「Web 担当者」の記事

メールアカウント MFA バイパス攻撃の手口と対策|中小企業・スタートアップ向け

Microsoft 365 / Google Workspace のメールアカウントに対する MFA バイパス攻撃の代表的な 4 手口(AiTM フィッシング / セッショントークン窃取 / OAuth トークン悪用 / レガシー認証)を整理し、Web 担当者・情シスが取るべき対策を解説します。

3 分で読めます

SMTP リプライコード一覧|4xx・5xx と Gmail / Outlook 拡張ステータスの読み方

SMTP リプライコード(4xx 一時障害 / 5xx 永続障害)と、Gmail / Outlook の拡張ステータスコード(5.7.x / 5.4.x 等)の意味を一覧化。コードごとに対処記事へリンクする索引付きで、バウンスメールから原因を特定する手順まで Web 担当者向けに解説します。

4 分で読めます

中間証明書省略の罠と対処法|「自分のブラウザでは見えるのに他では NG」の典型原因

SSL 設定で中間証明書(intermediate certificate)の配置漏れがあると、Chrome では見られても Firefox / Safari / Android で警告が出る分散障害が発生します。原因の解説と Nginx / Apache での正しい配置手順、確認コマンドをWeb 担当者向けに整理。

5 分で読めます

ドメイン侵害の DMCA 通報テンプレ|Web 担当者向け実例とレジストラ別の連絡先

貴社ブランドを悪用した偽ドメインに対する DMCA 通報の書き方をWeb 担当者向けに整理。Verisign / GoDaddy / お名前.com 等のレジストラ別連絡先、英文・和文テンプレ、通報後のフロー、申請代行は弁護士領域である理由まで解説します。

5 分で読めます

EC サイトで「メールが届かない」事例 5 選|中小事業者の典型パターンと対処

EC サイト運営者から特に多く寄せられる「注文確認メールが届かない」「カゴ落ちフォローが配信されない」5 つの典型事例を、原因切り分けと再発防止策とともに整理。Shopify / BASE / STORES / EC-CUBE / WordPress + WooCommerce 環境での対処法を解説します。

4 分で読めます

「取引先からのメールが届かない」受信側問題の切り分け 5 ステップ|Web 担当者向け

「取引先からのメールが急に届かなくなった」というトラブルで、自社受信側の問題なのか送信側の問題なのかを切り分ける具体的な 5 ステップをWeb 担当者向けに整理。Gmail / Microsoft 365 / 自社メールサーバ別の確認手順を解説します。

4 分で読めます

偽ドメインを検出する方法 5 選|dnstwist と CT log の組み合わせ

貴社ブランドに似た偽ドメインを検出する 5 つの方法をWeb 担当者向けに解説。dnstwist による候補生成、CT log(証明書透明性)からの実在確認、商標監視サービス、Google アラート、自社用棚卸しツールの長所短所と組み合わせ方を整理しました。

3 分で読めます

短縮 URL の安全性を確認する方法|リダイレクト追跡 + ブラックリスト照会で 30 秒で判定

bit.ly / t.co / ow.ly 等の短縮 URL の最終リダイレクト先を確認し、ブラックリスト判定(Safe Browsing / VirusTotal / PhishTank)を経由で安全性をチェックする方法をWeb 担当者向けに整理。クリック前に確認できる無料ツールを紹介します。

3 分で読めます

Typosquatting(タイポスクワッティング)とは?仕組みと影響を 5 分で解説

Typosquatting(タイポスクワッティング)の仕組みを図解で 5 分で理解できるよう解説。なぜ「1 文字違いのドメイン」が攻撃の踏み台になるのか、Punycode / Cyrillic 置換の実例、中小企業のブランド毀損リスクと対策を整理します。

3 分で読めます

Xserver / ConoHa / さくらインターネット の見分け方|HTTP ヘッダ・DNS から判別する 4 つのサイン

サイトが Xserver / ConoHa / さくらインターネット のどのレンタルサーバを使っているか、HTTP ヘッダ・DNS NS レコード・IP 帯域・サーバ証明書から判別する 4 つの方法をWeb 担当者向けに整理。レンサバ移行検討時に役立ちます。

3 分で読めます

サブドメインテイクオーバーの公開事例 5 選|EC・スタートアップ・制作会社が学ぶべき教訓

Microsoft / Starbucks / Uber などで公開されたサブドメインテイクオーバー事例 5 件を EC・スタートアップ・制作会社の視点で整理。攻撃者がどのように dangling CNAME を見つけて悪用したか、どこに落とし穴があったかを解説します。

4 分で読めます

サブドメインテイクオーバーとは?仕組みと EC・スタートアップ・制作会社への影響を 5 分で解説

サブドメインテイクオーバー(subdomain takeover)の仕組みを図解で 5 分で理解できるよう解説。dangling CNAME がなぜ攻撃の踏み台になるのか、EC ブランドやスタートアップがフィッシングに悪用されるリスクと対策を整理します。

5 分で読めます