タグ

オークションとドコモ口座に関するmohnoのブックマーク (6)

  • 厚労省のCOVID-19サイト、ドコモ口座…相次ぐ有力ドメイン名のオークション出品で物議【やじうまWatch】

    厚労省のCOVID-19サイト、ドコモ口座…相次ぐ有力ドメイン名のオークション出品で物議【やじうまWatch】
    mohno
    mohno 2023/09/26
    キャッチされた後で裁定に持ち込む費用をかけるなら失効させずに維持するだろうね。.jp はレジストリレベルで複数年登録ができないからなあ。/#ブルーサーマル は、せめて公式アカウントのプロフィールを変えろ、と。
  • 今話題のドメイン名オークションの仕組み|徳丸 浩

    NTTドコモのサービスだったドコモ口座のドメイン名docomokouza.jpがドメイン名オークションにかけられて402万円という高値で落札されて話題になっています。 「ドコモ口座」のドメイン、落札される 402万円で - ITmedia NEWS まだ金融機関などから当該ドメインへのリンクなどが残っているので、フィッシングや詐欺サイトなどに悪用される懸念が表明されているところではありますが、この記事では、ドメイン名オークションの仕組みについて説明します。 ドメイン名のライフサイクルたまたま同時期に、EPARKの関連会社アイフラッグが運営していたsweetsguide.jpがオークションにかけられ、Srgr0さんがブログで時系列の説明をされているので引用します。時系列的には今回のdocomokouza.jpも同じだと思われます。 今回の流れ ・2023年05月08日 サイト閉鎖のリリース

    今話題のドメイン名オークションの仕組み|徳丸 浩
    mohno
    mohno 2023/09/26
    失効しても19日間は復旧猶予期間があるはずだから https://help.onamae.com/answer/14357 、その間に騒がされていればサクッと回復できたかもしれないけれど。/バックオーダーはどっちだったかなー(最近手を出してない)
  • 「ドコモ口座」のドメイン、ドコモが取り戻す 出品の経緯をGMO含め聞いた

    ドコモは現在、各サービスのドメインを「docomo.ne.jp」へ統合する作業を進めており、現在使用しているもの、すでに使用をやめたものを含め同社の専門部署で一括管理しているという。そのうえで「docomokouza.jp」については、社内管理の不手際により、一時的にドコモの保有ではなくなっていたとしている。 今回の「docomokouza.jp」はドコモが取り戻したため不正利用される心配はなくなったが、こうしたドコモ保有のドメインを失った場合はどういった対応を取るのだろうか。同社は「弊社の商号、商標を含むドメインが第三者に取得されて不正に利用された場合は、JP-DRP(JPドメイン名紛争処理方針)という公的な指針によって必要な措置をすみやかに取る」としている。 JP-DRPは、ドメインにまつわる商標権者とドメイン登録者の紛争処理に関する規約を定めたもの。ドメイン名の不正登録・使用を回避す

    「ドコモ口座」のドメイン、ドコモが取り戻す 出品の経緯をGMO含め聞いた
    mohno
    mohno 2023/09/26
    落札したのがドコモってだけでしょ。裁定で争う弁護士費用を考えれば安いもの。ドロップキャッチ自体はgTLDでは20世紀からやってることだからね。失効しても回復期間中に騒がれていれば、もっと安く済んでいただろう。
  • 「ドコモ口座」のドメイン、落札される 402万円で

    NTTドコモが2021年にサービスを終了したウォレットサービス「ドコモ口座」のドメイン「docomokouza.jp」が、GMOインターネットのドメイン登録サービス「お名前ドットコム」にて出品されていた件について、オークションが9月25日午後7時15分に終了した。132件の入札があり、最終的に402万円で落札された。 ドコモ口座は2020年9月に不正送金問題が発覚し、一部機能を「d払い」に移したあと21年8月にサービス終了を発表した。しかし、今も金融機関などにリンク先が残されていることが多く、金融サービスのドメインが第三者の手に渡ってしまうことで、物と同じドメインを持つ、ドコモ口座を装ったフィッシングサイトが出てくる可能性があることから、X(Twitter)などを中心にそのリスクを危惧する声が相次いでいた。 落札者などの詳細は不明。現在ITmedia NEWS編集部では、NTTドコモにド

    「ドコモ口座」のドメイン、落札される 402万円で
    mohno
    mohno 2023/09/25
    ドコモが青天井で入札してたかもしれないけど、それこそ詐欺サイトでも作られたら裁定に持ち込んで取り返せるチャンスはあると思う。
  • 「ドコモ口座」騒動が割と重めのネタである件で|山本一郎(やまもといちろう)

    ITmediaでも取り上げられていますが、NTTドコモが自社サービスのドコモ口座のドメインをうっかり世に流してしまい、騒動になっています。 ただでさえ、フィッシング詐欺や著名人なりすまし広告が横行しているこの状況で、そのまんまのが放流されたら大変なことになるんですが、大丈夫なのでしょうか。 で、そもそもこういうものが.jpドメインオークションで普通に売られていていいのかという問題は付きまといます。かねて「その辺のフィッシング詐欺で使われそうなドメインは、デジタル上の無形物とはいえ実質的に排他的に使える線引きをどこかで引かないといけないのではないか」という議論はありました。オリジネータープロファイル(OP)なんかもその延長線上で出てくる議論のはずが、今回はそのド足元の「かつて使っていたサービスのドメインがサービス終了後にうっかり放流されてしまう」ネタになるのですから、真面目に界隈で検討してい

    「ドコモ口座」騒動が割と重めのネタである件で|山本一郎(やまもといちろう)
    mohno
    mohno 2023/09/25
    「エクスキューズを入れてきている」なら落札したのかもしれないが。これに限らず、ある程度トラフィック量が減るまで転送し、さらにリンク切れでしばらく保持してから放流すべきなんだよねぇ。
  • 「ドコモ口座」のドメインが第三者から購入可能な状態に 「本当にヤバい」「悪用される」と話題に

    ドメインは、サービス終了ののちに失効したとみられ、GMOインターネットグループが展開するドメイン登録サービス「お名前ドットコム」内に開設されている「.jpドメインオークション」にて、オークション形式で出品されている。終了時刻は9月25日の午後7時。同日午後3時時点では40万円を超える入札が入っている。 もしドメインが第三者の手に渡ってしまうと、詐欺サイトや、ドコモ口座を模したフィッシングサイトが作られる可能性も考えられる。そのフィッシングサイトにかつて物だったドメインが使用されているとすれば、ブラウザのセキュリティ機能をすり抜けたり、パスワード管理ツールが動いてID・パスワードを自動入力してしまったりする可能性も出てくる。 特に今回オークションに掛けられているドメインが金融サービスに関することから「税金で作ったサイトのドメインを手放して悪用されるのも大概だが、金融のドメインは当にヤバい

    「ドコモ口座」のドメインが第三者から購入可能な状態に 「本当にヤバい」「悪用される」と話題に
    mohno
    mohno 2023/09/25
    402万円か。 https://www.onamae.com/auc/jp/detail/183604 ドコモが取り返したのかどうか様子見だけど、もうちょっと早く気づけば数万円で回復できたかもしれないんだよね。
  • 1