2016年9月2日金曜日

迷惑メール・詐欺ソフト

やられた!WinAntiVirusPro(2006.07.24)

我が母艦ThinkPad X21にWinAntiVirusProが侵入して来た。
ある日、突然見た事もないウイルス対策ソフトが常駐するようになった。
たまたま今まで使っていた@niftyセチュリティの調子が悪く切っていたので、
これ幸いとスキャンして見るとウイルス検出!駆除するには登録をとある。
はて?ここで思いとどまりWeb検索、すると被害報告の書込みがあるではないですか。
危なかった!ところがこのソフト、アンインストールしても、
また自動的にインストールされて「ウイルス検出!駆除には登録」とデスクトップを占有する。
結局、X21 WindowsXPをクリーンインストールするはめに・・・

gmailが不正なログインにやられた。(2013.07.20)

突然、gmailがログインを求めたのでパスワードを入れたらパスワードが違うという。
連携しているniftyメールを見たらgoogleから2通メールが来ていた。

1.不正なログインがブロックされました
最近、他のユーザーが Google アカウントにログインしよう
としました。
Google では、このアカウントへのアクセスが不正使用のおそれがあるため、このロ
グインをブロックしました。ログインの詳細について、以下の情報をご確認くださ
い:

   2013年7月20日 22時20分54秒 UTC
   IP アドレス: 200.123.39.2(host039-002.cablenet.net.ar.)
   場所: Santa Fe, Santa Fe Province, Argentina

このログインに心当たりがない場合は、他のユーザーがあなたのアカウントにアクセ
スしようとした可能性があります。今すぐアカウントにログインして、パスワードを
再設定してください。再設定の方法については 
http://support.google.com/accounts?p=reset_pw をご覧ください。

2.Google アカウントのパスワードが変更されました
Google アカウントのパスワードは、最近変更されました。
ご自身が変更した場合は、特に何もする必要はありません。ご自身がパスワードを変
更していない場合は、アカウントが不正に使用されている可能性があります。アカウ
ントを取り戻すには、次のリンクをクリックしてパスワードを再設定する必要があり
ます: 
https://accounts.google.com/RecoverAccount?fpOnly=1&source=ancpse&Email=gfa03136@gmail.com

調べると朝日新聞の記事「Gメール乗っ取り被害続出 勝手に迷惑メール送信」
http://www.asahi.com/national/update/1228/TKY201212280664.html
に自分もやられたのだ!
自分の名義で迷惑メールが送信されたのだ!
「変なメールが来ているよ!」とのメールが沢山来た。
大変、申し訳ない、「お詫びメールを出すべきか?」と思ったが、誰に出したか特定できない。
結局、アドレス帳から80通、次のお詫びメールを出した。

7/20、私名義のGmailが不正ログインされました。
被害は過去に私とメール交信した一部の方々に迷惑メールが送信されるというものです。
このメールの内容はURLをクリックすると広告へ誘導されるだけで、それ以上の悪さはしないようです。
幸い不正メールはこの1件だけでgoogleがブロックしてくれました。
現在、私にGmailはパスワードを再設定しました。
迷惑をかけて申訳ありませんでした。

-----------------------------------------
対策は面倒だが2段階認証を導入することにした。

不正アクセス対策に2段階認証(2013.07.31)

Gmailの不正アクセス対策として「2段階認証プロセス」を導入した。

Google
1.Gmailにログインしたら、右上からGoogleアカウントページに進む
2.Googleアカウントのセキュリティページを開き、2段階認証プロセスの「編集」ボタンをクリック
3.コードを受け取る方法でモバイルアプリケーションの「Android」を選択
4.Nexus7は背面カメラがないので「バーコードをスキャンできない場合」をクリック
5.シークレットキーが表示される
6.次にAndroidアプリ「Google認証システム」を起動してアカウントにメールアドレス、キーに先程のシークレットキーを入力して「完了」
7.無事、認証コードが表示されるのでこれをサインイン時にメールアドレス・パスワードの次に入力する
8.信頼できるパソコンとして登録すると、確認コードの入力作業が不要になる


ついでにMicrosoft
1.liveメールにログインしたら、右上からアカウントページに進む
2.Microsoftアカウントのセキュリティ情報ページを開き、認証アプリのセットアップ
4.Nexus7は背面カメラがないので「バーコードをスキャンできない場合」をクリック
5.シークレットキーが表示される
6.次にAndroidアプリ「Google認証システム」を起動してアカウントにメールアドレス、キーに先程のシークレットキーを入力して「完了」
7.無事、認証コードが表示されるのでこれをサインイン時にメールアドレス・パスワードの次に入力する
8.信頼できるパソコンとして登録すると、確認コードの入力作業が不要になる


そしてYahoo
1.Yahooメールにログインしたら、右上から登録情報ページに進む
2.登録情報ページを開き、セキュリティのワンタイムパスワードをクリック
3.受け取り方法で「アプリ」を選択
4.Nexus7は背面カメラがないので「バーコードをスキャンできない場合」をクリック
5.シークレットキーが表示される
6.Androidアプリはyahoo純正「Y!OTP」だがNexus7にインストール不可?android4.3だから・・・

「Google認証システム」でもOKとのことなのでこれに一本化する
7.無事、認証コードが表示されるのでこれをサインイン時にメールアドレス・パスワードの次に入力する
8.この端末では次回からワンタイムパスワードの入力を省略にチェックをすると、確認コードの入力作業が不要になる

三菱東京UFJ銀行かたる詐欺サイト・メールに引っ掛かった!(2014.01.22)

2014/01/22 - 【三菱東京UFJ銀行】本人認証サービスの件名で、届いた詐欺メールが来ました。
初め、気づかず素直に契約者番号とパスワードまで入力した。
次に乱数表の1行10桁を入力せよと、ここで何か変と気づき中断、インターネット検索で調べてみたら下記のような詐欺メールだった。

三菱東京UFJ銀行かたる詐欺サイト・メールが巧妙化
http://www.yomiuri.co.jp/net/security/s-news/20140109-OYT8T00516.htm

中断したが、念のため三菱東京UFJ銀行に連絡したら契約者番号とパスワードを入力してしまっているのでパスワードは盗まれているとのことで即停止して貰った。

WinZip Driver Updater(2016.09.02)

パソコンサークルのNさんのPCにWinZip Driver Updaterという迷惑ソフトが現れていた。
いわゆるユーザーに不安を与えてソフトを購入を促すソフトだ!
早速処置、コントロールパネル→プログラムのアンインストールから削除できた。

詳細はこちら
WinZip Driver Updater削除アンインストール方法 不必要な迷惑ソフト
http://blogs.yahoo.co.jp/fireflyframer/32746881.html

Registry Reviver(2016.01.14)

昨年末、PCサークルのNさんから下記のメールを貰った。

この頃パソコンを開くと必ずRegistry Reviverの画面が出て288個のレジストリー関連の潜在的問題点が検出されました。
 ・ すぐ購入 ・ というのが出て来ていつも無視して×をクリックしてますが、他の方も皆さんでているのでしょうか?

これに対して下記の返信をしておいた。

これですよね!(下のURLをクリック)
http://www.geocities.co.jp/Playtown-Yoyo/6130/notes/registry-reviver.htm">http://www.geocities.co.jp/Playtown-Yoyo/6130/notes/registry-reviver.htm

有名な迷惑ソフト(偽の情報を表示してソフトを購入させる)です。
絶対に購入しないで下さい。
右上の閉じる(×)ボタンで終了できるなら、そのまま使っていて下さい。
次回のサークルで治します。

そして今日、PCを見せて貰ったらPC起動時に必ずRegistry Reviverが現れる。

「コントロールパネル」→「プログラムのアンインストール」を見てみたらRegistry Reviverがあったのでアンインストールしたら出なくなりました。

この種のソフトはフリーソフトにくっついて来るのでインストールの時のは注意しましょう。

1 件のコメント:

  1. こんにちは、ホームページ拝見させていただきました。
    私FM-7はこのページにも、指摘されていますようにWinZip Driver Updater、を体験しており、軽験者は語る・・・。という感じです。これらの迷惑ソフトの苦情や掲示板を明記したアドレスが以下にございます。
    http://fm7.dousetsu.com/ どうぞ、ご覧ください。

    返信削除