには「まだ騙されてる?要チェックだね!」と称する他サイトリンクが有るのでさらに飛んでチェックしてみました。(^^;

サイト名 : 「出会い系全知識」
キャッチコピー : 「当サイトは身に覚えのない請求・有料・無料出逢い系対策の情報サイト」
http://www.k-t.to/care_du06/
(携帯対応サイト)

---------------------------------------
「出会い系全知識」サイトコンテンツ
---------------------------------------
■はじめに
・被害者になる前に!

■登録の重要ポイント
・電話認証について
・完全無料の見分け方
・利用規約の読み方

■請求が来た場合
・請求が来た場合
・債権回収に関して
・対応方法

■トラブルに関して
・何度も連絡が来る
・支払ってしまった

■騙されない為に
・かしこい利用方法
・サイトの選び方
・お勧めするサイト
---------------------------------------

以上のコンテンツのように『提携有料サイトへ自動登録』サイトからリンクで来れるとは思えないサイトに来る事が出来ました。
その中で「・完全無料の見分け方」は今回の自動登録サイトに対して正にその通りの注意事項が書かれています。

--------------------------------------
■提携サイトがないか
・そのサイトが無料であっても、登録と同時に他の有料サイトへの無断登録という事も多いパターンです。簡単な見分け方はありませんが、意識してチェックして下さい。
---------------------------------------

しかし、この「出会い系全知識」サイトをチェック中に気になった事が…

全てのページにリンクされている「⇒賢いサイトの選択」では「安心してお勧めできる完全無料の出会いサイト」として二つのサイトが紹介されています。

念の為、紹介している完全無料サイトの「利用規約」をチェック…

『○当サイトに登録した場合、提携サイトのサービスへ同時に登録したものとします。』

…(ノ∀`)アチャー
コメント (3)
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする

ドコモ、顧客情報2万4632人分流出。

2005-02-14 21:56:23 | 架空請求・迷惑メール・フィッシング
「NTTドコモ(本社・東京)の携帯電話、PHSの契約者約300人の個人情報が外部に流出していた問題で、これとは別に2万件以上の顧客リストが流出していたことが14日、同社の調査で新たに分かった。大半が新潟県中越地震の被災者に対して行った料金減免措置の対象者だったという。同社は内部資料が持ち出された可能性が高いとみて、本格的な調査を進めている。」(gooニュースより)

と言う事は、結局先日のリストは今回発覚したリストの一部だったと言うこと?
「振込め詐欺」が社会問題となっているのですから、もっとしっかりと管理してもらいたいですね。

被災者へ振込め詐欺の手が回らなければ良いのですが…
詐欺と分かっていても、精神的に辛い筈。

ドコモ、顧客2万人超す情報流出 9割が地震被災者 (朝日新聞) - goo ニュース
コメント
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする

「迷惑メール・データベース」(夢なら)

2005-02-13 20:57:09 | 架空請求・迷惑メール・フィッシング
「架空請求メール」「出会い系・アダルトサイト勧誘メール」や個人メールを装った勧誘メール等、怪しいメールが多くなっているにつれて思わぬ不当請求などのトラブルに遭う方が多くなっています。

これらの被害を減らす為に「夢なら」では「迷惑メール・データベース」(迷惑メールの収集・検索)を新設しています。

もし、怪しいメールが来たら、メール記載のURLにクリックや返信をしないで、このデータベースで同類の迷惑メールが無いか確認してみると良いかと思います。

勿論、明らかに身に覚えの無い架空請求メール等が来た場合には、二次被害を減らす為に同データベースに登録することも出来ます。

「夢なら」

「迷惑メール・データベース」
コメント
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする

NTTドコモの顧客情報、311人分流出か

2005-02-11 23:27:07 | 架空請求・迷惑メール・フィッシング
「NTTドコモ(東京)の携帯電話や簡易型携帯電話(PHS)の契約者ら311人分の個人情報が外部に流出していた疑いのあることが11日、分かった。」(Yahoo!newsより)

NTTドコモの社内端末から出力されていないと言われていますが、
これらの個人情報がドコモから流出していないとなれば、懸賞やWEBサイトに登録した情報なのか?
(後者は私自身が経験→架空請求葉書)

何れにしても、個人情報が流出している事には違いが無いのですから、架空請求・振り込め詐欺の被害が出ない内に、早期に該当される方には連絡(注意)されていれば良いのですが。
(もう、されているのかな?)

「NTTドコモの顧客情報、311人分流出か」(Yahoo!news本文)
コメント
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする

振り込め詐欺で4人逮捕

2005-02-05 00:46:16 | 架空請求・迷惑メール・フィッシング
「北海道警捜査二課などは4日までに、詐欺の疑いで、札幌市中央区北五条西、自称探偵業古内康義(23)、同市東区北三一条東、会社員平泉育子(22)両容疑者と、いずれも20代の無職の男2人の計4人を逮捕した。」(gooニュースより)

この所「振り込め詐欺」の容疑者が逮捕されるニュースが多くなって来ましたね。

更に、この記事を読み進んでみると…

「また古内容疑者を除く3人は先月11日、伊達市の女性(47)方に自衛官の長男を装い、「戦車を運転して事故を起こした」と電話し、修理代名目で約120万円をだまし取った疑い。」

振り込め詐欺で4人逮捕 北海道で被害数千万円 (共同通信) - goo ニュース

あれ?「戦車」?何処かで読んだような気がすると思ったら。

「自衛隊に勤務する息子を装った男から、北海道伊達市の四十代の主婦に「戦車で事故を起こした」と十一日、電話があり、弁償代として現金百三十万円をだまし取られる事件があった。伊達署が振り込め詐欺とみて捜査している。」(2005年01月12日 gooニュースより)

「自衛隊の息子」から「戦車で事故、振り込め」 母親“弁償代”130万円被害 (産経新聞) - goo ニュース

まだ記憶に新しい事件も容疑者が逮捕された言う記事を見ると、いかに警察が逮捕に力を入れている事が分かりますね。

*もし、この様な「振り込め詐欺」(架空請求・不当請求含み)の被害に遭われたら、直ぐに最寄の警察署に被害届けを出すようにしましょう。
コメント
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする

「振り込め」マニュアル

2005-02-02 12:55:46 | 架空請求・迷惑メール・フィッシング
「「泣き」と親近感が重要――。組織的に振り込め詐欺を繰り返していたとして警視庁などに摘発された集団が、架空の交通事故による「劇団型オレオレ詐欺」の手口マニュアルを作り、だましのポイントを記していたことが、押収資料からわかった。「子どもの不祥事を表ざたにしたくない」との親心を巧みに突いていた。」(gooニュースより)

押収された手口マニュアルによると、他の人に相談されないようにと「親近感」が重視されています。
万が一この様な電話があっても騙されないように読んでおくのが良いですね。

今回の報道等で公開されたことによって、また新たなシナリオが作成されると思いますが基本的には変わらず、急な「振り込め」には安易に応じないで必ず確認をしましょう。

「振り込め」マニュアル押収 だましのポイント詳細に (朝日新聞) - goo ニュース
コメント
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする

好奇心に注意!?(迷惑メール)

2005-01-23 16:06:20 | 架空請求・迷惑メール・フィッシング
今度は多くの方の好奇心を突く様な迷惑メールが来ました。(^^;
下記のメールが来ても指定されているURLをクリックしないようにしましょう。

騙された方によると、ワンクリック登録をされて料金の支払い催促されたそうです。

--------------------------------------------
件名:白姫女子校保健室からのおしらせ
--------------------------------------------

この前の妊娠検査について
県立白姫女子高校保健室からのお知らせです。

間違って受け取った方は、
お手数ですが、破棄してください。
お詫び致します。

該当する人は
下記リンクより入ってお知らせを確認して下さい。
http://just-feed.net/shirahime/?**************
コメント
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする