KesagataMe Profile Banner
KesagataMe Profile
KesagataMe

@KesaGataMe0

Followers
3,455
Following
370
Media
52,592
Statuses
65,932

CyberThreatIntelligenceAnalyst,PhishingHunter...

Joined November 2018
Don't wanna be here? Send us removal request.
Explore trending content on Musk Viewer
@KesaGataMe0
KesagataMe
7 months
NTTドコモさん、聞こえますか。 まだまだ各金融機関からのリンク先URLとしてお客様への掲載が続いている中で、ドメインを簡単に手放したのは流石にまずいと思います。 ドコモ口座の事件、時を経て更に荒れないことを願うっす。…
Tweet media one
4
1K
2K
@KesaGataMe0
KesagataMe
2 years
#Phishing #ekinet #えきねっと #JR 東日本 #フィッシング詐欺 これはタチが悪い誘導ルートっすわ。。 hxxps://eki-net.ru/ ↓ 10万クーポンプレゼントボタン押下 ↓ IP:192.161.59.163 ↓ (AS 8100 / ASN-QUADRANET-GLOBAL ) hxxps://eki-net.pro/ @NaomiSuzuki_ @ozuma5119 @taku888infinity
Tweet media one
Tweet media two
@yanyanZC2
やんやん/スパム対策🔑中
2 years
今、えきねっとでググったら何故かロシアドメインのサイトが一番上の広告に出てきたがこれヤバくない?すぐにGoogleに報告した。
Tweet media one
160
40K
82K
3
1K
712
@KesaGataMe0
KesagataMe
3 years
SMS認証代行 VS 埼玉県警サイバー犯罪対策課⚡️
Tweet media one
Tweet media two
Tweet media three
Tweet media four
1
422
698
@KesaGataMe0
KesagataMe
3 years
サイバー攻撃や障害などが起きた時に自社の内部事情をSNSに投稿する事例が続いている。 国内会社員のSNS利用の情報リテラシーを高めないと不味いと日々痛感 サイバー教育関係の方々は自社教育のテーマで取り上げてほしい。 内部資料や状況が公表前に漏れるのは良くない。 コールセンター死ぬぞ。
0
253
530
@KesaGataMe0
KesagataMe
2 years
SIMスワップ案件。 これ、キャリア側で対策してもらわないと…って思うけど、キャリアだけでなく、総務省、SMSでOTP認証してる事業者、消費者が一体となって改善・対策考えないといけないよね。
@rrrrrrnya
にゃあ
2 years
うわーん楽天アカウント乗っ取られてesim取られたー Googleの2段階認証突破されたー うぇーん助けて
10
422
1K
1
303
404
@KesaGataMe0
KesagataMe
2 years
KDDIの転職求人広告。 遂にフィッシングハンターが仕事として認められ、ターゲット企業に求められる時代になったことを知る。
Tweet media one
4
144
295
@KesaGataMe0
KesagataMe
1 year
界隈の皆様 偽サイトの見分け方レクチャーをしてくれているので共有です!!!!!
Tweet media one
Tweet media two
Tweet media three
12
120
199
@KesaGataMe0
KesagataMe
3 years
そして、非常に高い勝率! やるなー埼玉サイバー!
Tweet media one
Tweet media two
Tweet media three
Tweet media four
0
113
185
@KesaGataMe0
KesagataMe
4 years
いつの間にかバリエーションが増えてます。。 確認できた範囲で、OCN,SoftBank,AsahiNet,Sony。 @ozuma5119 @NaomiSuzuki_ @tiketiketikeke @taku888infinity
Tweet media one
Tweet media two
Tweet media three
Tweet media four
2
273
178
@KesaGataMe0
KesagataMe
3 years
「乗っ取り代行」 どうにかならないっすかね。
Tweet media one
Tweet media two
Tweet media three
Tweet media four
3
125
150
@KesaGataMe0
KesagataMe
3 years
新しいタイプのKDDI/auのフィッシングサイト、本人確認書類をアップロードさせる新しいタイプです。 1. auID入力 2. PASS入力 3. ログイン確認(郵便番号入力) 4.ハロー auID画面表示(アカウントロック状態を通知) 続く...
Tweet media one
Tweet media two
Tweet media three
Tweet media four
1
221
125
@KesaGataMe0
KesagataMe
3 years
同じく御報告がございます。 日本ネットワークセキュリティ協会(JNSA)様より、2020年度JNSA賞の特別賞を受賞致しました。 このような名誉ある賞を頂き、大変光栄です。 これからもフィッシング詐欺による被害を減らす為にも活動を続けて参ります。 継続は力なり。
Tweet media one
1
23
121
@KesaGataMe0
KesagataMe
2 years
#勝手にMNP #不正送金 #SIM スワップ むぬぬぬぬぬぬぬ..... 個人での対策が難しい。 インターネットバンキングのログイン情報とか個人情報をいかに盗まれないようにするかのポイントで注意が必要。実際に電話番号盗まれるところは厳しい。
Tweet media one
3
97
111
@KesaGataMe0
KesagataMe
4 years
これはまずい説明です。 私のツイートを含め国内フィッシングハンター達のツイートを見てください。 フィッシングサイト「.com」、「.jp」などドメインで判別してはいけません。
@KazushiNagayama
Kazushi Nagayama🕊️長山一石
4 years
.com や .jp も個人で取得できるし、 .co も正規のドメインなので、この説明はミスリード
Tweet media one
76
10K
18K
0
137
89
@KesaGataMe0
KesagataMe
4 years
本日が最終出社日でした。 13年の間でしたが、たくさんの仲間に出会い、助けられました。 そして最後の最後まで気持ち良く送り出していただき、本当に感謝してます!! どこかの誰かの悲しみがこれ以上増えない為に、 これからもセキュリティで頑張りたいと思います。 ありがとうございました!
Tweet media one
8
0
89
@KesaGataMe0
KesagataMe
1 year
おやおや・・・クレカ業界は来年度の予算を・・・ 総務省、警察庁及び経済産業省は、こうした状況を踏まえ、クレジットカード会社等に対するフィッシング対策の強化を要請しました。 DMARCは必須のようですが、対応入れるまで大変すね。
Tweet media one
2
23
87
@KesaGataMe0
KesagataMe
3 years
不正に利用されるカード番号やパスワードなどの日本人の個人情報が、中国のSNS上のブラックマーケットで大規模にやりとりされていることがわかった。
1
55
79
@KesaGataMe0
KesagataMe
8 months
Google is enabling Chrome real-time phishing protection for everyone!!! ・これまではローカルに保存されている既知の不正サイトのリスト (30 ~ 60 分ごとに更新) と照合してチェックすることで機能していた…
Tweet media one
1
48
82
@KesaGataMe0
KesagataMe
3 years
フィッシング詐欺のターゲットとなってしまった企業にとってお客さまの資産を守り、被害を抑える為に注意喚起の掲載は必要不可欠。 しかしながら、どのような内容を掲載すべきかのガイドを見かけたことがない。 なので、個人的見解で考えてみた。 (間違いや考慮不足があるかもしれんけど) #注意喚起
Tweet media one
1
22
80
@KesaGataMe0
KesagataMe
5 months
反対意見も多くあるのは理解して書きます。 フィッシング詐欺で被害を受けてしまった、情報入力してしまった有名人の方々へ。 自身がフィッシング詐欺を受けてしまったと発言するのは控えたほうが良いです。…
1
38
80
@KesaGataMe0
KesagataMe
3 years
日本ネットワークセキュリティ協会様( @jnsa )より2020年度JNSA表彰の副賞を頂戴致しました。 引き続き、世の中のお役に立てるよう情報発信して参ります。
Tweet media one
4
5
75
@KesaGataMe0
KesagataMe
2 years
Google検索でTOPに出てくる"GMOコイン"の広告。 フィッシング詐欺サイトへの誘導元となる不正広告だから気をつけて。 公式からも注意出てるからGMOコイン口座を持っている人はご注意を。 #GMO コイン #仮想通貨 #不正広告
Tweet media one
Tweet media two
Tweet media three
1
41
72
@KesaGataMe0
KesagataMe
5 years
7/1開始の7payで不正チャージが多発している模様です。 登録済みの皆様、ご注意ください!
@frogeye9999
岬太郎
5 years
7payで不正利用が発生。6万円以上の不正チャージと(ログオンできないから確認できないけど)不正利用。 #7pay #不正利用 #サイバー犯罪
Tweet media one
6
3K
1K
0
350
64
@KesaGataMe0
KesagataMe
5 years
#7pay 不正チャージ について、現時点では運営側からの注意喚起などは出ていない模様です。 Twitter情報では多数の被害者が発生しているようです。 クレジット登録削除が可能のようですので、クレジット登録済みで心配な方はご検討ください。 #7pay #セブンペイ #不正 #nanaco #注意喚起
Tweet media one
2
144
56
@KesaGataMe0
KesagataMe
3 years
せっかくなので、フィッシング詐欺への想いを書きます。 フィッシング詐欺なんてなくなれば良い。 フィッシング詐欺犯は捕まれば良い。 多くの企業がフィッシング詐欺に費やしている時間とコストを別のことに使えるようにしたい。 フィッシングで被害を受けた方はどうにかして救われて欲しい。 ...
1
10
63
@KesaGataMe0
KesagataMe
2 years
"みずほ"の詐欺メール🤮 ここ数日、みずほの詐欺メールがヒット量産してて、 サイトのパターンもたくさんあるし、もう嫌!! みずほの口座持ってる人は気をつけてー
Tweet media one
Tweet media two
Tweet media three
2
55
62
@KesaGataMe0
KesagataMe
3 years
⚠️ 新たな厚生労働省のフィッシングサイトを確認。ワクチン予約を装ってクレカ情報を入力させてます。 hxxps://www.v-cysakaos.com/ ->155.235.250.82 (AS 140227 / Hong Kong Communications International Co., Limited ) #Phishing #厚生労働省 #mhlw @MHLWitter @antiphishing_jp @jpcert
Tweet media one
Tweet media two
1
105
62
@KesaGataMe0
KesagataMe
3 years
本日はご報告がございます。 遅くなりましたが、12月にフィッシング対策協議会様よりチャレンジコインを頂きました。 フィッシングサイトを追いかけ、対策を進める多くのセキュリティ仲間と出会えたことが非常に嬉しく思えます。引き続き何らかの形で協議会に貢献して行ければと思います。
Tweet media one
1
2
61
@KesaGataMe0
KesagataMe
2 years
"SIMスワップ"が気になっている方々。 Mobile Network Operators (MNOs), banks and authorities have already been collaborating to mitigate fraudulent SIM swapping. 日本もオンライン化が進み始めたので、考え始めないといけないですね。他も諸々。
1
17
58
@KesaGataMe0
KesagataMe
1 year
初めて雪まつり来ました❄ それにしても陸上自衛隊の作品すごいな…
Tweet media one
2
10
59
@KesaGataMe0
KesagataMe
2 years
企業からのSMSはURLを載せない、もし必要でも短縮URLを使うな、って日本でも浸透してほしいな。 Shortened URLs are a red flag!!!!
2
10
53
@KesaGataMe0
KesagataMe
2 years
@takigare3 "えきねっと"だけじゃないので、参考までにコチラ。
@KesaGataMe0
KesagataMe
2 years
Google検索でTOPに出てくる"GMOコイン"の広告。 フィッシング詐欺サイトへの誘導元となる不正広告だから気をつけて。 公式からも注意出てるからGMOコイン口座を持っている人はご注意を。 #GMO コイン #仮想通貨 #不正広告
Tweet media one
Tweet media two
Tweet media three
1
41
72
0
17
46
@KesaGataMe0
KesagataMe
3 years
IBM 2021年6月24日22時06分頃、弊社幕張事業所(千葉市美浜区)の電源系統の一部で故障が発生し発煙がありました。 その影響で当事業所のデータセンターをご利用いただいているお客様システムに影響がでております。
1
57
47
@KesaGataMe0
KesagataMe
5 years
「アクセス集中により7payをご利用しにくい状況が…」と案内が出ていたのでリスト攻撃かと推測していたのですが、やっと注意喚起が出されたようです。 身に覚えのないカード利用はカード会社に…という案内でした。 #7pay #セブンイレブン #nanaco #クレジット不正 #被害 #不正アクセス #不正
Tweet media one
Tweet media two
0
88
44
@KesaGataMe0
KesagataMe
2 years
日本にはサイバー空間の平和と秩序を保つ為にフィッシング犯に最大限の抵抗をしてくれているスペシャリストが存在するようだ。。 この.ci ドメイン撃ち落としには感動。。感謝。。
Tweet media one
Tweet media two
Tweet media three
0
14
45
@KesaGataMe0
KesagataMe
2 years
#Phishing #mercari #フィッシング詐欺 #KesagataMe への挑戦状 #笑うしかない IP:198.55.102.72 (AS 8100 / ASN-QUADRANET-GLOBAL) hxxps://kesagatame.baskes.net hxxps://kesagatame.mary-barnes.net hxxps://kesagatame.mp3ki.net
Tweet media one
1
9
44
@KesaGataMe0
KesagataMe
2 years
今日が今年の勤務最終日。仕事締め。 1日早いですが、今年もフィッシング詐欺界隈では色々動きがありました。 様々なところで記事やレポートが出ていると思いますが、昨年同様、私も自分のツイートを参考に1年を振り返ってみたいと思います。 #見切り発車の1年振り返り #今年も数多すぎ
1
6
44
@KesaGataMe0
KesagataMe
3 years
LINEのフィッシングサイト情報です。 グループAがLINEに手を出し始めたようです。 hxxps://t.linesn.com/ ↓ hxxps://linesn.com/ IP:104.21.28.133 (AS 13335 / CLOUDFLARENET ) #Phishing #LINE @tomoaxe
Tweet media one
Tweet media two
2
25
43
@KesaGataMe0
KesagataMe
3 years
1年振り返ってみるとPhishingの動きが色々と見えてくる。 来年も続くと思うし、この詐欺手口を多くの人に知ってもらって被害が減らせるように気楽に努力してやっていこうと思ふ。 kesagataMe
2
4
42
@KesaGataMe0
KesagataMe
2 years
@NaomiSuzuki_ @ozuma5119 @taku888infinity そう案内したい気持ちは分かります……。。 これで「予めブックマークして…」の注意換気が代表的になるのかと。
1
12
38
@KesaGataMe0
KesagataMe
4 years
@taku888infinity 現時点で確認できた銀行選択画面および遷移先の各銀行の画面になります↓
Tweet media one
1
31
41
@KesaGataMe0
KesagataMe
3 years
これで.jpドメイン取得できてしまうのはショックですわー [Domain Name] SMBCCO .JP [Registrant] -
Tweet media one
2
31
38
@KesaGataMe0
KesagataMe
3 years
🤔 "【至急】東京オリンピック開催に伴うサイバー攻撃等発生に関する被害報告について.exe" #東京五輪 #オリンピック #Olympic #cyberattacks #Malware #五輪 #サイバー攻撃
2
12
37
@KesaGataMe0
KesagataMe
4 years
⚠️総務省を騙ったフィッシング詐欺サイト情報⚠️ 特別定額給付金のフィッシング詐欺サイトが発生中!! #詐欺サイト なので、#フィッシングメール にご注意を。 hxxps://kyufukin.soumu.online IP:14.63.172.200  (AS4766 / KIXS-AS-KR Korea Telecom🇰🇷) #Phishing #総務省 #特別定額給付金
Tweet media one
Tweet media two
Tweet media three
1
30
34
@KesaGataMe0
KesagataMe
3 years
⚠️ 日本年金機構のフィッシングサイト情報です!! フィッシングメール/SMS にご注意ください!! hxxps://neukin.go.eatrip.vip/ ↓ hxxps://neukin.go.bxrcwks.cn/ IP:154.30.192.82 (AS 8100 / ASN-QUADRANET-GLOBAL 🇺🇸) #Phishing #日本年金機構 #ねんきんネット @Nenkin_Kikou
Tweet media one
Tweet media two
Tweet media three
Tweet media four
1
29
36
@KesaGataMe0
KesagataMe
2 years
Paidyから身に覚えもない認証コードがSMSで届くケースが発生してます。 が、が、が、絶対にSNSに画像を投稿しないこと!!!!!! SNSに投稿した画像によって第三者に悪用され、高額請求が発生する可能性があるので、絶対にツイートに画像を上げないようにご注意を!!!
Tweet media one
2
39
33
@KesaGataMe0
KesagataMe
3 years
【注意喚起】日本医師会を騙る不審メールの流通について 件名:【重要】日本医師会より新型コロナウィルス感染状況のお知らせ
Tweet media one
1
33
33
@KesaGataMe0
KesagataMe
3 years
MUFG関連のドメイン"bkmufg-jp[.]org"を調べていて気になったのがある。 同じIPに"solarleak[.]net"が存在。 正直、目を疑った。 最初に出たのは"solarleaks[.]net" 違いは"payment id" 1枚目が"solarleaks[.]net"、2枚目が"solarleak[.]net"
Tweet media one
Tweet media two
1
10
32
@KesaGataMe0
KesagataMe
4 years
追加確認分です。 KDDI,OPTAGE,BIGLOBE @io_sono_io_IT @fj_twt
Tweet media one
Tweet media two
Tweet media three
1
56
32
@KesaGataMe0
KesagataMe
3 years
「NTTセキュリティ」などを装ったフィッシングSMSや不正なアプリによるドコモオンラインショップでのApp Store & iTunesギフトカード等の不正購入発生について 被害状況 (10月1日時点) 被害者数:約1,200人 被害金額:約1億円 ...😧
0
23
32
@KesaGataMe0
KesagataMe
7 months
証明書には信頼度の高い順にEV、OV、DVという3種類がある。このうち詐欺で悪用されるのがDV証明書。 .......ブラウザーの証明書ビューアーで、発行者が「Let's Encrypt」ならまず詐欺なので用心しよう。 一般的なサイトでDV証明書かつLet's…
0
11
32
@KesaGataMe0
KesagataMe
4 months
今年の最終勤務が終わった。 転職から3年経過した中でも色々大変な1年ではありましたが、多くの人に助けられて頑張れた気がするし、来年に向けてやりたいことに溢れている感じがしてます。 同じチームのメンバーにも恵まれて、変な奴ばかりですが毎日楽しく厳しく過ごせた気がします。…
0
0
32
@KesaGataMe0
KesagataMe
2 years
ということをenisaがレポート出してくれているので、他人事ではないという方は是非ご一読を。
@KesaGataMe0
KesagataMe
2 years
"SIMスワップ"が気になっている方々。 Mobile Network Operators (MNOs), banks and authorities have already been collaborating to mitigate fraudulent SIM swapping. 日本もオンライン化が進み始めたので、考え始めないといけないですね。他も諸々。
1
17
58
0
23
29
@KesaGataMe0
KesagataMe
1 year
SMBC / 三井住友銀行の偽サイトにアクセスさせる詐欺メールが先週から日本中にばらまかれてます。 高齢の家族・知人がいたら金盗られる前に教えてあげて。 「取引目的の確認」 「振込入金の失敗」 「お客様情報の確認」 ... あせらせる言葉を使ってくるけど、全部詐欺だから!!!
Tweet media one
Tweet media two
Tweet media three
1
15
29
@KesaGataMe0
KesagataMe
2 years
同じ紙を持ってるフィッシング☆ハンターをTLで見かけた気がした。 上手く広く伝わると良いなぁと。
Tweet media one
0
2
29
@KesaGataMe0
KesagataMe
4 years
今回の記者会見の裏で、 手口、傾向、履歴などの調査、ユーザー対応、短期での追加開発など対応している各金融、キャリア企業の方々は何も悪くないし、むしろ今は頑張って欲しいと思う。 犯罪を犯した人間が悪いですよ、絶対的に。
0
8
27
@KesaGataMe0
KesagataMe
3 years
⚠️消費者金融をご利用されたことのある方へ⚠️ 消費者金融のフ���ッシング詐欺が増えてます。 アイフル、レイク、モビット、プロミス…。 身に覚えのないSMSが届いた場合、無視するだけで身を守れます。 サイトへ情報を入力してしまうと、他人に数十万単位で借入され、終わります。 ご注意を!!
Tweet media one
Tweet media two
Tweet media three
Tweet media four
0
20
28
@KesaGataMe0
KesagataMe
4 years
⚠️jpドメインを使用したマスク販売のフィッシングサイト情報です。 フィッシングメールにご注意ください。 matsukiyopoan[.]jp →137.220.184[.]192 (AS64050 - BCPL-SG BGPNET Global ASN, SG🇸🇬) #Phishing #フィッシングサイト詐欺 #フィッシングメール
Tweet media one
Tweet media two
Tweet media three
Tweet media four
1
20
28
@KesaGataMe0
KesagataMe
3 years
情報収集活動をする中でEvernoteの不正ログインをよく見かける。 単なるデバイスのメモアプリではなく、情報をクラウドにアップロードしているので、第三者に閲覧された時の影響は計り知れない。 メモアプリ利用者の方は記録する情報の取り扱いに注意して下さい。 参考↓
Tweet media one
Tweet media two
Tweet media three
1
16
28
@KesaGataMe0
KesagataMe
2 years
芸能人がたまにフィッシング被害に遭いましたー。をネタにツイートされるの見かけますが、あれ止めた方が良いですよ。 結局、そのクレカ(どころか入力データ)が売買されているマーケットが存在していて、そこで入手出来たやつがコミュニティにネタとして投稿してる訳で。 人的被害の方が怖いですね。
1
16
26
@KesaGataMe0
KesagataMe
2 years
歩きながら彼女のお尻をポンポン触る彼氏(よく街中で見かけるアレ) ↓ 彼氏が手を離したタイミングで後ろから並走する爺さんが現れる ↓ 爺さんがお尻を数回ポンポンして足早に通り過ぎ、群衆に消える ↓ カップルは何も気づいていない 遠目で見かけたけど、ジジイのなりすましテクには御用心。。
1
4
27
@KesaGataMe0
KesagataMe
3 years
”携帯各社がフ��ッシング詐欺に注意喚起” キャリア同士が協力して発信してくれたこの取り組み、良いですね!! 実際にはタイミングの合わせ方、発信する内容など事前の取り決めとか大変だったと思うなぁ。 対応された方々、お疲れ様でしたッ!!!!!!
0
13
26
@KesaGataMe0
KesagataMe
1 year
#偽サイト #MalwareDL #NPA #警察庁 IP:204.44.109.46 (AS 8100 / ASN-QUADRANET-GLOBAL ) hxxps://rio.npegojp.info/ ⬇️Android Malware (kuronekoyamato.apk)
Tweet media one
1
12
26
@KesaGataMe0
KesagataMe
4 years
#nifty マルウェアに感染等のC2通信遮断のため、 アクセス要求に係るDNSクエリに対し機械的/自動的に検知し、ニフティが指定するアドレスリストのドメイン情報等と一致するときは、通信を遮断するそう。 「通信の秘密」によるISP運営課題を一歩踏み込んだ感がありますね😮
2
8
26
@KesaGataMe0
KesagataMe
3 years
⚠️詐欺サイト⚠️ 特別定額給付金のオンライン申請を装った『フィッシング詐欺サイト』が立ち上がっています。 狙いはクレジット情報です。 もし総務省の名を騙った不審なメールが届いても無視し、削除あるのみ。 これから続く可能性があります。 周囲に注意を促して下さい。 #総務省 #緊急事態宣言
Tweet media one
Tweet media two
Tweet media three
@KesaGataMe0
KesagataMe
3 years
総務省を騙ったフィッシングサイト情報です。 狙ってたな。 ※現在168サイト目 hxxps://www.suomu.go.jp.5is608.shop ‐>192.3.81.200 (AS135377 - UCLOUD-HK) #Phishing #総務省 #特別定額給付金 @catnap707 @papa_anniekey @taku888infinity @ozuma5119 @NaomiSuzuki_
Tweet media one
1
3
11
1
25
25
@KesaGataMe0
KesagataMe
3 years
NTTドコモのフィッシングサイト情報です。 これ、果てしなくパターンが存在しているな。 hxxps://docomo.huht.xyz
Tweet media one
@mike1987325
🎌neco🎌
3 years
あんた、絶対ドコモじゃないでしょ。
Tweet media one
0
0
4
1
12
25
@KesaGataMe0
KesagataMe
2 years
これ何だろう....
Tweet media one
1
8
25
@KesaGataMe0
KesagataMe
4 years
穏やかな生活の中で突然、不正送金・決済の被害に遭い、高額なお金がなくなる喪失感、絶望感。 被害者の気持ちや焦りを考えただけで悲しくなる。 悔しいですね、本当に。 自分に出来る何かは続けていきたいし、 同じ想いを持つ多くの人と協力して、安全なインターネット社会を築いていきたい。
0
3
24
@KesaGataMe0
KesagataMe
2 years
本日、金融庁、警察庁、日本サイバー犯罪対策センター(JC3)から一斉に注意喚起が出たようです。 確かにインターネットバンキングを装ったフィッシングサイトは先月あたりから急増してますのでご注意を。 金融庁
Tweet media one
1
11
24
@KesaGataMe0
KesagataMe
3 years
予約本が届いた😀
Tweet media one
1
0
23
@KesaGataMe0
KesagataMe
11 months
三井住友信託が素敵すぎて。 先日は「最近、こういったフィッシングメールが増えてましてー。」って、電話で案内受けたし、今朝はハガキで。
Tweet media one
Tweet media two
Tweet media three
1
5
23
@KesaGataMe0
KesagataMe
4 months
あけましておめでとうございます! 今年もよろしくお願いいたします。
Tweet media one
1
0
23
@KesaGataMe0
KesagataMe
3 years
五輪関連のドメイン登録情報です。チケット再抽選、払い戻し等の開始が近づいているので... tokyoolympic2021[.]com tokyoolympics2024[.]com tokyoolympics2032[.]com #備忘 #東京五輪 #オリンピック #パラリンピック
Tweet media one
Tweet media two
Tweet media three
1
8
23
@KesaGataMe0
KesagataMe
4 years
今回のLINEにおける注意喚起・対策・プレス対応など見習うべきものがあると私は感じていました。 が、各社Yahoo!ニュースに対するコメントを見ると、 報道に対して、まだまだ日本社会の感じ方との差があることを改めて受け止めました。 手口を把握している側として、このコメントに繋がるのは辛い。
Tweet media one
Tweet media two
2
3
22
@KesaGataMe0
KesagataMe
3 years
NTTドコモのマルウェア投下サイトが出現してます。 BP1のドコモフィッシングが活動するIPと同一です。 hxxps://nttdocommd.ddns.net ->202.59.9.42 (AS 55720 / Gigabit Hosting Sdn Bhd ) #NTT ドコモ #マルウェア #偽サイト #BP1 #Phishing
Tweet media one
Tweet media two
1
10
22
@KesaGataMe0
KesagataMe
13 days
本人の個人情報、銀行口座、勤務先、免許証アップロードならこれまでもあったけど、 ・源泉徴収票 ・給与明細 ・確定申告書 ・住民税決定通知書 ・課税証明書 ・年金通知書 も要求してくるっす。
@KesaGataMe0
KesagataMe
13 days
#Phishing #eTAX #NTA #国税庁 IP:137.220.134.177 (AS 64050 / BGPNET Global ASN ) hxxps://nta-login.goeajp.top hxxps://nta-login.goejp.com @NaomiSuzuki_
Tweet media one
Tweet media two
Tweet media three
Tweet media four
1
1
3
0
6
22
@KesaGataMe0
KesagataMe
4 years
分かってきたこと(一例) - TLDがxyz - Registrant Emailが数個のyahoo[.]com - ターゲットはグローバル - "hxxps://〜[.]xyz"、"hxxps://eu.〜[.]xyz"と、Domain/FQDNでの2パターンが存在 - 当該キャンペーンを確認した際のURLであれば、別IP(ISP)からアクセスしても同ブランドの画面を確認可能 …
@KesaGataMe0
KesagataMe
4 years
いつの間にかバリエーションが増えてます。。 確認できた範囲で、OCN,SoftBank,AsahiNet,Sony。 @ozuma5119 @NaomiSuzuki_ @tiketiketikeke @taku888infinity
Tweet media one
Tweet media two
Tweet media three
Tweet media four
2
273
178
0
9
22
@KesaGataMe0
KesagataMe
3 years
偽NTTドコモのマルウェア配布サイト情報です。 hxxp://ugebrnrwek.duckdns.org hxxp://oulzaflalf.duckdns.org hxxp://svjxwqgvxh.duckdns.org hxxp://hwqbyvxuiy.duckdns.org hxxp://pozdnssncz.duckdns.org hxxp://wgnveajcor.duckdns.org ->45.116.13.20 (AS 4785/xTom)
Tweet media one
Tweet media two
Tweet media three
Tweet media four
@NaomiSuzuki_
Naomi Suzuki
3 years
「ドコモお客様センターです。ご利用料金のお支払い確認が取れておりません。ご確認が必要です。hxxps://rb.gy/●●●●」というSMSが20時頃配信。偽セキュリティセンター改めインチキスキャン付き偽「安心セキュリティ(無料版)」に誘導し、相手かまわず nttdocomo.apk を投下(Android以外は無害)。
Tweet media one
1
2
9
1
10
21
@KesaGataMe0
KesagataMe
2 years
とりあえずツイート見て頂いているあちら側の方々がいると理解シタッ!
@KesaGataMe0
KesagataMe
2 years
#Phishing #mercari #フィッシング詐欺 #KesagataMe への挑戦状 #笑うしかない IP:198.55.102.72 (AS 8100 / ASN-QUADRANET-GLOBAL) hxxps://kesagatame.baskes.net hxxps://kesagatame.mary-barnes.net hxxps://kesagatame.mp3ki.net
Tweet media one
1
9
44
1
1
21
@KesaGataMe0
KesagataMe
3 years
mercariセキュリティグッズを頂きました。 有難う御座いますっ!!
Tweet media one
0
0
20
@KesaGataMe0
KesagataMe
2 years
@taku888infinity @NaomiSuzuki_ 「安全な可能性が高い」と宣言するのは「ある意味危険性が高い」ですね。
Tweet media one
1
6
20
@KesaGataMe0
KesagataMe
4 years
追加確認 -> NTTcom
Tweet media one
Tweet media two
1
36
20
@KesaGataMe0
KesagataMe
2 years
フィッシングハンターの仕事って次の行に書かれている「社内外の利害関係者との情報交換等を通じて・・・」の部分が重要ですわ。 記事とか謎の専門家が語る話以上に手口は複雑化しているし、タイムリーに情報共有して、潰していかないと社会的な損失が本当に大きい。
0
11
20
@KesaGataMe0
KesagataMe
2 years
ドコモに続き、auでもeSIMの再発行停止。 もう何かが(というかアレ)起きていると理解して、それ前提に考える必要があるなぁ。
2
3
20
@KesaGataMe0
KesagataMe
3 years
緑のカード、オレンジのキャリア/銀行が多かった印象。 でもまぁ、なんとか今年も継続的に活動が出来ました。 注意を促したり、abuse活動で支えてくれたり、ハンティングしている方々にはいつも感謝してます!! これからも、少しでも被害を減らしていきたいものです。 来年も宜しく御願い致します。
0
1
19
@KesaGataMe0
KesagataMe
4 years
銀行のPhishing連発、連日のターゲット変更、JPドメイン … … … … … … 僕らの夏が始まる🍉🎆🎣
0
0
19
@KesaGataMe0
KesagataMe
6 months
本日からt[.]coに切り替えて、謎文字を入れ込む暴れっぷり。
Tweet media one
Tweet media two
Tweet media three
Tweet media four
1
6
19
@KesaGataMe0
KesagataMe
4 years
もう少し何かが出来ないかと無力な責任感が沸いてしまい、悔しいし、悲しいです、、。 電通法改めてブロッキングを強固にするとか(消費者受容性、ISPのコスト負担問題とか色々ありますが)。 消費者に偽サイトと気付かせる限界点に到達してきてますよね。 絶対に何とかして被害を減らしたい。
@ozuma5119
Osumi, Yusuke
4 years
@MaihaiStyle @Ohsaworks 9月の銀行系フィッシング詐欺は過去2番目に最悪、被害額は4億円を超えています。10月11月はさらに超える見込みです。 これは警察庁把握のものだけなので、実被害額はもっと大きい。 今この瞬間にも、フィッシング詐欺に騙されて何十万円、何百万円と抜かれている人がいます。
Tweet media one
0
42
30
2
11
19
@KesaGataMe0
KesagataMe
2 years
NTTドコモ 「フィッシング詐欺を未然に防ぐ「危険SMS拒否設定」の提供を開始」 SMSを受信する前に、送信元情報や本文内容に基づいてドコモのネットワーク上でフィッシングSMSを自動判定。 本機能は提供開始後、お申込み不要で自動で適用され、無料でご利用いただけます。
Tweet media one
2
6
19
@KesaGataMe0
KesagataMe
3 years
KDDI/auのマルウェア配布サイト情報です。 IP:156.248.77.68 (AS 399077 / TERAEXCH ) hxxp://evjelzwjtq.duckdns.org hxxp://piibvtcwcp.duckdns.org hxxp://ygwhhnyyzh.duckdns.org hxxp://nqmedhghks.duckdns.org @io_sono_io_IT @tetsu_gi @taku888infinity @NaomiSuzuki_
Tweet media one
Tweet media two
Tweet media three
Tweet media four
1
4
18
@KesaGataMe0
KesagataMe
4 years
追加確認 -> QTnet
Tweet media one
Tweet media two
1
24
18
@KesaGataMe0
KesagataMe
3 years
この取り組み、良い!
@tiketiketikeke
tike
3 years
アプラスの #フィッシングサイト が度々観測されていますが、偽サイトでカード情報等を入力した後にリダイレクトされる本物サイトで「至急電話お電話ください!!」というメッセージが表示されます。 本物サイトにリダイレクトするパターンはよくあるので他社さんも見習った方が良いかもしれません。
Tweet media one
1
173
205
3
2
18
@KesaGataMe0
KesagataMe
3 years
こどもがクリスマスプレゼント貰うために毎年サンタに手紙を書いているのですが、今年はその横に大量の「ちゅ〜る」が・・・ どうやらトナカイへの差し入れのようで、 「毎年おつかれさまです。」って添えられてました。 ほっこり。
Tweet media one
4
2
18
@KesaGataMe0
KesagataMe
3 years
#NTT ドコモ #ドコモ #docomo #NTTdocomo #Phishing hxxps://hwflxonfln.duckdns.org  IP:185.246.130.158  (AS 42237 / Amati Foundation )
Tweet media one
1
6
18
@KesaGataMe0
KesagataMe
2 years
日本リージョンでTeams障害出てますねー
@MSFT365Status
Microsoft 365 Status
2 years
We’re aware of and investigating an issue wherein some users in the Japan region may be unable to access Microsoft Teams using any connection method. More information is available under the post TM419392 within the M365 admin center.
18
383
233
1
30
18
@KesaGataMe0
KesagataMe
3 years
MoqHaoがまた新しい文面でSMSをばら撒き始めてます。 『新型コロナウイルス予防ワクチン無料予約受付中です、アプリインストールしてください。hxxp://*.duckdns.org』 SMSを受信しても無視で大丈夫! アクセス先は偽アプリインストールやフィッシングサイト誘導です!
@utenacy
utenacy
3 years
以前宅配業者になりすまして詐欺メール送りつけてきたけど、今日はワクチン接種の無料予約に成り代わって送りつけてきやがった。
Tweet media one
1
0
2
4
22
18
@KesaGataMe0
KesagataMe
4 years
⚠️マツモトキヨシを騙った偽マスク販売のフィッシングサイト情報です。 フィッシングメールにご注意ください。 hxxps://www[.]matsukiyo[.]vip →68.65.122[.]202 #Phishing #マツモトキヨシ #フィッシングメール
Tweet media one
Tweet media two
Tweet media three
2
9
17
@KesaGataMe0
KesagataMe
7 months
銀行側がワンタイムパスワード入力を求めるタイミングにもよりますが、送付時に振込先銀行・振込先口座名義・金額などが書かれている場合があるので必ず目を通して欲しいと個人的には思っています。 とりあえずメールでログインを促す系は全て無視していただくで良いかと。
1
14
18
@KesaGataMe0
KesagataMe
4 years
きたーーー
Tweet media one
2
3
18
@KesaGataMe0
KesagataMe
4 years
#Phishing ではない
Tweet media one
1
7
17