アップルからの怪しいアンケート

投稿する適当なスレッドがないので,セキュリティ関連ということで強引にこちらに投稿します。
深夜未明にアップルを称するアンケートがまいりました。
SPF のテストでは当然グレー。怪しいのが分かっていながらわざと答えてみました。すると一度アンケートの項目(アンケートを続けるかどうか)をクリックするだけで,アンケートは終了してしまいました。
宛先のアドレスは Apple ID として用いているもの,ただし大文字になっています。せいぜい接続元のIPアドレスとメールアドレスが有効かどうかしか分からないのでよいですが,皆さんくれぐれもお気をつけ下さい。
もし仮に「ホンモノ」のつもりなら,こんな怪しいアンケートは行わないように。
英語のディスカッションボードで MobileMe スレッドで大規模な検閲(Apple の気に入らない記事はただちに消去)が行われていてただでさえ気分が悪いときに,悪い人相手に送ってきたもんだ(笑)。
お客様各位
平素はアップル製品をご利用いただき、誠にありがとうございます。アップルのお客様のご意見をぜひとも頂きたく、このたびお買い物の方法やご意見に関するアンケートを実施することとなりました。アップルでのお買い物体験をよりよいものにするためにも、ぜひご協力を賜りますようお願い申し上げます。
今回の調査は、外部の調査会社Synovateに委託して行っております。回答は調査以外には使用されません。回答内容はすべてアップルのプライバシーポリシーに従って取り扱い、第三者には公開せず、市場調査のみを目的として使用されます。調査結果は集計した上で使用し、個人は特定されません。
なお今回の調査は、少数のサンプルを抽出した上で実施しているため、お客様のご協力がきわめて重要です。
お忙しいところ大変恐縮ですが、アップルに貴重なご意見をお聞かせいただくためにも、どうかお時間を頂ければ幸いです。
ご回答方法:
以下のURLにアクセスしてください(2行に分かれている場合はブラウザにコピーしてください)
https://ask20.synovate.net/g20.asp?s=501&p=J2T7701&i=*********&w=******
アクセスできない場合は、以下をクリックするとヘルプにアクセスできます。
onlineresearch@apple.com
本調査に関するお問い合わせは、以下をクリックし、Research Project Nameの下にあるOnline Apple Store Surveyをクリックしてください。
http://www.apple.com/feedback/survey.html
どうかご協力を賜りますよう、お願い申し上げます。
本メールは、アップルにご登録頂いたお客様にお送りしております。アップルのプライバシーポリシーに基づき、アップルではお客様の個人情報を市場調査のお願いに使用する場合があります。これらの市場調査は、お客様満足度の調査とよりよい製品作りに生かされます。もし調査に協力されたくない場合は、調査に協力する義務はありません。

投稿日 2008/07/28 07:01

返信: 29

2008/07/28 09:04 Community User への返信

どうしよう。「AppleCare サポートセンターの電話対応について」のアンケートなら何度か来たことがあるから、同じようなものかと思って素直に最後まで解答してしまった。
25日のお昼過ぎに届いて、たしかに ID は大文字です。
釣られたのかな。。。。。

2008/07/28 09:22 Community User への返信

いえいえホンモノかもしれません(ホンモノだとしたら個人情報が第3者に渡っていることになります)。
でもホンモノにしては余りにもお粗末すぎるメールです。当然電子署名もないし。
Apple Mail は標準で電子署名をサポートしてますよ。>アップルさん。

2008/07/28 13:40 Community User への返信

今日の朝方5時頃、私にも同様のメールがきていました。
宛先のアドレスはたまちゃんさんが仰っているように大文字、本文もまったく同様です。
怪しいな……と思いつつも、回答してみようとアドレスをクリックし、表示されたページの手順に従って「次へ」ボタンをクリックしたら、次のページに英語の一文が表示されただけでアンケートは終了してしまいました。
なんだこりゃ? と思い、再度アクセスすると「あなたはこのアンケートに既に回答されています。もしまだ回答していない場合はシステムの不具合の可能性があります。その際は、アンケート案内メール送信者へご連絡ください。その場合には、問題に関する説明を記入していただくとともにアンケートご案内メールを添付してください。ご協力ありがとうございました。」
システムの不具合? 協力していないぞ? という状態です。不安になったので、VirusBarrier X5 でスキャン(最新定義ファイル)したところ、特にウイルスの類いは発見されませんでした。
アップル(0120-27753-5)のデスクトップ担当へ問い合わせてみたところ、今回のメールがアップルから委託されて送られた正規のものであるか、もしくはフィッシングメールの類いであるか、どちらかは判らないという曖昧な回答しか頂けませんでした。問い合わせ先を間違えてしまったのかな?
どちらにせよ、アドレスが漏れたのかどうか、それだけでも気持ち悪いです。アップルから、きちんとした回答が欲しいところですね……。皆様もお気を付けください。

2008/07/28 16:33 Community User への返信

AppleStore に問い合わせてみたところ、
「…アップルではお客様のご意見を伺うため、この度、送付させていただきました様なアンケートを不定期に実施いたしております。実施ごとに内容が異なり、またApple Storeお問い合わせ窓口以外の担当部署より行いますため、お客様には突然のメールにご不安をお掛けいたしました。
今後のサービス向上のため、よろしければアンケートにご協力いただけましたら幸いでございます…」
とのことでした。
今回のアンケート、差出人アドレスが @apple.com だったからあっさり信用してしまいましたが。。差出人も詐称できるんでしたよね?
個人情報については、
http://www.apple.com/jp/legal/privacy/
「…戦略的提携企業やアップルに代わって製品とサービスを提供する企業に対し、アップルが特定の個人情報を提供する場合があります。」の範囲だと思うのですが、どうなんでしょう。
今まで Apple の他、au とかからもアンケートのメールが来たことありますが、電子署名のついたメールはもらったことないです。(デジタル署名って、添付ファイルがついてるんですよね?)

2008/07/28 16:56 Community User への返信

> デジタル署名って、添付ファイルがついてるんですよね?
はい。そうですよ。
日本なら個人用はベリサインから取得できます。thawte とか comodo なら無料で電子メール用のデジタル証明書が取得できます。
もちろん実在証明はありません。

2008/07/28 18:10 Community User への返信

たまちゃん さん、すみません。
もっとよく調べてから書き直そうと思って、書き込みを消してしまいました(ので、話が続かないですよね)
Mail のヘルプを調べてなかったと思って、調べていました。
http://docs.info.apple.com/article.html?artnum=25555-ja
それで、ベリサインの個人証明書も見てたのですが、Mac は動作保証外なのですね。
AppleStore からは、今回のアンケートは Apple からのものであるとの解答をいただきましたが、電子署名がなくても、差出人メールアドレスから判断して何の疑いもなくアンケートに協力してしまう、私のようなユーザにも大きな問題があったと思いました。だから、AppleStore への問い合わせでも、突っ込みどころがよくわかってなかったと思います。

2008/07/28 18:27 Community User への返信

あ,ほんとだ。気付かずに書き込んでしまいました。すみません。
> ベリサインの個人証明書も見てたのですが、Mac は動作保証外
ですが,実際に使っていました。買ったのはジャストシステムからでした。

2008/07/29 23:54 Community User への返信

たまちゃん さん、よろしければ教えてください。
証明書を買おうとしています。ジャストシステムでは、「Shuriken/一太郎ご利用の方向け」となっているのですが、たまちゃんさんがご購入されたときも、こう書いてあったでしょうか。#どうしても Shuriken じゃなきゃダメとか、特別仕様に変更になってたりしたら悲しいです。
https://www.justmyshop.com/app/servlet/item?item_code=9001382&idt_id=32#readme

2008/07/30 11:07 Community User への返信

ジャストシステムでは、「ジャストシステム製品専用電子証明書」しか見つけられなかったので(Shuriken とかでしか使えないみたいです)、他のところから買うことにしました。私に設定ができるのだろうか。。 (´`;
初めて署名つきのメールをいただきましたが、添付ファイルになる場合もあるみたいだけど、Mail 2.1.3 では「署名入り」と表示されるだけなのですね。

2008/07/30 11:20 Community User への返信

http://www.verisign.co.jp/personal/partner.html
が販売パートナーになっています。
そうです。添付ファイルですが,対応しているソフトでは署名入りのマークが付きます。
(お互いに)証明書をストアしておけば,暗号をかけたメールのやり取りが出来て大変安全です。
残念なことに普及度がまだまだ低いです。またセキュリティを売り物にする企業からのメールに電子署名が付いていた経験はありません(銀行からのはあったかな?)。
設定の際には Windows マシンに読み込ませて,その後エクスポートしたものを Macで読み込むという手順になるかもしれません。
MobileMe の年会費をあれだけ取るのなら,電子証明書をメインのアカウントに1つつけても罰が当たらないと思っているのは,蚊帳の外の人間の戯言です。

2008/08/04 06:27 Community User への返信

10.4.11 で設定しましたが、
http://docs.info.apple.com/article.html?artnum=25555-ja
の手順で問題なくインストールできました。
テストしてみたら、ちゃんと署名入りになってる (^^) わーい
皆にひろめて、暗号化メールを普通にやりとりしたいです。
たまちゃんさんがトピックを立ててくださらなければ、ずっとデジタル署名なんか無縁だったと思います。たまちゃんさんのおかげです。ありがとうございました。
#当の Verisign からのメールが署名入りでないのは何故??
##Symantec のウイルス定義を更新する時「見つかったデジタル署名はシマンテックのものです」って出ますが、Intego とかにもデジタル署名ってついてるのかなーとか、いろいろ気になってきました。

2008/08/04 09:28 Community User への返信

> #当の Verisign からのメールが署名入りでないのは何故??
防犯器具を売っている会社の社員が自分の家では無防備のようなもの。世間によくある話(?)でしょうか。
冗談はともかく,電子署名付きでメールを送ってくる会社なら,「ああ,この会社はセキュリティに気を配っているんだな」と好感度は増します(少なくとも私にとっては)。
電子署名付きのメールはそのアドレスから送られてきたという証明になりますが,当の本人が実際に送ったかどうかは分かりません。メールの原稿だけ書いて,送信ボタンを押したのは
http://www.unc.edu/depts/jomc/academics/dri/idog.html
ということもありますね(笑)。

2008/08/04 09:45 Community User への返信

>ということもありますね
意外とセキュリティの落とし穴ってアナログなことなのかもでしょうか。
パスワードをポストイットに書いて貼っておくとか??
#私は英単語帳だけど。。私以外誰もいないと思うとつい
#3.1.1.1.1.1.1 のことですが、Verisign の証明書取得でブラウザは Safari 3.1.2 を使用し、設定したのは Mail 2.1.3 です。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

アップルからの怪しいアンケート

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。