スパイウエアにご用心
|
|---|
ヨッシーです。 千成 さんへ ご挨拶が遅れました。 明けましておめでとうございます。 今年もよろしくお願いします。 実は、大晦日の夕方に、スパイウエアにやられまして、クレジットNo.を盗まれかけまして、ショックで 元旦もいまもですが、頭の中がくちゃくちゃです。 出来るだけ、パソコンにさわらないようにしてました。 従いまして、SOHO画像は昨年の分もきちんと整理できていないので、スタートが遅れます。 同時刻に、もうひとつ 「信頼済みでないコンピュータ/機器が、ネットワークに接続されています。」 と画面に出ました。 気持ちわる〜う。 IPアドレス10.40.32.1 MACアドレス 00:e0:52:15:8e:74 種類はルータとあり、尋ねても、ウイルバスタ2006で全検索したが、クッキーと1つのスパイウエアが見つかったが、このスパイウエアは危険なものではなく、クレジットの方は、 「大丈夫だ様子を見てくれ」 だし、 「アドレスの方は、1つだけ出ているから、たぶん自分自身のパソコンのものだから心配ない」 というが、本当かな? 他のところに尋ねても分からないという。 アドレスから地域だけでも絞れないかと聞いてもだめだった。 もしも、自分自身のパソコンなら地域が愛知県であるはずだが・・・ 今(13:38)、また出た。 おいおいアドレスが違うぞ、 IPアドレス10.20.0.5 MACアドレス 00:e0:52:15:a7:04 種類は、不明なコンピュータ/ネットワーク機器とある。 2つとも、 「ここをクリックすれば、次からはブロックされます」 とあるので、クリックした。 しかし、電話で聞いたら、 「ブロックではなく識別するだけ」 だという。 なんじゃそりゃ? いま(14:24)この打ち込みは、ランケーブルを引っこ抜いて、インターネットの接続を切って打ってます。 送る時だけ繋ぎます。
|
ヨッシーさん、 千成です ビックリ事件です。 クレジットNOが盗まれたら大変ですね。 カードには、お金をあまり置いておけませんね。 でも、カードは一円も入っていなくても、50万円近くカード会社から借金できる システムみたいだし。 う〜ん。
|
ヨッシーです。 千成 さんへ ローカル接続でやってまして、途中でインターネット接続に変えたら、 「デフォルトゲートウエイ」 として、 ゲートウエイIP:10.40.32.1 , MACアドレス: 00:E0:52:15:8E:74 が出ました。 eとEの違いだけで同じもののようです。 これは自分のものかなあ。 とりあえず、登録してなかった通帳の口座番号をブロックするように登録しましたが、遅かったかもしれません。 元旦に、郵便局とある銀行だけは、電話で、キャッシュカード紛失と同じように 「すべての引き出しをブロックしてくれ」 と頼み、そのようにしてくれました。 間に合ったか? 明日行って見ないと分かりませんが、キャッシュカードとパソコンに繋ぐのはやめにしようかと思ってます。 先ほど、もう一度ウイルス全検索したところ、Cookie_2901というのがありました。 悪意のあるCookieで、 WebブラウザとWebサイト間で情報をやり取りするためのファイルで、限定的ではあるが、複数のWebサイトに情報を取られる可能性ありとのこと。 う〜ん。 事の起こりは、12/31の夕刻に『宇宙の真相』のNo.5217 発光体の出現(12月27〜31日分)[移動前]をチェックしていた時に、いきなり 「クレジットコードの情報を発信するのをブロックしました」 という画面が出て、ビックリ。 よく見ると、URL http://www.adjustnetwork.com/--------
とある。 後でウイルス全検索したら、 Cookie 16個 と SPYW_FPTLBAR100 というのが見つかった。 Cookieにそんな悪さするのがあると思ってないから調べずに削除、 SPYW(スパイウエア)はどんなサイトを見ているかその傾向を調べるソフトであるという。 ブロックするように登録してあったのはクレジットだけで、預貯金の口座はしてなかった。 たぶんクレジットを狙ったものだと思うが、その道のプロだと 「暗証番号を5分位で突き止める」 と以前TVでやってたので心配になった。 このURLは、『宇宙の真相』を見ていると入ってくるものなのか、それとも入って来た時にたまたま『宇宙の真相』を見ていたのか。
|
ヨッシーさんの情報によると、『宇宙の真相』を見ていて、情報を取られたのか どうかは未知数ですが、万が一のことを想定してカードご利用の皆様は、カードの 残高をチェックをまめにお願いします。
|
ヨッシーです。 千成 さんへ また、『宇宙の真相』を見ようとしたら、 「情報(預金口座番号)をブロックした」 と出ました。 トレンドマイクロにいろいろ聞きましたところ、出た2つのものに共通するものがあり、それはブロックする為に登録した数字と、URLの中に含まれる数字とが偶然一致しているというものです。 従って、わけの分からないウイルスによって引き起こされたという可能性は低いようです。 私のはやとちりのようです。 お騒がせして、ごめんなさい。 また、Cookie2910は、Cookieそのものが単独で何かするということはないそうです。 そこにウイルスが入ったときに作動するとのこと。 IPアドレスは、私のパソコンのものではありません。 私のIPアドレスは最後が3桁です。 ここでちょっと、『宇宙の真相』を見にいったら、 「出るんじゃないかな」 と思っていたら、続けて2つ出ました。 口座番号と電話番号 やはり偶然数字が一致していました。
|
ヨッシーさん、メールありがとうございます。 よかった! 『宇宙の真相』のURLの数字と、ヨッシーさんの口座番号や電話番号の数字が 偶然一致していたのですね。 偶然とはいえ、サイトに縁があったわけですね。 おかげで、ヨッシーさん正月が心配で消えてしまいましたが、理由がわかって ほっと一息ですね。 わたしも、心配になってカードの残金を調べに行きました。 残金は減っていなかったので一安心していたところです。
|
ヨッシーです。 千成 さんへ 愛知県警の人が以下のように教えてくれました。
|
ヨッシーさん、スパイウエアについて どんどん詳しくなられましたね。 ヨッシーさんが今習得されている知識が、将来役に立つ時が来るかもですね。
|
ヨッシーです。 千成 さんへ 言い忘れましたので追加します。 『宇宙の真相』へ行くと表示が出ることについてですが、これは訪問者数をカウントするサイトなら何処でも出る可能性があるとのことです。
|
![]()
|
![]() |
![]() |