misc.log

日常茶飯事とお仕事と

社内向けセキュリティ関連情報共有メモ

ちょっと古い情報を掘り返し

QRコード決済における不正な銀行口座紐付けの防止対策ガイドライン(9/18)

例のドコモ銀行事件などのような口座との関連付けのガイドラインが公開されています。
https://www.meti.go.jp/press/2020/09/20200918002/20200918002.html

Office系マクロで感染させられるウイルス「Emotet」(9/2)

上手に偽装されたメールに添付されたExcelファイルやWordファイルを開くと、VBAで組まれた不正処理がウイルスをインストールするというものです。長いですが目を通しておいてください。やり口を理解すれば回避できます。
https://www.ipa.go.jp/security/announce/20191202.html

PayPayキャンペーン悪用し現金搾取(10/8)

電気計算機使用詐欺とのこと。なりすましで多重登録、現金化できないポイントをオークションで使って実質的に現金化……どのあたりが違法の決め手か今ひとつよく判りませんが。システムを設計する側からすればこういう「抜け道パズル」は良いトレーニングになります。
https://www3.nhk.or.jp/news/html/20201008/k10012653631000.html

しかし、何がNGなのかよく判らないというのはルールに従う側からすると不安になるものですね……。