<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<oembed>
  <author_name>ritou</author_name>
  <author_url>https://blog.hatena.ne.jp/ritou/</author_url>
  <blog_title>r-weblife</blog_title>
  <blog_url>https://ritou.hatenablog.com/</blog_url>
  <categories>
    <anon>Authentication</anon>
    <anon>Phishing</anon>
    <anon>Notification</anon>
    <anon>Email</anon>
    <anon>SMS</anon>
  </categories>
  <description>こんばんは、ritouです。 令和の時代においても、フィッシング攻撃はメール、SMS共に存在します。 だいぶ普及してきたみんな大好きワンタイムパスワードでもフィッシングに対しては脆弱です(FIDOにしましょう)。 フィッシング攻撃への現状の対策はどうかというと、メール自体の検証、メールにあるURLの表示と実際のリンクの差異、URLが正規のものかを確認することは素人になればなるほど困難です。 SMSならばURLはテキストそのものだから安心かもしれませんが、そもそも正規のメッセージに偽物が混ざってきたらわかりません。 ということで、今回は「メールやSMSにできるだけURLや電話番号などを記載するの…</description>
  <height>190</height>
  <html>&lt;iframe src=&quot;https://hatenablog-parts.com/embed?url=https%3A%2F%2Fritou.hatenablog.com%2Fentry%2F2020%2F09%2F03%2F011143&quot; title=&quot;フィッシング対策視点から考えるメールやSMS通知のあり方 - r-weblife&quot; class=&quot;embed-card embed-blogcard&quot; scrolling=&quot;no&quot; frameborder=&quot;0&quot; style=&quot;display: block; width: 100%; height: 190px; max-width: 500px; margin: 10px 0px;&quot;&gt;&lt;/iframe&gt;</html>
  <image_url>https://cdn-ak.f.st-hatena.com/images/fotolife/r/ritou/20200903/20200903010702.png</image_url>
  <provider_name>Hatena Blog</provider_name>
  <provider_url>https://hatena.blog</provider_url>
  <published>2020-09-03 01:11:43</published>
  <title>フィッシング対策視点から考えるメールやSMS通知のあり方</title>
  <type>rich</type>
  <url>https://ritou.hatenablog.com/entry/2020/09/03/011143</url>
  <version>1.0</version>
  <width>100%</width>
</oembed>
