日々・開発日誌

BLOG

最新記事一覧


BTC振り込め詐欺大流行

2018-11-04

「知合からこんなメール(原文参照)が来たけどどうすればいいの?」という相談を最近何件か受けました。

要約すると

  • トロイの木馬ウィルスをお前のOSに感染させて半年前にメールボックスをハックした
  • 信じられないなら送り先メールアドレスを見ろ。お前のメールアドレスから送っている!
  • メールの内容を世界にぶちまけられたくなければ50時間以内にBTCを振り込め

という内容で、日本でも一昔前に流行った振り込め詐欺と同じです。
それが仮想通貨が普及して海外送金が容易になったので、全世界をターゲットに詐欺るぜ!って流れかと。

※因みに送信元のメールアドレスは簡単に偽装できます。

しかし事日本においてはハードルが高いと思います。

  • 先ず英語が読めないといけない
  • トロイの木馬など専門用語がわからないといけない
  • BTCの送金方法を知らないといけない

と、少なくとも3つは超えなければならない壁があり、「振込んじゃいそうな人」がその壁を乗り越えられるのか大きなクエッションマークです。

後は、BTC送金の際の名義が指定されていないので、誰が振込んだかわからないから、誰のメールの内容をぶち撒けなくていいのか分からないんじゃないか?と言う矛盾点も見えてきたりします。
という訳で、こんなメールが来ても無視しましょう。
メールアドレスを収集するプログラムが集めたメールアドレスに一斉に配信しているんでしょう。

無視するけどうざい場合は

あたりをやっておくと良いでしょう。

原文

Hello!

My nickname in darknet is alvis38.
I hacked this mailbox more than six months ago,
through it I infected your operating system with a virus (trojan) created by me and have been monitoring you for a long time.

If you don't belive me please check 'from address' in your header, you will see that I sent you an email from your mailbox.

Even if you changed the password after that - it does not matter, my virus intercepted all the caching data on your computer
and automatically saved access for me.

I have access to all your accounts, social networks, email, browsing history.
Accordingly, I have the data of all your contacts, files from your computer, photos and videos.

I was most struck by the intimate content sites that you occasionally visit.
You have a very wild imagination, I tell you!

During your pastime and entertainment there, I took screenshot through the camera of your device, synchronizing with what you are watching.
Oh my god! You are so funny and excited!

I think that you do not want all your contacts to get these files, right?
If you are of the same opinion, then I think that $552 is quite a fair price to destroy the dirt I created.

Send the above amount on my BTC wallet (bitcoin): 19D67Tgb3neJiTHd8pZDEBYmUn2qSjxEeB
As soon as the above amount is received, I guarantee that the data will be deleted, I do not need it.

Otherwise, these files and history of visiting sites will get all your contacts from your device.
Also, I'll send to everyone your contact access to your email and access logs, I have carefully saved it!

Since reading this letter you have 50 hours!
After your reading this message, I'll receive an automatic notification that you have seen the letter.

I hope I taught you a good lesson.
Do not be so nonchalant, please visit only to proven resources, and don't enter your passwords anywhere!
Good luck!

PHPでSSLサイトから他ドメインのファイル読み込む方法

2018-11-03
下記を読み込むファイルの先頭行に書く。
<php
// 全てのドメインからのアクセスを許可する
header("Access-Control-Allow-Origin: *");
?>


特定のドメインからのみアクセスを許可する場合は下記のように書く。
<php
// http://commonld.comからのアクセスのみ許可する
header("Access-Control-Allow-Origin: *");
?>


CORS (Cross-Origin Resource Sharing)

オリジン間リソース共有Cross-Origin Resource Sharing (CORS) と言うもので、追加の HTTP ヘッダーを使用して、あるドメイン(オリジン)で動作しているウェブアプリケーションに、異なるドメイン(オリジン)にあるリソースへのアクセスを許可することができる仕組み。

PHPで月最後の日

2018-11-02
<?php
// 当月の最後の日
$last_day = date('t');

// 特定の年月の最後の日
$y = 2018;
$m = 10;
$last_day = date ('t', strtotime ($y . '-' . $m . '-1'));
?>

お気軽にお問合せください

0532-74-8756
愛知県を中心に静岡県・岐阜県の東海三県を主に対応しております。
  • 名古屋市
  • 浜松市
  • 岐阜市
  • 豊橋市
  • 岡崎市
  • 一宮市
  • 瀬戸市
  • 半田市
  • 春日井市
  • 豊川市
  • 津島市
  • 碧南市
  • 刈谷市
  • 豊田市
  • 安城市
  • 西尾市
  • 蒲郡市
  • 犬山市
  • 常滑市
  • 江南市
  • 小牧市
  • 稲沢市
  • 新城市
  • 東海市
  • 大府市
  • 知多市
  • 知立市
  • 尾張旭市
  • 高浜市
  • 岩倉市
  • 豊明市
  • 日進市
  • 田原市
  • 愛西市
  • 清須市
  • 北名古屋市
  • 弥富市
  • みよし市
  • あま市
  • 長久手市