極楽せきゅあブログ

ときどきセキュリティ

朝型、夜型

あちきは今夜型生活ですが、なぜ夜型なのかと言えばサッカー中継は夜中にやることが多いからですね。その昔、リーマン時代仕事バリ忙しかった頃は、自分の時間を確保するために朝型で生活してましたけど、朝にじっくり時間があると発想には良いですよね。今も朝型転換考えなくも無いけど、いまどきは朝時間があったら、ネットやって潰しちゃうかもな(笑)。
つまりは時間の使い方ってのに帰着してくるので、ちょっと見直ししようかなとか思ってます。まーあちきにゃ葉っぱさんのような秒単位のアンテナ生活は無理だしなーヽ(´ー`)ノ

洗浄

ウイルス対策ソフトウエアはファイルを調査してますが、同じOSの中で動いている限りカーネルモジュール系マルウエアにごまかされてしまう可能性もありますよね。そうなるとHelixとかみたくCDブートでチェックする方がいいんじゃないのかなあ?
CDブートするとDHCPなりでIPアドレスを取得して(あるいは手動で設定)、ネットから最新情報を取り込んでチェック。ディスクに何が書かれていようと、その中身には影響されないでチェックできるから良さそうな気がするけどなー。

電話

さっき仕事に出かける前、シャワーとかかかろうとしたら家に電話が来ました。母上が出たんですが、遠くできいているとどうも弟かららしい。
ふふーんとシャワーを浴びてると、外から母上が急に「あんた出かけるのすぐ出かけないとならないの?なんか『弟の名前』が不祥事を起こしたって…」とか言い出すわけです。「不祥事?」ってかうちの弟ってのは兄と違ってwマジメなヤツなので、およそ「不祥事」とかってのとは縁がないっていうか、めちゃくちゃ違和感あるわけですよ。でも支度はしないとしょうがないし、約束あるのでキャンセルなら連絡せんとなーとか思いつつシャワー継続して出るとまた電話がかかってきていた様子。浴室から出てきたあちきを見た母上が「あ、ちょうどお兄ちゃん居るから代わるね…」とか言いつつ受話器を渡そうとするんだけど、どうも弟が電話を替わるのを固持したらしい。で、そのまま電話による会話継続してるんだけど、横で聞いていると「で、どうしたの?経理の人が何だって?」とか言ってる。
わけがわからないまま別室にて出かける支度をして戻ってくると、いきなり母上がけんか腰口調で「上司の人は知ってるんでしょ!じゃあウチの馬鹿息子がこんな悪いことしましたって会社に謝りに行きます!……行く!いぃーくぅっっっ!!……恥ってあんたそんなこと言ってる場合ですか!!……警察って、悪いことしたら警察に捕まるのは当たり前でしょっっ!!」とか怒鳴ってる(笑)。
で、電話切れたので「それオレオレ詐欺じゃないの(苦笑)?」とか言いつつ弟の携帯に直電してみたら、最初留守モードだったんだけど、かけ直してきた。「今電話した?」とか聞くと案の定「いや、してないよ」という答えでした。
振り込め詐欺確定(苦笑)。
あとでよく聞いてみると、

経理の人に嵌められたうちの弟が、上司に知られて責任を問われ、冤罪なんだけどとにかくオカネを払わなければならない。すぐに220万円を振り込んでくれ。

ということですた。あまりヒネリの無い、わりとストレートでトラッドな振り込め詐欺だったようです。
違和感を感じながらもその話を半分信じかけて、でも本能的に「すぐに帰ってこい」とか「会社直撃する」とかいう適切なカウンターパンチを繰り出していた母上はさすがというべきかな(笑)。まあこういうときは、意識はしていてもなかなかすぐに冷静になれるわけじゃないしねー。でも本人確認(最近わりとこれを妨害するようなシナリオ多いみたいだけどね)がやっぱ基本ですよね。会社に行くのも帰ってこいっていうのも本人確認の一種だし、そうできないときは本人の携帯、それも妨害されていたら会社の電話とかで確認するのが一番でしょう。
までも冷静だったら、

  • 弟の身長はいくつ?
  • 弟の仕事の内容は?
  • 弟の勤め先の最寄り駅は?
  • 弟が最近見たサッカーの試合カードは?

とかクイズを出して、だんだん難易度を上げて(笑)どこまで応じられるか、というのを見てみるのも一興だったかもしれないですね。これは逆に相手がどこまで知っているのかを聞き出すことにもなるしねー。
なんにせよ、どう見てもブログのネタとしちゃオイシイネタでした。本当にありがとうございました(笑)。

アイデンティティ情報の漏洩範囲

今回の振り込め詐欺は、最初「お母さん、今からちょっと家に帰っても良い?」というツカミだったそうです。このツカミはなかなか良いと思います(良いって何が(笑))。なんとなく「家に帰る」ってのは相手を信じそうでもあるしね。
分析する目でこのツカミだけ聞くと「もしかして自宅の住所もバレてる??」とかいう感じに受け取れますが、実は自宅の住所は知らないっぽかったですね。というのも、そこからの話では帰ってもいい?→とっとと帰ってきなさいという話を何度もしているのに、帰るより振り込んでくれ、というふうにやや強引な論理展開を見せたからです。まーたぶん住所までは知らないんでしょうね。あるいは知っていたとしても、顔をさらすリスクまではおかさないとくことかもしれませんね。そんなリスクをわざわざ冒すよりも、他の犠牲者を捜す方がコストパフォーマンスが良いはずだしね。
住所を知らなかったとしたら、相手は弟の名前と電話番号を把握してた、ということになりそうですね。どこから漏れたのか?ってぇと、まあ某ファミリーなマートの漏洩はがきとか来てたので>弟、ひとつ心当たりといえばそれになりますねえ。他はこれから弟に確認してみないとわからないけど。
でももしその漏洩が原因なのだとしたら、500円とかじゃ到底合わない世界だよなあ。出がけにちょこっと時間取られたし、母上なんてまあ怒り損ではあるしね。電話でいろいろ時間取られたりもしたわけだし。もちろんその因果関係ってのはほとんと証明出来なそうではあるけどねえ(苦笑)。

アラビアの夜の種族

文庫が出ていたので買ったす。これ文庫出るって聞いていたので、単行本探していたの止めたんだよなー。

アラビアの夜の種族〈1〉 (角川文庫)

アラビアの夜の種族〈1〉 (角川文庫)

アラビアの夜の種族 II (角川文庫)

アラビアの夜の種族 II (角川文庫)

アラビアの夜の種族 III (角川文庫)

アラビアの夜の種族 III (角川文庫)

楽しみ〜。

Winny情報を悪用するヤツはやり方知ってる人が多い

ってことなのかなあ。
不正アクセス:他人のネットバンキングに 千葉の男逮捕
まあでもそうなんだろね。Winnyってそもそも、けっこうハードルが高いソフトウエアだったりするし、ヘビーユーザーとかはIT詳しい人も多そうだしなー。
っていうかこの人も相当アクティブな不正アクセスしてるよねー。その割りにそのリスクについてはあまり認識してないみたいだよな。ってかこれだけアクティブにやると証拠はたくさん残っちゃうものだよね。普通は。