Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

これぞリアルDDoS攻撃(違フ)

2006-02-14 14:42:07 | 雑記
バレンタインネタで面白いネタを1つ。
先日九州にまで出張したセキュリティ監査のチームメンバ(女性)より聞いたお話を1つ。

ウチの業界(SIer)は得てして女性が少ないのですが、その方がいる部署の男性全員に(気持ち程度なのですが)チョコを配ったところ、義理堅い人が多いのか、1ヶ月後(ホワイトデー)には送った以上のチョコが返ってきたとの事。
(実際に携帯で撮った写真を見せてもらいましたが、結構な量でした(笑)。)

はっ!!、これこそリアルDDoS攻撃(違フ)。

世間では今日はバレンタインらしいですが……

2006-02-14 10:46:40 | 雑記
え、それっておいしいの?(笑)

いや、正直な話、ここ最近チョコなんてマトモに口にした事が無いような気が……。
(会社の同僚のお土産とかで、口にする機会はありますけれど……でも昔に比べると圧倒的に口にする機会が減りましたね。)

うーん、良い事なのか悪い事なのか分からないぞ(マテ)。

(雑記)フィッシング詐欺の手口って……

2006-02-14 10:33:24 | セキュリティ(旧エントリー分)
そんなに高度なテクニック(心理の裏を突く)事ってやっているのかなぁ……と、思ってみたり。

これはあくまで自分の考えなので、正しいかどうかは別ですけれど、「詐欺に引っかかる」状態ってのは「思考停止状態に陥り、正常かつ冷静な判断ができなくなっている時」だと思っています。

どう「思考停止」に陥らせるかは色々なアプローチがあるんでしょうけれど、とりあえず「少ない情報量しか与えず、かつ時間等の制限を与えてやる事で、焦った状態を作り出し、正常な判断ができない状態にさせてしまう」方向と、「強制的に大量の情報を与え、それこそ脳のオーバーフロー状態を作り出し、判断力を奪う」方向が考えられるかなぁ……。
(後は「催眠」(この辺はカルトとか、先日ニュースになったハーレム男の件とも関連するんでしょうけれど)もありそうだけど、今回はちょっとパスします。)

「振り込め詐欺(オレオレ詐欺)」や「典型的なフィッシング詐欺」は前者で、後者は古典的な口八丁手八丁な詐欺(それこそ先日笑い話のネタにしたセキュリティコンダクター(藁)もこの系統かな?)かなぁ……。

そう考えると、前者の方向性って少し頑張れば(いや、この方向で頑張らなくても良いんですが(苦笑))余程真っ正直な人でなければ誰でも出来てしまうような気がします。
(後はほんの少し、本物っぽく見せかけるための技術があれば……でも、最近はフィッシング詐欺サイト構築用ツールなんてモノがUGな世界で取引されているという話もありますから、大した技術も不要なのかもしれませんが。)

後者の場合、要は脳がオーバーヒートしなければ何とか見破れますし(若しくは複数人の目と脳さえ用意できれば、1人でも見破ればそれで詐欺は成立しなくなりますし)、情報量が多いって事は、それだけボロ(矛盾点)が出やすくなりますからねぇ……多分コッチ方面で騙すなら、それなりの頭の良さ(切れ具合)と技術が必要かなぁ……と思ってみたり。

何はともあれ、そういう場面に陥ったら、まずは「落ち着け」という事なんでしょうかね?、とりあえず深呼吸3回とか(笑)。
---
えーと、セキュリティが専門でない方は、ちょっと分からない(分かり難い)ネタで済みません。m(_ _)m
前エントリーで書いたネタに対する、自分なりの整理用メモだったりします。

この辺は考えてると一種の思考ゲームになるので、楽しいは楽しいんですが、傍から見てるとアヤシイ人に見えるかも(苦笑)。