報告
目にしたものをお送りください
フィッシングメッセージ、あらゆるブランドのなりすまし、認証情報を収集するページ、その他アイデンティティシステムを標的とするものが対象です。 threat@uniauth.id
何よりも先に
まず記録し、その後に分析してください。
メッセージを削除する前にスクリーンショットを撮り、アドレスは入力し直さずテキストとしてコピーしてください。キャンペーン基盤が稼働するのは数日ではなく数時間だけという場合が多く、報告を書き終えるころには証拠がすでに消えていることも少なくありません。後から慎重に書いた説明より、時刻が見えるスクリーンショットの方が価値があります。
特に役立つ情報
- 編集していない完全なメッセージ。 送信者 ID または番号と、リンク内のトラッキングパラメーターも含めてください。無関係に見える詳細が、二つのキャンペーンを同じ運用者に結び付ける手掛かりになることがよくあります。
- 受信した日時。 タイムゾーンも添えてください。二つの攻撃波が模倣者ではなく同じ運用者によるものだと証明する決め手は、多くの場合タイミングです。
- その後に行ったこと。 何かをタップした場合も含めてください。ここで責められることはありません。また、実機上でページがどう動いたかが分かります。これはほかの方法では確認できないことがよくあります。
- アカウントに何か起きたかどうか。 おおよその内容で構いません。個人やアカウントを特定できる情報は決して公開しません。
しないでください
- 確認のためにリンクをもう一度開くこと。 こうしたページの多くは訪問者をフィンガープリントし、二回目のアクセスでは挙動を変えたり、一度訪問した後は何も表示しなくなったりします。見るだけで証拠を失う可能性があります。
- 認証情報、シードフレーズ、復旧コードを送ること。 一部分であっても、何を要求されたか示す目的であっても送らないでください。当社が必要とすることは決してなく、届いた場合は読まずに削除します。
- 確信が持てるまで待つこと。 明日届く確信のある報告より、1 時間以内に届く不確かな報告の方が役立ちます。
報告を受けて行うこと
当社は内容を分析し、対応できる相手 — レジストラ、DNS プロバイダー、ホスティング事業者、なりすまされたブランド — に基盤を報告します。他者にも役立つ場合はアドバイザリを公開します。アドバイザリが名指しするのは基盤であり、被害者ではありません。報告した方を公にその内容と結び付けることも、特定の報告が特定の人物から届いたと誰かに認めることもありません。
何も公開してほしくない場合は、その旨をお知らせください。不正利用の報告だけにとどめます。