LT_01_phishing_Mail_202505

285 Views

May 26, 25

スライド概要

profile-image

IT界隈に生息してるよ!★

シェア

またはPlayer版

埋め込む »CMSなどでJSが使えない場合

(ダウンロード不可)

関連スライド

各ページのテキスト
1.

フィッシングメールが来た yamapan © 2025 yamapan. All rights reserved.

2.

XSERVER で 動かしているメールサーバーにメールが届く ⚫ 2025/05 ちょっとメールアドレスが怪しいな?と思いつつ、、、クリック!!! © 2025 yamapan. All rights reserved.

3.

私は人間です ⚫ CAPTCHA(キャプチャ)画面もでるしホンモノか!? © 2025 yamapan. All rights reserved.

4.

ID と パスワードを聞かれる ⚫ 結構いい感じで、ホンモノぽいUIだ!正規メールか!? ⚫ ふむ、ちょっと怪しいし適当な数値を入れてみよう © 2025 yamapan. All rights reserved.

5.

メールアドレス認証画面! ⚫ 何回か適当な文字列を打つと、メール認証画面に © 2025 yamapan. All rights reserved.

6.

メールアドレス認証画面! ⚫ 何回か適当な文字列を打つと、メール認証画面に 待てどもメールは届かない!! © 2025 yamapan. All rights reserved.

7.

証明書を見てみる ⚫ Let’s Encrypt で作られてる証明書やんけ!!!! Let's Encrypt 無料でSSL/TLS証明書を発行する非営利の認証局(CA) WebサイトをHTTPSで暗号化通信を実現するために広く使われています。 •費用: 完全無料 •証明書の種類: DV(ドメイン認証)証明書のみ •有効期限: 90日間(自動更新が前提) •利用者: 個人・企業問わず利用可能(大手CDNも使用) •Let‘s Encrypt 証明書があるからといって「そのサイトが正規のサイ ト」とは限らない •ぐぐると Let’s encrypt やってみた系の記事がたくさんでます Let's Encrypt https://letsencrypt.org/ja/ © 2025 yamapan. All rights reserved.

8.

CHAT-GPT に聞いてみる © 2025 yamapan. All rights reserved.

9.

高校生の頃だったら引っかかってた 自信があります。 © 2025 yamapan. All rights reserved.

10.

フィッシングメールにはご用心!! © 2025 yamapan. All rights reserved.

11.

YAMAPAN ◆ 2016 卒 新卒SIer にて インフラ系SE 4年 → 外資ITベンダーにてクラウド系テクサポリード 3年 → 外資ITベンダーにてポストセールスSE ◆ 現在は主に Azure メイン ◆ 資格 ◆ IPA いくつか ◆ AZ系資格もう少しでコンプリート! ◆ Microsoft Certified Trainer など ◆ 最近はセキュリティ系に興味 ◆Qiita https://qiita.com/aktsmm ◆サイドワーク: キャリア相談・メンター、転職エージェント、講師業等、コミュニティ運営 ◆趣味 麻雀、ポーカー、Fortnite、高校野球観戦、バイク、お金の話全般、邦楽ロック © 2025 yamapan. All rights reserved.

12.

APPENDIX ⚫NA © 2025 yamapan. All rights reserved.