木曜日, 9月 28, 2023

サポート詐欺にご注意

最近なんだか増えているらしいので、注意喚起しておきます。

Webを見ていて、急に「貴方のPCは感染しています」とか、「Windowsサポートへ連絡」とか出ると不安を感じてしまいますね。

でも、安心してください。それは100%詐欺です。

心配しなくても、誰も貴方のPCをタダで守っていません。そんなことを言ってくる輩は貴方を驚かせて騙そうとしている詐欺です。

さっくり無視しましょう。

また、このメッセージが出たからと言って不安になることもありません。所詮はただの広告です。
こういうのを、悪意ある広告=Malvertisingと言います。

ご参考1:https://www.npa.go.jp/bureau/cyber/countermeasures/support-fraud.html

こういうのに出くわさないようにするためには、AdBlockなどの広告ブロックツールをブラウザの拡張機能に入れましょう。
無料で効果てきめんです。

突然、OSのタスクトレイの通知領域に、McAfee等のセキュリティ製品を騙って、やれ「ウイルスに感染した」だの、「ライセンスがない」だのと下らないことを言ってくる場合があります。
OSなどの通知と同様にタスクトレイの通知領域に出てくるので、それっぽく感じてしまうかも知れませんが、その本質は単なる詐欺広告です。

そもそも、あなたがWindows10 以降を使っているなら(ほとんどの人がそのはず)、OS標準のMicrosoft DefenderがあなたのPCを「そこそこいい感じ」に守ってます。
こんな胡散臭く、鬱陶しい方法で通知されるような怪しいモノを、あなたの大事なPCに入れる必要は全くありません。

もし表示されてしまっている人も安心してください。

この詐欺広告を表示してしまう原因となるのは、ブラウザのプッシュ通知機能です。

最近、プッシュ通知を要求してくるサイトがやたら多いように感じます。ハッキリ言って迷惑以外何物でもありません。
よほどの理由がない限り基本全拒否でOKでしょう。よほど理解して、必要だと思っている人以外はハッキリ言って不要なものです。

胡散臭いプッシュ通知をうっかり許可しないよう、例えばGoogle Chromeであれば、

「設定 > プライバシーとセキュリティ > 通知」で、「サイトに通知の送信を許可しない」にチェック

を入れておきましょう。これで二度とプッシュ通知を許可しなくなります。

また、既に詐欺広告が表示されている方は、同じ設定画面に

「通知の送信を許可するサイト」

というところがあります(一番下)。
実際問題、どれが怪しいのかまでは分からないと思いますので、全部削除してしまいましょう。ほとんどの場合、鬱陶しいだけで不要なものです。

これで解決です。

ご参考2:https://internet.watch.impress.co.jp/docs/column/dlis/1337624.html

金曜日, 9月 01, 2023

TSURUGI Linux

フォレンジックのためのLinuxディストリビューションっていくつかありますよね。

Kali Linuxとか、SANSのSIFT Workstationなんか有名です。

そんな中、突如現れた(初出2018年だけど...)カッコいいのを、知り合いに教えてもらいました。
その名もTSURUGI LINUX!!

ホームページのタイトル帯も気合入ってます。(;゚▽゚)

説明で「A Tsurugi (剣) is a legendary Japanese double-bladed sword used by ancient Japan monks.」
※DeepL先生翻訳「剱(つるぎ)とは、古代日本の僧侶が使用した伝説の日本刀である。」

スゲェな日本の僧侶。そんな僧侶いたっけ??弁慶?(;゚▽゚)

まあ、気合先行なのかも知れません。

内容はというと、大事なところ(私がよく使うものも)をきちんと押さえてて、必要そうなものは一通り揃っている&予備?として同様の機能を持つものを複数持つなど、よく考えられているな~という感じです。
  1. ftkimager
  2. dislocker
  3. dd
  4. Autopsy
  5. photorec etc.etc..
とはいえ、まだ動かせていないので、時間を見つけて試してみようかと考え中です。(;´д`)

タスクマネージャの動きを止める

先日、窓の杜などのサイトで紹介されていたので引用。

タスクマネージャでは、デフォルトでCPU使用率でソートされているので、止めたいと思うプロセスが動いてしまって捕まえられないということがあります。
もちろん、プロセスでソートすれば一件落着ですし、そもそもユーザプロセスならpowershellでstop-process -name ほげほげでいいわけですが、それすらも面倒な向きに便利なタスクマネージャの一時停止方法が!

なんと、Ctrlキーを押すだけ!とのこと。

おおっ!と思い試そうとしたら...SysinternalsのProcess Explorerに切り替えてて通用しませんでした...\(^o^)/オワタ
※そもそもProcess Explorerのデフォルトはプロセス名でのソートだったような...