ここではワンクリック詐欺サイトや出会い系詐欺サイトなどが、個人を特定したかの様なメッセージを表示する仕組みをと、詐欺サイト側で行われる符号(暗号)化・複合化の方法が体感出来るようになっています。
近年は、前述の詐欺サイト以外にも類似した手口を使う悪意を持ったサイトが多数存在しますので、個人を特定したかの様なメッセージが表示されたらココでの経験を思い出して下さい。
PHPのスクリプトを使用し、環境変数を表示します。
基本的にワンクリック詐欺サイトも同じ手法で、環境変数を取得して個人を特定したかのようなメッセージを画面上に表示しているものと思われます。
表示される環境変数の情報は下記の通りです。
実際のワンクリック詐欺サイトでは、クッキー情報を閲覧者のPCにセットしますが、このスクリプトではクッキーを使いません。また、表示される情報がサーバーやデータベースに保存される事は有りません。
※限られた情報なら誰でも簡単に取得可能で有る事を体感してもらうのが目的です。
↓↓↓最下部の 『スクリプトの実行』 ボタンをクリックして下さい。↓↓↓
フォームに入力した文字列が DES で暗号化された文字列と、ハッシュ関数で暗号化された文字列で次画面に表示されます。
初期値は、このサイトで使用していたメールアドレスになっていますが、任意の文字(半角50文字以内)が入力可能です。
ワンクリック詐欺のメールに記載される意味の無い文字列も同じ方法で生成されているものと思われます。
※入力する文字はメールアドレスの必要はありません。
※この情報も環境変数と同じく、保存される事はありません。
↑↑↑
実行ボタンをクリックするとスクリプトが実行されます。