• ベストアンサー

アダルトサイトで、「情報を収集しました」

明け方、寝ぼけていて、うっかりアダルトサイトの引っ掛け登録ボタンを踏んでしまいました。 例によって、貴方のIPアドレスは*.*.*.*ですとか表示してくれて、それ自体は驚かなかったのですが、本名表示までされたので、これには少し驚きました。 原因は、Amazon.co.jpを終了する時、いつもLOG-OUTしないからだと分かったのですが、 こう言うサイトは、訪問者のPCのどこにどうアクセスして、どのような情報を引き出し可能なのでしょうか? 自分で、IE6からcookieをエクスポートして、テキストファイルを見た限りでは、ここからとは思えませんでした。

質問者が選んだベストアンサー

  • ベストアンサー
  • venzou
  • ベストアンサー率71% (311/435)
回答No.2

セキュリティホールがあるようです。 詳しくは分かりませんでしたが、訪問者のPCからではなく、いったんAmazonのサイトにアクセスさせ、そこでハッキングスクリプトを走らせる仕組みのようです。 amazon セキュリティホール 本名 で検索してみてください。

simple782
質問者

お礼

コメントありがとうございました。 >>いったんAmazonのサイトにアクセスさせ、そこでハッキングスクリプトを走らせる仕組みのようです ご指示の通りに検索してみました。そのページの要旨が上記な訳ですね。7割位は理解できたような気がします。 ただ、一瞬で情報取得してたはずなので、amazonサイトにアクセスさせるようなプログラムが裏で走っていたようには感じられませんでした。 後、YahooJapanIDも確か表示されていましたね。。。(これもログアウトしてなかったせいでしょう) ”はまちゃん”なんとかと言うのは、かすかにどこかで聞いた覚えが有ります。ただ、今ひとつ意図が分からないです。ただの愉快犯かなと思ってるんですが。 尚、クレジットカードやネットバンク情報の流失とかは困りますが、名前表示のブラフ程度では特に困っていません。ただ、こう言った業者の意図が何なのかを知っておきたかったのです。

その他の回答 (2)

回答No.3

おっしゃるとおり、amazonをログアウトしていないためのようです。 なかなか詳しいかたのようですので、下記をご覧になればわかると思います。 http://mxxi.hamachiya.com/2006/05/_amazon_xss.html

参考URL:
http://mxxi.hamachiya.com/2006/05/_amazon_xss.html
simple782
質問者

補足

コメントありがとうございました。 #2さんのアドバイスとも重なりますが ”はまちや2”の件は、どこかでかすかに聞いたことがあったのですが、要点は良く分かっていませんでした。 長文を読み下せるほどの読解力の無い万年初級者ユーザーなもので。。。 後、Yahoo-JapanIDも確か読み取っていました。これは”はまちや2”以外の機能ですね。 さて、今後の対策としては、「Amazonもきちんと毎回Log-Outしましょう」や「君子危うきに近寄らず」が正論ですが、 こう言ったネット上の情報収集スクリプトの動作をブロックするツールを、もしご存知ならお教え願います。AVASTやspybotでブロックできないのは、これはしょうがないんでしょうね。

noname#81629
noname#81629
回答No.1

≫本名表示までされたので、これには少し驚きました。 個人でグローバルアドレスを持っていらっしゃるのでしょうか? (USENBBとか・・) ≫訪問者のPCのどこにどうアクセスして、どのような情報を引き出し可能なのでしょうか? PCにアクセスしているわけではなく、IPアドレスから検索できるのです。 こちらのサイトの左上「WHOIS検索」にあなたのIPアドレスを入れて検索すれば情報が出てきます。 社団法人 日本ネットワークインフォメーションセンター http://www.nic.ad.jp/ もっとも、グローバルアドレスを持っていない場合は、単純に個人情報が抜かれているという事ですが・・・

simple782
質問者

補足

コメントありがとうございます。 >>個人でグローバルアドレスを持っていらっしゃるのでしょうか? いえいえ、只のプロバイダ契約しているだけなんで、独自のIPアドレスは所有してないはずです。 >>単純に個人情報が抜かれているという事 は、cookie等から読み出していると言う事でしょうか?

関連するQ&A

  • アダルトサイトで。。。

    先日アダルトサイトを徘徊してました。 気付くと、ショートカットや勝手にお気に入りが追加 されていたりと、いろいろやってしまいました。。。 その後、別のアダルトサイトに接続するとIEが強制終了 してしまいます。 『Microsoftにエラーを送信します』ってやつです。 インターネットファイル、cookieなどは削除しました。 Cドライブの不明なファイルも削除しました。 過去の質問を参考に、IEを再インストールもしました。 それでも、たまに強制終了してしまいます。。。 どうしたら良いでしょうか? よろしくお願いいたします。 winXP、IE6.0、ADSL接続です。

  • アダルトサイトに入会してしまいました

    うっかりとアダルトサイトに入会してしまいました。 その後3日以内に5万円を送金するようにとの画面が 表示されます。 私のミスなのですがやはり支払わなければいけないのでしょうか?

  • アダルトサイトを見ていて

    アダルトサイトを見ていて、自分は次のページに行くためのyesと思って、クリックしました。しかし、それは利用規約に同意するためのyesでした。それで、あとから料金の請求がきました。業者はこちらの接続メールIDやIPアドレスを知っていて、電話や訪問で請求するとのメールを送ってくるのですが、支払うべきなのでしょうか。

  • アダルトサイトについて

    アダルトサイトのエンターをクリックすると自動入会になってしましました。 3日以内に40000円振り込むように書いてました。 自分のIPアドレス等も表示されているのですが、どうすれば良いのでしょうか? 宜しくお願いします。

  • アダルトサイトへの誤入会

    後払いせいのアダルトサイトに誤って入会してしまいました。 まったくサービスは受けていません。 脱会をすぐにしてなかったことにしたいのですが可能ですか? IPアドレス、リモートホスト、アクセスログを相手にはばれています。 動揺してます。 アドバイスをください。

  • アダルトサイト

    さっき間違ってアダルトサイトに入ってしまったんですが入ったとたんに会員登録されIPアドレスやプロバイダーなどの情報が表示されて、お金を請求されたんですがどうしたらいいでしょうか?

  • アダルトサイトのポップアップを消すには?

    アダルトサイトのポップアップを消すには? はじめまして。 うっかりミスでクリックをしてしまい、入会したことになってしまいました。 ポップアップが表示され、すごく鬱陶しいです。 消す方法はありますか? よろしく御願い致します。

  • アダルトサイトからの請求

    3クリックしてしまい、アダルトサイトにつながってしまいました。「IPを確認しました。¥ooooo振り込んでください。放置しておくと課金されていきます。・・・・」と画面に表示されたのですが、どう対処したらいいですか。

  • アダルトサイト

    アダルトサイトを見ていたらいきなりあなたの会員登録が完了しましたとのメッセージが出てきました。 そして会員料を振り込むようにとの表示がされました。 そこには自分が加入しているプロバイダーの名前やipアドレスなどの情報がそれらしく表示されていたのですがサイトを見ていただけでそのような情報を相手に読み取られてしまうものなのでしょうか? もちろん詐欺のようなものだとは思いますがちょっと不安です。 また勝手に会員登録されるようなことはありませんよね? 長くなりましたが心配です。 アドバイスを下さい。

  • アダルトサイトの請求

    こんにちは。先ほど、インターネットをしていてアダルトサイトに入会してしまいました。経緯は、あるハリウッド女優のサイトを探していたらアダルトサイトが引っかかり、ついアクセスしてしまいました。中に無料という表示があったのでそこをクリックしてファイルをダウンロードし、そのダウンロードしたEXEファイルを実行したら入会ありがとうございますという画面に切り替わったというものです。 利用規約には90日間39,800円で、指定口座に入金するよう求めています。支払いが確認できない場合はプロバイダにIP・リモートホスト・アクセスログを提出し、プロバイダから契約情報を聞いて自宅や会社に請求をかける旨が書かれています。 入会に際してこちらの情報を入力する画面は無く、何も情報を提供はしていませんが、先方の言うIP等はこちらが入力しなくても把握されてしまっているのでしょうか。またそこから(法外な?)請求がくることはあるのでしょうか。今私がすべきことは何でしょうか。お願いいたします。

専門家に質問してみよう