???: ?????????????

      No Comments on ???: ?????????????

竜船祭は、端午節とも呼ばれ、中国をはじめとする東アジア各地で 2,000 年以上前から伝統的に祝われてきた重要な祝日です。人々はこの日、象徴的な一連の行事によって夏の伝染病や悪霊を追い払います。古来、夏というのは重い病気をもたらす病害虫や蛇、ノミの季節であると考えられてきたからです。

竜船祭の日には、竜船(ドラゴンボート)競技を開催するほか、蒸したもち米を竹の皮で包んだもの(ちまき)を食べる、薬用酒(雄黄酒)を飲む、生薬を使った香り袋を身に着けるなど、さまざまな伝統儀式があります。こうした行事の多くは商業的な要素を含んでいるため、スパマーもひと儲けするチャンスを抜け目なく狙っています。

今年は 6 月 12 日が竜船祭に当たっており、それに先立つ期間にシマンテックは、竜船祭に関係するスパムを大量に遮断しています。

dragon_boat_spam.png

図. 竜船祭にちなんだサンプルスパムメール

疑わしいリンクが掲載されている迷惑メールの扱いには、改めてご注意ください。終わることのないスパムの処理に閉口している方には、受信ボックスに届く前に迷惑メールを遮断する、シマンテックの最新のスパム対策製品をお勧めします。スパムに悩まされることなく、楽しい竜船祭をお過ごしください。

 

* 日本語版セキュリティレスポンスブログの RSS フィードを購読するには、http://www.symantec.com/connect/ja/item-feeds/blog/2261/feed/all/ja にアクセスしてください。

Obad.a – What You Need to Know About the Latest Android Threat

With the convenience of our mobile apps, we increasingly rely on our phones for work and play.  But did you know that those same apps might be leaving you vulnerable to some nasty mobile viruses? The worst type of malware, software that damages your computer or mobile, is a Trojan.  Trojans are a particularly insidious Read more…

Scammers Take Advantage of Dance Grand Prix Europe 2013

Contributor: Vivek Krishnamurthi

The International Dance Competition “Dance Grand Prix Europe” is set to begin June 12 and will be hosted in Spain. The purpose of the competition is to showcase all the top dancers from various dance schools and this major event attracts choreographic talent from around the world. Spammers also don’t want to miss this event and the opportunity to circulate a scam.
 

image1_0.jpeg

Figure 1. Dance Grand Prix Europe 2013 spam
 

To grab the reader’s attention, the spam email reveals some appealing facts about the event along with “only a little fee” required but no additional charges for participation in the event. Clicking the URL will automatically redirect the user to a website containing a bogus offer.
 

dancescam-fake2.png

Figure 2. Pirated website looks like original, changed contact information (green box)
 

dancescam-real.png

Figure 3. Original and legitimate event website
 

Interestingly, to trick users into trusting the fake website, spammers also added a widget at the bottom left of the page that monitors online visitors and displays a random number of users online. The main motive of these spam campaigns is to lure recipients and acquire their personal and financial information. Users should be careful and avoid clicking the links.

Some of the subject lines observed in this spam campaign include the following:

  • Subject: DanceGrandPrixEurope from the 12th to 16th June 2013. Competition for Dance Schools/Groups from all over.
  • Subject: Grand Prix Spain. Competition for Dance Schools&Groups from the 12th to 16th June 2013.
  • Subject: Greetings from all of us at Dance grand Prix Europe Season 2013! As Holiday Season approaches. GIFT YOURSELF & Your School/Groups a “DanceYear” 2013 to remember! Book our European Dance Competitions now!

Symantec advises users to be cautious when handling unsolicited or unexpected emails related to the Dance Grand Prix Europe 2013 and to update antispam signatures regularly. Symantec also monitors spam attacks around-the-clock to ensure users are kept up to date on the latest threats.

Perceived vs. Actual Security – Get The Best of Both With Trustmarks

Sometimes you just get that feeling—whether it has to do with betting ‘all in’ during a game of Blackjack or visiting a sketchy website when shopping online—there’s definitely something to be said about listening to your intuition. With the number of data breaches and online scams on the rise, more and more shoppers are going Read more…

Syrian Crisis Reminds Us to Beware of ‘Charity’ Scams

The dismal situation in Syria has gained considerable sympathy in the rest of the world. Unfortunately, playing on our emotions is a typical strategy of cybercriminals. Today I received an email calling for donations to be made to the United Nations High Commissioner for Refugees (UNHCR) to help Syrian refugees. This mail appeared very professional Read more…

??????1.298 ??????:?????????????????

ここに非常に興味深い数字があります。: 調査機関eMarketer, Inc.の予想では(英語リンク)、今年の全世界の電子商取引は18.3パーセント増加し1.298 兆ドルになることが見込まれているとのことです。 (出典: eMarketer, 20131)  これはあなたにとってどのような意味があるのでしょうか?

すべてのビジネス(いかなるサイズであろうと)において、電子商取引にビジネスチャンスがあります。 たとえ大手の小売店ではなくとも、商取引の多くを担っています。中小のビジネスもウェブを使って、顧客の興味を引き、自社を見つけてもらい、連絡を取り合 うなどサービスを提供し、販売を行います。もしビジネスの成長を考えているのなら競争力を高めるための重要な布石になります。

電子商取引のビジネスを立ち上げたり、自社のウェブサイトに電子商取引の機能を追加することは非常に単純なことのように 思えます。しかし、多くの事業者は立ち上げを急ぐあまり、電子商取引のスタートに十分な事前準備に時間をかけないことがあります。その準備は、顧客を引き 留めるために、ウェブサイトを良いデザインにしたり、注目を集めるキャッチコピーを準備したり、検索エンジン最適化をするだけでは十分ではありません。顧 客との関係を築く上で一番重要なことは、ビジネスとブランドの信用を守りながら「オンラインの信頼」を築くことです。

インターネット上には、合法的のようで実はそうではない、悪意を持ったウェブサイトが多く存在します。これらのサイトは、訪問者を騙して登録させたり、支払い情報を盗みます。この問題は成りすましサイトにとどまりません。昨年、 ウェブサイトに対する攻撃は30%増加し、 こ れらの攻撃は踏み台にされた中小のウェブサイトから行われているものでした。ハッカーはウェブサイトを乗っ取り、そしてターゲットになるウェブ閲覧者が来 るのをそこで待ち、そして感染させるのです。このような攻撃手法は「水飲み場攻撃」と呼ばれ、攻撃者は小規模のウェブサイトの弱いセキュリティを利用して それよりも大きな顧客やパートナー企業のセキュリティを破ります。このような攻撃により毎日500の企業が狙われ、感染しています。

ウェブ経由の新たな攻撃としては合法的なウェブサイト上で表示される感染した電子広告の形態で広まるマルバタイズメント があります。合法的に運営されているビジネスは、このような問題が起こることは想像もしないでしょうし、問題のある広告が気付かないうちに顧客をウイルス 感染させてしまっていることはわからないでしょう。このようなタイプのウェブからのダウンロードの形態で広がるマルウェアは、ウイルス対策ソフトでは検知 できず、ウェブをスキャンする Symantec’s AdVantage(英語リンク;日本未発売(2013年6月現在)) と脆弱性アセスメントにより防ぐことができます。

もしあなたが歯科医でウェブサイトを通じて予約を受け付けたり、あなたが製造業でウェブサイトを通じて製品を販売した り、あなたが銀行でクレジットカードを提供したりしているならば、その顧客は個人情報をあなたに預けることに信頼を持って頂かなくてはなりません。彼らが ウェブサイトに来る時には安全であることを期待しています。もしあなたのウェブサイトが金銭のやり取りを行うサイトでなくても、顧客はあなたのサイトがマ ルウェアに感染しておらず、本物のあなたのサイトであることを信じたいと思っています。

あなたのウェブサイトと顧客の安全を守るために考慮すべきことは以下のようなことです。:

  • SSLサーバ証明書を利用すること: SSLサーバ証明書は、あなたのビジネスの実在性を認証し、顧客に対してウェブブラウザのアドレスバーに「https」を表示することで安全なサイトであ ることを示します。SSLは、電子取引の登録や取引内容などの重要な情報の暗号化を可能にし、ウェブサイトとやり取りする情報が意図した相手以外に盗み見 られ、読み取られることを防ぎます。また、定期的にウェブサイトの脆弱性の有無やマルウェアの有無をスキャンすること ウェブブラウザも検索エンジンもウェブサイトの所有者にウェブサイトがマルウェアに感染していないことを必要要件としています。毎日あなたのウェブサイトをチェックし、感染を疑われる場合知らせてくれる マルウェアスキャン は、 マルウェアのリスクを低減し、あなたの企業ブランドを守ります。検知をされないまま放置すると、検索エンジンによって警告が表示されたり、ブラックリスト 入りしてしまいます。顧客がマルウェアの埋め込まれたサイトにリダイレクトされてコンピュータが被害を受けます。また、ハッカーがあなたのウェブサイトの 脆弱性を利用してバックドアを開けられないように見張る必要があります。
  • Extended Validation SSL証明書へのアップグレード:  あなたの顧客にとって、オンラインで取引する相手が実際にはどのような相手であるのか、簡単に分からなくてはいけません。Extended Validation SSL (EV SSL)証明書はブラウザのアドレスバーを緑色に表示して、そのウェブサイト(さらに、そのサイトの運営企業が)は合法であることを明示します。この視覚 的な手掛かりは、すぐに明示でき顧客の信頼を増やすことができるので、顧客はあなたが本当にあなたであることを知ることができ、個人情報を盗むために偽装 した他人ではないことが分かります。
  •  ノートン™セキュアドシールを表示: 消費者は必ずしも彼らが訪問したウェブサイトの向こう側に誰がいるのか知っているとは限りませんし、合法的な企業によって運営されているウェブサイトであ ることを証明される必要があります。トラストマークは、安全を連想させることであなたのウェブサイトへのトラフィックを増加させるマークを検索結果に示し ます。あなたのウェブサイトに表示されるノートンセキュアドシールは訪問者を安心させ、取引を促進します。そのシールがただの画像でなく(まれにそのよう な非合法のものがあります)、シールをクリックすることで現れるリンクが、誰がこのシールを購入してどの認証局が発行したものであるかといった最新の情報 を表示するものであることを確認してください。
  • セキュリティ方針とプライバシーポリシー(個人情報保護方針)を掲示する: セ キュリティ方針とプライバシーポリシー(個人情報保護方針)を掲示することで、あなたがそれらの問題に真剣に取り組んでいることを示すことになります。顧 客から質問される前に安全を意識したよくある質問への回答を作成し、あなたのサイトにとってセキュリティのシールがどういう価値を提供しているのかを知ら せてください。
  • 常にサーバとデータセンタのセキュリティの更新を行うこと: も しサーバにインストールされているOSやソフトが更新されていなければ、それはサーバだけではなく、ウェブサイトも安全ではありません。パソコンのセキュ リティパッチを頻繁にアップデートするように、パッチが出たらすべてのセキュリティパッチと更新パッチをインストールして、CMSやデータベースも含めて サーバを最新に保ってください。 最適なレベルのセキュリティ技術を適用して、新たな脆弱性がすぐに認識されるようにして、パッチが遅れることなく適用されるようにしてください。

 

適正なウェブサイトセキュリティは、必須であると同時にあなたの顧客に信頼という更なる価値を提供するサービスになりま す。自社のサイトのセキュリティが後回しになる傾向がある中小の企業は、ハッカーにとって格好の標的になります。たとえ金融情報や顧客情報が流出していな くとも、攻撃や最悪の状況の場合サイトのシャットダウンされることにより、何週間もビジネスが行えなくなったり、お客様のコンピュータがウイルスに感染し たり、さらに最悪のケース、オンラインでの信頼とブランドに悪い影響を与えてしまいます。電子商取引の市場シェアを増大させて行くためには、小さな取引か らしっかりとウェブサイトの信頼を築き上げることが重要です。会社の成長のためにウェブサイトへのトラフィックを増やし、コンバージョン率を上げ、電子取 引を増やす目的で、進んだセキュリティ技術と方針を実行して安全でセキュアなウェブサイトに保つ必要があります。

 

E-Commerce sales to top $1.29 trillion: Is your small business website protected?

Here’s a number worth thinking about: According to estimates by research firm eMarketer, Inc., global e-commerce sales are expected to grow 18.3 percent to $1.298 trillion this year (Source: eMarketer, Jan 2013). So, what does this mean for you?

avast! SecureLine makes free WiFi safer

This summer, lots of us will be chilling out by the pool at hotels around the world,  surfing the Internet and checking email. Along with a burger and fries, 11,500 McDonalds are now serving up free WiFi so customers can access the Internet using their laptops, smartphones, or tablets at no charge. You can sip […]

Beware of Fake Gift Offers for Father’s Day

A lot of people are counting down the days until they can express their appreciation and love towards their dads by giving them gifts for Father’s Day, which is celebrated on June 16. Last month we published a blog called Spammers Continue to Exploit Mother’s Day, now it’s the turn of Father’s Day, as spam messages have started flowing into the Symantec Probe Network. Most of the spam emails attempt to encourage users to take advantage of product offers, fake surveys, and replica watches. Clicking the URL contained in the spam message automatically redirects the user to a website containing a bogus offer.

Figure1_1.png

Figure 1. Gift offer spam

Figure2_0.png

Figure 2. Product spam related to Father’s Day

Spammers will always try to take advantage of unsuspecting users by asking them to input personal information to avail of bogus offers for purchasing products. Symantec recently blogged about the rise of .pw URLs in spam messages and we are currently observing an increase in spam messages containing the .pw top-level domain (TLD) URLs in and around the times of major events, festivals, and holidays. Below are some examples of the From header, using .pw URLs, that have been observed in Father’s Day spam:

  • From: “Personalized Father’s Day Gifts” <support@[REMOVED].pw>
  • From: Quick Father Gifts <cigarformen@[REMOVED].pw>
  • From: Cigars for Dad <cigarformen@[REMOVED].pw>
  • From: Fathers Day Cigars <cigarformen@[REMOVED].pw>

Figure3_0.png
Figure 3. Fake discount spam using Father’s Day as a lure

Spammers invite users to purchase the advertised product with a bogus coupon code and make false promises such as claiming the “materials used are the same as original.” The discount codes used in the spam attacks, such as dad[RANDOM NUMBERS] and father[RANDOM NUMBERS], attempt to lure users into clicking a link in order to take advantage of the Father’s Day offer.

Figure4_0.png

Figure 4. Fake product discount spam

Symantec is observing an increase in spam volume related to Father’s Day, which can be seen in the following graph.

Figure5.png

Figure 5. Volume trend of Father’s Day spam

Below are some of the subject lines used in this latest spam campaign:

  • Subject: 15 Cigars for 29.95 (68% off Fathers Day sale!)
  • Subject: The perfect gift for Fathers day only costs 32% of the original price!
  • Subject: Regarding Father’s Day orders
  • Subject: Personalized Gifts for All The Dads In Your Life
  • Subject: Top Personalized Fathers Day Gifts
  • Subject: Get relief from chronic spine conditions. Father’s Day Discount Available
  • Subject: Don’t forget your father
  • Subject: Don’t forget about your father
  • Subject: Complete our Father’s Day Survey and Claim a $25 xxx Gift Card
  • Subject: Endoscopic alternative to neck and back surgery is here. Father’s Day Discount Available

Symantec advises users to use caution when receiving unsolicited or unexpected emails. We are closely monitoring Father’s Day spam attacks to ensure that users are kept up to date with information on the latest threats.

Have a safe and happy Father’s Day!

Dragon Boat Festival: Now Driving Away Spam Too

The Dragon Boat Festival, also known as the Duanwu Festival, is an important traditional holiday that has been celebrated by Chinese people as well as other people in East Asian societies for nearly 2,000 years. It is a day for people to drive away epi…