並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 23383件

新着順 人気順

クレジットカードの検索結果1 - 40 件 / 23383件

  • 脅しも謝罪も必要ナシ。スゴ腕の債権回収OLに教わった、「人の動かし方」がスゴい

    会社員なら、他人に仕事を頼んで、その進捗を確認するのが「面倒くさい」と感じた経験があるはず。しかし、たとえどんなに面倒でも、自分がすべての仕事を背負うのは不可能です。一体どうすれば他人に気持ちよく動いてもらえるのでしょうか。 今回お話をうかがったのは榎本まみさん。これまで2000億円もの債権を回収してきた、スゴ腕のオペレータです。多重債務者と日々向き合い、数多のクレームや罵詈雑言に立ち向かってきました。 そんな榎本さんも、新入社員の頃は「人と話すのが苦手だった」そう。自己分析を繰り返し、債務者の心理を研究することで、「人にものを頼むテクニック」を身につけていきました。 インタビューでは、電話からメールまで幅広く使えるテクニックを惜しみなくご紹介いただきました。その内容を、8つの心得、文章添削のパートに分け、まとめています。優しいしゃべり口からは想像できない、人間の心理に対する深く鋭い洞察が

      脅しも謝罪も必要ナシ。スゴ腕の債権回収OLに教わった、「人の動かし方」がスゴい
    • 若手のうちに絶対身に着けたい「ビジネス会食完全攻略マニュアル」|yuuu/ビジネス会食完全攻略マニュアル発売中!

      会食の本質は「店選び」ではない「今度〇〇社と会食セッティングするから店選びとロジよろしく!」 上司からの依頼。何度聞いても心臓の奥で嫌な汗が出るような、この瞬間。そう、会食はビジネスパーソンにとってできる限り避けたい「雑務」である。 単に店を選べばいいだけかと思ったら、大間違いだ。少し考えるだけでも気が重くなる調整とビジネスパーソンとしての機微が求められる。 上司がクライアントと会食をセッティングする背景の理解 -相手の役職やビジネス背景、会食で達成したい目的を踏まえてどのような価格帯/立地の店にすべきか 上司やクライアントの食の好みの理解 -肉料理希望と言われたがステーキ/焼肉/肉割烹/メインが肉のフレンチやイタリアン、どれを選ぶべきか 個室が必要か不要か -オープン席の場合は席間隔はどのくらい空いた店にすべきか 二次会のロジ -二次会があるかわからない上に人数が未確定の状態で店の予約を

        若手のうちに絶対身に着けたい「ビジネス会食完全攻略マニュアル」|yuuu/ビジネス会食完全攻略マニュアル発売中!
      • 高卒新人に資産運用を説明する - やしお

        今年入社の高卒の新人と雑談していて「会社の確定拠出年金のこととか何を選ぶのがいいとか分からない」という。集合研修でも制度そのものの解説はあったけどよく分からず、学校でも習わなかったので、漠然としか分からないと言っていた。 それで「自分はこういう理解で、こうしている」を整理して伝えることにしたのでそのメモ。結論としては「長期でインデックス投信」なのだけど、そこに至るバックグラウンド等も含めて説明したいと思った。 前提 そもそも趣味や仕事に注力したいので、株や不動産を一生懸命やりたいとは全く思っていない。 自分は普通の会社員で、その道のプロ(銀行員や証券マンやファイナンシャルプランナー)ではない。 大損は絶対に嫌だし、時間を遣いたくない。株の勉強とかもしたくない。 経済システム 現在は「産業資本主義」というOSで世の中が運用されている。 このシステムでは「富の総量が時間の経過で増えていく(右肩

          高卒新人に資産運用を説明する - やしお
        • お金の話について|ヨッピー

          「記事にするほどでもないけど、なんとなく書きたいなぁ」みたいな事を今後ここで書いて行こうかと思いまする。ちなみに有料にするかも知れん。 最近Twitterでもちょろちょろ言われてますけど、すぐ激切れしてあーだこーだ言って来る人が居るのでそういう人を避けたいしもうちょい自由に書きたさもあるので……。 まあそれはともかく、今日は「お金の話」について書きたい。別に「ヤッP~~~!僕の年収は8000万円でした~~!チョロチョロリ~ン!僕みたいに稼ぎたい人は月額6万円払ってネ~~!!!!」みたいな話ではなく、最近話題の老後資金2,000万とかその辺に絡んだ話である。 以前、フリーランスのファイナンシャルプランナーの人と話しててそういう話になったのだけど、「お金に対するリテラシーがみんな低すぎるし、インターネットではそういう話をすると『投資にまわすお金なんて無いわ!』とか逆ギレする人が多くて話しづらい

            お金の話について|ヨッピー
          • フリーWi-Fiを使ったら秘密情報を抜かれる経路にはどのようなものがあるか - Qiita

            ゴールデンウィークのはじめ(4月29日)に投稿された以下のツイートですが、5月7日20時において、1,938.8万件の表示ということで、非常に注目されていることが分かります。 我が名はアシタカ!スタバのFreeWi-Fiを使いながら会社の機密情報を扱う仕事をしてたら全部抜かれた。どうすればよい! pic.twitter.com/e26L1Bj32Z — スタバでMacを開くエンジニア (@MacopeninSUTABA) April 29, 2023 これに対して、私は以下のようにツイートしましたが、 これ入社試験の問題にしようかな。『スタバのFreeWi-Fiを使いながら会社の機密情報を扱う仕事をしてたら全部抜かれた』と言う事象に至る現実的にありえる脅威を説明せよ。結構難しいと思いますよ。 https://t.co/LH21zphCTV — 徳丸 浩 (@ockeghem) April

              フリーWi-Fiを使ったら秘密情報を抜かれる経路にはどのようなものがあるか - Qiita
            • 中古マンション購入の注意点!プロ秘伝の209項目チェックリスト|中古マンションのリノベーションならゼロリノべ

              2021.08.26 更新 2020.01.14 公開 中古マンション購入の注意点!プロ秘伝の209項目チェックリスト 中古マンションの注意点、何に気をつければいいのか分からない… と立ち止まっていませんか。 私も中古マンションを購入するとき「何をチェックすればいいんだ」と不安の中1つ1つ確認していきました。 今では、その経験を活かして不動産仲介兼、リノベーションの会社を設立し、年間1000人以上のお客様に中古マンションの注意点や考え方をお伝えする立場までになりました。 実は今回、自身の購入経験と今までの仲介経験から生まれた209の注意点をまとめた2つのチェックシートと、全体像をさっと確認することができる記事を公開することにしました。 これらを見れば、中古マンション購入の後悔を予防し、着実に購入ステップを進むことができると確信しています。 チェックシートと記事の使い方は下記の通りです。 2

                中古マンション購入の注意点!プロ秘伝の209項目チェックリスト|中古マンションのリノベーションならゼロリノべ
              • CS50 for Japanese: コンピュータサイエンスの入門 – 当ウェブサイトは、Creative Commons ライセンスに基づいて管理されています。

                お知らせ: 2022/9/1 CS50 を活用した非営利/協賛企業による「コロナ学生支援」プロジェクトを実施中 ▼ 学生の方へ:CS50 の学習(履修証明書の取得)を一緒に取り組むプロジェクト CS50日本語版の翻訳コントリビューターである CODEGYM が主催する、非営利/無償のプロジェクト「CODEGYM Academy (外部リンク)」は、昨年に続き2022年度(春/秋)も、キャリア選択を控えた学生に対し、以下の企業の協賛により無償で17週間のプログラミング教育カリキュラムを提供します。 CODEGYM Academy 協賛企業(2022年) https://codegym.jp/academy/ 今年度のエントリーは締め切りました — ようこそ! このページは、ハーバード大学 CS50 の日本語版翻訳プロジェクトのページです。当サイトのドメインに掲載されているコンテンツは、Cre

                • 「親が亡くなったら、真っ先にコンビニへ走る」が新常識!相続手続きで困らないためにやるべき、たった一つのこと【税理士が解説】 | ゴールドオンライン

                  認知症を発症するということは「法的な死」を意味することをご存じですか? 認知症が進むと、重要な法律行為ができなくなるからです。認知症を患うと「財産凍結」により家族でも預金が引き出せなくなります。さらに、実家も売れない、贈与もできないという事態に陥ります。では、どのような事前対策ができるでしょうか? 税理士向けに相続の講演なども行う税理士・牧口晴一氏の著書「日本一シンプルな相続対策」(ワニブックス)より一部抜粋し、分かりやすく解説します。 親の死に目に会えなくても大丈夫! 死に目に会えないことは不幸だという思い込みを拭い去らなければなりません。 日本では、多くの人が「死に目」に会うことが大切だと誤解しています。「霊柩車や葬列を見たら親指を隠せ!親の死に目に会えなくなる」とか「夜爪を切ると親の死に目に会えない」という迷信を小さい頃から親に言われ続けていつの間にかそう信じ込んでいます。それが、人

                    「親が亡くなったら、真っ先にコンビニへ走る」が新常識!相続手続きで困らないためにやるべき、たった一つのこと【税理士が解説】 | ゴールドオンライン
                  • 英語面接で5歳児みたいなことしか言えないからカッとなってWebサービス作った【個人開発】 - Qiita

                    要約 「英語で意見を言おうとすると5歳児のようになってしまう」という課題を解決するEnglisterというサービスを開発した。 自分で使ってみたところ、10問程度の問題を解くだけでスラスラと英語で意見を言えるようになった。 実装はDeepL APIとNext.jsのAPI routeを使って爆速開発をした。 追加(2021/01/18) 記事を公開してから毎日機能追加をしています。2週間前からどれだけ変わったか是非見ていただきたいです。 背景にあった課題 「英語で意見を言おうとすると5歳児のようになってしまう」 英語にすごい苦手意識があるわけではない。TOEICは840点で、すごく簡単な日常会話なら問題なくできるので、海外旅行で困るということはなかった。しかし、仕事でたまに海外の人とやりとりをするときや外資系企業の英語面接で**「ちょっと難しい質問」**をされると、途端に5歳児になってしま

                      英語面接で5歳児みたいなことしか言えないからカッとなってWebサービス作った【個人開発】 - Qiita
                    • メルカリで値段の「¥マーク」を小さくしたら購入率が伸びた理由、ペイディがサービス名を「カタカナ表記」にする理由など、プロダクトのマーケ施策まとめ30(2023)|アプリマーケティング研究所

                      メルカリで値段の「¥マーク」を小さくしたら購入率が伸びた理由、ペイディがサービス名を「カタカナ表記」にする理由など、プロダクトのマーケ施策まとめ30(2023) 2023年に取材した記事から、長く参考になりそうな施策をまとめました。※ 数値等はあくまで取材当時のものです。 1、商品ページの「¥マーク」を小さくしたら購入率アップ(メルカリ)メルカリでは、商品詳細ページの「値段の¥マーク」を小さくしたところ、購入率が大きく上昇した。 理由としては、¥マークを小さくしたほうが、心理的な「価格の圧迫感」が減って、心理的にすこし安く感じるためと考えられている。例えば、¥マークが大きいと桁数が多く感じたり、価格を高めに感じやすい。 この案があがったときには、社内でも懐疑的だったそうだが、テストすると小さな開発コストで大きなリターンを得られる施策になった。 元記事:https://markelabo.c

                        メルカリで値段の「¥マーク」を小さくしたら購入率が伸びた理由、ペイディがサービス名を「カタカナ表記」にする理由など、プロダクトのマーケ施策まとめ30(2023)|アプリマーケティング研究所
                      • そろそろ語ろうか(其の壱)|和田洋一

                        2016年2月末、スクウェア・エニックスを離脱して数か月になり、これまで伝えられなかった事もお話しできる立場になりました。 証券時代16年、ゲーム時代16年と、気がつけば中々の古参。 改めて見渡すと、アーケードゲーム、家庭用ゲーム、PC、スマホゲームと全ての時代を経験し、かつグローバル展開を行っていた方がほとんどいらっしゃらない事に気づきました。 またこの間、経営者として、業界リーダーとして、数々の貴重な局面に立ち会っています。 事実を忘れてしまったり、自分の都合のいいように記憶を塗り替える前に、皆さんにお話しする意味があると思いました。 経営者は、その足跡について1ミリ単位で説明できなければならないというのが、私の持論です。 無論、その時々の事実認識には個体差はあるでしょう。また、戦略実行にあたっては、様々な方が関わりますから、各人の視点によって、同じ事実でも見え方は異なるでしょう。さら

                          そろそろ語ろうか(其の壱)|和田洋一
                        • 『ビジネスの仕組みがわかる 図解のつくりかた』全文公開|図解総研

                          「ビジネスの仕組みがわかる 図解のつくりかた」という本を全文公開します!この本は、2020年4月に出版されたスマホサイズのコンパクトな新書です。『ビジネスモデル2.0図鑑』を出版後、多くの反響をいただき、さまざまな企業でビジネスモデル図解について講演・ワークショップを開催してきたノウハウを凝縮した一冊になっています。 ※当記事の情報を転載、複製、改変等は禁止いたします それではここから全文公開をご覧ください。 第1章:ビジネスモデル図解、基本の「き」はじめに 僕たちが『ビジネスモデル2.0図鑑』を出版したのは2018年9月のことです。「Amazon Go」や「Spotify」など、100の事例のビジネスモデルを同じフォーマットで図解した本は、7万部を超えるベストセラーになりました。その後さまざまな反響を得て、企業から多数の講演・ワークショップの依頼をいただきました。「ビジネスモデルを自分で

                            『ビジネスの仕組みがわかる 図解のつくりかた』全文公開|図解総研
                          • マイクロサービスにおける決済トランザクション管理 | メルカリエンジニアリング

                            この記事はMERPAY TECH OPENNESS MONTHの15日目の記事です。 こんにちは。メルペイのPayment PlatformチームでPaymentServiceの開発を担当するエンジニアの @foghost です。 メルペイではマイクロサービスのアーキテクチャで決済システムを開発しています。その中でPaymentServiceは決済トランザクション管理の基盤サービスとして、下位層のサービス(外部サービスも含め)が提供する各種決済手段を利用して、上位層のサービス(メルカリ、NFC,コード払いなど)に必要な決済フローを共通APIとして提供しています。PaymentServiceが提供する決済処理に複数のサービスを跨いでお金の動きを正確に管理する必要があるので、作り始めた頃から決済トランザクション管理を最も重要な課題として、サービスを跨いでもデータの整合性が取れる仕組みを作ってき

                              マイクロサービスにおける決済トランザクション管理 | メルカリエンジニアリング
                            • 伝わる文章 | 基本要素 | SmartHR Design System

                              相手に誠実に、わかりやすい文章を書くための心がけをまとめました。 どういう思考プロセスからどんな表現が生まれるのか、参考として実例を紹介しています。実際に読み比べ、SmartHRの従業員として何かを伝えようとするときの、参考にしてください。 伝わる文章のガイドライン何を伝えるかによって、必要な情報の量や説明の粒度は異なります。 情報が不足していたり、逆に情報が多すぎたりすると、読者が意図を読み取れないことがあります。 読み手となる相手の状況(読む場面、事前知識など)を踏まえ、言葉にする内容や表現を厳選することが大切です。 目的に合わせて情報を取捨選択する読者の目線に立ち、コンテンツの目的に合わせて情報を取捨選択しましょう。 実例1:法律や業務に関わる記事目的業務に関係する「厚生年金保険」について正確に知りたいと思っている人に、わかりやすく内容を伝える。 Before日本の年金制度は、全国民

                                伝わる文章 | 基本要素 | SmartHR Design System
                              • 弟が大金を稼いだので、なにに使うかと思ったら|岸田奈美|NamiKishida

                                岸田家の歴史を揺るがす大事件が起きた。 わが弟が、莫大なお金を稼いだのである。 大金とは、彼が三十年働いて手にするはずの金額だ。 それを数時間で。 田舎の片隅にある剥がれたフローリングの我が家から、絶世の富豪が爆誕した。血統書のない梅吉(犬)も、高貴なチャウチャウに見えてくる。 弟は生まれつきダウン症なので、障害のある人が集まる福祉作業所で、平日の朝から夕方まで働いており、日給は500円だけど昼食が450円なので、手取りは50円だということは、一旦、横に置いておく。 富豪が爆誕したのだ。 (※賃金は弟の障害の程度、作業所が受注できる業務の量、通っている人数などの兼ね合いがあり、弟も働くというよりは、みんなで喋ったり、散歩したりすることをなによりの目的にして通ってるので、ゆるく受け入れてくださる福祉作業所のみなさまにとても感謝しています) さて、その気になる稼ぎ方であるが。 手書きカレンダー

                                  弟が大金を稼いだので、なにに使うかと思ったら|岸田奈美|NamiKishida
                                • 緊急帰国|しょうご|note

                                  僕は大学四年を休学して、6月末から世界一周の旅に出ました。 学生のうちに世界中を周りたい!自分の目でこの世界を見たい!それを叶える為に、休学して、4.5ヶ月必死にアルバイトをして約90万円を自力で貯めました。この決断をするまでに様々な葛藤がありました。 背中を押してくれたのは両親と友人達でした! 皆に返せるのは、無事に帰ってお土産話をすることだ!何があっても生きて 帰ってくるということを誓い、僕は旅立ちました。 6~8ヶ月の予定だった旅は2週間で終わってしまいました。 その真実を今回この場で公開します。 最後まで読んで頂けると幸いです。 一カ国目のインドで起きた出来事です。当初の予定では、20日間インドに滞在する予定でした。具体的にインド国内でどこを周るかは、細かく決めていなかったです。コルカタから入り、バラナシ、ジャイプールと周っていました。ジャイプールに着いた頃は、インドでの旅に慣れ始

                                    緊急帰国|しょうご|note
                                  • shiodaifuku.io

                                    Webエンジニアのブログです。

                                      shiodaifuku.io
                                    • クレジットカードの偽決済画面が稼働していたサーバーについて調べてみた - piyolog

                                      2019年6月8日夜、クレジットカードの情報窃取を目的としたページが稼働していたと情報をいただきました。偽ページが稼働していたドメインやIPアドレスを調べたところ、いくつか興味深い情報が確認できたため、調べた内容をここではまとめます。 偽決済画面だらけのサーバー 情報提供頂いたURLではクレジットカード情報を窃取することを目的とした偽決済画面が稼働していた。 サブドメインには決済代行サービスのペイジェントに似せた文字列が用いられていた。 偽決済画面はワイン販売を行っている会社名がフォーム上部(モザイク部)に掲載。 この会社は2019年2月にWebサイトの改修を目的として一時閉鎖すると案内。 6月に新ドメインでECサイト再開。新ドメインへ移行した理由は「諸事情により」とのみ説明。 問題のドメインsearch-hot.comを調べる 問題のページが稼働していたドメインsearch-hot.co

                                        クレジットカードの偽決済画面が稼働していたサーバーについて調べてみた - piyolog
                                      • 三井住友カードゴールドNLの100万円修行で解脱に至るための曼荼羅 - 本しゃぶり

                                        100万円の修行で徳を積めば解脱に到れる。 どうせ徳を積むのならお得に積みたい。 これが俺の三井住友札黄金数無曼荼羅だ。 クレカを整理した結果 2ヶ月ほど前に、クレジットカードを整理する記事を書いた。手持ちのカードを使って、いかにポイントを獲得するかというものだ。 前回の結論 これに対し、はてブやTwitterなどで多くのコメントが寄せられ、とても勉強になった。やはり「全て」をあえて差し出した者が、最後には真の「全て」を得る。情報が欲しければ、まず自分から出すのが良い。 そして寄せられたコメントを元に再度カードを整理した結果、以下となった。 楽天カード (VISA) 楽天カード (Mastercard) Amazon Mastercardゴールド 三井住友カード (NL) PayPayカード Delight JACCS CARD みずほマイレージクラブカード Kyash au PAY (プ

                                          三井住友カードゴールドNLの100万円修行で解脱に至るための曼荼羅 - 本しゃぶり
                                        • 【翻訳】技術的負債という概念の生みの親 Ward Cunningham 自身による説明 - t-wadaのブログ

                                          システム開発の世界において「技術的負債(Technical Debt)」は繰り返し話題になり、しばしば炎上しています。 技術的負債という概念の生みの親は Ward Cunningham (ウォード・カニンガム)です。彼は 1992 年にオブジェクト指向プログラミングの国際カンファレンス OOPSLA '92 の Experience Report でコードの初回リリースを負債に例えました("Shipping first time code is like going into debt")。 Ward Cunningham はソフトウェアの世界に多くの貢献を果たしてきました。Wiki の発明者であり、XP と TDD の父 Kent Beck の師匠のような存在であり、建築の世界の「パタン・ランゲージ」を Kent Beck と共にソフトウェアに輸入した人であり、「アジャイルソフトウェア開

                                            【翻訳】技術的負債という概念の生みの親 Ward Cunningham 自身による説明 - t-wadaのブログ
                                          • クレディセゾンでDXを進めてきた5年間を振り返る|小野 和俊

                                            はじめにクレディセゾンに来てちょうど5年が経ったので、これまでの取り組みをまとめてみようかと思う。書き進めていくうちにとても長くなってしまったので、1年につき3トピックに絞ってあとはカットした。それでも5年分なこともありかなり長くなったので、目次から各トピックに飛んでもらえればと思う。社内の関係者も読むかもしれず、「自分のやったことが載ってない!」と思うこともあるかもしれないが、内製開発案件だけでも53案件あり全部載せるととんでもない量になるので許してほしい。それから、振り返ってまとめると退職すると勘違いされるかもしれないけれど、退職するわけではありません! 2019年:ゼロからのスタート1-1. 内製開発エンジニア募集を始める「日本のそれなりの規模の事業会社の中に、内製開発チームを立ち上げることはできるのだろうか?」 2019年3月、クレディセゾンに来たばかりの私にとってはこの質問への答

                                              クレディセゾンでDXを進めてきた5年間を振り返る|小野 和俊
                                            • 高齢両親のための「実家デジタル化」を目指してやったこと。まずはタブレットを導入してみた。|tayorini by LIFULL介護

                                              高齢両親のための「実家デジタル化」を目指してやったこと。まずはタブレットを導入してみた。 #IT・テクノロジー#遠距離の親にできること#親とのコミュニケーション#親の介護の準備#老後も楽しむ 公開日 | 2019/08/13 更新日 | 2021/04/27 ヨッピー 飲み会の席で自虐的に「俺はもうおっさんだからな~」って言うと「まあ、そうッスよね」みたいなリアクションが返ってくるようになりました。こんにちは。ヨッピーです。38歳、完全無欠の、どこからどう見ても、純度100パーセントの、紛れもないおっさんです。 そんな完全無欠のおっさんになったことを象徴するのが、「自分以外の心配をするようになった」ということであります。 社会人になりたての頃は慣れない仕事に振り回されたりとか、会社から支給されたクレジットカードを機嫌よく使いまくり、莫大な請求金額を見て「不正利用されてる!」といきり立つも、

                                                高齢両親のための「実家デジタル化」を目指してやったこと。まずはタブレットを導入してみた。|tayorini by LIFULL介護
                                              • 1時間で出来るWordPress環境構築(※永久無料・・・だった)【※2020/7/1より約300円/月が有料になります】 - Qiita

                                                個人用メモです。 !! ======================== !! ※この記事は2019年の記事です。著者はもうWordPressを使用しておりません。この記事で紹介している内容は2019年当時の内容である事を理解した上で、実際に設定する際は最新の情報を確認しながら行ってください。 2019/9/26追記 2020年1月1日より静的IPが有料になる旨Googleから発表がありました。 $0.004/時間=最大約300円/月が有料となります。 それ以外の部分についても無料でなくなり次第記事を更新してまいります。 情報: @mattn 様 2020/3/20追記 まだ請求額が0円だったので「あれ?」って思って調べたら、上記の静的IP有料の変更は1/1から反映されてるものの、キャンペーンで2020/4/1までは割引されている事に気がついたので注釈追記しました。ちなみに割引されなかった

                                                  1時間で出来るWordPress環境構築(※永久無料・・・だった)【※2020/7/1より約300円/月が有料になります】 - Qiita
                                                • 現金決済にこだわる「サイゼリヤ」、社長が真意を明かす

                                                  政府が10月の消費増税に合わせて始めたキャッシュレス決済のポイント還元事業。都市部を中心にキャッシュレス決済に対応できる店舗が増えているが、そんな「キャッシュレス祭り」に一歩引いている企業がある。イタリア料理チェーンのサイゼリヤだ。国内約1100店舗の8割が現金決済。なぜ、現金決済にこだわるのか。堀埜一成社長が真意を明かした。 堀埜一成(ほりの・いっせい)氏 1957年富山県生まれ。1981年3月京都大学大学院農学研究科修了。同年4月、味の素入社。グルタミン酸ナトリウムの製造、医薬用アミノ酸の製造・改良などに従事する。2000年4月、サイゼリヤ入社。同年11月、取締役就任。神奈川工場や福島工場を立ち上げる。エンジニアリング部長を経て09年4月社長に就任。(撮影 竹井俊晴、以下同) キャッシュレス決済の導入が広がる中、サイゼリヤはSC(ショッピングセンター)などに入居する店舗以外では原則現金

                                                    現金決済にこだわる「サイゼリヤ」、社長が真意を明かす
                                                  • メルカリに詐欺に遭った話 (06/05 解決) (06/03-14時 追記あり)

                                                    これから書くのは愚かな私の失敗談であり、つまらない文章だが、 同じような被害者が増えないことを願ってここに記す。 内容としてはメルカリで落札した商品が届かないまま、 メルカリ事務局によって勝手に決済手続きを進められ、 その費用125,000円を請求されることになった顛末を書く。 事の始まりは知り合いから「メルカリでゲーミングノートPCが安く出品されている」という紹介だった。 ページを見ると、ある出品者からゲーミングノートPCが125,000円で10台ほど出品されていた。 コロナの影響で自宅から出ることが難しい時期で、VR が遊べるPCを欲していたことも手伝って、そのお得案件に飛びついた。 これが不幸の入り口だったとは露知らず。 商品を落札した3日後、 出品者から連絡が届いた 「2年保証をつけるので、登録費用に代金の一部を充てるから、商品の受け取り通知を押すように」 その瞬間に淡い期待は弾け

                                                      メルカリに詐欺に遭った話 (06/05 解決) (06/03-14時 追記あり)
                                                    • クレジットカードを整理して最適解を見つけたい - 本しゃぶり

                                                      手元にカードが何枚もある。 どれをどう使うのが最もお得なのか。 自分にとっての最適解を探してみた。 【目次】 どの手札を切るべきか カード一覧 カードの最適化 基本:楽天カード→au PAY→Revolutで1.5% コンビニ:三井住友カード (NL) をApple PayからVisaタッチで5% 楽天:引落口座を楽天銀行にした楽天カードを5と0のつく日にエントリーで5% Amazon:Amazon Mastercardゴールドで2.5% 積立投資:楽天カードと三井住友カード (NL) で1%と0.5% 光熱費・通信費:楽天カードで1% 終わりに この記事の反応をもとに続きを書いた どの手札を切るべきか 気がついたらクレカが増えている。プリペイドカードやデビットカードも含めたら、ターン終了時に捨てないといけないレベル*1に。 俺の手札 目的やサービスによって使い分けているとはいえ、こんなに

                                                        クレジットカードを整理して最適解を見つけたい - 本しゃぶり
                                                      • 違反アマギフのせいでAmazon関連サービスが全滅した話|やみこ

                                                        ぇあああああAmazonのアカウント凍結したんですけど!? なぜぇ!?!?? 残高10万以上あるのに!!!! 返してー!!!!?!? — やみこ◆充電期間 (@yamicorpion) November 9, 2022 Twitterで似たような状況の人をたくさん見ました。どうも最近、大規模な凍結祭りがあったみたいです。 (アマギフ没収と検索してみてください) なんとかならないか全力で戦っていたら色々わかったことがあるので、紹介します。 【要約】知人からアマギフを貰って使ったらAmazonが凍結したので、意味が分からなくて抗議していたが、実は原因はそれじゃない違反アマギフだったっぽい。(確証は得られないのであくまで推測) 違反アマギフで凍結するのは前からなので、一応納得はいった。 とはいえ、Amazon側の問題は残っているのではないか。 ■凍結までの流れアカウント凍結までの経緯を時系列でま

                                                          違反アマギフのせいでAmazon関連サービスが全滅した話|やみこ
                                                        • 中国QR決済事情 - koba::blog

                                                          中国で生活し日々QR決済を利用しているのですが、日本での報道やSNSでの反応を見る限り、日本ではQR決済が正しく理解されていないと感じます。おかしいと思うたびに はてブやTwitterで訂正を試みていたのですが、きりがないので1つ文章を書いてみることにしました。 最初にお断りしておきますが、私はQR決済関連のシステム構築経験がある訳でも内部事情に通じている訳でもありません。中国在住の1利用者の立場で推測も交えて書いています。もし私の理解が誤っている部分がありましたらご指摘いただければ幸いです。 中国で普及しているQR決済方法はAlipay(支付宝)とWeChat Pay(微信支付)ですが、私が使ったことがあるのはWeChat Payだけですので、特に断らない限り以下はWeChat Payに限った話になります。 QR決済って何? FeliCaの方がよいのでは? どうやって送金するの? 友人に

                                                            中国QR決済事情 - koba::blog
                                                          • 日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで「復旧困難」

                                                            「システムの起動そのものが不可能で、データ復旧の手段はない」――製粉大手のニップン(東証一部上場)は8月16日、7月7日に受けたサイバー攻撃の詳細と影響を明らかにした。 グループ会社を含むサーバの大半が同時攻撃を受け、バックアップを含む大量のデータが暗号化されて復旧不能に。外部専門家に「前例のない規模」と報告を受けたという。 財務システムも被害を受け、早期の復旧が困難なため、8月5日に発表予定だった2021年4~6月期の決算は、約3カ月延期。8月16日が提出期限だった四半期報告書の提出も、11月15日に延期する。 サイバー攻撃を受けたのは7月7日未明。グループの情報ネットワークのサーバや端末が同時多発的な攻撃を受け、大量のファイルが暗号化された。 ニップン単体の財務・販売管理データを保管しているファイルサーバに加え、グループ企業で同じ販売管理システムを使っていた11社と、同じ財務会計システ

                                                              日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで「復旧困難」
                                                            • 引き継ぎしてた後任が飛んだ

                                                              4月からデザイン系の派遣社員をしているのだが、契約期間途中の今月末で退職することになった。 面接時に私から投げた質問で1点致命的に間違った情報を伝えられたまま契約してしまい、いざ業務が始まってみたらこれは私のライフスタイルでは続けられませんとなってしまったのだ。 何故間違った情報を伝えられたかと言うと、面接に立ち会った派遣元・派遣先双方ともに実際の現場の業務を殆ど把握できていない為だった。 向こうもそこは(物凄く軽薄な感じではあるけど)謝ってくれて、私はすぐに辞められるなら何でもいいですという感じでスルーした。 という訳で後任の人が見つかり、6月頭から引き継ぎが始まった。 デザイナー歴10年の私はこの仕事に就いてから2週間で1人で業務を行えるようになったので、まぁ同じくらいのスキルの人なら1ヶ月あれば確実に覚えられると思っていた。 後任は私より少し年下に見えるが、恐らく同世代の女性だった。

                                                                引き継ぎしてた後任が飛んだ
                                                              • Smoozサービス終了に寄せて

                                                                202012_smooz.md Smoozサービス終了に寄せて 前置き この文章と、それに含まれる考察や各サービスへの脆弱性報告などはmala個人の活動であり、所属している企業とは関係ありません。 一方で私は、企業が閲覧履歴を収集して何をしたいのか、所属してる企業や他社事例について、ある程度詳しい当事者でもあります。 一般論として書けることは書けるが、(業務上知り得た知識で開示されてないものなど)個別具体的なことは書けないこともあり、また観測範囲に偏りがある可能性もあります。 Smoozに報告した脆弱性2件 最近、Smoozというスマホ向けのブラウザアプリに2件脆弱性の報告をした。 この記事を書いている時点で、Smoozの配布が停止されていて、修正バージョンの入手が出来ない。 2件目についてはまだ返事が来ていない。 脆弱性情報の開示にあたって特段の許可は得ていないが、開発元からも利用停止す

                                                                  Smoozサービス終了に寄せて
                                                                • お客様が航空券詐欺に遭いすぎていて辛い - Privatter

                                                                  文章が得意ではないので読みにくいと思います。申し訳ございません。 私は航空会社の地上係員です。これから書くのは「kiwi.com」というオンライン旅行予約サイトについてです。一言でいうと詐欺サイトです。利用は絶対にお勧めしません。 初めて航空券詐欺被害者の対応をしたのは7月の中旬でした。 カウンターに来られたお客様は予約を照会できる番号は一切持っておらず、提示されたのは、6月下旬に需要減退により欠航が決まっていた便の旅程表のみでした。欠航の旨伝えると、非常に驚かれた様子で「決済をしたのは3日前だ」とおっしゃるのです。既に欠航が決まっている便に対して、航空会社が決済をさせることはシステム上絶対にできません。しかしお客様は支払いは済んでいるというのです。こんなこと公式サイトからの予約では起こりえないと思い、利用されたサイトを聞けば「kiwi.com」というサイトでした。 前後の便や来月の同じ便

                                                                    お客様が航空券詐欺に遭いすぎていて辛い - Privatter
                                                                  • 7iDのパスワード再発行がセキュリティ的に最悪な件:パスワード変更しても無意味な状況(会見後追記)

                                                                    本サイトはアフィリエイト広告を利用しています。なお本記載は景品表示法改正に伴うASPからの要請に基づく表記であり、本サイトのポリシーとして、依頼された記事などは別途記載を実施しています。 追記:酷い記者会見と無意味な対策今日の14時に記者会見が行われましたが、もう開いた口が塞がらないどころかため息が出るレベルの酷い記者会見でした。 二段階認証をまともに理解していない?チャージと登録を停止するが、決済は停止しない補償はするとは言ったが、方法などはまだ未確定もうさっさとサービス終了したほうが今後のためじゃないですかね。 パスワード再発行の件は対策した(風にみせかけ)何人か指摘している人も居ますけども、あまり詳しく言うのは問題になりかねないので言いませんが、下記に記載のあるパスワード再発行の件は内部の処理は結局対策されてません。それだけは言っておきましょう。 なので、下記の会員IDの変更などは早

                                                                    • AWSアカウントを作ったら最初にやるべきこと ~令和元年版~ | DevelopersIO

                                                                      はじめに 中山(順)です 4年ほど前にこの記事のタイトルと同じテーマで資料を作成したことがあるのですが、古い内容があったり新しいサービスのことが含まれていなかったりするので改めてまとめてみました。令和だし! その時の資料はこちらです(クラスメソッドにジョインするくらい2年前です)。 AWSアカウントを作ったら最初にやるべきこと サインアップ (業務利用の場合)非個人メールアドレスでサインアップ サポートプランの確認 ID管理 / 権限管理 CloudTrailの有効化 ルートアカウントのMFA設定 IAM User / IAM Groupの作成 パスワードポリシーの設定 GuardDutyの有効化 Security Hubの有効化 請求 IAM Userによる請求情報へのアクセス許可 支払通貨の変更 Budgetの設定 Cost Explorerの有効化 Cost Usage Report

                                                                        AWSアカウントを作ったら最初にやるべきこと ~令和元年版~ | DevelopersIO
                                                                      • HTML5のLocal Storageを使ってはいけない(翻訳)|TechRacho by BPS株式会社

                                                                        概要 原著者の許諾を得て翻訳・公開いたします。 英語記事: Randall Degges - Please Stop Using Local Storage 原文公開日: 2018/01/26 著者: Randall Degges 日本語タイトルは内容に即したものにしました。 画像は元記事からの引用です。 初版公開: 2019/10/19 追記更新: 2024/04/05 -- リンク情報を記事末尾に移動しました 本気で申し上げます。local storageを使わないでください。 local storageにセッション情報を保存する開発者がこれほど多い理由について、私にはさっぱり見当がつきません。しかしどんな理由であれ、その手法は地上から消えてなくなってもらう必要がありますが、明らかに手に負えなくなりつつあります。 私は毎日のように、重要なユーザー情報をlocal storageに保存す

                                                                          HTML5のLocal Storageを使ってはいけない(翻訳)|TechRacho by BPS株式会社
                                                                        • 銀行の基幹系システムはなぜ複雑なのか?|つっちーさん

                                                                          おはよう人類。 インフラストラクチャーという言葉は、元々ラテン語に語源があり、inferus(下部の)という言葉とstructura(構造体)という二つの言葉を合成した言葉で、言葉の意味としても、社会構造の中で上部構造である政治基盤に対応する経済基盤としての使い方(主にマルクス経済学で用いられる)と、道路や橋だけででなく教育機関など公共性の高い社会基盤の意味で用いられる。特に、後者の意味が強いのだが、インフラストラクチャーの供給源というのは国や公共的な組織だけにとどまらず、電力会社や鉄道会社、金融機関のように私有なのだが、その性質上インフラストラクチャーとして扱われるものも多い。 こういった企業を(広い意味で)インフラ業と呼ぶことも多いのだが、その公共性の高さから私有にもかかわらず、その運営には様々な規制が加えられていることが多い。設立に免許や認可が必要で、運営に関しても一般の企業とは異な

                                                                            銀行の基幹系システムはなぜ複雑なのか?|つっちーさん
                                                                          • 7Payの失態で露呈した本当は怖いIDの話|楠 正憲(デジタル庁統括官)

                                                                            セブンイレブンのQR決済「7Pay」がリリース翌日から大規模な不正アクセスの被害を受け、少なくとも約900人が、計約5500万円の被害を受けた。原因は杜撰なIDの設計にあり、被害者はいずれもIDを乗っ取られて、クレジットカードから不正にチャージされた。 自分の設定したIDとパスワードを入力して、どちらも正しい場合にログインできる仕組みは1960年代前半に発明されて以来、今もインターネット上で最も広く利用されている。GAFAはじめYahoo!や楽天といった大手企業が今も使っていることから、十分に安全と思われがちだ。 ところが実際のところ特にここ数年は非常に激しい攻撃に晒されており、血の滲むような努力と不断の改善によって維持されている。利用者は自分が入力したIDとパスワードしか意識しないけれども、その裏では端末環境の特徴やアクセス元のIPアドレスや位置情報、同時に利用している他の端末など、実に

                                                                              7Payの失態で露呈した本当は怖いIDの話|楠 正憲(デジタル庁統括官)
                                                                            • アプリケーションにおける権限設計の課題 - kenfdev’s blog

                                                                              日々権限設計で頭を抱えてます。この苦悩が終わることは無いと思ってますが、新しい課題にぶつかっていくうちに最初のころの課題を忘れていきそうなので、現時点での自分の中でぐちゃぐちゃになっている情報をまとめようと思い、記事にしました。 所々で「メリット」「デメリット」に関連する情報がありますが、そのときそのときには色々と感じることがあっても、いざ記事にまとめるときに思い出せないものが多々ありました。フィードバックや自分の経験を思い出しながら随時更新する予定です。 TL;DR(長すぎて読みたくない) 想定する読者や前提知識 この記事での権限とは 権限の種類 ACL(Access Control List) RBAC(Role-Based Access Control) ABAC(Attribute-Based Access Control) どの権限モデルを採用するべきか 権限を適用する場面 機能

                                                                                アプリケーションにおける権限設計の課題 - kenfdev’s blog
                                                                              • 一コマで、一生役立つマネーリテラシー講座 | トウシル 楽天証券の投資情報メディア

                                                                                無茶な授業依頼 筆者は友人のある大学の先生に頼まれた。 「ヤマチャン、うちの学生に一コマだけお金の授業をして欲しい。一生役に立つようなマネーリテラシーにつながる話がありがたい。難しい話はダメだよ。分かりやすい話で頼むよ」。 大学の一コマは、昨今90分ないし100分だ。典型的な講演の時間に近い。この時間内にマネーリテラシーの基本になる話が一通り出来るか。 「出来る」と、一応筆者は答えるが、率直に言って話は難しくなる。典型的には以下のような構成だ。 これまでのマネーリテラシー研修構成案 1.お金とは 2.人生とお金の関わり(稼ぐ、貯める、増やす、使う) 3.「稼ぎ方」。人材価値とキャリアプランニングの考え方 4.「貯める」。必要貯蓄額の求め方と柔軟なライフプランニング(人生設計の基本公式) 5.投資の意味(お金を働かせる) 6.リスクとリスクプレミアム(リスクプレミアムはどこで生じるか。経済成

                                                                                  一コマで、一生役立つマネーリテラシー講座 | トウシル 楽天証券の投資情報メディア
                                                                                • 7payクレジットカード不正利用:第三者乗っ取りがあり得る致命的な2つの弱点(三上洋) - エキスパート - Yahoo!ニュース

                                                                                  セブンイレブンのスマホ決済「7pay」で、クレジットカード不正利用事件が起きています。まだ原因はハッキリしませんが、仕様に大きな弱点があることがわかりました。 メールアドレス・生年月日・電話番号がわかれば、第三者が7payのセブンイレブンアプリのパスワードを変更できることが判明したのです。 さらにSMS認証など2つ目の認証がないため、第三者が乗っ取ることも可能になります。 7payクレジットカード不正利用が7月3日から発生7月3日早朝から、セブンイレブンの7payでクレジットカード不正利用の被害が出ています。Twitterで複数の人が報告しているもので、3日午前中にはセブンイレブンも注意喚起を出しました。 7payに関する重要なお知らせ(セブンイレブン) クレジットカードからのチャージは止めていますが、決済機能自体は生きています。現時点では原因は発表されていません。 パスワードリスト攻撃(

                                                                                    7payクレジットカード不正利用:第三者乗っ取りがあり得る致命的な2つの弱点(三上洋) - エキスパート - Yahoo!ニュース