タグ

spamに関するstealthinuのブックマーク (1,816)

  • 3万アカウントの凍結を見届けた 趣味としてのTwitter(X)スパム報告 | N-Styles


      Twitter(X) [2024220 31000] 202393 5000 Twitter(X)  4
    stealthinu
    stealthinu 2024/02/21
    自分は主に迷惑メールのスパム対策をやってたけど気持ちがすごくわかる。やってると色々と手法とかクラスタが見えてくるんだよね。
  • なぜGmailだけ届かなかった? 高校出願システム問題、神奈川県に詳しく聞いた


    @gmail.com271 GmailGoogle  @gmail.com 14
    なぜGmailだけ届かなかった? 高校出願システム問題、神奈川県に詳しく聞いた
    stealthinu
    stealthinu 2024/02/09
    『設定「不備」は認めたものの「gmail以外のメールサービスには届いていた。設定の“誤り”とは断定できないのでは。誤りというよりセキュリティの厳しいGoogle向けの設定が不十分だった」との見解』ええっ!?
  • Gmailの新スパム規制対応全部書く


    [202411019] GmailYahoo! 2023103GoogleGmail20242Yahoo!20242 [1]  GmailYahoo!Yahoo!GmailSendGridAmazon SESblas
    Gmailの新スパム規制対応全部書く
    stealthinu
    stealthinu 2023/12/09
    最近メール関連から離れてるせいで、このあたりのことやるのすごくだるい… 自前でサーバ立ててる人らって今でもみんなこの手の設定やってるのかな?普通の人にはめんどくさすぎではないのか。
  • Gmailが2024年2月から(大量)送信者に求めてることが分からない闇への防衛術(前編) - Qiita


    Gmail ()(*1) 2023107Gmail2023/12 (*2 ) 1 5,000 2024/2/1 SPFDKIM   Gmail From:  ARC DMARC ()  9  1 5,000
    Gmailが2024年2月から(大量)送信者に求めてることが分からない闇への防衛術(前編) - Qiita
    stealthinu
    stealthinu 2023/12/03
    ふじた氏がgmailの大量メール送信者に対する制限について簡潔にまとめてくれた(くれる)エントリ。SPF/DKIMはまだいいとしてARCとDMARCどこまで対応しなくちゃいけないんだろと思ってたので参考に。
  • のりこえねっとから不当な著作権侵害申し立てを受けました|暇空茜

    動画のタイトル: Colabo弁護団からの訴状が来ました 動画の URL: https://www.youtube.com/watch?v=NkXLb8Bw9q8 動画のタイトル: コラボ戦記第二部「ナニカグループの闇」 動画の URL: https://www.youtube.com/watch?v=zHwcdVcZQMA 削除の申請者: のりこえねっとTube 消された動画の台(ほぼ動画) 弁護団に確認の上、Youtubeに異議申し立て申請を行い受理されました。おそらく、相手方が法的措置を行わなければ復活するものかと思います。しかし、そもそもこの申し立ては不当なものであると考えますので、相手方のりこえねっと連絡先に以下のメールを送信しました。 今回の申立てについては、著作権法上認められた引用が著作権侵害であるとして削除を申し立てた不当なものであると考えています。2022年12月19日

    のりこえねっとから不当な著作権侵害申し立てを受けました|暇空茜
    stealthinu
    stealthinu 2022/12/19
     DMCA  

    spam






     
  • iHelloKittyのブックマーク - はてなブックマーク


       3 () 1 調
    stealthinu
    stealthinu 2022/10/15
    ブクマコメントにURLはっつけるタイプのはてぶスパマー。自分はこのタイプのスパマーって初めて見たんだけど前から存在してたのかな?
  • 忘れ去られたドメイン名に宿る付喪神 | IIJ Engineers Blog


    IIJ IIJ Engineers Blog IIJ IIJ Engineers Blog 使      
    忘れ去られたドメイン名に宿る付喪神 | IIJ Engineers Blog
    stealthinu
    stealthinu 2022/10/14
    この辺まったく意識してない人たちが多いよね… なんで○○キャンペーンみたいなやつ、独自ドメインでとっちゃうんだろうなあ。社内調整よりもドメイン取るほうが楽なのか。
  • 25歳で年商40億円の株式会社アルゴリズム、事業実体はサイト貸しを活用したアフィリエイター集団か。過激化するSEOハックの実態に迫った。


    TNK  40  2WantedlyM&A EXIT pic.twitter.com/nkMxQ5DuT2   (@cogitopp) October 13, 2022 
    25歳で年商40億円の株式会社アルゴリズム、事業実体はサイト貸しを活用したアフィリエイター集団か。過激化するSEOハックの実態に迫った。
    stealthinu
    stealthinu 2022/10/14
    医療系とかまともなとこのドメインからディレクトリ以下を買ってSEOする手法。こういうのもどんどんディープラーニング使った手法で駆逐してってほしい。
  • 電子メール送信に関する技術

    ふと気になって調べたことの備忘メモです ✍ (2022/4/2追記)Twitterやはてブで色々とご指摘やコメントを頂いたので、それに基づいて加筆と修正をおこないました 特に、幾つかの技術については完全に誤った説明をしてしまっており、大変助かりました…ありがとうございました🙏 なぜ調べたか メール送信機能のあるWebアプリケーションを開発・運用していると、 特定のアドレスに対してメールが届かないんだが とか MAILER-DAEMONなるアドレスからメールが来たんだけど といった問い合わせを受けて原因を探ることになります 実務においては、Amazon SES や SendGrid といったメール送信処理を抽象的に扱えるサービスを使うことが多いと思いますが、 ことトラブルシューティングにおいては、その裏にある各種技術についての概要を知っていると、状況把握や原因特定をしやすくなります ありが

    電子メール送信に関する技術
    stealthinu
    stealthinu 2022/03/31
    メールの送信元としてSESとSendgridが主にとりあげられてるのが現代的だった。SMTPSについての認識が自分とはちょっと違ってた。MUAからMSAへの暗号付き接続は今でもSMTPSのが一般的じゃないの?
  • 「Googleドキュメント」のコメント機能を用いた攻撃手法--Avananが注意喚起

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます サイバーセキュリティ企業Avananが米国時間1月6日に同社ブログ上で公開したレポートによると、「Googleドキュメント」の生産性向上機能が悪用され、スパムフィルターやセキュリティツールを迂回(うかい)して悪意あるコンテンツが配布される事例が増えているという。 AvananのJeremy Fuchs氏は、サイバー攻撃者がGoogleドキュメントや「Googleスライド」のコメント機能を悪用し、主に「Outlook」ユーザーに対する攻撃を仕掛けている事実を2021年12月に確認したと記している。 Fuchs氏はレポートに、「この攻撃は、Googleドキュメントの文書に対してコメントを追加するかたちで実行される。そのコメント内で@を使って

    「Googleドキュメント」のコメント機能を用いた攻撃手法--Avananが注意喚起
    stealthinu
    stealthinu 2022/01/07
    Googleのツールにある脆弱性を突かれるとほとんどの場合Googleはホワイトリストに入っているからフィルタを抜けて受け取ってしまうし人間も信用してしまうと。
  • 取得したドメインで送信するメールの信頼性を上げる方法 - アルパカの徒然文


    使  Google Domain Google Workspace DNS  Cloud DNS  Terraform   DNS  MX resource "google_dns_managed_zone" "example_com_domain" { name = "example-com" dns_name = "example.com." } # https://support.google.com/a/answer/9222085 resourc
    取得したドメインで送信するメールの信頼性を上げる方法 - アルパカの徒然文
    stealthinu
    stealthinu 2021/12/21
     SPF/DKIM/DMARCDNSSECDNS  

    mail

    spam
     
  • 宅配業者を装った「SMS詐欺」に新手口…偽サイトに誘導し免許証などの画像詐取か 対策を聞いた|FNNプライムオンライン


      SMS使便SMS使20184500 OSAndroidiPhoneiOSAppleID  4 562250 S
    宅配業者を装った「SMS詐欺」に新手口…偽サイトに誘導し免許証などの画像詐取か 対策を聞いた|FNNプライムオンライン
    stealthinu
    stealthinu 2021/06/25
    偽SMSからアプリインストールさせる手法に引っかかるとそのスマホがSMS撒くのに使われるのか。PCのbot化と同じ流れなのだな。だから多数のSMS送れてしまう。
  • コロナコールなる倫理観を疑うサービス「最大100回線から約1.8秒ごとにコールしていきます」

    むりどん🐶 🍋 @sqm 新サービス、コロナコールのアップデート情報をつぶやいてたんですが定型文だとアカウント乗っ取られて怪しいスパムツイートしてるみたいになっちゃってたので消しました。やり方考えてみます。 2021-06-03 20:31:54 Takaaki Sugiyama 💉x7 @zinbe コロナコール、威力業務妨害だって意識せずに無邪気にやってるように見えて、問い合わせがFAXオンリーで支払い方法がアマギフでドメインのレジストリ情報もきっちり隠してるあたり、しっかり分かってやってるでしょコレ。 2021-06-03 21:29:00 稲葉 @eps_r コロナコールとかいう威力業務妨害あたりになりそうな鬼電サービス、特商法表記なし・社名秘匿・金のやり取りはAmazonギフト券というイリーガルさの分かってる感じと、実名Facebookで宣伝してしまう能天気さを兼ね備えてて

    コロナコールなる倫理観を疑うサービス「最大100回線から約1.8秒ごとにコールしていきます」
    stealthinu
    stealthinu 2021/06/04
    電話によるspam的行為を行うためのサービス。やれやれだね。
  • Piro🎉"シス管系女子"シリーズ累計5万部突破!!🎉 on Twitter: "これ、作者の人や一部の人は「明らかにおかしい(botによって参考画像に寄せる攻撃が行われている)」と判断してるけど、素直に信じてる人が結構いるのが興味深い https://t.co/2rRPCHurkO"

    これ、作者の人や一部の人は「明らかにおかしい(botによって参考画像に寄せる攻撃が行われている)」と判断してるけど、素直に信じてる人が結構いるのが興味深い https://t.co/2rRPCHurkO

    Piro🎉"シス管系女子"シリーズ累計5万部突破!!🎉 on Twitter: "これ、作者の人や一部の人は「明らかにおかしい(botによって参考画像に寄せる攻撃が行われている)」と判断してるけど、素直に信じてる人が結構いるのが興味深い https://t.co/2rRPCHurkO"
    stealthinu
    stealthinu 2021/05/17
    確かにこの手の「人の善意」を頼りにしたものは攻撃に対して脆弱だよね。まさにメールに対するスパム等と同じく。
  • 競合アプリを不正に攻撃する犯人の告発と対処│Miraku


    調Google 調 110064 113 GooglePlay7 
    stealthinu
    stealthinu 2020/12/18
    競合アプリに★1つけて攻撃する手法。googleがこの手のスパム的行為に甘いから狙われてるっぽい。
  • 問い合わせフォームへの攻撃急増 詐欺メールの“送信元”に

    Webサイトに設置された問い合わせフォームを悪用した攻撃が増えているとして、さくらインターネットが、サイトオーナーに注意を呼び掛けている。 フォームで問い合わせを送信した後、問い合わせアドレスにメールを自動返信しているサイトがターゲットにされている。悪意のあるユーザーが、フォームに攻撃先のメールアドレスを記入し、問い合わせ内容にフィッシングサイトのURLや偽ブランド品の広告などを記載すると、攻撃先にフィッシングメールや広告メールが届く――という手口だ。 攻撃の対象は、さくらインターネットが提供しているサービスに限らず、このようなフォームを設置しているすべてのサイト。対策として、自動返信機能をオフにするか、Googleの不正投稿対策サービス「reCAPTCHA」を利用するよう推奨している。対策の詳細を解説したページも設置した。 WordPressの脆弱性などに起因する問題ではないため、ツール

    問い合わせフォームへの攻撃急増 詐欺メールの“送信元”に
    stealthinu
    stealthinu 2020/12/10
    問い合わせフォームの問い合わせ内容を宣伝したい内容にしてメールアドレスをスパムを送りたい先にして送る手法。昔からあった気がするがまた流行ってるらしい。
  • 返信型メールで感染する2つのマルウェア Emotet / IcedIDの区別 - bomb_log


    20209-11zip 2EmotetIcedID 使 調IcedIDEmotet 2  2 Emotet / IcedID - Speaker Deck  Emotet
    返信型メールで感染する2つのマルウェア Emotet / IcedIDの区別 - bomb_log
    stealthinu
    stealthinu 2020/12/01
    EmotetとIcedIDの攻撃手法や全体のシステムについての解説。
  • Google『reCAPTCHA』を突破!『2Captcha』でブラウザ操作の完全自動化に挑む - Qiita

    目次 はじめに 2Captchaとは 2Captchaの使用準備 Python+Selenium+2Captchaで『reCAPTCHAv2』を突破 さいごに 参考 はじめに スクレイピングやブラウザ操作の自動化タスクにおける一番の難所は各種キャプチャの突破だと思います。そもそもキャプチャ機能はロボット操作されないために設置するものなので,それを突破しようとする時点でどうなのという気はしますが,それでもなんとかしたいと思うことがあります。そんなときの解決方法として「2Captcha」というサービスがあります。 最近このサービスを知り利用してみたところ,あまりに簡単にキャプチャ突破できたので,ここで紹介しようと思います。 ※ ご利用は自己責任でお願いします。くれぐれも悪用しないように。 2Captchaとは ロシアの会社が提供するキャプチャ機能を突破するためのサービスです。 2Captcha

    Google『reCAPTCHA』を突破!『2Captcha』でブラウザ操作の完全自動化に挑む - Qiita
    stealthinu
    stealthinu 2020/11/09
    このCAPTCHAを人力で超える方法はスパム屋が使っていた手法だがまさか正式にサービスとして提供されるとは… Googleはこれの対策なんかしないのかな?
  • 違反手口を公然とYoutubeで説明するMEO業者社長を発見-なぜスパムなのか解説します | Gmb.tokyo

    お世話になります。えびすい@GMB.tokyoです。 GoogleマイビジネスやInstagramを利用して集客アップサービスを提供する、とある会社の存在を知りました。 世間にはいわゆるグレーやブラックな手法を提供し、対価を得る「MEO」業者さんが多数存在します。 ただし、スパム行為や悪質商法(GoogleやInstagramのガイドライン違反)をしていると類推できるだけで、明らかにしている証拠がないため名指しすることは難しいです。 そんな中、なぜこの会社をとりあげたのかというと、この会社は社長自ら、自社のサービス内容の解説動画のなかで、明らかにスパムと判断できる説明をしていたからです。 さらに問題だと思ったのはこの社長、Googleの元社員(Google Asia Pacific. Marketing and Communications)という経歴だからです。 元Googlerが在籍し

    stealthinu
    stealthinu 2020/10/26
     GooglerEvil  

    spam

    google

    seo


     
  • ここ10年の出会い系メールがずっと迷惑


        10  
    ここ10年の出会い系メールがずっと迷惑
    stealthinu
    stealthinu 2020/10/05
     MEGA  

    spam

    mail