<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>フィッシングサイト | Webマーケティングざっくりガイド</title>
	<atom:link href="https://blog-homepage.net/tag/%E3%83%95%E3%82%A3%E3%83%83%E3%82%B7%E3%83%B3%E3%82%B0%E3%82%B5%E3%82%A4%E3%83%88/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog-homepage.net</link>
	<description>スモールビジネスのためのウェブ現場のあるある情報 管理人【桑野一哉】</description>
	<lastBuildDate>Sun, 28 Jan 2024 10:32:20 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="hub" href="https://websubhub.com/hub"/>
<atom:link rel="self" href="https://blog-homepage.net/tag/%E3%83%95%E3%82%A3%E3%83%83%E3%82%B7%E3%83%B3%E3%82%B0%E3%82%B5%E3%82%A4%E3%83%88/feed/"/>
	<item>
		<title>短縮URLの乗っ取り被害を安全に避ける方法</title>
		<link>https://blog-homepage.net/web/web-trouble/risks-countermeasures-shortened-url/</link>
		
		<dc:creator><![CDATA[桑野 一哉]]></dc:creator>
		<pubDate>Thu, 25 Jan 2024 09:28:23 +0000</pubDate>
				<category><![CDATA[トラブル解決方法]]></category>
		<category><![CDATA[スパム]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[フィッシングサイト]]></category>
		<category><![CDATA[ワードプレス]]></category>
		<category><![CDATA[乗っ取り]]></category>
		<category><![CDATA[短縮URL]]></category>
		<category><![CDATA[詐欺サイト]]></category>
		<category><![CDATA[転送]]></category>
		<guid isPermaLink="false">https://blog-homepage.net/?p=6710</guid>

					<description><![CDATA[目次 短縮URLの乗っ取り被害を安全に避ける方法短縮URLの乗っ取り実例オートバックスのチラシ学習院大学の配布物いなげや・店頭ポスター＆チラシほか短縮URL乗っ取りのしくみWEB担当者としての対策URLは短くする自分で転 [&#8230;]]]></description>
										<content:encoded><![CDATA[	

  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-2" checked><label class="toc-title" for="toc-checkbox-2">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">短縮URLの乗っ取り被害を安全に避ける方法</a></li><li><a href="#toc2" tabindex="0">短縮URLの乗っ取り実例</a><ol><li><a href="#toc3" tabindex="0">オートバックスのチラシ</a></li><li><a href="#toc4" tabindex="0">学習院大学の配布物</a></li><li><a href="#toc5" tabindex="0">いなげや・店頭ポスター＆チラシ</a></li><li><a href="#toc6" tabindex="0">ほか</a></li></ol></li><li><a href="#toc7" tabindex="0">短縮URL乗っ取りのしくみ</a></li><li><a href="#toc8" tabindex="0">WEB担当者としての対策</a><ol><li><a href="#toc9" tabindex="0">URLは短くする</a></li><li><a href="#toc10" tabindex="0">自分で転送設定を行う</a></li><li><a href="#toc11" tabindex="0">短縮URLツール</a></li></ol></li></ol>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">短縮URLの乗っ取り被害を安全に避ける方法</span></h2>



<p>いなげや、オートバックス、学習院大学などが短縮URL乗っ取り被害。<br>ホームページのURLが長いので、短縮URLを利用している人もいるはず。</p>



<p>でもWEB担当者ならば、できるだけ避けたいところです。<br>被害の実例から対策方法を考えみた。</p>



<p>　</p>



<p>短縮URLなんて、利用者としてはどうしようもない。<br>変なページならすぐに閉じちゃうとかでしょうか。</p>



<p>QRコードならば、怪しいドメインをチェック。<br>といっても怪しさなんてわからないんですよね。</p>



<p>　</p>



<p>なので短縮URLを提供する側が、しっかりと対策をする。<br>それができなければ、怪しいままという判断がされるでしょう。</p>



<p>　</p>



<p>　</p>



<h2 class="wp-block-heading"><span id="toc2">短縮URLの乗っ取り実例</span></h2>



<p>被害の実例を探してみると、特別な事例ではありません。<br>メジャーな企業なんかでも普通に作成し、普通に掲示や配布をされています。</p>



<p>これを消費者側がチェックするのは難しいでしょうね。</p>



<p>　</p>



<p>　</p>



<p></p>



<h3 class="wp-block-heading"><span id="toc3">オートバックスのチラシ</span></h3>



<p>これ、「短縮URL」と検索１位だったサービスで改ざんされたとなれば、検索すら信用できませんよねぇ。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>「オートバックスのチラシにあるQRコードをスキャンしたらフィッシングサイトに飛ばされた」という報道について、資料をいただいたので簡単に調査しました。今回、問題があったQRコードはURL Redirection Service (いわゆる短縮URL)を利用したものでした。</p>
</blockquote>



<figure class="wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter"><div class="wp-block-embed__wrapper">
<blockquote class="twitter-tweet" data-width="550" data-dnt="true"><p lang="ja" dir="ltr">「オートバックスのチラシにあるQRコードをスキャンしたらフィッシングサイトに飛ばされた」という報道について、資料をいただいたので簡単に調査しました。今回、問題があったQRコードはURL Redirection Service (いわゆる短縮URL)を利用したものでした。<br>実際に当該 URL… <a href="https://t.co/5TSMJ9kKxQ">https://t.co/5TSMJ9kKxQ</a> <a href="https://t.co/gPTDTHZPZk">pic.twitter.com/gPTDTHZPZk</a></p>&mdash; shao as a service (@shao1555) <a href="https://twitter.com/shao1555/status/1723326167258947762?ref_src=twsrc%5Etfw">November 11, 2023</a></blockquote><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script>
</div></figure>



<p>　</p>



<p>　</p>



<p></p>



<h3 class="wp-block-heading"><span id="toc4">学習院大学の配布物</span></h3>



<p>【重要】「大学案内2024」掲載二次元コードの不正リンクについて 2023年10月30日 学習院大学 <a rel="noopener" href="https://t.co/rTml9QOvBw" target="_blank">https://univ.gakushuin.ac.jp/news/29309.html</a></p>



<figure class="wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter"><div class="wp-block-embed__wrapper">
<blockquote class="twitter-tweet" data-width="550" data-dnt="true"><p lang="ja" dir="ltr">【重要】「大学案内2024」掲載二次元コードの不正リンクについて<br>2023年10月30日<br>学習院大学 <a href="https://t.co/VNVFT2akpv">https://t.co/VNVFT2akpv</a>…</p>&mdash; piyokango (@piyokango) <a href="https://twitter.com/piyokango/status/1719535606378995762?ref_src=twsrc%5Etfw">November 1, 2023</a></blockquote><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script>
</div></figure>



<p>　</p>



<p>　</p>



<p></p>



<h3 class="wp-block-heading"><span id="toc5">いなげや・店頭ポスター＆チラシ</span></h3>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>『ポスター･チラシからQRコードで入会サイトにアクセスした際、予期せぬ不正サイトに誘導する広告が表示されることがあり、クレジットカード情報が抜き取られる被害が発生』 2023年11月9日 株式会社いなげや ネットスーパー入会案内における注意のお知らせ [PDF] <a rel="noopener" href="https://t.co/2vvDYqS6yE" target="_blank">https://inageya.co.jp/files/pdf/231109.pdf…</a></p>
</blockquote>



<figure class="wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter"><div class="wp-block-embed__wrapper">
<blockquote class="twitter-tweet" data-width="550" data-dnt="true"><p lang="ja" dir="ltr">『ポスター･チラシからQRコードで入会サイトにアクセスした際、予期せぬ不正サイトに誘導する広告が表示されることがあり、クレジットカード情報が抜き取られる被害が発生』<br><br>2023年11月9日<br>株式会社いなげや<br>ネットスーパー入会案内における注意のお知らせ<br>[PDF] <a href="https://t.co/2vvDYqS6yE">https://t.co/2vvDYqS6yE</a></p>&mdash; Autumn Good (@autumn_good_35) <a href="https://twitter.com/autumn_good_35/status/1722814766052413456?ref_src=twsrc%5Etfw">November 10, 2023</a></blockquote><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script>
</div></figure>



<p>　</p>



<p>　</p>



<p></p>



<h3 class="wp-block-heading"><span id="toc6">ほか</span></h3>



<p>しくみとして同じなので、ジャンルも企業も関係なく被害にあう恐れがあります。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>【ご注意】短縮urlサービスur0[.]bizで始まるアドレスへのアクセスが、現在全く関係ないアプリのインストールを促すサイトに転送される挙動になっています。ご注意ください。</p>
</blockquote>



<figure class="wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter"><div class="wp-block-embed__wrapper">
<blockquote class="twitter-tweet" data-width="550" data-dnt="true"><p lang="ja" dir="ltr">【ご注意】短縮urlサービスur0[.]bizで始まるアドレスへのアクセスが、現在全く関係ないアプリのインストールを促すサイトに転送される挙動になっています。ご注意ください。<a href="https://twitter.com/hashtag/%E6%94%B9%E3%81%96%E3%82%93?src=hash&amp;ref_src=twsrc%5Etfw">#改ざん</a><a href="https://twitter.com/hashtag/%E4%B8%8D%E6%AD%A3%E3%82%A2%E3%82%AF%E3%82%BB%E3%82%B9?src=hash&amp;ref_src=twsrc%5Etfw">#不正アクセス</a></p>&mdash; DJ SHARPNEL⚡️VRDJ (@sharpnelsound) <a href="https://twitter.com/sharpnelsound/status/1197803442929930241?ref_src=twsrc%5Etfw">November 22, 2019</a></blockquote><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script>
</div></figure>



<p>　</p>



<p>　</p>



<p></p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>CoinHive URL Shortenerが悪用され、 <a href="https://twitter.com/hashtag/Hacked?src=hashtag_click">#Hacked</a>サイト<a rel="noopener" href="https://t.co/6082PZJWDE" target="_blank">http://feedproxy.google.com/~r/TheHackersNews/~3/_mtd78JErIo/coinhive-shortlink-crypto-mining.html…</a> <a href="https://twitter.com/hashtag/TheHackerNews?src=hashtag_click">#TheHackerNews</a>を使用して暗号通貨を秘密裏にマイニング</p>
</blockquote>



<figure class="wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter"><div class="wp-block-embed__wrapper">
<blockquote class="twitter-tweet" data-width="550" data-dnt="true"><p lang="en" dir="ltr">CoinHive URL Shortener Abused to Secretly Mine Cryptocurrency Using <a href="https://twitter.com/hashtag/Hacked?src=hash&amp;ref_src=twsrc%5Etfw">#Hacked</a> Sites <a href="https://t.co/6082PZJWDE">https://t.co/6082PZJWDE</a> <a href="https://twitter.com/hashtag/TheHackerNews?src=hash&amp;ref_src=twsrc%5Etfw">#TheHackerNews</a></p>&mdash; Security News Bot (@SecurityNewsbot) <a href="https://twitter.com/SecurityNewsbot/status/1014433675776163840?ref_src=twsrc%5Etfw">July 4, 2018</a></blockquote><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script>
</div></figure>



<p>「短縮URL 乗っ取り」などで検索すると、いろいろでてきますよ。</p>



<p>　</p>



<h2 class="wp-block-heading"><span id="toc7">短縮URL乗っ取りのしくみ</span></h2>



<p>基本的に短縮URLは、あるページから別のページに転送します。<br>短縮ですから、短いURLを作り、元の長いURLへ転送します。</p>



<p>乗っ取ることで、転送設定した元の長いURLとは違うページ（フィッシング詐欺など）を表示させることができます。</p>



<p></p>



<p>乗っ取りと言っても、原因は複数考えられます。</p>



<ul class="wp-block-list">
<li>アカウントの乗っ取りなどで乗っ取られた</li>



<li>最初から悪用目的でサービス提供</li>



<li>ドメインの更新をせず悪人が利用した</li>
</ul>



<p>　</p>



<p>　</p>



<p></p>



<h2 class="wp-block-heading"><span id="toc8">WEB担当者としての対策</span></h2>



<p>被害状況、短縮URLの仕組みを踏まえると、WEB担当者としては対策が考えられます。</p>



<h3 class="wp-block-heading"><span id="toc9">URLは短くする</span></h3>



<p>SEOの基本でもありますが、日本語なんかは絶対にやめましょうね。<br>重要な単語で構成するのがよいでしょう。</p>



<p>このページは、「短縮URLのリスクと対策」を英語化し、「Risks-countermeasures-shortened-URL」としました。もっと短くてもいいですが、内容も入れたいのでこんな感じで。</p>



<p>そもそもURLが長すぎるから短縮URLを使います。<br>だったらできるだけ短くするのは、現実的な対応です。</p>



<p> 　</p>



<p></p>



<h3 class="wp-block-heading"><span id="toc10">自分で転送設定を行う</span></h3>



<h4 class="wp-block-heading">３０１転送</h4>



<p>そうは言っても、いまからURLを変えられないよ。なんて場合。</p>



<p>自分のサイトで短縮URLと同じように、転送をかける。<br>ちょうど先日の３０１リダイレクトの内容そのものです。</p>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-none">

<a href="https://blog-homepage.net/301-redirect-when-page-url-changed-20240118/" title="ページのURLを変更したら３０１リダイレクト" class="blogcard-wrap external-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard external-blogcard eb-left cf"><div class="blogcard-label external-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail external-blogcard-thumbnail"><img decoding="async" src="https://blog-homepage.net/img/2024011806-1.jpg" alt="" class="blogcard-thumb-image external-blogcard-thumb-image" width="160" height="90" /></figure><div class="blogcard-content external-blogcard-content"><div class="blogcard-title external-blogcard-title">ページのURLを変更したら３０１リダイレクト</div><div class="blogcard-snippet external-blogcard-snippet">ページのURLを変更したら３０１リダイレクトページのURLを変更したら３０１リダイレクト設定を忘れずに。リンクされていたらリンクは無効に。検索に出ていたら、検索順位も水の泡。せっかくの検索評価を失わないようにしましょう。ワードプレスなんかは...</div></div><div class="blogcard-footer external-blogcard-footer cf"><div class="blogcard-site external-blogcard-site"><div class="blogcard-favicon external-blogcard-favicon"><img decoding="async" src="https://www.google.com/s2/favicons?domain=https://blog-homepage.net/301-redirect-when-page-url-changed-20240118/" alt="" class="blogcard-favicon-image external-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain external-blogcard-domain">blog-homepage.net</div></div></div></div></a>
</div>



<p>自分のサイト内に、転送用のフォルダでも作る。<br>そして短いURLのファイルから、長いURLのページへ転送します。</p>



<p>「～.com/aaa.html」 転送→ 「～.com/aaaaaaaaaaaa.html」<br>「～.com/aaa/」 転送→ 「～.com/aaaaaaaaaaaa/」</p>



<p>　</p>



<p></p>



<h4 class="wp-block-heading">ワードプレス</h4>



<p>ワードプレスであれば、テーマによって標準機能で転送ができます。<br>短いURLのページをつくり、そのページから「リダイレクト先」※URLの長いページ<br>という設定で短縮URLと同じ働きができます。</p>



<figure class="wp-block-image size-medium"><img fetchpriority="high" decoding="async" width="249" height="225" src="https://blog-homepage.net/img/2024012503-249x225.jpg" alt="" class="wp-image-6712" srcset="https://blog-homepage.net/img/2024012503-249x225.jpg 249w, https://blog-homepage.net/img/2024012503.jpg 600w" sizes="(max-width: 249px) 100vw, 249px" /></figure>



<p>または、「短縮URLプラグイン」の導入で設定ができます。</p>



<p>　<br>　</p>



<h3 class="wp-block-heading"><span id="toc11">短縮URLツール</span></h3>



<p>URLを短縮する機会が多い場合は、専用ツールで対応するのが良いでしょう。<br>アフィリエイトではおなじみの「短縮URLツール」を自分のサイトに設置するだけ。</p>



<p>数千円程度ですから、短縮URL乗っ取りのリスクを考えれば安いものです。</p>



<p>とくにWEB担当者なら「知らなかった」では済まされない話です。<br>しっかりと短縮URLでもリスク対策をしましょう。</p>



<p> 　</p>



<p> </p>



<script type="application/ld+json">
{
	"@context": "https://schema.org/",
	"@type": "NewsArticle",
	"headline": "短縮URLの乗っ取り被害を安全に避ける方法",
	"image": [
		"https://blog-homepage.net/img/2024012504.jpg"
	],
	"datePublished": "2024-01-25",
	"dateModified": "2024-01-25",
	"mainEntityOfPage": {
		"@type": "WebPage",
		"@id": "https://blog-homepage.net/risks-countermeasures-shortened-url/"
	},
	"author": {
		"name": "桑野一哉",
		"@type": "Person",
		"url": "https://kuwanokazuya.com/",
		"sameAs": [
			"https://blog-homepage.net/",
			"https://www.facebook.com/kuwanokazuya",
			"https://twitter.com/kuwanokazuya",
			"https://www.instagram.com/kuwanokazuya_official/",
			"https://www.youtube.com/channel/UCsXbFAHPJDCcS7hB29KLKRQ"
		]
	},
	"publisher": {
		"@type": "Organization",
		"name": "桑野一哉",
		"logo": {
			"@type": "ImageObject",
			"url": "https://kuwanokazuya.com/img/amp-logo-kuwanokazuya-01.png"
		}
	},
	"editor": {
		"@type": "Person",
		"name": "桑野一哉",
		"url": "https://kuwanokazuya.com/",
		"sameAs": [
			"https://blog-homepage.net/",
			"https://www.facebook.com/kuwanokazuya",
			"https://twitter.com/kuwanokazuya",
			"https://www.instagram.com/kuwanokazuya_official/",
			"https://www.youtube.com/channel/UCsXbFAHPJDCcS7hB29KLKRQ"
		]
	}
}
</script>



<p><br></p>

	<script>
		let license_id = "UiUbLfepGy8t1jQs";
	</script>
	<script src='/wp-content/plugins/ad-changer-by-category/pro/pro-user.js'></script>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>日本地図センターのハッキング問題</title>
		<link>https://blog-homepage.net/web-column/%e6%97%a5%e6%9c%ac%e5%9c%b0%e5%9b%b3%e3%82%bb%e3%83%b3%e3%82%bf%e3%83%bc%e3%81%ae%e3%83%8f%e3%83%83%e3%82%ad%e3%83%b3%e3%82%b0%e5%95%8f%e9%a1%8c/</link>
		
		<dc:creator><![CDATA[桑野 一哉]]></dc:creator>
		<pubDate>Thu, 12 Dec 2019 09:23:53 +0000</pubDate>
				<category><![CDATA[Web業界コラム]]></category>
		<category><![CDATA[フィッシングサイト]]></category>
		<category><![CDATA[不正アクセス]]></category>
		<category><![CDATA[日本地図センター]]></category>
		<guid isPermaLink="false">https://blog-homepage.net/?p=5249</guid>

					<description><![CDATA[ちょっと今どきはSNSはできても、ネットがわからないと深刻になるという例ですね。 【被害者なのになぜ非難？日本地図センター】 どうやらYahoo!など検索が悪いと思っているようで、とんちんかんなSNSでのツイートがあった [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>	ちょっと今どきはSNSはできても、ネットがわからないと深刻になるという例ですね。</p>
<p><a href="https://princess-biz.com/20191212-5444/">【被害者なのになぜ非難？日本地図センター】</a></p>
<p>どうやらYahoo!など検索が悪いと思っているようで、とんちんかんなSNSでのツイートがあったり・・・</p>
<p>&nbsp;</p>

  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-4" checked><label class="toc-title" for="toc-checkbox-4">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">サイト改ざん</a><ol><li><a href="#toc2" tabindex="0">アレだけ電話でサーバ落とせって言ったのに聞かないからまた改竄されていますよ</a></li><li><a href="#toc3" tabindex="0">httpsじゃないってマジ？</a></li><li><a href="#toc4" tabindex="0">名簿とか満載の端末でアクセスして情報抜かれたから訴えるって言われたら確実に負けるよねこれ</a></li><li><a href="#toc5" tabindex="0">サーバ上のファイルを改竄されたと言うことはサーバの情報は見放題、ということなのでアクセスログ、入力した情報、日本地図センターが保有している顧客情報は漏洩している可能性があります。</a></li><li><a href="#toc6" tabindex="0">検索結果以前に、このアカウントのURL設定を一度解除するといった対策をなぜやられないのですか？ 検索結果と同じURLが記載されてることは問題だと思いませんか？</a></li></ol></li><li><a href="#toc7" tabindex="0">ＦＴＰ</a></li><li><a href="#toc8" tabindex="0">ドメイン＆サーバー</a></li><li><a href="#toc9" tabindex="0">作戦会議</a></li></ol>
    </div>
  </div>

<h2><span id="toc1">サイト改ざん</span></h2>
<p>ダメだしばかりもダメなので、最低限コメントの対応のサンプルを提案したいと思います。</p>
<p>&nbsp;</p>
<p>改ざんが疑われたとしたら、前提としてそのサイトが人目に触れないようにする必要があります。</p>
<p>ウイルスやフィッシングなどが含まれたサイトなら、アクセスしただけで見た人が被害にあってしまうからですね。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="ja">【重要なお知らせ】現在、Yahoo検索やGoogle検索等で「日本地図センター」と検索すると、中国語のような説明文が表示されます。<br />
これをクリックすると地図センターではないページにアクセスする可能性がございます。<br />
皆様には、この検索結果を絶対にクリックしないように、強くお願いいたたします。 <a href="https://t.co/SYwHcNkAYJ">pic.twitter.com/SYwHcNkAYJ</a></p>
<p>— （一財）日本地図センター (@JapanMapCenter) <a href="https://twitter.com/JapanMapCenter/status/1204576405163368448?ref_src=twsrc%5Etfw">December 11, 2019</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h3><span id="toc2">アレだけ電話でサーバ落とせって言ったのに聞かないからまた改竄されていますよ</span></h3>
<p>たぶんサーバーなんてわからないんでしょうね。<br />
サーバーとドメインを切れば、このサイトは表示されないですからね。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h3><span id="toc3">httpsじゃないってマジ？</span></h3>
<p>今どき、SSL化されてない時点で怪しいですからね・・・<br />
サーバーからSSL化するだけです。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h3><span id="toc4">名簿とか満載の端末でアクセスして情報抜かれたから訴えるって言われたら確実に負けるよねこれ</span></h3>
<p>たとえば私がアクセスして、フィッシングサイトだったとする。<br />
そこで私の端末にまでハッキングされたとしたら、改ざんサイトを放置している日本地図センターは訴えられて負けるようね、ってことですね。</p>
<p>火事を出して、放置した。人をひいて、逃げた。<br />
このように責任を放棄している、ってことです。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h3><span id="toc5">サーバ上のファイルを改竄されたと言うことはサーバの情報は見放題、ということなのでアクセスログ、入力した情報、日本地図センターが保有している顧客情報は漏洩している可能性があります。</span></h3>
<p>改ざんできる＝サーバー内のファイルをコントロールできる。<br />
ということは、サーバー内に顧客情報があったらそりゃ抜かれてもおかしくない。ってことですね。</p>
<p>ただ運が良ければギャンブルサイト？への転送だけですむことも考えられます。　しかしリスクが青天井なのに放置しているのが致命的な問題なわけですね。</p>
<p>&nbsp;</p>
<h3><span id="toc6">検索結果以前に、このアカウントのURL設定を一度解除するといった対策をなぜやられないのですか？ 検索結果と同じURLが記載されてることは問題だと思いませんか？</span></h3>
<p>サーバーのことがわからなくても、ツイッターのリンクをまず消せ！ってことですね。</p>
<p><a href="https://blog-homepage.net/img/2019121207.jpg"><img loading="lazy" decoding="async" class="alignnone size-medium wp-image-5250" src="https://blog-homepage.net/img/2019121207-300x173.jpg" alt="日本地図センター" width="300" height="173" srcset="https://blog-homepage.net/img/2019121207-300x173.jpg 300w, https://blog-homepage.net/img/2019121207-304x175.jpg 304w, https://blog-homepage.net/img/2019121207.jpg 600w" sizes="(max-width: 300px) 100vw, 300px" /></a></p>
<p>でもこのことから分かるのは、何が起きているのか把握できていない。<br />
対処法もわからない、応急処置を聞いても作業できないということです。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>現在はようやく、サイトが非表示にされています。<br />
ではもし同じようなことになったら、どうすればよいのでしょうか？</p>
<p>最優先するべきは、サイトを広めない（不正ページにアクセスさせない）ことです。</p>
<p>・SNSのプロフィールなどから、対象サイトへのリンクをはずす</p>
<p>・メルマガなどを発行していたら、状況をつたえる</p>
<p>などなど、被害がひろがらないような対策が必要です。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h2><span id="toc7">ＦＴＰ</span></h2>
<p>ワードプレスなどのCMSだったとしても、たぶんファイルが書き換えられています。<br />
なのでFTPで直接サーバーに接続して、対象ファイルを削除します。</p>
<p>対象ファイルがわからないなら、すべて削除。<br />
全部を削除できたら、「メンテナンス中」、SNSや電話の連絡先を明記したindex.htmlファイルをサーバーに設置。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h2><span id="toc8">ドメイン＆サーバー</span></h2>
<p>プログラムによっては、FTPから削除できないタイプもあります。<br />
その場合は、ドメイン＆サーバーのDNS設定を解除します。</p>
<p>ドメイン側からでもいいですし、サーバー側からでもOKです。<br />
どちらかの設定が解除されれば、ページは表示されません。</p>
<p>&nbsp;</p>
<p>最低限、ここまでは社内でできないとまずいです。<br />
もしくは外注しているところにすぐ対応してもらえる環境は必要です。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h2><span id="toc9">作戦会議</span></h2>
<p>とりあえずここまでできれば、不正なページが表示されません。<br />
なので被害が広がらず、裁判になっても適切な対応を行えたと判断されるでしょう。</p>
<p>ここからは、バックアップで済むのか、サーバー環境から作るのかなど、ちょっとプロに依頼して再構築ことになるでしょう。</p>
<p>&nbsp;</p>
<p>これだけIT化が進むと、トラブルも増えるのはしかたありません。<br />
でもトラブル時に適切な対応をとれるかどうか？</p>
<p>会社の信用にも直接つながることなので、十分気をつけましょう。</p>
<p>&nbsp;<br />
	<script>
		let license_id = "UiUbLfepGy8t1jQs";
	</script><br />
	<script src='/wp-content/plugins/ad-changer-by-category/pro/pro-user.js'></script></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>さくらインターネットになりすますフィッシングサイト</title>
		<link>https://blog-homepage.net/web-column/%e3%81%95%e3%81%8f%e3%82%89%e3%82%a4%e3%83%b3%e3%82%bf%e3%83%bc%e3%83%8d%e3%83%83%e3%83%88%e3%81%ab%e3%81%aa%e3%82%8a%e3%81%99%e3%81%be%e3%81%99%e3%83%95%e3%82%a3%e3%83%83%e3%82%b7%e3%83%b3%e3%82%b0/</link>
		
		<dc:creator><![CDATA[桑野 一哉]]></dc:creator>
		<pubDate>Mon, 27 May 2019 15:14:30 +0000</pubDate>
				<category><![CDATA[Web業界コラム]]></category>
		<category><![CDATA[sakura.co]]></category>
		<category><![CDATA[さくらインターネット]]></category>
		<category><![CDATA[フィッシングサイト]]></category>
		<guid isPermaLink="false">https://blog-homepage.net/?p=4868</guid>

					<description><![CDATA[目次 さくらメールボックスコントロールパネル偽のサイトsakura.co さくらメールボックスコントロールパネル &#160; こんなメールが。 いつもどおりの微妙な内容。 &#160; 必要な処置： ウェブメールアカウ [&#8230;]]]></description>
										<content:encoded><![CDATA[<br />

  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-6" checked><label class="toc-title" for="toc-checkbox-6">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">さくらメールボックスコントロールパネル</a></li><li><a href="#toc2" tabindex="0">偽のサイトsakura.co</a></li></ol>
    </div>
  </div>

<h2><span id="toc1">さくらメールボックスコントロールパネル</span></h2>
<p>&nbsp;</p>
<p>こんなメールが。<br />
いつもどおりの微妙な内容。</p>
<p>&nbsp;</p>
<blockquote><p>必要な処置：</p>
<p>ウェブメールアカウントを確認してください。</p>
<p>あなたがする必要あるのは下のボタンをクリックすることだけです（それはほんの数秒かかります）。<br />
あなたはあなたの個人情報の確認を求められることはありません。私たちはあなたのさくらウェブメールアカウントの所有権を確認しているだけです。</p>

<a rel="noopener" href="http://secure.webmail-sakura.co/jp/rscontrol/webmail=login" title="http://secure.webmail-sakura.co/jp/rscontrol/webmail=login" class="blogcard-wrap external-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard external-blogcard eb-left cf"><div class="blogcard-label external-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail external-blogcard-thumbnail"><img loading="lazy" decoding="async" src="https://s.wordpress.com/mshots/v1/http%3A%2F%2Fsecure.webmail-sakura.co%2Fjp%2Frscontrol%2Fwebmail%3Dlogin?w=160&#038;h=90" alt="" class="blogcard-thumb-image external-blogcard-thumb-image" width="160" height="90" /></figure><div class="blogcard-content external-blogcard-content"><div class="blogcard-title external-blogcard-title">http://secure.webmail-sakura.co/jp/rscontrol/webmail=login</div><div class="blogcard-snippet external-blogcard-snippet"></div></div><div class="blogcard-footer external-blogcard-footer cf"><div class="blogcard-site external-blogcard-site"><div class="blogcard-favicon external-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=http://secure.webmail-sakura.co/jp/rscontrol/webmail=login" alt="" class="blogcard-favicon-image external-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain external-blogcard-domain">secure.webmail-sakura.co</div></div></div></div></a>
<p>今後ともさくらインターネットをよろしくお願いいたします。</p></blockquote>
<p>&nbsp;</p>
<p>あぁまぁ良くあるフィッシングメールだよね。</p>
<p>と思ったのですが、持ってるドメインだし。<br />
ただ送信元を見るとどっかの会社のドメインだし。<br />
※勝手に設定しているわけですね。</p>
<p>&nbsp;</p>
<p><a href="https://blog-homepage.net/img/2019052703.jpg"><img loading="lazy" decoding="async" class="alignnone size-medium wp-image-4869" src="https://blog-homepage.net/img/2019052703-300x132.jpg" alt="" width="300" height="132" srcset="https://blog-homepage.net/img/2019052703-300x132.jpg 300w, https://blog-homepage.net/img/2019052703-304x133.jpg 304w, https://blog-homepage.net/img/2019052703.jpg 600w" sizes="(max-width: 300px) 100vw, 300px" /></a></p>
<p>&nbsp;</p>
<p>念のため本文をGoogleでチェック。<br />
フィッシングメールだと誰かがアップしてくれてますからね。</p>
<p><a href="https://blog-homepage.net/img/2019052704.jpg"><img loading="lazy" decoding="async" class="alignnone size-medium wp-image-4870" src="https://blog-homepage.net/img/2019052704-300x155.jpg" alt="" width="300" height="155" srcset="https://blog-homepage.net/img/2019052704-300x155.jpg 300w, https://blog-homepage.net/img/2019052704-304x157.jpg 304w, https://blog-homepage.net/img/2019052704.jpg 599w" sizes="(max-width: 300px) 100vw, 300px" /></a></p>
<p>しかーし。ない・・・<br />
ん？てことは本物のメール？</p>
<p>&nbsp;</p>
<p>ということで、さくらインターネットの該当サーバーへ。</p>
<p>&nbsp;</p>
<p>てか容量まるまる余ってるじゃん。<br />
と思いながらも、メール配信履歴をチェック。</p>
<p><a href="https://blog-homepage.net/img/2019052705.jpg"><img loading="lazy" decoding="async" class="alignnone size-medium wp-image-4871" src="https://blog-homepage.net/img/2019052705-300x148.jpg" alt="さくらメールサーバー" width="300" height="148" srcset="https://blog-homepage.net/img/2019052705-300x148.jpg 300w, https://blog-homepage.net/img/2019052705-304x149.jpg 304w, https://blog-homepage.net/img/2019052705.jpg 600w" sizes="(max-width: 300px) 100vw, 300px" /></a></p>
<p>すると・・・</p>
<p>ん？　何通か毎日おくっておる・・・<br />
誰に？何を？</p>
<p>調べてみると、１０年くらい前に設定したステップメール。<br />
確かにガラケーに毎日来てる。</p>
<p>&nbsp;</p>
<p>どこに設定したか忘れてたけど、これで見つかったわ。</p>
<p>１０年使えるシステムってすごいよね。<br />
ちなみに「楽メール」です。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h2><span id="toc2">偽のサイトsakura.co</span></h2>
<p>リンク先のアドレスもSSL化されておらず、「http」のまま。</p>
<p>http: //secure. webmail-sakura.co/jp/rscontrol/ webmail=login<br />
ですが、「sakura.co」から転送しているようですね。</p>
<p>&nbsp;</p>
<p>気になってクリックしてみた。※すな！</p>
<p><a href="https://blog-homepage.net/img/2019052706.jpg"><img loading="lazy" decoding="async" class="alignnone size-medium wp-image-4872" src="https://blog-homepage.net/img/2019052706-300x204.jpg" alt="sakura.co" width="300" height="204" srcset="https://blog-homepage.net/img/2019052706-300x204.jpg 300w, https://blog-homepage.net/img/2019052706-304x206.jpg 304w, https://blog-homepage.net/img/2019052706.jpg 600w" sizes="(max-width: 300px) 100vw, 300px" /></a></p>
<p>そしたらウイルスソフトよりさきに、Googleさんでブロック。<br />
さすがにセキュリティに厳しくなってるだけある。</p>
<p>ちなみにドメインは、　sakura.co　です。<br />
チェックしてもこうなるので、お気をつけください。</p>
<p>&nbsp;</p>
<p>まぁさくらを使ってて、独自ドメインからメール配信もやっている。<br />
そんな人は少なそうだけど。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>逆にSSL化などのセキュリティを怠っていると、そろそろリスクがありそう。<br />
httpってだけで、なんらかのペナルティの対象になるかもしれませんね。</p>
<p>※すでに「保護されていない」表示、検索順位への影響は公表済み</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;<br />
	<script>
		let license_id = "UiUbLfepGy8t1jQs";
	</script><br />
	<script src='/wp-content/plugins/ad-changer-by-category/pro/pro-user.js'></script></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ドメイン失効！自民党の高木毅元復興相のサイトはエグい！</title>
		<link>https://blog-homepage.net/web-column/%e3%83%89%e3%83%a1%e3%82%a4%e3%83%b3%e5%a4%b1%e5%8a%b9%ef%bc%81%e8%87%aa%e6%b0%91%e5%85%9a%e3%81%ae%e9%ab%98%e6%9c%a8%e6%af%85%e5%85%83%e5%be%a9%e8%88%88%e7%9b%b8%e3%81%ae%e3%82%b5%e3%82%a4%e3%83%88/</link>
		
		<dc:creator><![CDATA[桑野 一哉]]></dc:creator>
		<pubDate>Tue, 30 Oct 2018 08:08:32 +0000</pubDate>
				<category><![CDATA[Web業界コラム]]></category>
		<category><![CDATA[WHOIS情報]]></category>
		<category><![CDATA[フィッシングサイト]]></category>
		<category><![CDATA[高木毅]]></category>
		<guid isPermaLink="false">https://blog-homepage.net/?p=4601</guid>

					<description><![CDATA[ドメインを登録後に、更新を怠ったばあいの、最悪に近いケース。 ただ、WEBの知識がないと何をやっていいのか分からず、失効するケースはよく聞きます。 可能性としてはよくある話ですが、今回の実例はエグかった。 ドメイン登録後 [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>	ドメインを登録後に、更新を怠ったばあいの、最悪に近いケース。<br />
ただ、WEBの知識がないと何をやっていいのか分からず、失効するケースはよく聞きます。</p>
<p>可能性としてはよくある話ですが、今回の実例はエグかった。<br />
ドメイン登録後に、うかつに解除する最悪とも言えるパターン例です。</p>
<p>&nbsp;</p>

  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-8" checked><label class="toc-title" for="toc-checkbox-8">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">自民党の高木毅元復興相</a></li><li><a href="#toc2" tabindex="0">フィッシングサイト（たぶん）</a></li><li><a href="#toc3" tabindex="0">ドメイン所有者を特定する方法</a></li><li><a href="#toc4" tabindex="0">対策</a></li><li><a href="#toc5" tabindex="0">まとめ</a></li></ol>
    </div>
  </div>

<h2><span id="toc1">自民党の高木毅元復興相</span></h2>
<p>&nbsp;</p>
<blockquote><p><span class="yjDirectSLinkHl" title="自民党">自民党</span>の<span class="yjDirectSLinkHl" title="高木毅">高木毅</span>元復興相の事務所は今年、公式サイトのドメイン更新を怠ったため、海外の第三者に所有権が移転したことに気付いた。</p></blockquote>
<p>&nbsp;</p>
<blockquote><p>ドメインの末尾を「．com」から「．jp」に変え、新たなサイトを立ち上げたが、同党福井県連のサイトには旧サイトへのリンクが残っており、閲覧者が誤ってアクセスしてしまう恐れがあった。県連は16日午後、現サイトにリンクを修正した。</p>
<p>&nbsp;</p></blockquote>
<p>&nbsp;</p>
<p><a href="https://blog-homepage.net/img/2018101804.jpg"><img loading="lazy" decoding="async" class="alignnone size-medium wp-image-4604" src="https://blog-homepage.net/img/2018101804-300x159.jpg" alt="高木毅" width="300" height="159" srcset="https://blog-homepage.net/img/2018101804-300x159.jpg 300w, https://blog-homepage.net/img/2018101804-304x161.jpg 304w, https://blog-homepage.net/img/2018101804.jpg 600w" sizes="(max-width: 300px) 100vw, 300px" /></a></p>
<p>でも、インスタのプロフはそのままー。みたいな。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h2><span id="toc2">フィッシングサイト（たぶん）</span></h2>
<p>ふむふむ、<br />

<a rel="noopener" href="http://www.takagitsuyoshi.jp/" title="http://www.takagitsuyoshi.jp/" class="blogcard-wrap external-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard external-blogcard eb-left cf"><div class="blogcard-label external-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail external-blogcard-thumbnail"><img loading="lazy" decoding="async" src="https://s.wordpress.com/mshots/v1/http%3A%2F%2Fwww.takagitsuyoshi.jp%2F?w=160&#038;h=90" alt="" class="blogcard-thumb-image external-blogcard-thumb-image" width="160" height="90" /></figure><div class="blogcard-content external-blogcard-content"><div class="blogcard-title external-blogcard-title">http://www.takagitsuyoshi.jp/</div><div class="blogcard-snippet external-blogcard-snippet"></div></div><div class="blogcard-footer external-blogcard-footer cf"><div class="blogcard-site external-blogcard-site"><div class="blogcard-favicon external-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=http://www.takagitsuyoshi.jp/" alt="" class="blogcard-favicon-image external-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain external-blogcard-domain">www.takagitsuyoshi.jp</div></div></div></div></a>　が新しいサイト。</p>
<p>http://www.takagitsuyoshi.com/　こっちが旧サイト。<br />
※フィッシング？に絶賛利用されちゅう。</p>
<p>って確認したら、ガチでフィッシングサイトになってるし！</p>
<p><a href="https://blog-homepage.net/img/2018101802.jpg"><img loading="lazy" decoding="async" class="alignnone size-medium wp-image-4602" src="https://blog-homepage.net/img/2018101802-300x217.jpg" alt="自民党の高木毅元復興相" width="300" height="217" srcset="https://blog-homepage.net/img/2018101802-300x217.jpg 300w, https://blog-homepage.net/img/2018101802-296x214.jpg 296w, https://blog-homepage.net/img/2018101802.jpg 600w" sizes="(max-width: 300px) 100vw, 300px" /></a></p>
<p>ウィンドウズ１０のシステムが破損して２４０秒くらいでファイルを削除するという警告メッセージ！</p>
<p>これ、ビビってクリックしちゃう人がいそうだよ。<br />
ビープ音も鳴って、私もビビりましたよ。</p>
<p>&nbsp;</p>
<blockquote><p>旧ドメインを使ったサイトは、別サイトに誘導する仕組みになっており、高木氏の事務所は数カ月前に把握。しかし、ドメイン所有者を特定できず、「手の出しようがない」（担当者）という。</p></blockquote>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h2><span id="toc3">ドメイン所有者を特定する方法</span></h2>
<p>ドメインは世界のルールで所有者は登録制です。<br />
なので「WHOIS検索」でドメインの所有者を確認することができます。</p>
<p>&nbsp;</p>
<p><a href="https://blog-homepage.net/img/2018101803.jpg"><img loading="lazy" decoding="async" class="alignnone size-medium wp-image-4603" src="https://blog-homepage.net/img/2018101803-300x219.jpg" alt="takagitsuyoshi.com" width="300" height="219" srcset="https://blog-homepage.net/img/2018101803-300x219.jpg 300w, https://blog-homepage.net/img/2018101803-294x214.jpg 294w, https://blog-homepage.net/img/2018101803.jpg 600w" sizes="(max-width: 300px) 100vw, 300px" /></a></p>
<p>が、よくわからん・・・<br />
とりあえず「オランダ」だということはわかった。</p>
<p>でもIPアドレスからオランダのサーバーを利用しています。<br />
なので通常は、そのサーバー会社の窓口に連絡するんですね。</p>
<p>&nbsp;</p>
<p>ですが、これは確信犯でやっています。<br />
私なんかじゃ分からない高度な方法を使ってる可能性も高いです。</p>
<p>こんな詐欺のプロっぽい業者との取引もハードル高いっすよ・・・</p>
<p>&nbsp;</p>
<h2><span id="toc4">対策</span></h2>
<p>フィッシングとしては通報できるけど、ドメインを返せってのは厳しそう。</p>
<p>かりに返還されても、フィッシングサイトとして登録される可能性もあります。<br />
つまりもうドメインとしてブラックリストにのる確率も高いです。</p>
<p>&nbsp;</p>
<p>そう考えると自衛策としては検索から、”takagitsuyoshi.com”へリンクをはってる仲間のサイトをチェックでしょうね。インスタも。</p>
<p>それで修正依頼を全部やる。</p>
<p>&nbsp;</p>
<h2><span id="toc5">まとめ</span></h2>
<ul>
<li>ドメインの更新忘れ</li>
<li>フィッシングに利用される？</li>
<li>対策なし</li>
</ul>
<p>&nbsp;</p>
<p>そうとうに難易度が高い、非常に珍しいパターン。<br />
サイトの悪事を辞めさせることはできても、ドメインの返還を求めるのはとても困難です。</p>
<p>商標名でもないので、裁判にもならないですからね。<br />
本名が「高木毅」というだけでは権利を主張することもできません。</p>
<p>&nbsp;</p>
<p>起きてしまってからでは、どうしようもないということですね。<br />
これらも含めて、一般のビジネスでもWEBまわりの管理が必要な時代です。</p>
<p>とりあえず、今後はWEBのトラブルを発生させないようにすることが大切です。<br />
政務活動費の中から予算を割いて、私にコンサルを依頼しましょう。</p>
<p>&nbsp;<br />
	<script>
		let license_id = "UiUbLfepGy8t1jQs";
	</script><br />
	<script src='/wp-content/plugins/ad-changer-by-category/pro/pro-user.js'></script></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
