<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE feed [
      <!ENTITY lt "&#38;#60;">
      <!ENTITY gt "&#62;">
      <!ENTITY amp "&#38;#38;">
      <!ENTITY apos "&#39;">
      <!ENTITY quot "&#34;">
      <!ENTITY nbsp "&#160;">
      <!ENTITY copy "&#169;">
]>
<feed xmlns="http://www.w3.org/2005/Atom">
    <title type="text">ブログ</title>
    <subtitle type="text">UJP-Unwired Job Professional</subtitle>
    <updated>2026-04-12T22:18:00+09:00</updated>
    <id>http://www.ujp.jp/modules/d3blog/index.php</id>
    <link rel="alternate" type="text/xhtml" hreflang="ja" href="http://www.ujp.jp/" />
    <link rel="self" type="application/atom+xml" href="http://www.ujp.jp/modules/d3blog/index.php?page=atom" />
    <rights>Copyright (c) 1995-2020</rights>
    <generator uri="http://www.ujp.jp/">D3BLOG - XOOPS BLOG MODULE</generator>
    <entry>
        <title>YOU PERVERT, I RECORDED YOU!　というセクストーション強迫メール　800ドル分のBTCを要求</title>
        <link rel="alternate" type="text/xhtml" href="http://www.ujp.jp/modules/d3blog/details.php?bid=11145" />
        <id>http://www.ujp.jp/modules/d3blog/details.php?bid=11145</id>
        <published>2026-04-12T18:41:04+09:00</published>
        <updated>2026-04-12T18:41:04+09:00</updated>
        <category term="スパム・フィッシング" label="スパム・フィッシング" />
        <author>
            <name>ujpblog</name>
        </author>
        <summary type="html" xml:base="http://www.ujp.jp/" xml:lang="ja">　スパム件名レポート　2026年03月分で一番多かったメールを確認．　うちには235件来ているけど，同じメアドへの繰り返し送信なので，バリエーション的には大量配信なのかどうかは不明...</summary>
       <content type="html" xml:lang="ja" xml:base="http://www.ujp.jp/">
<![CDATA[<div>　<a href="http://www.ujp.jp/modules/d3blog/details.php?bid=11144" rel="external">スパム件名レポート　2026年03月分</a>で一番多かったメールを確認．<br />　うちには235件来ているけど，同じメアドへの繰り返し送信なので，バリエーション的には大量配信なのかどうかは不明だ．<br /><br />BTCは$3,305.54ドルほど動いる模様．<br /><br /><a href="https://www.blockchain.com/explorer/addresses/btc/1NP6X1ZLFMszrcwgAXkET8tGswTVkaFAi7" rel="external">https://www.blockchain.com/explorer/addresses/btc/1NP6X1ZLFMszrcwgAXkET8tGswTVkaFAi7</a><br /><br />引用：<div class="xoopsQuote"><blockquote>Hi,<br /><br />Your device was compromised by my private malware. An outdated browser makes you vulnerable; simply visiting a malicious website containing my iframe can result in automatic infection.<br /><br />For further information search for 'Drive-by exploit' on Google.<br /><br />My malware has granted me full access to your accounts, complete control over your device, and the ability to monitor you via your camera.<br /><br />If you believe this is a joke, no, I know your password: Apple1025<br /><br />I have collected all your private data and RECORDED FOOTAGE OF YOU MASTRUBATING THROUGH YOUR CAMERA!<br /><br />To erase all traces, I have removed my malware.<br /><br />If you doubt my seriousness, it takes only a few clicks to share your private video with friends, family, contacts, social networks, the darknet, or to publish your files.<br /><br />You are the only one who can stop me, and I am here to help.<br /><br />The only way to prevent further damage is to pay exactly $800 in Bitcoin (BTC).<br /><br />This is a reasonable offer compared to the potential consequences of disclosure.<br /><br />Once purchased, you can send the Bitcoin directly to my wallet address or use a wallet application such as Atomic Wallet or Exodus Wallet to manage your transactions.<br /><br />My Bitcoin (BTC) wallet address is: 1NP6X1ZLFMszrcwgAXkET8tGswTVkaFAi7<br /><br />Copy and paste this address carefully, as it is case-sensitive.<br /><br />You have 4 days to complete the payment.<br /><br />Since I have access to this email account, I will be aware if this message has been read.<br /><br />Upon receipt of the payment, I will remove all traces of my malware, and you can resume your normal life peacefully.<br /><br />I keep my promises!<br /><br />In the future, ensure your device has the latest security updates installed.<br /><br /><br /><i><u><br />こんにちは、<br /><br />あなたのデバイスは私のプライベートマルウェアによって侵害されました。ブラウザが古いと脆弱になります。私の iframe を含む悪意のある Web サイトにアクセスするだけで、自動的に感染する可能性があります。<br /><br />詳細については、Google で「ドライブバイ エクスプロイト」を検索してください。<br /><br />私のマルウェアにより、あなたのアカウントへの完全なアクセス、デバイスの完全な制御、カメラ経由であなたを監視する機能が許可されました。<br /><br />これが冗談だと思うなら、いいえ、私はあなたのパスワードを知っています: {SNSサイトでで漏洩したパスワード}<br /><br />私はあなたのすべての個人データと、あなたのカメラを通してオナニーしている記録映像を収集しました。<br /><br />すべての痕跡を消去するために、マルウェアを削除しました。<br /><br />私の本気度を疑うなら、数回クリックするだけで、プライベート ビデオを友人、家族、連絡先、ソーシャル ネットワーク、ダークネットと共有したり、ファイルを公開したりできます。<br /><br />私を止められるのはあなただけです、そして私は助けに来ます。<br /><br />さらなる被害を防ぐ唯一の方法は、ちょうど 800 ドルをビットコイン (BTC) で支払うことです。<br /><br />ご購入後、ビットコインは私のウォレットアドレスに直接送金いただくか、Atomic WalletやExodus Walletなどのウォレットアプリを使用して取引を管理してください。<br /><br />https[:]//cex.io/buy-bitcoins<br />https[:]//nexo.com/buy-crypto/bitcoin-btc<br />https[:]//bitpay.com/buy-bitcoin/?crypto=BTC<br />https[:]//paybis.com/<br />https[:]//invity.io/buy-crypto<br /><br />私のビットコイン（BTC）ウォレットアドレスは、1NP6X1ZLFMszrcwgAXkET8tGswTVkaFAi7 です。<br /><br />このアドレスは大文字と小文字を区別しますので、正確にコピー＆ペーストしてください。<br /><br />お支払い期限は4日間です。<br /><br />このメールアカウントにアクセスできるため、このメッセージが読まれたかどうかは確認できます。<br /><br />お支払いを確認後、マルウェアの痕跡をすべて削除しますので、安心して日常生活に戻っていただけます。<br /><br />私は約束を守ります！<br /><br />今後は、お使いのデバイスに最新のセキュリティアップデートがインストールされていることを確認してください。<br /><br /><br />これは、開示による潜在的な影響と比較すると、合理的な提案です。</i></u><br /></blockquote></div>　今日現在の800ドルは127,396円．</div>]]>
       </content>
    </entry>
    <entry>
        <title>スパム件名レポート　2026年03月分</title>
        <link rel="alternate" type="text/xhtml" href="http://www.ujp.jp/modules/d3blog/details.php?bid=11144" />
        <id>http://www.ujp.jp/modules/d3blog/details.php?bid=11144</id>
        <published>2026-04-12T18:13:36+09:00</published>
        <updated>2026-04-12T18:16:08+09:00</updated>
        <category term="スパム・フィッシング" label="スパム・フィッシング" />
        <author>
            <name>ujpblog</name>
        </author>
        <summary type="html" xml:base="http://www.ujp.jp/" xml:lang="ja">　3月は日本では年度がわりの時期なので，それに乗じた感じのフィッシングメールが多い感じがある．　前月に比べて件数は増量．もしかして2月は，春節だったから少なかった可能性が...</summary>
       <content type="html" xml:lang="ja" xml:base="http://www.ujp.jp/">
<![CDATA[<div>　3月は日本では年度がわりの時期なので，それに乗じた感じのフィッシングメールが多い感じがある．<br /><br /><center><img src="http://www.ujp.jp/modules/xelfinder/index.php?page=view&file=14976&SpamMail202603.jpg" align="center" alt="" /></center><br />　前月に比べて件数は増量．もしかして2月は，春節だったから少なかった可能性がある．<br /><br />「返金があるので手続きしろ」というのが目立つかな．　iCloudの契約更新，Apple Fitness+の無料期間終了め多い．<br />　詐欺販売系だとロレックスが多い．一時期に比べてロレックスの人気も衰えたというけどどうなんだろう．<br /><br /><br />　では，いつものように件名とキーワードを集計したのでその結果を掲載．<br /><u><b><span style="font-size: large;">件名の集計結果 (10件以上)</span></b></u><br /><div class="xoopsCode"><pre><code>----------------------------------------------
 RANK | 件数 | 件名
----------------------------------------------
    1 |  235 | YOU PERVERT, I RECORDED Y
    2 |  205 | お使いの ID は、セキュリティの問題により使用が
    3 |  165 | No-reply.
    4 |  123 | 【ANA】マイル有効期限のお知らせ（2026年3月
    5 |  123 | 【要対応】お支払い方法の更新について（カード有効期
    6 |  121 | あなたのアカウントは別のデバイスからアクセスされま
    7 |  107 | =?iso-2022-jp?B?GyRCIVo9R
    8 |   95 | アカウントで異常なアクティビティが検出されたか、ま
    9 |   93 | 【重要】Apple News+ サブスクリプション
   10 |   92 | Apple Fitness+サブスクリプション更新
   11 |   73 | ヨドバシドットコム：「お客様情報」変更依頼受付のご
   12 |   64 | 【重要】多要素認証未\xC0 定の最終通知（3月6
   13 |   63 | 【重要】マネックス証券｜配当金振込エラーのお知らせ
   14 |   61 | 返答なし。
   15 |   60 | =?iso-2022-jp?B?GyRCIVobK
   16 |   60 | 【最終通知】ANAマイル失効まで残りわずか｜3月2
   17 |   59 | 【要確認】マネックス証券 登録銀行口座のご確認のお
   18 |   57 | JCBカード2026年4月10日分お振替内容確定の
   19 |   56 | [管理ドメイン].jpアカウントのパスワードについての重要な
   20 |   49 | Apple財布お支払い方法の問題
   21 |   49 | 【重要】Amazonお支払い情報の確認が必要です
   22 |   45 | 返金処理に関するご連絡
   23 |   44 | 返金手続きのお知らせ
   24 |   43 | 【重要】Amazon返金処理に関する確認のお願い
   25 |   41 | 【重要】多要素認証の\xC0 定をお願いします（取
   26 |   41 | 【要ログイン】セゾンカード 会員情報のご確認のお願
   27 |   40 | 【重要】多要素認証（MFA）設定の義務化と重要なお
   28 |   40 | 【重要】お荷物の配送状況をご確認ください！
   29 |   38 | 【要ログイン】ETC利用照会サービス 登録継続のお
   30 |   38 | 【要対応】多要素認証の登録期限が迫っています｜3月
   31 |   36 | 【重要】多要素認証未・定の最終通知（3月15日まで
   32 |   34 | 【重要】マネックス証券｜取引制限実施のお知らせ（M
   33 |   32 | 3月お支払金額のご案内
   34 |   32 | JALマイル有効期限のご案内（会員様へ・重要）
   35 |   31 | 「新幹線eチケットサービス」えきねっとアカウントの
   36 |   30 | 𝐉𝐂𝐁ポイント 有効期限満了のお知らせ
   37 |   30 | 【重要】Apple ID情報のご確認が必要です
   38 |   29 | 【重要】iCloudのご利用が制限されています｜詳
   39 |   28 | 【重要】自動継続購入の停止とお手続き方法のご案内（
   40 |   28 | 【重要】お支払い方法の確認・再設定のお願い
   41 |   28 | JCBカードご利用内容の確認
   42 |   27 | 【要ログイン】500ポイントプレゼント｜永久不滅ポ
   43 |   27 | =?iso-2022-jp?B?GyRCIVpNV
   44 |   26 | 【マネックス証券】⚠️ 期間限定：プレミアム機能が
   45 |   25 | 【重要】ご注文確認のお知らせ
   46 |   24 | 【重要連絡】自動継続の無効化と対応方法のご確認
   47 |   24 | 【最終案内】マネックスポイント失効まであとわずか｜
   48 |   24 | 【最終通知】ANAマイル失効まで残りわずか｜3月3
   49 |   23 | Prime会員資格の有効期限のお知らせ
   50 |   23 | 【重要】Amazon返金内容のご確認について
   51 |   22 | 👜 LV限定コレクション｜特別優待価格でご提供
   52 |   21 | DHL:最後のリマインダー: アクションが必要です
   53 |   21 | 【マネックス証券】配当金還付手続き一時停止中：4/
   54 |   21 | 【アクションが必要です】継続課金の解除について
   55 |   21 | 【重要】Apple Fitness+ ご利用料金の
   56 |   21 | 32万円 出金
   57 |   20 | 緊急のお願い：visacardの利用確認にご対応く
   58 |   20 | 【重要】3月お支払金額のご案内
   59 |   20 | 【重要なお知らせ】03月16日以降、ログイン認証方
   60 |   19 | 【ＪＣＢカード】*ご登録情報の確認および更新のお願
   61 |   19 | 【楽天カード】カードご請求金額のご案内
   62 |   18 | 配達に関する重要なお知らせ！
   63 |   18 | 【日本郵便】ゆうパック 配達状況についてのお知らせ
   64 |   18 | 【Apple Store】ご注文ありがとうございま
   65 |   18 | 【要確認】配当金振込の一時停止について（マネックス
   66 |   17 | 大切なお知らせ：visacardのご利用確認をお願
   67 |   17 | Visaの特典メール認証のお知らせ
   68 |   17 | AppleIDの認証に関する問題の確認依頼
   69 |   16 | お荷物再配達のご案内 / Shipment Re-
   70 |   16 | 【見逃し厳禁】必要な手続きが未完了です
   71 |   16 | 「お荷物に関する重要なお知らせ」
   72 |   16 | 【FamilyMart】ファミペイ会員様へ 7,0
   73 |   16 | 【bitFlyer】お客様の資産保護のためのログイ
   74 |   15 | Re:代金引換 ブランドスーパーコピー 実物写真
   75 |   15 | ２日以内に納税するのをお忘れなく！
   76 |   15 | 【SMBCゴールドVIP】3月13日 月会費お支払
   77 |   15 | 【MasterCardカード】:ご利用状況確認のお
   78 |   15 | 【重要】取引再開に必要な本人認証手続きのお願い
   79 |   15 | LV限定コレクション｜公式オンライン先行販売
   80 |   14 | ご確認:VIEW&#039;s NETお引落日です
   81 |   14 | お支払い情報のご確認と更新のお願い【えきねっと】
   82 |   14 | 日本限定！LVバッグお得なチャンス！
   83 |   14 | 今すぐチェック！憧れのロレックス腕時計が超特価で手
   84 |   14 | 【重要】マネックスポイント失効まであとわずか｜マネ
   85 |   14 | 【至急】ご利用を継続いただくためのお願い
   86 |   14 | 【セゾンカード】ご利用明細のご確認について
   87 |   14 | 【重要】アカウント安全確認のための本人確認のお願い
   88 |   14 | 【要ログイン】メルカリ アカウント継続のお願い（期
   89 |   14 | ご契約内容更新のお知らせ（サブスクリプション）
   90 |   13 | 日本郵政株式会社：確認が必要
   91 |   13 | 電気料金処理のご案内
   92 |   13 | 重要なお知らせ：配達の試みが不成功である場合、出荷
   93 |   13 | カード連携で「えきねっと」利用時のポイント2倍！お
   94 |   13 | JACCSポイント残高のご案内
   95 |   13 | 【重要】えきねっとアカウント問題の自動退会即時解除
   96 |   13 | ⌚ 日本発送ロレックス｜期間限定3割セール
   97 |   13 | 3月16日のAmazonアカウント返金明細について
   98 |   13 | Appaleお支払い方法の問題
   99 |   13 | shinnai.jp アカウントのパスワードについ
  100 |   12 | より快適にご利用いただくために：AIを活用した決済
  101 |   12 | &lt;JACCS&gt;2026年3月度お支払い金額確定のご
  102 |   12 | 【大和コネクト証券】配当金還付手続き一時停止中：4
  103 |   12 | 【重要】Amazonアカウントのご注文についてご確
  104 |   12 | Saisonカードからのお知らせ：次回のお支払い金
  105 |   11 | アカウント保護強化のためのMastercard本人
  106 |   11 | お支払いの利用承認が得られませんでした
  107 |   11 | DHLの発送状況です： アクションが必要
  108 |   11 | 【大切なお知らせ】JACCS アカウント情報確認に
  109 |   11 | 【重要】税金未納に関する重要なお知らせ
  110 |   11 | 【今だけ】ロレックス特別価格にてご案内
  111 |   11 | 【要対応】SBI証券 口座凍結のお知らせ（アプリ更
  112 |   11 | Apple IDお支払い情報の更新について
  113 |   11 | 3月の請求予定金額のお知らせ
  114 |   11 | お客様限定 ロレックス特別オファー
  115 |   11 | 【緊急】ポイント進呈 期限内にお手続きください
  116 |   11 | Apple ID サブスクリプションの更新について
  117 |   11 | 返金手続きに関するお知らせ
  118 |   10 | 緊急 DHLの出荷が承認待ち
  119 |   10 | ETC【重要】 ご利用継続のお願い
  120 |   10 | ＥＴＣマイレージサービス仮登録完了
  121 |   10 | 【日本郵便】宅配便に関する重要なお知らせ
  122 |   10 | 【重要】永久不滅ポイント交換最終案内（3月1日まで
  123 |   10 | =?iso-2022-jp?B?GyRCIVo6R
  124 |   10 | 【マネックス証券】 MFA設定完了で、最大10万ポ
  125 |   10 | 【要対応】American Express ご登録
  126 |   10 | お支払い情報の更新について
  127 |   10 | 【重要】Amazon：プライム会費の決済に問題が発
</code></pre></div><u><b><span style="font-size: large;">キーワードランキング (トップ50, 3文字以上)</span></b></u><br /><div class="xoopsCode"><pre><code>----------------------------------------------
 RANK | 件数 | キーワード
----------------------------------------------
    1 |  320 | apple
    2 |  295 | マネックス証券
    3 |  235 | you
    4 |  235 | pervert
    5 |  235 | recorded
    6 |  216 | iso
    7 |  216 | 2022
    8 |  205 | 要対応
    9 |  205 | お使いの
   10 |  205 | セキュリティの問題により使用が
   11 |  165 | reply
   12 |  132 | 2026年3月
   13 |  129 | ana
   14 |  126 | 要ログイン
   15 |  123 | マイル有効期限のお知らせ
   16 |  123 | お支払い方法の更新について
   17 |  123 | カード有効期
   18 |  121 | あなたのアカウントは別のデバイスからアクセスされま
   19 |  113 | fitness
   20 |  109 | xc0
   21 |  109 | 多要素認証未
   22 |  109 | 定の最終通知
   23 |  107 | gyrcivo9r
   24 |  107 | サブスクリプション
   25 |  100 | 最終通知
   26 |   98 | 要確認
   27 |   95 | アカウントで異常なアクティビティが検出されたか
   28 |   93 | news
   29 |   92 | サブスクリプション更新
   30 |   84 | anaマイル失効まで残りわずか
   31 |   80 | セゾンカード
   32 |   73 | ヨドバシドットコム
   33 |   73 | お客様情報
   34 |   73 | 変更依頼受付のご
   35 |   65 | [管理ドメイン]
   36 |   64 | 3月6
   37 |   63 | 配当金振込エラーのお知らせ
   38 |   61 | 返答なし
   39 |   61 | 3月お支払金額のご案内
   40 |   60 | gyrcivobk
   41 |   60 | 3月2
   42 |   59 | 登録銀行口座のご確認のお
   43 |   58 | 重要なお知らせ
   44 |   57 | 多要素認証
   45 |   57 | jcbカード2026年4月10日分お振替内容確定の
   46 |   56 | jpアカウントのパスワードについての重要な
   47 |   53 | mfa
   48 |   49 | apple財布お支払い方法の問題
   49 |   49 | amazonお支払い情報の確認が必要です
   50 |   48 | amazon
</code></pre></div></div>]]>
       </content>
    </entry>
    <entry>
        <title>ワークタンクの関戸　その４</title>
        <link rel="alternate" type="text/xhtml" href="http://www.ujp.jp/modules/d3blog/details.php?bid=11143" />
        <id>http://www.ujp.jp/modules/d3blog/details.php?bid=11143</id>
        <published>2026-04-12T12:39:51+09:00</published>
        <updated>2026-04-12T12:45:14+09:00</updated>
        <category term="スパム・フィッシング" label="スパム・フィッシング" />
        <author>
            <name>ujpblog</name>
        </author>
        <summary type="html" xml:base="http://www.ujp.jp/" xml:lang="ja">　久々に再発．　2021年に停止依頼したけど2022年に再発したのだけど，その後，しつこく送ってきたりもしてない．と，去年2025年9月に書き残したけど，また新年度前にリリースした人材...</summary>
       <content type="html" xml:lang="ja" xml:base="http://www.ujp.jp/">
<![CDATA[<div>　久々に再発．<br />　<a href="http://www.ujp.jp/modules/d3blog/details.php?bid=7852" rel="external">2021年に停止依頼</a>したけど<a href="http://www.ujp.jp/modules/d3blog/details.php?bid=8684" rel="external">2022年に再発</a>したのだけど，その後，しつこく送ってきたりもしてない．<a href="http://www.ujp.jp/modules/d3blog/details.php?bid=10858" rel="external">と，去年2025年9月に書き残した</a>けど，また新年度前にリリースした人材でも余ったのか，メールが来てた．<br /><br /><center><img src="http://www.ujp.jp/modules/xelfinder/index.php?page=view&file=14975&worktank20260412.jpg" align="center" alt="" /></center><br /><br />引用：<div class="xoopsQuote"><blockquote>━━━━━━━━━━━━━━━━━━━<br />■ エンジニア不足でお困りではありませんか？<br />━━━━━━━━━━━━━━━━━━━<br /><br />いつもお世話になっております。<br />株式会社ワークタンクです。<br /><br />mailto:info@wtage.net<br /><br />TEL : 03-6821-3410　担当／せきど<br /><br />現在、開発・インフラ領域における<br />「すぐに稼働できる人材」をお探しの企業様へ向けて、<br />エンジニアのご紹介を行っております。<br /><br />▼ ワークタンクの特徴<br /><br />・最短“当日”で候補者をご提案<br />・幅広い技術領域（AI／Web／インフラ）に対応<br />・ご提案時の費用は【無料】<br /><br />▼ こんな案件に対応可能です<br /><br />・急募で人手を補いたいプロジェクト<br />・ピンポイントスキルが必要な開発案件<br />・長期的な運用・保守体制の強化<br /><br />▼ ご提供いただきたい情報<br /><br />・案件内容／担当工程<br />・必須スキル／経験年数<br />・単価（目安ではなく提示可能金額）<br />・勤務地／リモート可否<br />・開始時期<br /><br />▼ 稼働可能エンジニア例<br /><br />・Web開発（JavaScript／PHP）経験者<br />・業務系（Java／DB）エンジニア<br />・AI／Pythonエンジニア<br /><br />※その他、インフラ・NW系人材も多数在籍<br /><br />━━━━━━━━━━━━━━━━━━━<br />「まずは情報収集だけ」でも歓迎です<br />━━━━━━━━━━━━━━━━━━━<br /><br />ユーザーID 	b330<br />性別 	男性<br />年齢 	37<br />現在の年収 	450 ～ 500 万円<br />経験職種・経験年数 	プログラマー(Web・モバイル関連)<br />　Python 	7年<br />　Java SE 	6年<br />語学関連のキャリア 	検定資格<br />　TOEIC 	801点以上<br />希望の勤務地 	東京23区<br />横浜・川崎<br />静岡県<br />愛知県<br /><br />職務経歴<br />業務内容/プロジェクト 	開発ジャンル 	規模 	担当 	開発環境 	使用言語<br />ソフトウェア・情報系<br /><br />	業務系(ＷＥＢ系)<br /></blockquote></div>　TOEIC 801点以上なのに年収500万以下だなんて．希望の勤務地が東京23区，横浜・川崎，静岡県，愛知県と幅広い．なんだこれ．自動車工場勤務希望かな．</div>]]>
       </content>
    </entry>
    <entry>
        <title>エラーベースSQLインジェクション（Error-Based SQL Injection）の形跡</title>
        <link rel="alternate" type="text/xhtml" href="http://www.ujp.jp/modules/d3blog/details.php?bid=11121" />
        <id>http://www.ujp.jp/modules/d3blog/details.php?bid=11121</id>
        <published>2026-03-24T18:24:07+09:00</published>
        <updated>2026-03-25T07:26:26+09:00</updated>
        <category term="攻撃／ブルートフォース" label="攻撃／ブルートフォース" />
        <author>
            <name>ujpblog</name>
        </author>
        <summary type="html" xml:base="http://www.ujp.jp/" xml:lang="ja">　毎日，SQL Injectionを狙われた攻撃を受けているのだけど，今回は件数が多過ぎた．　この場合１時間以内で4034件も１つのアドレスから行われてる．　検出プログラムがバグった？ので，S...</summary>
       <content type="html" xml:lang="ja" xml:base="http://www.ujp.jp/">
<![CDATA[<div>　毎日，SQL Injectionを狙われた攻撃を受けているのだけど，今回は件数が多過ぎた．<br /><br /><center><img src="http://www.ujp.jp/modules/xelfinder/index.php?page=view&file=14926&SQLinjection20260324_1.jpg" align="center" alt="" /></center><br />　この場合１時間以内で4034件も１つのアドレスから行われてる．<br />　検出プログラムがバグった？ので，SQL文がついてきてたので，デコードしてみた．<br /><br /><center><img src="http://www.ujp.jp/modules/xelfinder/index.php?page=view&file=14925&SQLinjection20260324_2.jpg" align="center" alt="" /></center><br />　でコードできたけど，SQL文の一部だけだったので，Google Geminiに尋ねてみた．<br /><br /><center><img src="http://www.ujp.jp/modules/xelfinder/index.php?page=view&file=14924&SQLinjection20260324_3.jpg" align="center" alt="" /></center><br />　以下，全文．引用：<div class="xoopsQuote"><blockquote>Q:<br />　次のようなSQLはどのようなアタックですか?SELECT/**/(ELT(2836=2836,1))),0x50636159,FLOOR(RAND(0)*2))x/**/FROM/**/INFORMATION_SCHEMA.PLUGINS/**/GROUP/**/BY/**/x)a)/**/AND/**/"pH02"/**/LIKE/**/"pH02 &offset=72 1 900]<br /><br />A:<br />　提示されたSQLは、MySQLなどのデータベースを標的としたエラーベースSQLインジェクション（Error-Based SQL Injection）と呼ばれる攻撃手法です。 <br /><br />　この攻撃の主な目的は、意図的にデータベースエラーを発生させ、そのエラーメッセージの中にデータベースの内部情報（バージョン、ユーザー名、テーブル構造など）を含ませて、攻撃者に情報を漏洩させることにあります。 <br /><br />攻撃の特徴と仕組み<br />　このSQL文には、エラーベース攻撃に典型的な以下の特徴が含まれています：<br /><br />重複キーエラーの誘発:<br />　 FLOOR(RAND(0)*2) と GROUP BY を組み合わせる手法は、MySQLにおいて「Duplicate entry」エラーを意図的に引き起こす有名なテクニックです。<br />　情報の埋め込み: ELT(2836=2836, 1) や 0x50636159（16進数文字列）などの関数・値を使用し、エラーメッセージの中に特定の文字列や実行結果を表示させようとしています。<br /><br />システム情報の参照:<br />　INFORMATION_SCHEMA.PLUGINS などのシステムカタログ（メタデータ）を参照することで、稼働しているプラグインやデータベースの構成情報を探っています。<br /><br />WAFの回避:<br />　/**/ というコメントアウトを多用して単語を区切るのは、Webアプリケーションファイアウォール（WAF）による検知をかいくぐるための典型的な手法です。 <br /><br />影響とリスク<br />　この攻撃が成功すると、攻撃者は画面に表示されたエラーメッセージから以下のような情報を取得できる可能性があります：<br /><br />・データベースのバージョン情報<br />・テーブル名やカラム名<br />・データベースのユーザー名<br />・設定状況やインストールされているプラグイン情報 <br /><br />　このようなリクエストがログに残っている場合、SQLインジェクションの脆弱性を探るスキャンや攻撃試行が行われたことを示しています。対策としては、プレースホルダを利用した安全なクエリ実装や、エラーメッセージをユーザーに直接表示させない設定が重要です。 <br /></blockquote></div><br />　IPアドレスを調べると，166.93.236.35.bc.googleusercontent.comとGoogleのクラウドサービスなので，以下のフォームから通報してみた．<br /><br />Report suspected abuse on Google Cloud Platform<br /><a href="https://support.google.com/code/contact/cloud_platform_report?hl=en" rel="external">https://support.google.com/code/contact/cloud_platform_report?hl=en</a><br /><br />　結果，次のように．<br /><br /><center><img src="http://www.ujp.jp/modules/xelfinder/index.php?page=view&file=14927&SQLinjection20260324_4.jpg" align="center" alt="" /></center><br /><br />引用：<div class="xoopsQuote"><blockquote>Thanks for your request. We'll only follow up with you if we need additional information; please ensure your mail/spam filters accept mail from @google.com addresses. Requests are typically handled within a week.<br /><br /><i><u>ご依頼ありがとうございます。追加情報が必要な場合のみご連絡いたしますので、メールフィルターまたはスパムフィルターで@google.comのアドレスからのメールを受信できるように設定してください。ご依頼は通常1週間以内に処理されます。</i></u><br /></blockquote></div>　１週間以内か．．．進捗があったらここに掲載．<br /><br />　ちなみに，うちでは数日前にブロックしているけど，まだ攻撃は続いている模様．<br /><br /><center><img src="http://www.ujp.jp/modules/xelfinder/index.php?page=view&file=14928&SQLinjection20260324_5.jpg" align="center" alt="" /></center></div>]]>
       </content>
    </entry>
    <entry>
        <title>【重要】Apple Fitness+ ご利用料金のお支払い情報をご確認ください　というフィッシングメール</title>
        <link rel="alternate" type="text/xhtml" href="http://www.ujp.jp/modules/d3blog/details.php?bid=11119" />
        <id>http://www.ujp.jp/modules/d3blog/details.php?bid=11119</id>
        <published>2026-03-23T23:51:26+09:00</published>
        <updated>2026-03-24T12:46:02+09:00</updated>
        <category term="スパム・フィッシング" label="スパム・フィッシング" />
        <author>
            <name>ujpblog</name>
        </author>
        <summary type="html" xml:base="http://www.ujp.jp/" xml:lang="ja">　そういえば，iPhoneだかApple WatchだかでApple Fitness+に参加しないか的な通知を受け取っていたけどガン無視．　調べると，日本では今年の1月21日にサービス提供が始まったそう．月額980円...</summary>
       <content type="html" xml:lang="ja" xml:base="http://www.ujp.jp/">
<![CDATA[<div>　そういえば，iPhoneだかApple WatchだかでApple Fitness+に参加しないか的な通知を受け取っていたけどガン無視．<br />　調べると，日本では今年の1月21日にサービス提供が始まったそう．月額980円，年額プランで7800円．　そして初月無料だったりiPhoneやApple Watchを新たに買うと３ヶ月無料なのだとか．<br /><br />　今回の場合，無料の１ヶ月が過ぎたけど，年額7800円の支払いが自動更新だというので，これをみた人は焦ってアクセスしそう．<br /><br /><center><img src="http://www.ujp.jp/modules/xelfinder/index.php?page=view&file=14922&AppleFitness20260324_1.jpg" align="center" alt="" /></center><br /><br />引用：<div class="xoopsQuote"><blockquote>Apple Fitness+ サブスクリプションの更新について<br />2026年3月21日 · お客様のApple ID宛て<br />平素よりAppleをご利用いただき、誠にありがとうございます。<br /><br />お客様の Apple Fitness+ 3ヶ月間のお試し体験 は 2026年3月22日 に終了いたします。それに伴い、年間プランへの自動更新が予定されています。<br /><br />サービス　Apple Fitness+<br />体験終了日　2026年3月22日<br />自動更新プラン　年間メンバーシップ<br />更新料金（税込）　￥7,800/年<br />お支払い方法　　登録中の方法で継続<br /><br />⚠️ 自動更新をご希望されない場合は、2026年3月22日 の24時間前までにキャンセル手続きを完了してください。<br />解約 / 更新をオフにする<br /><br />ご不明な点は Appleサポート をご覧ください。<br />Apple Japan / 〒106-6140 東京都港区六本木6-10-1 六本木ヒルズ森タワー<br /><br />このメールは、Apple Fitness+ のお試し期間終了が近いお客様にお送りしています。<br />購読管理ページでは、すべてのサブスクリプションを確認・管理できます。<br /><br />Copyright © 2026 Apple Inc. All rights reserved.</blockquote></div>　デザインに違和感はないので，騙されそう．ただし，誘導先のURLがAmazonを騙ってる感じで違和感があるけど，これはスマホじゃ気づけないかな．<br />　メールヘッダを確認．<br /><center><img src="http://www.ujp.jp/modules/xelfinder/index.php?page=view&file=14921&AppleFitness20260324_2.jpg" align="center" alt="" /></center><br />　今回興味深いのは，「X-Amavis-Alert: BAD HEADER SECTION, Duplicate header field: "MIME-Version"」というアラートが出ている事．２バイト文字をデコードするMIMEのバージョン記載が複数回出てくるのがおかしいと．</div>]]>
       </content>
    </entry>
</feed>