2016年9月2日金曜日

アンチウイルスがWebブラウザのcookieを削除したということ

0

質問

先ほど、調べ物系の宿題を進めようとインターネット(Google chrome)(パソコン)で調べていたら、
【トロイの木馬をスキャン中】
とウイルスバスターからのポップアップ表示が来ました。

前にも一度あって、その時はちゃんと駆除?されたと思うのですが、今回は
セキュリティスキャン:【脅威は検出されませんでした】
という結果がきました。

《解決した脅威》として、削除されたWebブラウザのcookieとなっています。

チューニングレベルはレベル5となっていて、怖くてわからないので今はそのままパソコンをいじっていません。

これはトロイの木馬に感染したということでしょうか?

感染しているとしたら、情報が漏えいしたりしてしまいますか?

また、駆除するためにはどうすればいいですか?

そしてWebブラウザのcookieとはなんですか?

どれか1つでもいいので至急お願い致します。


回答

Webブラウザはインターネット上からページを取ってきて表示します。

ログイン認証すればユーザー認証情報を、ネットショップで買い物するときは買い物かご情報を、パソコン上のどこかに保存しなければならないのです。
こういった情報をクッキーとして保存します。
作成される場合にはURLごとに1つのクッキーが作成されます。

クッキーは便利なのですが、作成者の作りがいまいちだと不正なクッキーが作られたりします。
アンチウイルスが削除する理由は多数ありますが、例えばサイト情報が正しく設定されていないとか、そんなレベルだったりすることもあります。
そういったクッキーを削除したというメッセージです。
ほとんどすべてのケースで心配いりません。

クレジットカードのセキュリティコードを電話で聞かれたら、教えますか?

0

質問

クレジットカードのセキュリティコードを電話で聞かれたら、教えますか?


回答

教えるべきではないです。

クレジットカード番号はオンライン取引の際ショップ側のデータベースにも保存される情報ですが、セキュリティコードは保存してはいけないことになっています。つまり、セキュリティコードは「カード自体を直接見た人しか知らない情報」という位置づけになっています。

もし教えた場合、電話の相手は「カード自体を直接見た人しか知らない情報」を知っていることになりますから、なりすますことによってカードを持っていることを証明できることになります。
また、電話の相手に悪意がなかったとしても、その情報が何らかのミスで漏えいしないという保証もありません。


追加の質問

店舗でクレジットカードを使って支払いをするばあい、担当者はセキュリティコードを簡単に知ることができますよね。ということはセキュリティコードというのは、キャッシュカードの暗証番号のような重要な情報ではないということではないでしょうか?


回答

確かにセキュリティコードと暗証番号では重要性の位置づけが違いますね。

セキュリティコード:カード会社が作成したカード番号とは独立した文字列、カードを見れば分かる
暗証番号:本人のみしかしらない秘密の文字列

ただ、暗証番号が重要でセキュリティコードが重要ではないというのは少し極端な気がします。
暗証番号は重要度Aで、セキュリティコードは重要度Bといった具合が私の価値観と一致します。

さて、重要度Bをどこまで重要に考えるかは人それぞれだと思うのです。
質問者さんはケースバイケースで伝えることもアリというスタンスですね。
私は嫌な思いをしたくないという気持ちが強いのでナシなのです。

ここら辺は価値観とか、嫌な思いをした経験とか、不安に思いたくないという恐怖心とか、いろんなものも絡むと思うのです。

このくらいでいかがでしょう?

2016年9月1日木曜日

2016 年年次訪問者調査

0

ブラウザでアクセスしていたら下記の画面が表示されました。
これはフィッシングサイトです。
このサイトは入力された情報から個人情報を収集することが目的なので、そのまま閉じてしまえば問題ないです。
このサイトについてちょっと調べてみました。

URL
http://0grzz.exclusiverewards.7113731.com/

まずは Whois 検索ですが結果はこのようになりました。
検索結果
7113731.com
Domain names in the .com and .net domains can now be registered with many different competing registrars. Go to http://www.internic.net for detailed information.
   Domain Name: 7113731.COM
   Registrar: UNIREGISTRAR CORP
   Sponsoring Registrar IANA ID: 1659
   Whois Server: whois.uniregistrar.com
   Referral URL: http://www.uniregistrar.com
   Name Server: NS1.DOMAINMANAGER.COM
   Name Server: NS2.DOMAINMANAGER.COM
   Status: clientDeleteProhibited https://icann.org/epp#clientDeleteProhibited
   Status: clientRenewProhibited https://icann.org/epp#clientRenewProhibited
   Updated Date: 10-jun-2016
   Creation Date: 14-nov-2015
   Expiration Date: 14-nov-2016
http://www.uniregistrar.com にアクセスすると、見れば分かるのですがDNSのレジストラです。
どうやらこれでは身元は見つけられないようです。

nslookupコマンドでIPアドレスを確認してみました。
C:\>nslookup exclusiverewards.7113731.com
権限のない回答:
名前:    exclusiverewards.7113731.com
Addresses:  173.255.216.5
          104.237.133.106
          107.191.40.135

IP アドレスで国判別してみます。
https://ipv4.fetus.jp/ を利用しました。
173.255.216.5 / 104.237.133.106 / 107.191.40.135いずれもアメリカのサイトでした。

そうこう言っているうちに、http://0grzz.exclusiverewards.7113731.com/ のリンクは切れちゃったようでした。

2016年8月23日火曜日

スパムメールを報告することについて

0

質問

どこで情報が漏れたのかは分からないのですが、『"Marisol jennings" Jennings.686@citydocs.co.uk』というアドレスからメールが来ました。(citydocsで検索かけた所、イギリスの印刷会社の様です。。。)

内容は、『私達のデパートの発達に関する毎月の報告を見てください。』といった、若干営業的なものでした。

その後、明らかにスパムメールと思われるメールが届いたので、二通とも迷惑メール報告をした所ですが、添付されていたデータをうっかりクリックしてしまいました。(クリックしたら、意味不明な数式みたいなのがずらりと掲載されていました)

そこで質問です。

セキュリティに入ってるので迷惑メールと思われるメールはその都度報告していますが、このまま迷惑メールは増えると思いますか?

意味不明な質問ですみません。
英文だらけのメールにうんざりしています。

コメント宜しくお願いします。


回答

スパムフィルタの判定方式には複数あるのですが、ユーザーからの報告に基づいてそのメールをスパムと判定する機能を持っています。
みんなが報告をすることでそのメールをスパムとして学習します。
しかし、これは同じ文章のメールにしか効果がないです。

メールアドレスがばれちゃったので、今後は多数スパムメールは来るようになると思います。これは仕方がないことです。
私も毎日数十通のメールが来るので、メールボックスはごみメールの海になっちゃってます。




teamviewerによる遠隔操作の脅威

0

質問

先ほどとあるサイトを見ていると、警告音と同時に『windowsセキュリティ&アンチウィルスサービスでエラーが発生しました。

フリーダイヤル050-5865-4059のカスタマーセンターに問い合わせてください』とのメッセージが現れ何回消しても消えなく、この電話番号に電話して外国人だろうオペレーターの指示に従いteamviewerをインストールして遠隔操作され、少し高いウィルスソフトを進められた辺りで不審に思い断って電話を切りました。気になり調べてみると詐欺だという事が分かりとても怖いです。
teamviewerはアンインストールしましたが、個人情報の流出やPCの乗っ取りなどの可能性はありますか?


回答

>teamviewerはアンインストールしましたが、個人情報の流出やPCの乗っ取りなどの可能性はありますか?

teamviewerで遠隔操作されていた間にどこまで参照されたかが気になるところですが、相手が操作していた間も画面は見えていたと思います。
そこでは「マウス操作やキーボードからの入力、ファイルの転送」などが行えました。
つまり、技術的にはこっそりとファイルを読み取ることができたことになります。

したがって、パスワードを書いたテキストファイルなどがパソコンにおいてあったのであれば、念のためにすべてパスワードを変更しておくことをお勧めします。

なお、現時点ではもう遠隔操作されることはないのでその点は安心だと思います。




Linuxに入れるアンチウイルスソフトについて

0

質問

Ubuntu16 04 いれたあとのウイルスソフトやセキュリティソフトの導入の必要性についてお聞きしたいです。一応 フリーのは入れてみました。


回答

Linuxの商用のアンチウイルスソフトは基本的にはサーバ用途です。

個人用途だとフリーになると思います。
既に入れたということで安心ですが、ClamAVかAVASTあたりが日本語も使えていいのではないかと思いました。




ウイルスバスターがクッキーを削除した

0

ウイルスバスターからのメッセージで、《解決した脅威》として、削除されたWebブラウザのcookieが表示された。

クッキーとは何でしょうか?


Webブラウザはインターネット上からページを取ってきて表示します。

ログイン認証すればユーザー認証情報を、ネットショップで買い物するときは買い物かご情報を、パソコン上のどこかに保存しなければならないのです。
こういった情報をクッキーとして保存します。
作成される場合にはURLごとに1つのクッキーが作成されます。

クッキーは便利なのですが、作成者の作りがいまいちだと不正なクッキーが作られたりします。
アンチウイルスが削除する理由は多数ありますが、例えばサイト情報が正しく設定されていないとか、そんなレベルだったりすることもあります。
そういったクッキーを削除したというメッセージです。
ほとんどすべてのケースで心配いりません。