SlideShare a Scribd company logo
1 of 29
Download to read offline
メッセージングセキュリティの
最新情報
SMS、MMS、Eメール、RCSなどのメッセージングサービスのセキュリティ事情
北崎 恵凡
Kitazaki Ayachika
3
安心・安全な
コミュニケーションインフラを支える
(参照) https://www.jpaawg.org/
4
DMARC
ディー・マーク
5
世の中の動きの変化
(参照) https://kitazaki.github.io/dmarc/
(参照) https://www.soumu.go.jp/main_sosiki/joho_tsusin/d_syohi/m_mail.html
6
原因 → EMOTET (エモテット) の再来
(参照) https://urlhaus.abuse.ch/
7
(参照) https://www.ipa.go.jp/security/announce/20191202.html
「Emotetのテイクダウン(停止措置)について」
2021年1月27日 EUROPOLによる攻撃基盤の停止
2021年4月25日 機能停止(ほぼ観測されていない)
2021年11月   活動を再開
特徴
・EメールのURLリンク、添付ファイルで感染
・C&C通信でBotネットを構築
・Eメールでマルウェアを配信
EMOTET (エモテット) とは
日本での感染が特に多い →PPAP (ピー・ピー・エー・ピー) が原因
8
PPAP (ピー・ピー・エー・ピー) とは
政府や大手企業が続々と廃止を表明 →廃止の動きが加速
(参照) https://www.jpaawg.org/event/2021ppap/
9
ガイドライン
(参照) https://www.dekyo.or.jp/soudan/aspc/report.html#dam
10
メールを使用しないドメイン
(参照) https://kitazaki.github.io/dmarc/
(参照) https://www.m3aawg.org/sites/default/files/m3aawg_parked_domains_bcp-2022-06.pdf
(参照) https://www.m3aawg.org/sites/default/files/m3aawg_parked_domains_bcp-2022-06-jp.pdf
2022年6月更新 (英→日翻訳版)
11
BIMI
ビミ
12
世の中の動きの変化
(参照) https://kitazaki.github.io/dmarc/
13
iOS16、macOS Venturaでサポート
(参照) https://bimigroup.org/bimi-infographic/
(参照) https://www.apple.com/macos/macos-ventura-preview/features/
14
(参照) https://www.janog.gr.jp/meeting/janog49/bimi/
(参照) https://speakerdeck.com/hirachan/korekarashi-merubimi-janog49
BIMI 導入への ”長い” 道のり
15
SMS
16
SMSフィッシング (SMiShing スミッシング)
17
MoqHao(モクハオ)
(参照) https://blog.trendmicro.co.jp/archives/27635
特徴
・スマートフォン(Android OS)に感染
・C&C通信でBotネットを構築
 (C&C通信を観測)
・SMSでマルウェア(apkファイル)を配信
 (SMS大量送信を観測)
18
日本にもかなり進行している
(参照) https://team-cymru.com/blog/2021/08/11/moqhao-part-1-5-high-level-trends-of-recent-campaigns-targeting-japan/
19
独自調査(2021/6/24) ‥C2はUA (ccTLD)
20
 ■本物のURLと偽物のURLを見比べてみよう

  <パターン①:そっくり>  

  本物:https://www.smbc-card.com/mem/index.jsp
偽:https://www.smbc-card.com.mem-index-jsp.vip
  <パターン②:正規ドメイン.~~~>

  本物:https://www2.cr.mufg.jp/~
   偽:https://www2.cr.mufg.jp.ttakasua4[.]tokyo

 ■「http」か「https」かの違いで判断はできない

 ■TLD(トップレベルドメイン)での判断は危険

  例1:mercarl[.]jp/secure_center/material(メルカリのフィッシングサイト)

  例2:saison[.]updated[.]jp(セゾンカードのフィッシングサイト)

フィッシングハンターからのお願い!

『見分けようとしない!』

・本文に記載されたURLにはアクセスしない

・アクセスする際は登録済みのお気に入り等から
21
SMSフィルター機能の導入
(参照) https://www.docomo.ne.jp/info/notice/page/220113_00.html
(参照) https://www.softbank.jp/mobile/info/personal/news/service/20220602a/
2022年3月24日(木) 2022年6月23日(木)
22
国際網
国際網
個社網
POI
IWS
MSC
相互接続協定事業者
受信者
契約SMS HUB事業者
ホワイトSMSC
グレーSMSC
ネットワーク側での対策
MSC: Mobile Switching Center
IWS: Inter-Working Switch
POI: Point of Interface
SMSC: Short Message Service Center
23
海外での対策・取り組みの紹介
24
スパムレポーティング
(参照) https://connpass.com/event/197813/
・専用のショートコード (7726) を割り当て
・Android OS、iOSでサポート
25
送信者表示名の詐称禁止
TP-OA: Transfer Protocol-Originating Address
(CgPA: Calling Party Address)
26
法律・規制の問題
特定電子メール法
対象:広告宣伝メール
(管轄:総務省)
特定商取引法
対象:通販メール等
(管轄:消費者庁)
架空・不当請
求メール
規制法:無し
刑法
対象:詐欺行為等
(管轄:警察庁)
SMSを含む
27
RCS
28
Plus Message
大きな問題は発生していない (いまのところ)
・メッセージブロック
・スパムレポート
・公式アカウント、認定アグリゲータ (配信代行)
ありがとうございました

More Related Content

More from Ayachika Kitazaki

20240125_Visual_IoTLT_kitazaki_v1.pdf
20240125_Visual_IoTLT_kitazaki_v1.pdf20240125_Visual_IoTLT_kitazaki_v1.pdf
20240125_Visual_IoTLT_kitazaki_v1.pdfAyachika Kitazaki
 
20240123_ProtoOut_kitazaki_v1.pdf
20240123_ProtoOut_kitazaki_v1.pdf20240123_ProtoOut_kitazaki_v1.pdf
20240123_ProtoOut_kitazaki_v1.pdfAyachika Kitazaki
 
20240115_SD輪読&座談会#52_kitazaki.pdf
20240115_SD輪読&座談会#52_kitazaki.pdf20240115_SD輪読&座談会#52_kitazaki.pdf
20240115_SD輪読&座談会#52_kitazaki.pdfAyachika Kitazaki
 
20240123_ProtoOut_kitazaki_v1.pdf
20240123_ProtoOut_kitazaki_v1.pdf20240123_ProtoOut_kitazaki_v1.pdf
20240123_ProtoOut_kitazaki_v1.pdfAyachika Kitazaki
 
20231212_enebular_meetup_kitazaki_v1.pdf
20231212_enebular_meetup_kitazaki_v1.pdf20231212_enebular_meetup_kitazaki_v1.pdf
20231212_enebular_meetup_kitazaki_v1.pdfAyachika Kitazaki
 
20231205_Postman_kitazaki_v1-1.pdf
20231205_Postman_kitazaki_v1-1.pdf20231205_Postman_kitazaki_v1-1.pdf
20231205_Postman_kitazaki_v1-1.pdfAyachika Kitazaki
 
20231204_SD輪読&座談会#51_kitazaki.pdf
20231204_SD輪読&座談会#51_kitazaki.pdf20231204_SD輪読&座談会#51_kitazaki.pdf
20231204_SD輪読&座談会#51_kitazaki.pdfAyachika Kitazaki
 
20231113_SD輪読&座談会#50_kitazaki.pdf
20231113_SD輪読&座談会#50_kitazaki.pdf20231113_SD輪読&座談会#50_kitazaki.pdf
20231113_SD輪読&座談会#50_kitazaki.pdfAyachika Kitazaki
 
20221110_Node-RED_Con_2023_kitazaki_v1.pdf
20221110_Node-RED_Con_2023_kitazaki_v1.pdf20221110_Node-RED_Con_2023_kitazaki_v1.pdf
20221110_Node-RED_Con_2023_kitazaki_v1.pdfAyachika Kitazaki
 
20231024_IoTLT_vol104_kitazaki_v1.pdf
20231024_IoTLT_vol104_kitazaki_v1.pdf20231024_IoTLT_vol104_kitazaki_v1.pdf
20231024_IoTLT_vol104_kitazaki_v1.pdfAyachika Kitazaki
 
20231002_SD輪読&座談会#49_kitazaki.pdf
20231002_SD輪読&座談会#49_kitazaki.pdf20231002_SD輪読&座談会#49_kitazaki.pdf
20231002_SD輪読&座談会#49_kitazaki.pdfAyachika Kitazaki
 
20230921_IoTLT_vol103_kitazaki_v1.pdf
20230921_IoTLT_vol103_kitazaki_v1.pdf20230921_IoTLT_vol103_kitazaki_v1.pdf
20230921_IoTLT_vol103_kitazaki_v1.pdfAyachika Kitazaki
 
20230920_Visual_IoTLT_vol15_kitazaki_v1.pdf
20230920_Visual_IoTLT_vol15_kitazaki_v1.pdf20230920_Visual_IoTLT_vol15_kitazaki_v1.pdf
20230920_Visual_IoTLT_vol15_kitazaki_v1.pdfAyachika Kitazaki
 
20230904_SD輪読&座談会#48_kitazaki.pdf
20230904_SD輪読&座談会#48_kitazaki.pdf20230904_SD輪読&座談会#48_kitazaki.pdf
20230904_SD輪読&座談会#48_kitazaki.pdfAyachika Kitazaki
 
20230822_IoTLT_vol102_kitazaki_v1.pdf
20230822_IoTLT_vol102_kitazaki_v1.pdf20230822_IoTLT_vol102_kitazaki_v1.pdf
20230822_IoTLT_vol102_kitazaki_v1.pdfAyachika Kitazaki
 
20230807_SD輪読&座談会#47_kitazaki.pdf
20230807_SD輪読&座談会#47_kitazaki.pdf20230807_SD輪読&座談会#47_kitazaki.pdf
20230807_SD輪読&座談会#47_kitazaki.pdfAyachika Kitazaki
 
20230730_IoTLT_vol101_kitazaki_v1.pdf
20230730_IoTLT_vol101_kitazaki_v1.pdf20230730_IoTLT_vol101_kitazaki_v1.pdf
20230730_IoTLT_vol101_kitazaki_v1.pdfAyachika Kitazaki
 
20230721_playcanvas_meetup_vol4_kitazaki_v1.pdf
20230721_playcanvas_meetup_vol4_kitazaki_v1.pdf20230721_playcanvas_meetup_vol4_kitazaki_v1.pdf
20230721_playcanvas_meetup_vol4_kitazaki_v1.pdfAyachika Kitazaki
 
20230703_SD輪読&座談会#46_kitazaki.pdf
20230703_SD輪読&座談会#46_kitazaki.pdf20230703_SD輪読&座談会#46_kitazaki.pdf
20230703_SD輪読&座談会#46_kitazaki.pdfAyachika Kitazaki
 
20230705_Node-RED_Park_vol12_kitazaki_v1.pdf
20230705_Node-RED_Park_vol12_kitazaki_v1.pdf20230705_Node-RED_Park_vol12_kitazaki_v1.pdf
20230705_Node-RED_Park_vol12_kitazaki_v1.pdfAyachika Kitazaki
 

More from Ayachika Kitazaki (20)

20240125_Visual_IoTLT_kitazaki_v1.pdf
20240125_Visual_IoTLT_kitazaki_v1.pdf20240125_Visual_IoTLT_kitazaki_v1.pdf
20240125_Visual_IoTLT_kitazaki_v1.pdf
 
20240123_ProtoOut_kitazaki_v1.pdf
20240123_ProtoOut_kitazaki_v1.pdf20240123_ProtoOut_kitazaki_v1.pdf
20240123_ProtoOut_kitazaki_v1.pdf
 
20240115_SD輪読&座談会#52_kitazaki.pdf
20240115_SD輪読&座談会#52_kitazaki.pdf20240115_SD輪読&座談会#52_kitazaki.pdf
20240115_SD輪読&座談会#52_kitazaki.pdf
 
20240123_ProtoOut_kitazaki_v1.pdf
20240123_ProtoOut_kitazaki_v1.pdf20240123_ProtoOut_kitazaki_v1.pdf
20240123_ProtoOut_kitazaki_v1.pdf
 
20231212_enebular_meetup_kitazaki_v1.pdf
20231212_enebular_meetup_kitazaki_v1.pdf20231212_enebular_meetup_kitazaki_v1.pdf
20231212_enebular_meetup_kitazaki_v1.pdf
 
20231205_Postman_kitazaki_v1-1.pdf
20231205_Postman_kitazaki_v1-1.pdf20231205_Postman_kitazaki_v1-1.pdf
20231205_Postman_kitazaki_v1-1.pdf
 
20231204_SD輪読&座談会#51_kitazaki.pdf
20231204_SD輪読&座談会#51_kitazaki.pdf20231204_SD輪読&座談会#51_kitazaki.pdf
20231204_SD輪読&座談会#51_kitazaki.pdf
 
20231113_SD輪読&座談会#50_kitazaki.pdf
20231113_SD輪読&座談会#50_kitazaki.pdf20231113_SD輪読&座談会#50_kitazaki.pdf
20231113_SD輪読&座談会#50_kitazaki.pdf
 
20221110_Node-RED_Con_2023_kitazaki_v1.pdf
20221110_Node-RED_Con_2023_kitazaki_v1.pdf20221110_Node-RED_Con_2023_kitazaki_v1.pdf
20221110_Node-RED_Con_2023_kitazaki_v1.pdf
 
20231024_IoTLT_vol104_kitazaki_v1.pdf
20231024_IoTLT_vol104_kitazaki_v1.pdf20231024_IoTLT_vol104_kitazaki_v1.pdf
20231024_IoTLT_vol104_kitazaki_v1.pdf
 
20231002_SD輪読&座談会#49_kitazaki.pdf
20231002_SD輪読&座談会#49_kitazaki.pdf20231002_SD輪読&座談会#49_kitazaki.pdf
20231002_SD輪読&座談会#49_kitazaki.pdf
 
20230921_IoTLT_vol103_kitazaki_v1.pdf
20230921_IoTLT_vol103_kitazaki_v1.pdf20230921_IoTLT_vol103_kitazaki_v1.pdf
20230921_IoTLT_vol103_kitazaki_v1.pdf
 
20230920_Visual_IoTLT_vol15_kitazaki_v1.pdf
20230920_Visual_IoTLT_vol15_kitazaki_v1.pdf20230920_Visual_IoTLT_vol15_kitazaki_v1.pdf
20230920_Visual_IoTLT_vol15_kitazaki_v1.pdf
 
20230904_SD輪読&座談会#48_kitazaki.pdf
20230904_SD輪読&座談会#48_kitazaki.pdf20230904_SD輪読&座談会#48_kitazaki.pdf
20230904_SD輪読&座談会#48_kitazaki.pdf
 
20230822_IoTLT_vol102_kitazaki_v1.pdf
20230822_IoTLT_vol102_kitazaki_v1.pdf20230822_IoTLT_vol102_kitazaki_v1.pdf
20230822_IoTLT_vol102_kitazaki_v1.pdf
 
20230807_SD輪読&座談会#47_kitazaki.pdf
20230807_SD輪読&座談会#47_kitazaki.pdf20230807_SD輪読&座談会#47_kitazaki.pdf
20230807_SD輪読&座談会#47_kitazaki.pdf
 
20230730_IoTLT_vol101_kitazaki_v1.pdf
20230730_IoTLT_vol101_kitazaki_v1.pdf20230730_IoTLT_vol101_kitazaki_v1.pdf
20230730_IoTLT_vol101_kitazaki_v1.pdf
 
20230721_playcanvas_meetup_vol4_kitazaki_v1.pdf
20230721_playcanvas_meetup_vol4_kitazaki_v1.pdf20230721_playcanvas_meetup_vol4_kitazaki_v1.pdf
20230721_playcanvas_meetup_vol4_kitazaki_v1.pdf
 
20230703_SD輪読&座談会#46_kitazaki.pdf
20230703_SD輪読&座談会#46_kitazaki.pdf20230703_SD輪読&座談会#46_kitazaki.pdf
20230703_SD輪読&座談会#46_kitazaki.pdf
 
20230705_Node-RED_Park_vol12_kitazaki_v1.pdf
20230705_Node-RED_Park_vol12_kitazaki_v1.pdf20230705_Node-RED_Park_vol12_kitazaki_v1.pdf
20230705_Node-RED_Park_vol12_kitazaki_v1.pdf
 

Recently uploaded

新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。iPride Co., Ltd.
 
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)Hiroshi Tomioka
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。iPride Co., Ltd.
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイスCRI Japan, Inc.
 
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...Toru Tamaki
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルCRI Japan, Inc.
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)Hiroshi Tomioka
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。iPride Co., Ltd.
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NTT DATA Technology & Innovation
 
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video UnderstandingToru Tamaki
 
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Gamesatsushi061452
 

Recently uploaded (11)

新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
 
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
 
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
 

20220902_Voyage_kitazaki_v1.pdf