午前7時のしなもんぶろぐ

駆け出しのセキュリティエンジニア、しなもんのぶろぐ。

【やってみた】意外と簡単? フィッシングサイトの発見から通報まで

お久しぶりです。

しなもんです。

 

本当は 8月にも記事を書こうと思っていたのですが達成できませんでした。

継続的に情報発信されている方はすごいなあと常々思っています。

 

さて、今年に入ってからフィッシングサイトの件数・報告数がすごい勢いで増加傾向にあることは当ブログにおいて何度か触れてきましたが、最近私も自力でフィッシングサイトを発見し、関連機関に通報することを始めましたので、やり方をご紹介します。

 

f:id:am7cinnamon:20200922173759p:plain

フィッシング対策協議会 2020/08 フィッシング報告状況より
続きを読む

確認しろって言われるけれど……。「ドメイン名」って何だろう?

こんにちは。

しなもんです。

 

最近は新型コロナウイルス感染症の影響で人の集まるイベントが軒並みできなくなり、対応できるところはオンライン開催に移行していますよね。

 

f:id:am7cinnamon:20200720230227p:plain

 

しなもんがここ半年で行こうとしていた勉強会も多くが中止、一部はオンライン開催になりました。

 

会場での参加にはそれなりのメリットがある (他の参加者さんと交流できるなど) ので、オンライン化されても不満が残ることもあるのですが、一方で時間的・場所的に参加できなかったはずのイベントに参加できる可能性が生まれるという意味ではすごく助かっています。

 

そうした時流に乗って、しなもんもオンラインイベントで初めてのライトニングトーク*1をしちゃいました。

 

資料はこちらです。

 

speakerdeck.com

情報処理安全確保支援士の方向けだったので、ややマニアックな内容になっていますが、もしご関心をお持ちの方がいらっしゃいましたらぜひご覧ください。

 

*1:複数の人が数分~10分程度の短い時間で行う形式のプレゼンのことです。今回のしなもんの発表はノリを読み違えたせいで情報量過多の内容になっていますが、多くはもっとライトに行われるようです。

続きを読む

合格後の注意点も! 「SSCP」試験合格体験記&その後

(2021/05/17 追記)

その後受験し合格した CISSP 試験も踏まえ、 SSCP 試験の攻略情報をまとめた記事を書きました。

あわせて是非ご覧ください。

am7cinnamon.hatenablog.com

(追記ここまで)

 

今日も今日とて、しなもんです。

 

おかげさまで前回の記事、「何気ない投稿も組み合わせると……!? SNS を使った特定の手口「メッセージ編」」は大変ご好評をいただくことができました。

 

am7cinnamon.hatenablog.com

ここまで多くの方にご覧いただくことができたのは、有名で実力あるリサーチャーの方々が取り上げてくださったことが大きいと考えています。

 

本当に感謝しています。

 

皆様もぜひ有益な情報を発信されているリサーチャーの方をフォローしましょう

 

え? お前ももっと役に立つことをしゃべれ? ごもっとも……

 

(しなもんぶろぐを取り上げてくださった有名リサーチャーの方々の例)

 

 

 

 なお、上の記事でしなもんぶろぐを初めてご覧になった方には誤解していただきたくないのですが、しなもんはネットストーカーではありません*1

ネットストーキング手法に関心を持つ単なる善良な一般人かつ野良セキュリティリサーチャー*2ですのであしからず☆

 

*1:本当です!

*2:本当です!!!

続きを読む

何気ない投稿も組み合わせると……!? SNS を使った特定の手口「メッセージ編」

こんにちは。しなもんです。

 

 前回の「公開した写真から住所がバレる!? SNS を使った特定の手口「写真編」」では、写真への写りこみから住所などの個人情報を特定する手口についてご紹介しました。

am7cinnamon.hatenablog.com

 

今回は「メッセージ編」として、SNS のテキスト部分に潜む危険性を検証してみます。

 

f:id:am7cinnamon:20200501215930p:plain

 

実際の Twitter の投稿を分析して、個人特定するストーカーの手口を体験しましょう。

続きを読む

公開した写真から住所がバレる!? SNS を使った特定の手口「写真編」

こんにちは。しなもんです。

 

みなさんは、いわゆる SNS を使っていますか?

 

TwitterFacebook、LINE、Instagram……手軽に始められて、いろいろな人と繋がれる SNS。便利ですよね。

 

しかし、SNS での投稿がきっかけとなり、個人情報が明らかにされてしまうことがあります。

 

f:id:am7cinnamon:20200429213002p:plain

 

匿名でやっていたのに本名がばれたり、住所を特定されたりしたら嫌ですよね……。

 

今回は「写真編」として、うっかりアップした写真や動画から住所などがバレてしまう事例をご紹介します。

続きを読む

怪しいファイル・サイトを検査! 「VirusTotal」の安全な使い方教えます!

お久しぶりです!

しなもんです。

 

大変お待たせしました……(。>﹏<)

最近は Twitter でばかり活動していてしなもんぶろぐの方はご無沙汰でしたが、ちゃんとブログも続けていくつもりですのでこれからもどうかご愛読ください。

 

ブログでは主にセキュリティ技術者以外の一般の方向けのある程度ボリュームある記事を書いている (つもりな) のですが、Twitter では単なる思い付きやある程度詳しい方向けのつぶやき (と雑談) がメインになっています。

もしよろしければあわせてご覧ください。

twitter.com

さて、本日はファイルやサイトの危険性を検査できるサイト「VirusTotal」と、その安全な使い方をご紹介します。

続きを読む