PowerPoint プレゼンテーション

Similar documents
Copyright 2008 NIFTY Corporation All rights reserved. 2

1000 Copyright(C)2009 All Rights Reserved - 2 -

ハピタス のコピー.pages

Copyright 2008 All Rights Reserved 2

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

Active! mail 6 操作マニュアル 株式会社トランスウエア Copyright TransWare Co. All rights reserved.

KDDI

月次報告書 (2009 年 1 月分 ) フィッシング情報届出状況 2009 年 2 月 20 日

初心者にもできるアメブロカスタマイズ新2016.pages

- 2 Copyright (C) All Rights Reserved.

やよいの顧客管理

弥生給与/やよいの給与計算

弥生 シリーズ

弥生会計 プロフェッショナル/スタンダード/やよいの青色申告

弥生会計/やよいの青色申告

弥生会計 ネットワーク/プロフェッショナル2ユーザー

Copyright 2006 KDDI Corporation. All Rights Reserved page1

Copyright All Rights Reserved. -2 -!

IPA:セキュアなインターネットサーバー構築に関する調査

Microsoft Word - 最終版 バックせどりismマニュアル .docx


スライド 1

dekiru_asa

untitled

Copyright(C)2010 i-corpration All Rights Reserved.

Releases080909

健康保険組合のあゆみ_top

リバースマップ原稿2

Copyright 2010 Sumitomo Mitsui Banking Corporation. All Rights Reserved.

20 180pixel 180pixel Copyright 2014 Yahoo Japan Corporation. All Rights Reserved.

目次 フィッシング対策協議会について フィッシングの動向 フィッシング事例 地方銀行 LINE 大学 フィッシング対策 まとめ 2

H27組織改定

システム管理マニュアル

PPTテンプレート集 ver.1.0


untitled

Copyright 2017 JAPAN POST BANK CO., LTD. All Rights Reserved. 1



2 組織アカウントを作成する 組織アカウントについて Office 365 などの Microsoft のオンラインサービスを使用するには 組織の管理者およびユーザーは 組織アカウントを使用して サービスにサインインする必要があります 新しいオンラインサービスのアクティブ化を行う際 組織アカウントを

P. 2 P. 4 P. 5 P. 6 P. 7 P. 9 P P.11 P.14 P.15 P.16 P.16 P.17 P.19 P.20 P.22 P P P P P P P P P

P. 2 P. 4 P. 5 P. 6 P. 7 P. 9 P.10 P.12 P.13 P.14 P.14 P.15 P.17 P.18 P.20 P P P P P.25 P.27 P.28 Copyright 2016 JAPAN POST BA

ネットワーク設定マニュアル(Windows Vista編)

<4D F736F F D2096C B838B B835E838A F B E92CA926D B838B5F E315

Green Site License のご紹介


PLQ-20 取扱説明書 詳細編

PowerPoint プレゼンテーション

nifty.com ドメイン名 /DNS の移行につきまして ( ビジネスメール ) 富士通クラウドテクノロジーズ株式会社

マーケティングメールやビジネスメールにおけるDMARCの活用事例 公開版_3

Mozilla Thunderbird アカウント設定手順 株式会社アマダアイリンクサービス


アルファメール 移行設定の手引き Outlook2016

迷惑メールフィルタリングサービス フィードバック機能マニュアル

2

1 現在のメールアカウントを確認する メールアドレスとパスワードを確認します 1 管理者用アカウント を確認します 一番目に登録されているメールアドレスが 管理者用アカウント です 管理者用アカウント は すべてのアカウントの設定変更をできます 2 アドレス用アカウント を確認します 登録しているメ

release-270.PDF


目次 移行前の作業 3 ステップ1: 移行元サービス メールソフトの設定変更 3 ステップ2: アルファメール2 メールソフトの設定追加 6 ステップ3: アルファメール2 サーバへの接続テスト 11 ステップ4: 管理者へ完了報告 11 移行完了後の作業 14 作業の流れ 14 ステップ1: メー

KDDI ビジネスメール メーラー設定ガイド Ver.1.01 Copyright 2013, KDDI Corporation All rights reserved 1

目次 1. はじめに 2 2. ドメイン名の移行に伴う変更箇所について 3 3. スケジュールについて 4 4.DNS サーバー /DNS レコードの設定要否について 5 5. ドメイン名 DNS サーバーの管理元を確認する方法について 6 6.DNS サーバーの設定 7 7.DNS レコードの設定


LP-S8160 LP-S7160 LP-S6160

LP-M8040シリーズ

LP-M5300シリーズ

! Copyright 2015 sapoyubi service All Rights Reserved. 2

untitled

report03_amanai.pages

report05_sugano.pages

Fuji Xerox Co., Ltd. All rights reserved.

Microsoft Word Webmail

第三回総会

P. 2 P. 4 P. 5 P. 6 P. 7 P. 9 P P.11 P.13 P.15 P.16 P.17 P.17 P.18 P.20 P.21 P.23 P P P P P P P P.31

管理者マニュアル

ENMA とは 送信ドメイン認証の ( 受信側 ) 検証をおこなう milter Sendmail Postfix と連携動作 認証結果をヘッダとして挿入 認証結果ヘッダの例 Authentication-Results: mx.example.jp; spf=pass smtp.mailfrom=

FormPat 環境設定ガイド

untitled

untitled

3-1 SPIRIT Gmail を使う メールアドレスの仕組み 自分のメールアドレスを確かめる V-Campus では V-Campus ID を利用したメールアドレスが 一人ひとりに用意されています メールアドレスとは 電子メールの利用者を識別するための宛名にあたるものです V-Campus で

Yahoo Listing Ads - Ad Serving Policy Cloaking Yahoo! Copyright 2012 Yahoo Japan Corporation. All Rights Reserved. 1

アルファメールプレミア 移行設定の手引き Outlook2016

- 2 Copyright (C) All Rights Reserved.

untitled

高確率軸馬発掘法&今週末から競馬の勝ち組になれる5つの作戦

スライド 1

PowerPoint プレゼンテーション

Microsoft PowerPoint - パソコン講習会資料(3)メール ppt

迷惑メールチェックサービス設定マニュアル rev /7/6 株式会社イージェーワークス 1

SMB送信機能

サービス内容 サービス内容 アルファメールダイレクトのサービス内容 機能 対応環境についてご案内します 基本サービス 管理者機能 アルファメールダイレクトをご利用になる前に まず管理者の方がメールアドレスの登録や 必要な設定を行います すべての設定は ホームページ上の専用フォームから行います < 主

2014 年 11 月 ボリュームライセンスサービスセンターで Online Service をアクティブ化する Open プログラムのお客様は VLSC の新しい [Online Service のアクティブ化 ] セクションのシンプルなプロセスに従って マイクロソフトボリュームライセンスサービス


how-to-decide-a-title

Copyright Qetic Inc. All Rights Reserved. 2

DC9GUIDEBook.indb

フィッシング対策協議会(じ)

目次 1 サービス概要 3 安心アクセス for Android とは 4 動作環境 5 2 利用開始 7 サービスを開始する 8 3 設定変更 9 管理者を登録する 10 管理者画面を表示する 11 管理するスマートフォンに名前をつける 11 安心アクセスが正常に動作していない場合にメールで通知す

URL AdobeReader Copyright (C) All Rights Reserved.

JAIRO Cloud 初級ユーザー向け手引書 1. ユーザーアカウント管理 JAIRO Cloud 事務局 協力 : オープンアクセスリポジトリ推進協会 (JPCOAR) JAIRO Cloud 運用作業部会 ver date 修正内容 /11 初版

Transcription:

次に見据えるべきスパム対策 ~display-name のなりすまし問題 ~ 2014 年 10 月 8 日講師 : 鈴木康平 ( ヤフー ) 講師 : 安元英行 ( トランスウエア ) コーディネーター : 加瀬正樹 ( ニフティ ) Copyright NIFTY Corporation All Rights Reserved.

アジェンダ display-name 問題とは 実際に発生している ( しうる ) 問題 display-name 問題への戦い方 (1) display-name 問題への戦い方 (2) 質疑応答 Copyright NIFTY Corporation All Rights Reserved. - 1 -

display-name とは RFC5322(Internet Message Format) -> 3.4. Address Specification -> A.1.2. Different Types of Mailboxs 簡単に言えば メールアドレスの 名前 を示すオプション 会社によっては コメント部分 表示名 と呼ぶことも 例 ) From: Masaki Kase <kase.masaki@nifty.co.jp> To: 加瀬正樹 <softest@nifty.com>, <abc12345@example.com> ああ 加瀬さんね 誰だろう 誰なのか メールアドレスよりも視認しやすい Copyright NIFTY Corporation All Rights Reserved. - 2 -

display-name 現在の使われ方 ( 良い例 ) メールソフトや WebMail で 差出人 をわかりやすく表示することができる @nifty Web メール @nifty Web メール Copyright NIFTY Corporation All Rights Reserved. - 3 -

Tips display-name の普及状況 MUA/WebMail のリスト表示形式 例 ) Becky! の例 MUA 1 7 2 エンプラ ( スマホ等 ) 2 7 1 エンプラ (PC) 2 4 0 ISP( スマホ等 ) 1 14 1 ISP(PC) 2 9 0 0% 20% 40% 60% 80% 100% Header From そのまま表示 display-name のみ表示その他 ISP 各社に調査をご協力いただきましたありがとうございます m( )m display-name なので表示に広く利用 Copyright NIFTY Corporation All Rights Reserved. - 4 -

display-name 現在の使われ方 ( 悪い例 ) 金融機関やウェブサービスの企業名 窓口を名乗り 不正サイトへの誘導 不正送金ウイルスの感染をさせる From ヘッダーの display-name を使って企業名 窓口を名乗るので送信ドメイン認証 (DMARC) ではなりすましを見抜くことは不可能 MSA (nifty.com) MTA (nifty.com) Spammer +BotNet From: ニフティ株式会社 <info@yahoo.co.jp> Subject: 重要なお知らせ ウイルス感染 不正サイト誘導 Copyright NIFTY Corporation All Rights Reserved. さま MSA (yahoo.co.jp) - 5 - DMARC で防御不可能

Q. display-name 偽装は 送信者偽装 か? A. そのような総務省の解釈は今まで出ていない [ 引用 ] 第 6 回迷惑メール対策推進協議会 http://www.iajapan.org/anti_spam/event/2008/conf1105/pdf/3-1.pdf Copyright NIFTY Corporation All Rights Reserved. - 6 -

事業者 2 社からご登壇いただきました 鈴木康平ヤフー株式会社 安元英行株式会社トランスウエア Copyright NIFTY Corporation All Rights Reserved. - 7 -

実際に発生している ( 発生しうる ) 問題 鈴木さん安元さん加瀬 ( おまけ ) Copyright NIFTY Corporation All Rights Reserved. - 8 -

実際に発生している ( 発生しうる ) 問題 鈴木さん安元さん加瀬 ( おまけ ) Copyright NIFTY Corporation All Rights Reserved. - 9 -

トランスウエアにて実際に発生している問題 トランスウエアを模倣 ( なりすました ) したメールの事例紹介 具体的には何をされた?: 大学マーケットを中心にフィッシングメールを送られた 目的は?: アカウント情報を盗み Spam メールを大量に送る (Submission Spam) 被害は?: メールを送られた人 : ID と Password 情報を盗まれ 大量の Spam を送られる RBL に MTA が登録され 正常なメールの配送が阻害される 弊社 : xxxxxxxxxxxxxxxx( 非公開 )xxxxxxxxxxxxxxxxxxxxxx 時期は?: 2013 年 9 月の終わり頃から現在 弊社への発生報告は 概ね月 2 回 多い時で 4 回 2014 年 9 月は無い Copyrightc NIFTY 2013 Corporation TransWAREAll Co. Rights All Rights Reserved. Reserved. - 10 -

トランスウエアにて実際に発生している問題 実際のフィッシングメールの実例 Copyrightc NIFTY 2013 Corporation TransWAREAll Co. Rights All Rights Reserved. Reserved. - 11 -

トランスウエアにて実際に発生している問題 実際のフィッシングサイトの実例 (2014 年 2 月での実例 ) 実際のフィッシングサイトの実例 (2014 年 3 月での実例 ) Copyrightc NIFTY 2013 Corporation TransWAREAll Co. Rights All Rights Reserved. Reserved. - 12 -

トランスウエアにて実際に発生している問題 実際のフィッシングサイトの実例 ( 一番悪質と考えられる ) 弊社の login 画面 Copyrightc NIFTY 2013 Corporation TransWAREAll Co. Rights All Rights Reserved. Reserved. - 13 -

トランスウエアにて実際に発生している問題 トランスウエアを模倣 ( なりすました ) したメールの事例紹介 disply nameでの実例 : Active!Mail upgrade4@accountant.com "Active! Mail" <ta-kai@m2.gyao.ne.jp> "Active Mail Account" <ayudadgip@larioja.gov.ar> It's Administrator <ahumadaosvaldo@arnet.com.ar> Copyrightc NIFTY 2013 Corporation TransWAREAll Co. Rights All Rights Reserved. Reserved. - 14 -

実際に発生している ( 発生しうる ) 問題 鈴木さん安元さん加瀬 ( おまけ ) Copyright NIFTY Corporation All Rights Reserved. - 15 -

ニフティでの display-name 詐称 メモ禁止 当日のみ公開 Copyright NIFTY Corporation All Rights Reserved. - 16 -

display-name 問題との戦い方 安元さん 鈴木さん Copyright NIFTY Corporation All Rights Reserved. - 17 -

トランスウエアでの対策 / 課題 1. トランスウエアを模倣 ( なりすました ) したメールへの対策 被害届け : 風評被害として届け出はできないものか? 対警察 現実に実施している事 : JPCERT/CC に対しての報告 フィッシングサイトの閉鎖 翌日には閉鎖が確認できる 加盟団体への通達による 積極的な注意喚起 自社ホームページへの情報の記載 / 注意喚起 RBL への登録があった場合の対応 Copyrightc NIFTY 2013 Corporation TransWAREAll Co. Rights All Rights Reserved. Reserved. - 18 -

トランスウエアでの対策 / 課題 撮影禁止 メモ禁止 1. トランスウエアを模倣 ( なりすました ) したメールへの対策 ( 続き ) 当日のみ公開 Copyrightc NIFTY 2013 Corporation TransWAREAll Co. Rights All Rights Reserved. Reserved. - 19 -

トランスウエアでの対策 / 課題 撮影禁止 メモ禁止 1. トランスウエアを模倣 ( なりすました ) したメールへの対策 ( 続き ) 当日のみ公開 Copyrightc NIFTY 2013 Corporation TransWAREAll Co. Rights All Rights Reserved. Reserved. - 20 -

トランスウエアでの対策 / 課題 撮影禁止 メモ禁止 1. トランスウエアを模倣 ( なりすました ) したメールへの対策 ( 続き ) 当日のみ公開 Copyrightc NIFTY 2013 Corporation TransWAREAll Co. Rights All Rights Reserved. Reserved. - 21 -

トランスウエアでの対策 / 課題 2. 製品 (Active!mail) にて考えられる対策 その前に! アドレス帳の説明 display name に相当 リアルアドレスに相当 Copyrightc NIFTY 2013 Corporation TransWAREAll Co. Rights All Rights Reserved. Reserved. - 22 -

トランスウエアでの対策 / 課題 撮影禁止 メモ禁止 2. 製品 (Active!mail) にて考えられる対策 その前に! 当日のみ公開 Copyrightc NIFTY 2013 Corporation TransWAREAll Co. Rights All Rights Reserved. Reserved. - 23 -

トランスウエアでの対策 / 課題 撮影禁止 メモ禁止 当日のみ公開 Copyrightc NIFTY 2013 Corporation TransWAREAll Co. Rights All Rights Reserved. Reserved. - 24 -

トランスウエアでの対策 / 課題 撮影禁止 メモ禁止 当日のみ公開 Copyrightc NIFTY 2013 Corporation TransWAREAll Co. Rights All Rights Reserved. Reserved. - 25 -

display-name 問題との戦い方 安元さん 鈴木さん Copyright NIFTY Corporation All Rights Reserved. - 26 -

ディスカッション 質問など Copyright NIFTY Corporation All Rights Reserved. - 27 -

終わりに 今後もこの問題 対策について取り組んでいきます Copyright NIFTY Corporation All Rights Reserved. - 28 -