メール関連一覧

Twitterの乗っ取りスパム「ONLY FOR YOU」のメッセージが来たら注意

twitterlogoTwitter上で悪質なスパム「ONLY FOR YOU」が出回っているので注意とのこと。

からくりはこうです。

1.ONLY FOR YOUと書かれたダイレクトメッセージが届く。

2.ダイレクトメッセージ(DM)の中のURLをクリックすると。

 別画面に遷移。

3.ツイッターアカウントログインと連動ボタンが表示されている画面になるので

ボタンを押して、Twitterアカウントでログインしまうと、あなたのフォロワー全てに同じメールが拡散されてしまうという始末。

 

身元のわからないようなダイレクトメッセージが来たら、できる限りリアクションはしないほうがよい。

・本文のURLを押したりしない。

・返信しない。

・知り合いに紹介等しない。

普通のメールでも同じことが言えますね。



メルマガ登録をお願いします。

素敵な?情報がいつもあなたに届くようになります。(itmnewsの記事が届きます。)お役に立つかどうかわかりませんが頑張りますっ。登録してみてください。


 




phpで電子署名をつけてメール送信

メールに付与する
電子署名は以下のような効果があります。

・差出人の保証。
・改ざんされているかの検証

概要はメール送信時に電子署名を付与します。
電子署名はベリサイン等の認証局から発行してもらいましょう。
そうすると
メーラーでパブリックな認証局から発行される
署名は、ほぼ証明できるようになっているようです。
もし、プライベートな認証を行うのであれば
自分自身で秘密鍵を発行し、
各ユーザーにも鍵を渡すひつようがあります。
パブリックな認証局は、メーラーまかせです。
メーラーにルート証明書といって
ベリサイン等の認証局の証明書が入っているようです。

試しにphpで署名をつけて送信してみます。

// 受信者が送信者を確認できるようにサインしたいメッセージ
$data = << 本日は 晴天なり EOD; // ファイルにメッセージを保存 $fp = fopen("msg.txt", "w"); fwrite($fp, $data); fclose($fp); $headers = array("To" => “test@test.com”,
“From” => “HQ “,
“Subject” => “Eyes only”);

// 暗号化
if (openssl_pkcs7_sign(realpath(“msg.txt”), realpath(“signed.txt”), “file://”.realpath(“pubcert.pem”),
array(“file://”.realpath(“prvkey.pem”), “akihiro”),
$headers
)) {
// OKなら送信
exec(ini_get(“sendmail_path”) . ” < signed.txt"); } ?>

// 受信者が送信者を確認できるようにサインしたいメッセージ
$data = << 本日は 晴天なり EOD; // ファイルにメッセージを保存 $fp = fopen("msg.txt", "w"); fwrite($fp, $data); fclose($fp); $headers = array("To" => “test@test.com”,
“From” => “HQ “,
“Subject” => “Eyes only”);

// 暗号化
if (openssl_pkcs7_sign(realpath(“msg.txt”), realpath(“signed.txt”), “file://”.realpath(“pubcert.pem”),
array(“file://”.realpath(“prvkey.pem”), “akihiro”),
$headers
)) {
// OKなら送信
exec(ini_get(“sendmail_path”) . ” < signed.txt"); } ?>



メルマガ登録をお願いします。

素敵な?情報がいつもあなたに届くようになります。(itmnewsの記事が届きます。)お役に立つかどうかわかりませんが頑張りますっ。登録してみてください。


 




セキュアなメール配信

先日お客様のご依頼されてS/MIMEでも
メール配信のシステム構築が可能かどうかを調査していますが、
サーバー上にOpenSSLが入っていれば
あとは証明書を組み込んで配信すればOKなのかなというところまでわかりました。

実績はPerlのほうがあるようですね。
Phpはわかりやすいけど、サポートされていない関数もあるようです。



メルマガ登録をお願いします。

素敵な?情報がいつもあなたに届くようになります。(itmnewsの記事が届きます。)お役に立つかどうかわかりませんが頑張りますっ。登録してみてください。