Tag: Safe behavior

偽ショッピングサイト詐欺を回避するための知識とチェックリスト

オンラインショッピング市場は年々規模が拡大し、2022年には全世界のBtoCにおけるEC市場規模が5.44兆米ドル(約816兆円)に達しました(参照:令和4年度 電子商取引に関する市場調査報告書)。モバイルECやクロスボーダーEC(越境EC)、ライブコマースなど、新しいスタイルも登場し、私たちの生活に欠かせない存在となっています。一方で、EC市場の急成長に伴い、偽ショッピングサイトによる詐欺被害も増加傾向にあります。悪意のある業者が偽ショッピングサイトを開設し、消費者を狙う事件が後を絶ちません。偽ショッピングサイトの手口は年々巧妙になっており、見分けるのが難しくなっています。被害に遭わないためには、偽サイトの特徴を理解し、適切な対策を講じることが重要です。 偽ショッピングサイトとは? 偽ショッピングサイトとは、正規のショッピングサイトのように見せかけて、実際にはお金や個人情報を騙し取るための偽サイトのことです。偽ショッピングサイトでは、以下のような被害が報告されています。 代金を支払っても商品が届かない 偽物や粗悪品が届く 個人情報を不正に収集される 国内では、楽天市場やAmazon、ZOZOTOWNなどのサイトが模倣され、悪用されている事例があります。海外でも同様の被害が多発しており、2024年5月には中国の犯罪ネットワーク「BogusBazaar」が話題となりました。 参照:The Register BogusBazaar(ボーガス・バザー)ネットワークの事件 2024年5月、欧州の調査機関により、中国を拠点とする犯罪ネットワーク「BogusBazaar」の存在が明らかになりました。このネットワークは偽ショッピングサイトを大量に作成し、DIORやNIKE、LACOSTE、VERSACEなど、有名ブランドの大幅な割引を謳って消費者を惹きつけていました。 サイトは半自動生成されており、英語、ドイツ語、フランス語、スペイン語、イタリア語など多言語に対応し、世界中の消費者が標的となったのです。 仕組み:BogusBazaarネットワークは、WordPressでショッピングサイトを半自動生成するシステムを構築し、有効期限切れのドメインから75,000件以上の偽ショッピングサイトを制作していました。3分の1にあたる22,500件の偽ショッピングサイトは、2024年4月時点でまだ稼働しています。 被害の規模:BogusBazaarネットワークによる被害者は、ヨーロッパ、アメリカ、オーストラリアを中心に85万人に上ると推定されています。被害者の半数以上にあたる47万6,000人がデビットカード番号やセキュリティコード(CVV番号)を含むクレジットカード情報を詐取されたということもあり、全体の被害額は3年間でおよそ5,000万ドルになるとされています。その被害の規模から、BogusBazaarの偽サイトによる詐欺は、近年稀に見る国際的な大規模詐欺事件と言えるでしょう。 {SHORTCODES.blogRelatedArticles} 偽ショッピングサイトにおける詐欺の手口と特徴 偽ショッピングサイトでは、消費者を騙すためにさまざまな手口が用いられます。個人情報を狙ったフィッシング詐欺や偽ブランド品の販売、商品の未発送、偽レビューなど、詐欺の手口はさまざまです。 近年ではAI技術の発達により、ディープフェイクを用いた巧妙な広告や商品紹介も登場しています。これらの手口を知り、適切な対策を講じることが、被害を未然に防ぐ上で重要です。 以下は偽ショッピングサイトにおける詐欺の手口と特徴です。少しでも不審な点があれば、そのサイトでの購入は控えるのが賢明でしょう。 不適切なSSL証明書の使用:SSL証明書とは、データ通信が暗号化でき、サイトの運営者の実在性を証明するもの。SSL証明書がないサイトは、アドレス欄にロックした鍵のマークが表示されておらず、鍵に斜線の入ったマークや「!」マークがついていることが多い。ただし、鍵マークが表示されていても必ずしも安全とは限らない。 本物に似せたURLの使用:サイトのURLの最後に付く「.com」「.co.jp」などのドメインに、有名ブランドのドメインに似せたものを使用し、消費者を惑わせる。 ぼやけたロゴの使用:ブランドロゴが不鮮明であったり、画質が低かったりしてはっきりと見せないことで、本物だと信じさせる。 ディープフェイク:AIによる画像・音声生成技術を悪用し、有名人や専門家による偽の広告や商品紹介を作成。真偽の見極めが難しい。 非現実的な価格や特典:ブランド品を市場価格からかけ離れた低価格で売り、消費者の購買意欲を煽る。 偽の在庫表示やカウントダウンでの購入の促進:購入を迷っている消費者に、偽の在庫表示やカウントダウンで催促する。 不自然な支払い方法:決済方法の選択肢が銀行振り込みしかない。前払いさせて、お金を騙し取る。 不十分なプライバシーポリシー:サイト内にプライバシーポリシーが存在しない、または内容が不十分である。 不適切な返品・交換ポリシー:返品・交換に関するポリシーが明確でない、または消費者に不利な内容となっている。 アカウント作成の強要:ログイン情報やクレジットカード情報など、個人情報を盗みとるために、購入の際のアカウント作成を必須とする。いわゆるフィッシング詐欺にあたる。 商品未発送:代金を受け取った後、商品を発送しない、または全く異なる商品や粗悪品を送りつける詐欺。連絡が取れなくなるケースが多い。 偽装レビュー:商品やサービスの信頼性を高めるために、業者が自作自演で高評価のレビューを大量に投稿する。判断を誤らせる危険性がある。 参考:Real examples of fake online stores 偽ショッピングサイトを見分けるためのチェックリスト 偽ショッピングサイトの被害に合わないために、サイト利用時にチェックできるポイントを挙げます。 URLの確認:サイトのURLに、「.xyz」「 .online」「 .fun」など、一般的でないドメインや不自然な文字列が含まれていないか確認する。スマートフォンでは、アドレス欄を一度タップしてURLを全て表示させるのがおすすめ。 SSL証明書の確認:サイトを開こうとしたとき「安全でない」などの警告が出ていたら、SSL証明書がないサイトということになる。アドレス欄に鍵マークが表示されているかもチェックする。ただし、警告がないからといって絶対に安全とは限らない。 プライバシーポリシー・利用規約の有無:サイト上にプライバシーポリシーや利用規約が掲載されているか確認する。内容に不自然な点がある場合や、そもそも存在しない場合は注意が必要。 不自然な価格設定やオファー:他のサイトと比較して、あまりにも安すぎる価格設定になっていないか、現実的ではない割引や特典を謳っていないか確認する。 レビューや評価の信頼:商品のレビューや評価が不自然に高評価に偏っていないか、SNSのフォロワー数や投稿内容に不審な点がないかチェックする。 連絡先の確認:会社概要に記載された会社名や所在地などの連絡先情報に不審な点がないか確認する。電話番号の表記が不自然だったり、問い合わせ先がフリーメールだったりする場合は要注意。 ディープフェイクかどうか確認:有名人を起用した広告や商品紹介動画に不自然さがないか確認。文が不自然だったり、商品の詳細がなかったりする広告は、AIによって生成された偽の広告である可能性が高い。 会社概要や特定商取引法の表記が記載されているか確認:会社の事業内容を確認。特定商取引法に基づく表記が掲載されているかもチェックする。ECサイトでは、表記が義務づけられている。 チェック項目を1つひとつ確認し、少しでも怪しい点があれば、そのショッピングサイトでの購入は避けましょう。安全性を高めるために、購入前に電話で問い合わせをしたり、セキュリティ対策ソフトを有効活用したりすることも効果的です。 偽ショッピングサイトの被害に合った時の対処方法 偽ショッピングサイトの被害に遭ってしまった場合、以下の対処方法を速やかに実行しましょう。 サイバー犯罪に関する相談窓口の利用:警察庁所管のサイバー犯罪相談窓口に被害の詳細を報告する。 国民生活センターへの相談:消費者庁所管の相談窓口である国民生活センターに連絡し、被害に関する相談を行う。全国の消費生活センターなどにも相談可能。 カード利用の停止:クレジットカード決済した後に詐欺が発覚した場合、すぐにカード会社に連絡してカード利用を停止することで不正利用を防ぐ。…
Read more


August 8, 2024 0

Qu’est-ce que la cryptographie ?

La cryptographie vise à sécuriser des informations et à les dissimuler aux yeux des tiers via le chiffrement. Bien que cette méthode existe sous une certaine forme depuis des millénaires, l’impact de la cryptographie moderne dans la sécurité des informations est plus récent. Dans cet article, nous expliquons en quoi consiste la cryptographie, son importance…
Read more


August 5, 2024 0

Что такое безопасный режим на Android и как его отключить

Безопасный режим на Android – это удобная функция, которая позволяет пользователям обнаруживать и устранять проблемы с устройствами: от неисправных и несовместимых приложений до вредоносных программ и вирусов. В этой статье собрано все, что вам нужно знать о безопасном режиме на Android и о том, как он может повысить безопасность вашего устройства. Для чего предназначен безопасный…
Read more


July 31, 2024 0

Server security best practices for 2024

Cybercrimes and other security threats are ever-present dangers. That’s why it’s crucial to implement good server security measures. These security measures protect the sensitive data stored on your servers. In this article, we’ll look at the best practices for server security in 2024. What is server security? Server security covers several practices designed to protect…
Read more


July 30, 2024 0

Torブラウザとは?その仕組みや、安全に利用する方法を解説

インターネットでのプライバシー保護がますます重要視される中、Torブラウザはその解決策として注目されています。Torブラウザは、ユーザーのオンライン活動を匿名化し、第三者からの追跡を防ぐために開発された無料のオープンソースソフトウェアです。このブラウザを使用することで、国の検閲規制を回避したり、オンラインでのプライバシーを強化したりすることができます。この記事では、Torブラウザとは何か、その仕組みや用途、そしてTorブラウザの危険性や使い方について詳しく解説します。ネット上でのプライバシーを守りたい方、セキュリティを強化したい方は必見です。 Torとは? Tor(The Onion Router)とは、インターネット上で匿名通信を可能にするための無料かつオープンソースのソフトウェアです。ユーザーのインターネット活動が監視されたり、位置が追跡されたりするのを防ぐことで、ユーザーのプライバシーと自由を保護することを目的としています。 Torは、ユーザーのインターネットトラフィックを世界中のボランティアによって運営されるリレーネットワーク(ノード)を通過させることで匿名性を確保します。データは複数回暗号化され、各リレーを通過するたびに一層ずつ暗号が解かれる仕組みで、これを「オニオンルーティング」と呼びます。この多層的な暗号化により、最終的な受信者は元の送信者のIPアドレスを知ることができず、ユーザーの匿名性が確保されます。 Torネットワークを利用するには、特別に設計されたオニオンブラウザ(Tor Browser)が必要で、オニオンブラウザを利用することで、ユーザーは簡単にTorネットワークに接続し、匿名で安全にウェブを閲覧できるようになります。 Torブラウザとは? Torブラウザとは、インターネット上で匿名で安全にブラウジングするために特別に設計されたウェブブラウザです。このブラウザは、Torネットワークを利用して、ユーザーのプライバシーを保護し、インターネット活動の追跡や監視を防ぎます。Torブラウザは、Mozilla Firefoxをベースにしており、プライバシー保護のために特別な設定と拡張機能が組み込まれています。 Torネットワークを利用して、ユーザーのインターネット接続を複数のリレーを通じて暗号化し、追跡や監視から守ります。これにより、ユーザーのIPアドレスを隠すことができ、匿名でウェブサイトにアクセスすることが可能となります。 Torのプロジェクトは、アメリカ海軍調査研究所によって1990年代半ばに開発が始まり、2002年には、Torはオープンソースソフトウェアとして公開され、一般のインターネットユーザーも利用できるようになりました。2006年に、Torプロジェクトは非営利団体として正式に設立され、プライバシーとインターネットの自由を推進するための開発と普及活動を行っています。 Torブラウザの仕組み Torは他のウェブブラウザとは異なる仕組みになっていて、ユーザーのデータを処理する際に、特定のサーバーの使用を省略するマルチプロキシネットワークを提供するのが特徴です。Torは、自分のIPアドレスを隠すために、他のユーザーと接続を共有します。もちろん、このブラウザに多くの人が接続しているので、「オリジナル」のユーザーデータを特定することは困難です。 また、Torブラウザは、ブラウザを終了するたびに、クッキー、キャッシュ、履歴などの閲覧データを自動的に削除してくれます。 TorはすべてのOSに対応しており、C、Rust、Pythonでのコーディングが可能です。ウェブ上で数回検索すれば、無料でダウンロードできるリンクもあるので、初心者でも簡単に利用できます。 Torブラウザの用途 Torブラウザは、国の検閲規制を回避したい人や、IPアドレスを隠したい人、またはブラウジング習慣を盗聴されたくない人に最適です。以下の人たちがどのようにTorブラウザを活用しているのか、見てみましょう。 Torブラウザの匿名性は、ユーザーが求める機能であることは言うまでもありません。この機能は、国の検閲規制を回避したい人や、IPアドレスを隠したい人、またはブラウジング習慣を盗聴されたくない人に最適です。 政府および軍事機関:政府や軍事機関は、Torブラウザを使用して安全に情報を収集し、通信を行うことができます。これにより、スパイ活動やサイバー攻撃を防ぎつつ、機密情報を保護することが可能です。また、国家安全保障に関わる敏感な操作や情報交換を匿名で行うためにも利用されることがあります。 法執行機関:法執行機関は、Torブラウザを利用してオンライン犯罪の調査や捜査活動を行います。たとえば、ダークウェブ上の違法取引や犯罪組織の動向を監視するために使用されます。また、捜査官自身の身元を隠しながら操作を行うことで、ターゲットに気付かれるリスクを減らすことができます。 活動家やジャーナリスト:活動家やジャーナリストは、Torブラウザを使用して政府や大企業による監視から身を守りながら情報を発信します。特に、抑圧的な政権下での活動や告発はリスクが高いため、匿名性を確保することで報復を避けつつ、安全に活動を行うことができます。 一般ユーザー:一般のユーザーや個人は、オンラインでのプライバシーを守るためにTorブラウザを使用します。Torブラウザを利用することで、インターネットプロバイダや広告主による追跡を避け、個人情報の漏えいを防ぎます。 皆が皆、Torを正当な目的で使うわけではありません。Torは、インターネットユーザーを匿名にするだけでなく、Torを介してしかアクセスできないダークウェブにアクセスするためにも使用されています。ダークウェブへのアクセス自体は違法ではありませんが、ダークウェブはしばしば悪質で違法な目的で使われるので、使用は避けた方が賢明でしょう。 {SHORTCODES.blogRelatedArticles} Torブラウザの使い方 以下に、Torブラウザの基本的な使い方について説明します。 Tor browserをインストール:まず、Torブラウザをダウンロードしてインストールします。インストールが完了して完了ボタンをクリックするとTorが起動し、Torネットワークへ接続するための設定画面が表示されます。ほとんどの場合、接続ボタンをクリックするだけでいいのですが、プロキシ経由でインターネットに接続している場合は、Torブラウザの設定ボタンをクリックして設定を入力する必要があります。 接続を確立する:Torがリレーを経由してネットワークへの接続を確立する間、若干の遅延が発生します。最初の接続に数分かかることもありますが、この接続が完了するとTorブラウザが起動して使用できるようになります。TorはFirefoxと同じコードをベースにしているので、MozillaのWebブラウザを使ったことがあれば、かなり使いやすいでしょう。たとえFirefoxを使ったことがなくても、Edge、Chrome、Safariとあまり変わらないので、すぐに使いこなすことができます。 セキュリティレベルを選択:Torブラウザを使い始める前に、Torブラウザの使用はプライバシー/セキュリティとウェブの使いやすさのバランスを取る行為であるということを覚えておいてください。デフォルトでは、セキュリティは「標準」に設定されていますが、これでも他のウェブブラウザよりははるかに安全です。セキュリティを強化したい場合は、アドレスバーの左にあるタマネギのアイコンをクリックし、「セキュリティ設定」を選択します。アクセスしたサイトで機能が停止する可能性があることを示す警告が表示されるので、それを考慮した上で、「セキュリティレベル」のスライダーを使ってお好みの保護レベルを選択してください。 安全な検索エンジンを選択:Torを最大限に活用するためには、Webブラウジング習慣を変える必要があります。その第一は、安全な検索エンジンを使用することです。GoogleやBingといった検索エンジンではなく、DuckDuckGoやAhmiaなどの安全な検索エンジンと組み合わせて使用することができます。 HTTPSを使う:オンラインで安全かつ匿名でいるための重要な要素は、「HTTP」ではなく「HTTPS」を採用しているWebページにアクセスすることです。Torブラウザには「HTTPS Everywhere」という拡張機能がデフォルトでインストールされているので、安全なバージョンのウェブサイトがあれば、そちらにリダイレクトしようとしますが、さらなる安全策としてアドレスバーに注意を払うことをおすすめします。安全なサイトに接続している場合は、アドレスバーのに緑色の南京錠のアイコンが表示されます。これが表示されていない場合は、「i」のアイコンをクリックして詳細を確認してください。 Onion over VPNの使用:プライバシーレベルをさらに引き上げたい場合は、Onion over VPNを使用し、Torブラウザを起動する前にVPNに接続しましょう。VPNはあなたがTorブラウザで何をしているかを見ることはできませんし、TorノードがあなたのIPアドレスを見ることができないという利点もあります。また、あなたがTorを使用していることをネットワークオペレータに知られることもありません。これは、あなたがいる場所でTorネットワークがたまたまブロックされている場合に役立ちます。 VPNでオンラインプライバシーをさらに強化。 Torブラウザのデメリット Torブラウザにはいくつかのデメリットも存在します。以下に、Torブラウザの主なデメリットについて説明します。 評判の問題:Torブラウザは、オンラインプライバシーを重視する人々にとって貴重なツールである一方で、犯罪者によっても利用されています。このため、Torの評判は必ずしも良くありません。この悪評により、一部のサービスやウェブサイトはTorブラウザからのアクセスをブロックすることがあります。これは、正当な目的でTorを使用しているユーザーにとっては大きな障害となり得ます。 接続速度の低下:Torブラウザを使用する際のもう一つの大きなデメリットは、接続速度の低下です。Torネットワークは、ユーザーのトラフィックを複数のノード(中継サーバー)を通過させ、その度にトラフィックを暗号化します。このプロセスにより、ユーザーのオンライン活動が匿名化される一方で、通常のインターネット接続よりも大幅に遅くなることがあります。特に、動画のストリーミングや大きなファイルのダウンロードなど、帯域幅を多く消費する活動においては、遅延が顕著に感じられ、不便に思うでしょう。 Torブラウザの危険性 Torブラウザは、オンラインでの匿名性とプライバシー保護を提供するための強力なツールですが、その特性上、いくつかの危険性も伴います。以下に、Torブラウザを使用する際の主な危険性について詳しく説明します。 違法な活動への利用:Torブラウザは、その匿名性を活かして、ダークウェブなどの違法な商品やサービスが取引される場所へのアクセス手段として利用されることがあります。これにより、ユーザーは意図せずに違法なコンテンツや活動に関与してしまうリスクがあります。ダークウェブでは、薬物、武器、偽造品、人身売買などの違法取引が行われていることが知られています。こうした違法なマーケットにアクセスすることは法的な問題を引き起こす可能性があるため、ユーザーは十分な注意が必要です。 通信の傍受リスク:Torネットワークを介した通信は複数のノードを通過しますが、その中には悪意のあるノードも存在する可能性があります。これにより、一部の通信が傍受されるリスクがあります。特に、出口ノードにおいては、暗号化されていないトラフィックが傍受される可能性が高くなります。したがって、Torブラウザは絶対的な匿名性や安全性を提供するものではなく、特に機密性の高い情報を扱う際には追加のセキュリティ対策が必要です。 アクセスの制限:Torブラウザを使用することで、一部のウェブサイトからアクセスを拒否されることがあります。これは、Torの悪評や違法活動の利用から、ウェブサイト運営者がTorブラウザからのアクセスをブロックすることがあるためです。合法的な目的でTorブラウザを使用しているユーザーにとって、これは大きな障害となり得ます。。 TorとVPNの違いは? パソコン初心者やIT技術に長けていない人であれば、「TorはVPNなのか」という疑問が生じると思います。Torは、VPNとは異なる運用方法を採用しています。VPNが中央集権的な組織によって維持されているサーバーのネットワークを使って、トラフィックを暗号化してルーティングするのに対し、Torはボランティアによって運営されている分散ネットワークです。 TorはVPNに比べると、透明性が低く、速度も遅く、複雑ですが、それでも強力なツールであることに変わりはありません。 VPNはTorよりも透明性の高い方法であなたのトラフィックを保護する仕組みです。さらに、VPNを使用中もインターネット接続が顕著に遅くなることはなく、強力な暗号化アルゴリズムを備えていたり互換性に優れていたりなど、Torにはないより多くの機能を備えています。 まとめ…
Read more


July 29, 2024 0

What is digital privacy, and how can we protect it?

Taking care of your digital privacy has never been more important than it is today. Everything we do on the internet adds to our digital footprint. As social media becomes a bigger part of our lives, protecting privacy is essential to staying safe online. But who is really responsible for it? In this article, we…
Read more


July 25, 2024 0

Pre-Shared Key (PSK) erklärt

Pre-Shared Keys (PSKs) sind ein grundlegender Aspekt der Netzwerksicherheit und dienen der Authentifizierung und Verschlüsselung der Kommunikation zwischen Geräten. Im Gegensatz zu komplexeren Public-Key-Infrastrukturen sind PSKs relativ einfach. Dieser Artikel befasst sich mit der Funktionsweise, den Vorteilen und den Herausforderungen der Verwendung von Pre-Shared Keys in modernen Netzwerken. Was ist ein Pre-Shared Key (PSK)? Ein…
Read more


July 16, 2024 0

¿Qué tipo de estafas con famosos hay en internet? Algunos ejemplos

Las habilidades de los hackers para diseñar estafas online con famosos no paran de perfeccionarse. Se ayudan de la inteligencia artificial y otro tipo de tecnología para lanzar mensajes fraudulentos en nombre de una celebridad: Taylor Swift, Leo Messi y el mismísimo rey Felipe VI. El truco está en conseguir que la víctima abra un…
Read more


July 10, 2024 0

Golpes financeiros no Brasil: uma realidade comum e perigosa

As ameaças digitais crescem no mundo inteiro e, no Brasil, o cenário também não é nada animador. Hoje, o país já se encontra como um dos principais focos de crimes cibernéticos, e o problema é ainda mais grave quando levamos em conta os golpes financeiros. A NordVPN revela: o Brasil enfrenta uma grave crise de…
Read more


July 9, 2024 0