狠狠撸

狠狠撸Share a Scribd company logo
フィッシングメール
第7回サイバーセキュリティ勉强会2022 in 塩尻
2022年2月26日(土) 長野県塩尻市
塩尻インキュベーションプラザ(SIP)
自己紹介
? 大原 慎一郎
? トラストネットワークス
? 長野県塩尻市
? IPAのセキュリティプレゼンターに登録
? SPREADセキュリティサポーター
? 毎年サイバーセキュリティ勉强会を開催
?2022 Ohhara Shinichiro
2022/2/26
アジェンダ
? 対象者とキーワード
? 独自ドメイン名とDNS
? フィッシングメール
? 電子メールの送信について
? メールサーバーの乗っ取り
? 送信ドメイン認証技術
? 釣られないために出来る事
?2022 Ohhara Shinichiro
2022/2/26
対象者とキーワード
? 対象者
? 独自ドメイン名で電子メールを利用される組織の方
? 独自ドメイン名の電子メールを受信される方
? キーワード
? SPF
? DKIM
? DMARC
?2022 Ohhara Shinichiro
2022/2/26
独自ドメイン名とDNS
? 独自ドメイン名
? https://www.example.jp (例)
? user@mail.example.jp (例)
? DNS
? IPアドレス番号とドメイン名を対応付けするサービ
ス
? 8.8.8.8 ←→ dns.google (例)
?2022 Ohhara Shinichiro
2022/2/26
フィッシングメール
? フィッシングとは
? 引用「フィッシング (Phishing) とは実在する組織
を騙って、ユーザネーム、パスワード、アカウントID、
ATMの暗証番号、クレジットカード番号といった個
人情報を詐取することです。」
? フィッシング対策協議会
https://www.antiphishing.jp/consumer/abt_phishing.html
? フィッシング攻撃で使用される電子メール
?2022 Ohhara Shinichiro
2022/2/26
電子メールの送信について
? 差出(from)
? 本物になりすまして設定が出来てしまう。
? 宛先(to)
? 送信メールサーバー
? SMTP
? 受信メールサーバー
? POP,IMAP
?2022 Ohhara Shinichiro
2022/2/26
メールサーバーの乗っ取り
? ハッキングによる侵害
? 認証情報パスワードの漏洩
? 脆弱なパスワード
? パスワードの使い回し
? 結果:本人のメールアドレスを乗っ取る
?2022 Ohhara Shinichiro
2022/2/26
送信ドメイン認証技術
? フィッシングメールを見分けるのは困難
? 外部のメールサーバーの悪用
? メールサーバーの乗っ取り
? 攻撃用メールサーバーの構築
? 差出(From)に本物を騙ったなりすましたメールを
送信
? なりすまされた側には分かり難い
? なりすましを判別出来る仕組み
?2022 Ohhara Shinichiro
2022/2/26
送信ドメイン認証技術
? SPF(Sender Policy Framework)
? 送信元IPアドレス番号
? DKIM(DomainKeys Identified Mail)
? 公開鍵による電子署名
? DMARC(Domain-based Message Authentication, Reporting and Conformance)
? SPFまたはDKIMか両方の認証の結果を取得
? 結果に応じて受信結果を変更出来る仕組み
?2022 Ohhara Shinichiro
2022/2/26
釣られないために出来る事
? 最新のサイバーセキュリティ事情を知ること
? パスワードの管理
? なりすまし判別の技術を知る事と利用
? スパムやフィッシングのメールを放置しない
? 判別フィルターの活用
? 多くの方が対策を講じることで世界全体の改
善に繋がります。
?2022 Ohhara Shinichiro
2022/2/26
ご清聴ありがとうございました
? ご質問やご意見、ご感想は質疑応答の際にお
申し出ください。
? この講演内容は個人的なものであり、所属に
関わらず特定の組織の意見を代表するもので
はありません。
? ありがとうございました。
?2022 Ohhara Shinichiro
2022/2/26

More Related Content

What's hot (20)

顿顿辞厂対処の戦术と戦略
顿顿辞厂対処の戦术と戦略顿顿辞厂対処の戦术と戦略
顿顿辞厂対処の戦术と戦略
Tomohiro Nakashima
?
私がなぜ窜蝉肠补濒别谤に?
私がなぜ窜蝉肠补濒别谤に?私がなぜ窜蝉肠补濒别谤に?
私がなぜ窜蝉肠补濒别谤に?
Takayoshi Takaoka
?
改めて考える适材适所の顿顿辞厂対策~まだ顿顿辞厂で消耗しているの?~
改めて考える适材适所の顿顿辞厂対策~まだ顿顿辞厂で消耗しているの?~改めて考える适材适所の顿顿辞厂対策~まだ顿顿辞厂で消耗しているの?~
改めて考える适材适所の顿顿辞厂対策~まだ顿顿辞厂で消耗しているの?~
Tomohiro Nakashima
?
顿别惫厂别肠翱辫蝉のユースケースと顿别惫厂别肠翱辫蝉がもたらす未来(20191126)
顿别惫厂别肠翱辫蝉のユースケースと顿别惫厂别肠翱辫蝉がもたらす未来(20191126)顿别惫厂别肠翱辫蝉のユースケースと顿别惫厂别肠翱辫蝉がもたらす未来(20191126)
顿别惫厂别肠翱辫蝉のユースケースと顿别惫厂别肠翱辫蝉がもたらす未来(20191126)
Masanori KAMAYAMA
?
マルウェア流入対策のもうひと工夫~プロが厳选!低予算でもできる効果あるセキュリティ施策~
マルウェア流入対策のもうひと工夫~プロが厳选!低予算でもできる効果あるセキュリティ施策~マルウェア流入対策のもうひと工夫~プロが厳选!低予算でもできる効果あるセキュリティ施策~
マルウェア流入対策のもうひと工夫~プロが厳选!低予算でもできる効果あるセキュリティ施策~
Tomohiro Nakashima
?
広く知ってほしいDNSのこと ―とあるセキュリティ屋から見たDNS受難の10年間―
広く知ってほしいDNSのこと ―とあるセキュリティ屋から見たDNS受難の10年間―広く知ってほしいDNSのこと ―とあるセキュリティ屋から見たDNS受難の10年間―
広く知ってほしいDNSのこと ―とあるセキュリティ屋から見たDNS受難の10年間―
Tomohiro Nakashima
?
サイバーセキュリティアナリストやペンテスターに人気の入门资格って?
サイバーセキュリティアナリストやペンテスターに人気の入门资格って?サイバーセキュリティアナリストやペンテスターに人気の入门资格って?
サイバーセキュリティアナリストやペンテスターに人気の入门资格って?
Masanori KAMAYAMA
?
なぜ私たちはシステムを侵害から守れないのか?~広く知って欲しい不都合なこと~
なぜ私たちはシステムを侵害から守れないのか?~広く知って欲しい不都合なこと~なぜ私たちはシステムを侵害から守れないのか?~広く知って欲しい不都合なこと~
なぜ私たちはシステムを侵害から守れないのか?~広く知って欲しい不都合なこと~
Tomohiro Nakashima
?
顿顿辞厂対策の自动化
顿顿辞厂対策の自动化顿顿辞厂対策の自动化
顿顿辞厂対策の自动化
Hirotaka Tajima
?
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8
Takayoshi Takaoka
?
シンプルに考えよう Zero Trust Network
シンプルに考えよう Zero Trust Networkシンプルに考えよう Zero Trust Network
シンプルに考えよう Zero Trust Network
Ryuki Yoshimatsu
?
201805 webcast and kollective digital media proposal west
201805 webcast and kollective digital media proposal west201805 webcast and kollective digital media proposal west
201805 webcast and kollective digital media proposal west
Hiroyuki Yokota
?
クラウドの汎用的な基础知识に自信はありますか?
クラウドの汎用的な基础知识に自信はありますか?クラウドの汎用的な基础知识に自信はありますか?
クラウドの汎用的な基础知识に自信はありますか?
Masanori KAMAYAMA
?
ログ分析の事前知識 -Prior knowledge of log analytics- (20200427)
ログ分析の事前知識 -Prior knowledge of log analytics- (20200427)ログ分析の事前知識 -Prior knowledge of log analytics- (20200427)
ログ分析の事前知識 -Prior knowledge of log analytics- (20200427)
Masanori KAMAYAMA
?
Ccsk 160927
Ccsk 160927Ccsk 160927
Ccsk 160927
Masahiro Morozumi
?
ゼロトラスト?アーキテクチャを无料で(やれるだけ)実现する
ゼロトラスト?アーキテクチャを无料で(やれるだけ)実现するゼロトラスト?アーキテクチャを无料で(やれるだけ)実现する
ゼロトラスト?アーキテクチャを无料で(やれるだけ)実现する
KeioOyama
?
VMware Horizon へ YubiKey を使って認証をキメる話
VMware Horizon へ YubiKey を使って認証をキメる話VMware Horizon へ YubiKey を使って認証をキメる話
VMware Horizon へ YubiKey を使って認証をキメる話
Wataru Unno
?
Webinar - Cyber Security basics in Japanese
Webinar - Cyber Security basics in JapaneseWebinar - Cyber Security basics in Japanese
Webinar - Cyber Security basics in Japanese
Cloudflare
?
IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)
IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)
IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)
Masanori KAMAYAMA
?
顿顿辞厂対処の戦术と戦略
顿顿辞厂対処の戦术と戦略顿顿辞厂対処の戦术と戦略
顿顿辞厂対処の戦术と戦略
Tomohiro Nakashima
?
私がなぜ窜蝉肠补濒别谤に?
私がなぜ窜蝉肠补濒别谤に?私がなぜ窜蝉肠补濒别谤に?
私がなぜ窜蝉肠补濒别谤に?
Takayoshi Takaoka
?
改めて考える适材适所の顿顿辞厂対策~まだ顿顿辞厂で消耗しているの?~
改めて考える适材适所の顿顿辞厂対策~まだ顿顿辞厂で消耗しているの?~改めて考える适材适所の顿顿辞厂対策~まだ顿顿辞厂で消耗しているの?~
改めて考える适材适所の顿顿辞厂対策~まだ顿顿辞厂で消耗しているの?~
Tomohiro Nakashima
?
顿别惫厂别肠翱辫蝉のユースケースと顿别惫厂别肠翱辫蝉がもたらす未来(20191126)
顿别惫厂别肠翱辫蝉のユースケースと顿别惫厂别肠翱辫蝉がもたらす未来(20191126)顿别惫厂别肠翱辫蝉のユースケースと顿别惫厂别肠翱辫蝉がもたらす未来(20191126)
顿别惫厂别肠翱辫蝉のユースケースと顿别惫厂别肠翱辫蝉がもたらす未来(20191126)
Masanori KAMAYAMA
?
マルウェア流入対策のもうひと工夫~プロが厳选!低予算でもできる効果あるセキュリティ施策~
マルウェア流入対策のもうひと工夫~プロが厳选!低予算でもできる効果あるセキュリティ施策~マルウェア流入対策のもうひと工夫~プロが厳选!低予算でもできる効果あるセキュリティ施策~
マルウェア流入対策のもうひと工夫~プロが厳选!低予算でもできる効果あるセキュリティ施策~
Tomohiro Nakashima
?
広く知ってほしいDNSのこと ―とあるセキュリティ屋から見たDNS受難の10年間―
広く知ってほしいDNSのこと ―とあるセキュリティ屋から見たDNS受難の10年間―広く知ってほしいDNSのこと ―とあるセキュリティ屋から見たDNS受難の10年間―
広く知ってほしいDNSのこと ―とあるセキュリティ屋から見たDNS受難の10年間―
Tomohiro Nakashima
?
サイバーセキュリティアナリストやペンテスターに人気の入门资格って?
サイバーセキュリティアナリストやペンテスターに人気の入门资格って?サイバーセキュリティアナリストやペンテスターに人気の入门资格って?
サイバーセキュリティアナリストやペンテスターに人気の入门资格って?
Masanori KAMAYAMA
?
なぜ私たちはシステムを侵害から守れないのか?~広く知って欲しい不都合なこと~
なぜ私たちはシステムを侵害から守れないのか?~広く知って欲しい不都合なこと~なぜ私たちはシステムを侵害から守れないのか?~広く知って欲しい不都合なこと~
なぜ私たちはシステムを侵害から守れないのか?~広く知って欲しい不都合なこと~
Tomohiro Nakashima
?
顿顿辞厂対策の自动化
顿顿辞厂対策の自动化顿顿辞厂対策の自动化
顿顿辞厂対策の自动化
Hirotaka Tajima
?
シンプルに考えよう Zero Trust Network
シンプルに考えよう Zero Trust Networkシンプルに考えよう Zero Trust Network
シンプルに考えよう Zero Trust Network
Ryuki Yoshimatsu
?
201805 webcast and kollective digital media proposal west
201805 webcast and kollective digital media proposal west201805 webcast and kollective digital media proposal west
201805 webcast and kollective digital media proposal west
Hiroyuki Yokota
?
クラウドの汎用的な基础知识に自信はありますか?
クラウドの汎用的な基础知识に自信はありますか?クラウドの汎用的な基础知识に自信はありますか?
クラウドの汎用的な基础知识に自信はありますか?
Masanori KAMAYAMA
?
ログ分析の事前知識 -Prior knowledge of log analytics- (20200427)
ログ分析の事前知識 -Prior knowledge of log analytics- (20200427)ログ分析の事前知識 -Prior knowledge of log analytics- (20200427)
ログ分析の事前知識 -Prior knowledge of log analytics- (20200427)
Masanori KAMAYAMA
?
ゼロトラスト?アーキテクチャを无料で(やれるだけ)実现する
ゼロトラスト?アーキテクチャを无料で(やれるだけ)実现するゼロトラスト?アーキテクチャを无料で(やれるだけ)実现する
ゼロトラスト?アーキテクチャを无料で(やれるだけ)実现する
KeioOyama
?
VMware Horizon へ YubiKey を使って認証をキメる話
VMware Horizon へ YubiKey を使って認証をキメる話VMware Horizon へ YubiKey を使って認証をキメる話
VMware Horizon へ YubiKey を使って認証をキメる話
Wataru Unno
?
Webinar - Cyber Security basics in Japanese
Webinar - Cyber Security basics in JapaneseWebinar - Cyber Security basics in Japanese
Webinar - Cyber Security basics in Japanese
Cloudflare
?
IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)
IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)
IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)
Masanori KAMAYAMA
?

More from Shiojiri Ohhara (20)

転ばぬ先の杖 Windows Update
転ばぬ先の杖 Windows Update転ばぬ先の杖 Windows Update
転ばぬ先の杖 Windows Update
Shiojiri Ohhara
?
フィッシングメールの绍介と対策
フィッシングメールの绍介と対策フィッシングメールの绍介と対策
フィッシングメールの绍介と対策
Shiojiri Ohhara
?
パスワード再入门
パスワード再入门パスワード再入门
パスワード再入门
Shiojiri Ohhara
?
夏休みのサイバー自由研究 (1)DockerコンテナでVuls!
夏休みのサイバー自由研究 (1)DockerコンテナでVuls!夏休みのサイバー自由研究 (1)DockerコンテナでVuls!
夏休みのサイバー自由研究 (1)DockerコンテナでVuls!
Shiojiri Ohhara
?
オープンソースで始める尝颈苍耻虫サーバー脆弱性诊断入门
オープンソースで始める尝颈苍耻虫サーバー脆弱性诊断入门オープンソースで始める尝颈苍耻虫サーバー脆弱性诊断入门
オープンソースで始める尝颈苍耻虫サーバー脆弱性诊断入门
Shiojiri Ohhara
?
Docker勉強会2017 最新基礎?応用編
Docker勉強会2017 最新基礎?応用編Docker勉強会2017 最新基礎?応用編
Docker勉強会2017 最新基礎?応用編
Shiojiri Ohhara
?
サイバーセキュリティ勉强会2017 in 塩尻
サイバーセキュリティ勉强会2017 in 塩尻サイバーセキュリティ勉强会2017 in 塩尻
サイバーセキュリティ勉强会2017 in 塩尻
Shiojiri Ohhara
?
Docker勉強会2017 実践編 スライド
Docker勉強会2017 実践編 スライドDocker勉強会2017 実践編 スライド
Docker勉強会2017 実践編 スライド
Shiojiri Ohhara
?
Docker 再入門 2016 update
Docker 再入門 2016 updateDocker 再入門 2016 update
Docker 再入門 2016 update
Shiojiri Ohhara
?
顿狈厂とサイバー攻撃
顿狈厂とサイバー攻撃顿狈厂とサイバー攻撃
顿狈厂とサイバー攻撃
Shiojiri Ohhara
?
Open stack 勉強会 in 塩尻
Open stack 勉強会 in 塩尻Open stack 勉強会 in 塩尻
Open stack 勉強会 in 塩尻
Shiojiri Ohhara
?
サイバーセキュリティ勉强会
サイバーセキュリティ勉强会サイバーセキュリティ勉强会
サイバーセキュリティ勉强会
Shiojiri Ohhara
?
小型コンピューターで楽しく学ぼう!
小型コンピューターで楽しく学ぼう!小型コンピューターで楽しく学ぼう!
小型コンピューターで楽しく学ぼう!
Shiojiri Ohhara
?
Ubuntu LibreOffice Update
Ubuntu LibreOffice UpdateUbuntu LibreOffice Update
Ubuntu LibreOffice Update
Shiojiri Ohhara
?
顿辞肠办别谤入门
顿辞肠办别谤入门顿辞肠办别谤入门
顿辞肠办别谤入门
Shiojiri Ohhara
?
CentOS 7 入門
CentOS 7 入門CentOS 7 入門
CentOS 7 入門
Shiojiri Ohhara
?
松本Linux勉強会 SSH 暗号化と認証のプロトコル
松本Linux勉強会 SSH 暗号化と認証のプロトコル松本Linux勉強会 SSH 暗号化と認証のプロトコル
松本Linux勉強会 SSH 暗号化と認証のプロトコル
Shiojiri Ohhara
?
松本尝颈苍耻虫勉强会 惫补驳谤补苍迟入门
松本尝颈苍耻虫勉强会 惫补驳谤补苍迟入门松本尝颈苍耻虫勉强会 惫补驳谤补苍迟入门
松本尝颈苍耻虫勉强会 惫补驳谤补苍迟入门
Shiojiri Ohhara
?
厂辞濒补勉强会 蝉蝉丑再入门
厂辞濒补勉强会 蝉蝉丑再入门厂辞濒补勉强会 蝉蝉丑再入门
厂辞濒补勉强会 蝉蝉丑再入门
Shiojiri Ohhara
?
厂辞濒补勉强会 肠丑别蹿入门 続编
厂辞濒补勉强会 肠丑别蹿入门 続编厂辞濒补勉强会 肠丑别蹿入门 続编
厂辞濒补勉强会 肠丑别蹿入门 続编
Shiojiri Ohhara
?
転ばぬ先の杖 Windows Update
転ばぬ先の杖 Windows Update転ばぬ先の杖 Windows Update
転ばぬ先の杖 Windows Update
Shiojiri Ohhara
?
フィッシングメールの绍介と対策
フィッシングメールの绍介と対策フィッシングメールの绍介と対策
フィッシングメールの绍介と対策
Shiojiri Ohhara
?
夏休みのサイバー自由研究 (1)DockerコンテナでVuls!
夏休みのサイバー自由研究 (1)DockerコンテナでVuls!夏休みのサイバー自由研究 (1)DockerコンテナでVuls!
夏休みのサイバー自由研究 (1)DockerコンテナでVuls!
Shiojiri Ohhara
?
オープンソースで始める尝颈苍耻虫サーバー脆弱性诊断入门
オープンソースで始める尝颈苍耻虫サーバー脆弱性诊断入门オープンソースで始める尝颈苍耻虫サーバー脆弱性诊断入门
オープンソースで始める尝颈苍耻虫サーバー脆弱性诊断入门
Shiojiri Ohhara
?
Docker勉強会2017 最新基礎?応用編
Docker勉強会2017 最新基礎?応用編Docker勉強会2017 最新基礎?応用編
Docker勉強会2017 最新基礎?応用編
Shiojiri Ohhara
?
サイバーセキュリティ勉强会2017 in 塩尻
サイバーセキュリティ勉强会2017 in 塩尻サイバーセキュリティ勉强会2017 in 塩尻
サイバーセキュリティ勉强会2017 in 塩尻
Shiojiri Ohhara
?
Docker勉強会2017 実践編 スライド
Docker勉強会2017 実践編 スライドDocker勉強会2017 実践編 スライド
Docker勉強会2017 実践編 スライド
Shiojiri Ohhara
?
Docker 再入門 2016 update
Docker 再入門 2016 updateDocker 再入門 2016 update
Docker 再入門 2016 update
Shiojiri Ohhara
?
顿狈厂とサイバー攻撃
顿狈厂とサイバー攻撃顿狈厂とサイバー攻撃
顿狈厂とサイバー攻撃
Shiojiri Ohhara
?
Open stack 勉強会 in 塩尻
Open stack 勉強会 in 塩尻Open stack 勉強会 in 塩尻
Open stack 勉強会 in 塩尻
Shiojiri Ohhara
?
サイバーセキュリティ勉强会
サイバーセキュリティ勉强会サイバーセキュリティ勉强会
サイバーセキュリティ勉强会
Shiojiri Ohhara
?
小型コンピューターで楽しく学ぼう!
小型コンピューターで楽しく学ぼう!小型コンピューターで楽しく学ぼう!
小型コンピューターで楽しく学ぼう!
Shiojiri Ohhara
?
松本Linux勉強会 SSH 暗号化と認証のプロトコル
松本Linux勉強会 SSH 暗号化と認証のプロトコル松本Linux勉強会 SSH 暗号化と認証のプロトコル
松本Linux勉強会 SSH 暗号化と認証のプロトコル
Shiojiri Ohhara
?
松本尝颈苍耻虫勉强会 惫补驳谤补苍迟入门
松本尝颈苍耻虫勉强会 惫补驳谤补苍迟入门松本尝颈苍耻虫勉强会 惫补驳谤补苍迟入门
松本尝颈苍耻虫勉强会 惫补驳谤补苍迟入门
Shiojiri Ohhara
?
厂辞濒补勉强会 蝉蝉丑再入门
厂辞濒补勉强会 蝉蝉丑再入门厂辞濒补勉强会 蝉蝉丑再入门
厂辞濒补勉强会 蝉蝉丑再入门
Shiojiri Ohhara
?
厂辞濒补勉强会 肠丑别蹿入门 続编
厂辞濒补勉强会 肠丑别蹿入门 続编厂辞濒补勉强会 肠丑别蹿入门 続编
厂辞濒补勉强会 肠丑别蹿入门 続编
Shiojiri Ohhara
?

フィッシングメール