X



【IT】2段階認証をねらった偽サイトが急増中
■ このスレッドは過去ログ倉庫に格納されています
0001ムヒタ ★
垢版 |
2019/11/04(月) 09:12:08.30ID:CAP_USER
インターネット決済などで、セキュリティーを高めるために使われる「2段階認証」をねらった偽のサイトが増えているとして、情報セキュリティー会社が注意を呼びかけています。

2段階認証はログインする際に事前に登録したスマートフォンに追加の暗証番号を送るなどして本人確認をする方法で、不正アクセスを防ぐのに効果があるとして、インターネットバンキングやネット通販などで導入されています。

情報セキュリティー会社の調査によりますと、この「2段階認証」をねらった偽のサイトがことし9月だけで94件確認され、前の月から倍以上に増えていたということです。

具体的な手口としては正規の金融機関などを装って、情報を盗み取る偽のサイトに誘導してIDやパスワードを盗み取り、そのうえで、スマートフォンなどに送られてきた2段階認証の暗証番号も入力するよう求めるメッセージが表示されるということです。

入力してしまうと不正に決済されるなどの被害にあうおそれがあるということで、セキュリティー会社ではいつもと異なる手順で暗証番号の入力が求められるなど違和感があった場合は、改めてサイトを確認するよう注意を呼びかけています。

調査を担当したトレンドマイクロの山外一徳さんは「2段階認証だから安心するのではなく、情報を入力する前には、一度立ち止まって確認してほしい」と話していました。
2019年11月4日 6時13分
https://www3.nhk.or.jp/news/html/20191104/k10012163321000.html
0002名刺は切らしておりまして
垢版 |
2019/11/04(月) 09:32:04.65ID:68AVqQ5f
こういうので来る文章て
間違いだらけの日本語な上に
ビジネス文の体をなしてないし
引っかかる奴がアホなだけ
0003名刺は切らしておりまして
垢版 |
2019/11/04(月) 09:33:24.48ID:rgu4McRf
テキストというただのデータを暗号キーとしてぼったくりするサーバ会社。
0004名刺は切らしておりまして
垢版 |
2019/11/04(月) 09:38:17.53ID:MGq8YYXQ
>>2
そうでもない、URLとか本文もめっちゃ巧妙な奴が最近増えた
特にゆうちょダイレクトとかUFJとか
0005名刺は切らしておりまして
垢版 |
2019/11/04(月) 09:47:05.95ID:+8NdGCZJ
>>1
マッチポンプ企業
0006名刺は切らしておりまして
垢版 |
2019/11/04(月) 10:01:14.16ID:vUp3LuJg
>>2
そこが罠
その思い込みが被害者を生む
0007名刺は切らしておりまして
垢版 |
2019/11/04(月) 10:43:32.90ID:J04nXYmx
1.IT犯罪特別捜査機関を早急に
 設置して、犯人は全員故意だから
 執行猶予なしの3年以上の懲役で。
2.個人情報を扱う、政府や行政
  機関とは独立で厳しい資格試験に
  通った人たちの第三者機関を作れ。
3.外国のサーバーもすべて上記2の
  認可を受けた国内サーバーを経由
  させよ。
0008名刺は切らしておりまして
垢版 |
2019/11/04(月) 10:51:17.56ID:cco5SHet
中国人が日本に侵食してくるに従ってこうゆうのが増えてるんだから誰が原因かは考えなくてもわかる
日本の政治家や経営者って根本的な危機管理ができないから脆弱なんだよなぁ
0009名刺は切らしておりまして
垢版 |
2019/11/04(月) 11:09:08.18ID:mUR6nNhi
数日前にドコモのdポイントから
認証設定しろ・メール設定しろとしつこく通知が来てたのは?
0010名刺は切らしておりまして
垢版 |
2019/11/04(月) 11:27:47.17ID:azMOeeDT
アマゾンがひどいな
アマゾンを騙ったメールばっかくる
まあほとんどフィルターで引っかかってるが
0011名刺は切らしておりまして
垢版 |
2019/11/04(月) 11:30:07.75ID:azMOeeDT
>>7
全部管理されるとかごめんだわ
バカはバカ故に引っかかって早く淘汰されろ
ネット社会でも淘汰は必要だろ
0012名刺は切らしておりまして
垢版 |
2019/11/04(月) 11:32:22.51ID:kv2kazN5
>>2
本物の警官が特殊詐欺の受け子として活躍しているんだ
本物の銀行員がフィッシング詐欺に手を出してないとは限らないだろう
0013名刺は切らしておりまして
垢版 |
2019/11/04(月) 11:39:37.63ID:+Ho7OOpa
二段階認証のコードは一回限りの使い捨てにしろよ
つーか
パスワードでなく一回限りの使い捨てのコードでログインさせろよ
0014名刺は切らしておりまして
垢版 |
2019/11/04(月) 11:42:56.18ID:+Ho7OOpa
>>11
よう馬鹿
0015名刺は切らしておりまして
垢版 |
2019/11/04(月) 11:46:33.17ID:0s06SyCE
>>4
たまに,マジで判断し難いのがあるよなぁ
それでも,「ここにアクセスして」ってのがあるから,かたっぱしから対策協議会に送ってるけど
0016名刺は切らしておりまして
垢版 |
2019/11/04(月) 11:47:04.98ID:8ZMkqQ9u
>>7
アホだろ
なんの権限があって外国のサーバーまで規制できるんだろ
まんま中国の金盾じゃねーか
国内で違法な無修正動画をなぜ規制できないのか考えろ
0017名刺は切らしておりまして
垢版 |
2019/11/04(月) 11:56:28.48ID:8ZMkqQ9u
>>13
もともとそうだろ
お前2段階認証の意味わかってんの?
0018名刺は切らしておりまして
垢版 |
2019/11/04(月) 11:58:25.29ID:wqqCvx2r
>>13
真のバカ発見
2段階認証のコードはそもそも使い捨て

二段階認証とはセキュリティを強化するためのものです。
言葉通り「二段階」の「認証」を行うことを指しています。
ログインや取引に使用するパスワード(一段階目の認証)に加えて、使い捨ての確認コード(二段階目の認証)を利用する形です。
https://kasotuuka.com/two-step-authentication/
0019名刺は切らしておりまして
垢版 |
2019/11/04(月) 11:59:12.94ID:+Ho7OOpa
>>17
>>1の文章ぐらい全て読んでから言えよ
スレタイしか読まないチンパンジーなのか?
0020名刺は切らしておりまして
垢版 |
2019/11/04(月) 11:59:56.61ID:+Ho7OOpa
>>18
こいつもチンパンジーか
0021名刺は切らしておりまして
垢版 |
2019/11/04(月) 12:02:45.24ID:wqqCvx2r
>>19
悔しいのか?
0022名刺は切らしておりまして
垢版 |
2019/11/04(月) 12:03:55.39ID:+Ho7OOpa
スレタイ馬鹿ばっかだな
0023名刺は切らしておりまして
垢版 |
2019/11/04(月) 12:05:14.35ID:8ZMkqQ9u
>>19
そもそも2段階認証知らない?
0026名刺は切らしておりまして
垢版 |
2019/11/04(月) 12:13:25.97ID:4BMEEHVh
端末が指紋認証か顔面認証で最悪パスワード管理なのにカネ絡んだやり取りにケアレスなんかあり得んだろ
認証以前にアドレスで真偽確認くらいできるだろ
AppleだのGoogleだの楽天だのワケわからんメールなんぞ山ほど来てるが認証い以前にアドレスが無茶苦茶じゃねーか
0028名刺は切らしておりまして
垢版 |
2019/11/04(月) 12:15:47.41ID:Vo2YzYaq
1.偽サイトにアクセスさせる
2.偽サイトにパスワードとアドレスを入れさせる
3.そのアドレスにコードを送信し、アドレス認証する

これ実質2の時点でアウトだろ
というか1で気をつけろという話だよな
二段階認証いうなら3が重要だが、
こんなもん端末があってもなくても詐欺師には大して意味ないだろ

どこの記者だこんなバカな記事を書くのはと思ったら、
なんだ
インターネットに疎い局か
0029名刺は切らしておりまして
垢版 |
2019/11/04(月) 12:18:23.89ID:AfA9XUAx
>>19 おまえさんが誤解してるんじゃないかなぁ、、これ以上言わないけどさ
0030名刺は切らしておりまして
垢版 |
2019/11/04(月) 12:19:45.73ID:9tH2UQWf
今日グーグルの二段階認証でメール来たら
同時に変なところからもグーグル関連で来て焦ったわ
まあ偶然だったんだけど
0031名刺は切らしておりまして
垢版 |
2019/11/04(月) 12:20:01.42ID:8ZMkqQ9u
>>24
だよな
本当に>>13はわかってない
多分偽サイトで最初にIDとパスワード入力した時点ではIDとパスワードを盗む目的だから、デタラメ入れてもログインできて2段階認証のコードを求められるはず
だから怪しいサイトだと思ったら最初にわざと間違えればいい
それでも次に2段階認証を求めてくるようだったらフィッシングサイトだって事だ
0032名刺は切らしておりまして
垢版 |
2019/11/04(月) 12:20:23.50ID:Vo2YzYaq
>>7
政府とそれに委託された業界団体が責任もって
ドメイン集を作ればいいんだよ

ブラウザ、メーラーでそれを参照して
引っかかればレ点をつける

まあ、新参者には厳しいが、
それはそれで利用者が特に注意すればよかろう
0033名刺は切らしておりまして
垢版 |
2019/11/04(月) 12:23:45.79ID:wqqCvx2r
>>31
まあ疑ってみるならそれしかないね
本来はIDとパスワードが合ってないと2段階認証のコードは来ないはずなのに、入力してくださいってきたら間違いなく偽サイト
そのコードの有効期限が切れる前にすかさずクラックされちゃうんだろうな
0034名刺は切らしておりまして
垢版 |
2019/11/04(月) 12:29:55.35ID:btoaNflm
>>31
ニセサイトは本物のサイトを中継しているから、IDとパスワードを間違えたら本物と同じ応答が(エラーで)返ってくる。
0035名刺は切らしておりまして
垢版 |
2019/11/04(月) 12:33:34.50ID:wMmgB8k1
なんでメールで認証コード送ってくるだけなのに、
メールのリンク踏むのかと小一時間問い詰めたい
0036名刺は切らしておりまして
垢版 |
2019/11/04(月) 12:34:21.95ID:osQJyIIh
Amazonから不正アクセスの警告があったからパスワード速攻で変えたわ
たぶん中華に漏れたんだろうな
0037名刺は切らしておりまして
垢版 |
2019/11/04(月) 12:34:42.09ID:7jpWe6Hx
>>2
正しい日本語でビジネス文の体をなしていたら
引っかかりそうだな、お前。
0038名刺は切らしておりまして
垢版 |
2019/11/04(月) 12:36:46.72ID:wMmgB8k1
これ大手のネットショッピングからメアドが漏れてるよな。
10社くらいのネットショッピング利用してるけど、俺のとこにも
すごい数の偽メールが来てる。

ネットショッピングを全く使ってない家族のメアドには
全くそういうメールが届いてないわ。
0039名刺は切らしておりまして
垢版 |
2019/11/04(月) 12:42:17.44ID:b6SvsUb9
偽サイトをチェックすると言う
偽セキュリティww
0040名刺は切らしておりまして
垢版 |
2019/11/04(月) 12:42:30.82ID:wqqCvx2r
>>36
釣りか?
節子、それアカンやつや
0041名刺は切らしておりまして
垢版 |
2019/11/04(月) 12:44:17.03ID:7jpWe6Hx
>>38
エイリアスのアドレスを作って+amazon、とか+rakutenとかにしてるから
大体どこから漏れたかはわかる。
0042名刺は切らしておりまして
垢版 |
2019/11/04(月) 12:48:01.40ID:8ZMkqQ9u
>>36
お前早くクレカ止めろ
来月の請求ヤバいことになるぞ
0044名刺は切らしておりまして
垢版 |
2019/11/04(月) 12:55:33.40ID:PolqI9iq
いろいろ考えるなぁ…
0045名刺は切らしておりまして
垢版 |
2019/11/04(月) 13:03:51.59ID:Qx+4QooX
アマの二段認証はMFAだから、漏れたところで
無害だろ
0047名刺は切らしておりまして
垢版 |
2019/11/04(月) 13:18:45.73ID:bS3JcwDH
クレカはプリペイ式のを使ってる
決済に必要な額だけ入金して使い
残金ある時はロックし決済不可にしておく
番号は都度変わるので割りと安心
0048名刺は切らしておりまして
垢版 |
2019/11/04(月) 13:24:15.36ID:7K3JCnaf
メールがインターネットからなくなれば大半のハッキング被害はなくなる
0049名刺は切らしておりまして
垢版 |
2019/11/04(月) 13:37:12.22ID:Miz3mO9a
クソ記事
具体的情報が何ひとつないw
0050名刺は切らしておりまして
垢版 |
2019/11/04(月) 13:39:19.62ID:zYiIX7dF
>>33
その認識は厳密には正しくないと思う
大抵のサービスはパスワード検証後にMFA検証するけど
中には、パスワードをとりあえず入力させて、MFAと同時に認証するサービスも少しある(どこか忘れた
0052名刺は切らしておりまして
垢版 |
2019/11/04(月) 13:46:58.85ID:zYiIX7dF
2FAは使い捨てじゃないから横取りされたらAUTO
SMSベースとTOTPが多いし
HOTPなら使い捨て、偶にあるけど
0053名刺は切らしておりまして
垢版 |
2019/11/04(月) 13:49:54.60ID:JTDvY6J0
送り元のメールアドレスや、そこに貼ってあるページのURLが、
怪しくないか見るべき。
0054名刺は切らしておりまして
垢版 |
2019/11/04(月) 13:57:05.88ID:6EOKqc3G
アマゾン騙るメールが多いわ。
0056名刺は切らしておりまして
垢版 |
2019/11/04(月) 14:00:51.67ID:he425ZXv
>>13にレスしてる奴に聞きたいんだ
煽るつもりは全く無く純粋に教えてください。


>>正規の金融機関などを装って、情報を盗み取る偽のサイトに誘導してIDやパスワードを盗み取り、

ここまでは分かった

>>そのうえで、スマートフォンなどに送られてきた2段階認証の暗証番号も入力するよう求めるメッセージが表示される

ここが分からない
誘導された先って偽サイトだろ?
そこからスマートフォンにSMSで暗証番号が送られてくるの?SMS以外の方法で送られてくる?正規の番号が?偽サイトがワンタイムパスワードを自動生成して?
そもそも、電話番号とのマッチングはどやってるの?
0057名刺は切らしておりまして
垢版 |
2019/11/04(月) 14:02:48.45ID:zYiIX7dF
>>53
怪しいか怪しくないかの判断よりも、
常に手元に事前に記録した正式URLからログインするのを心がける方がよいかと
ライトユーザに正確な判断ができるとは思えないです
0058名刺は切らしておりまして
垢版 |
2019/11/04(月) 14:03:00.74ID:kY+N4JPK
試しに適当な偽パスワードを入れてみればいいんだよ
それで通るようなら偽物確定ってことで
0059名刺は切らしておりまして
垢版 |
2019/11/04(月) 14:04:08.43ID:J1/IdLbg
>>2
メール文面に
「○○じゃなければ」
みたいなあったら、詐欺確定だよな。

なぜ確定なのかは、まともな日本語を習ってないバカにはわからないんだろうけど。
0061名刺は切らしておりまして
垢版 |
2019/11/04(月) 14:09:55.10ID:bS3JcwDH
>>56
この事例ではないけれど
SMSでdポイントサイトを名乗るメッセージが送られてきたことがあった
その場合は手当たり次第の番号で送ったようだったな
偽サイトへのリンクに番号が埋め込まれているのだろう
偽サイト側ではアクセスしてきた奴の番号はそれで拾える
認証コード送るなら、その番号を使えばいいが、
謎なのは、すでにその時点でID、パスワードの盗み取りが
出来ているんじゃないかな?
0062名刺は切らしておりまして
垢版 |
2019/11/04(月) 14:10:24.83ID:+h2nQmxW
まずリンク先のURLを見ろ。
それで半数以上は篩にかけられる。
0064名刺は切らしておりまして
垢版 |
2019/11/04(月) 14:12:16.32ID:I6nE4+tu
二段階認証の為、携帯を交換したので半年程度してから新携帯メアドを登録してみた。
そしたら1週間もしたら日常会話を漏らしてしまったようなスパムが続々と突然来るようになった。
丹念に迷惑メール登録してたら週1で10件程度がまとめてAUから報告が来ている。
PCへのCMメールが毎日数十件もあるので携帯へは微々たるものだけど少しうっとおしい。
0065名刺は切らしておりまして
垢版 |
2019/11/04(月) 14:17:43.44ID:+h2nQmxW
たとえば
youtube.comも youtu.beになっていたら
怪しさ満点だろうが。
まず疑え。
ググれ、そうすれば使っていいものかどうかおまえにも判断できるだろ
youtu.beが短縮用ドメインだってわかる。
0066名刺は切らしておりまして
垢版 |
2019/11/04(月) 14:17:48.14ID:he425ZXv
>>60
以下の流れの認識で間違いないかな


ユーザー
 偽サイトに誘導される
 偽サイトにIDとパスワードを入れる

偽サイト運営者
 それを正規のサイトに入力する

ユーザー
 SMSに正規のサイトから暗証番号が送信されてくる
 それを偽サイトに入力する
0067名刺は切らしておりまして
垢版 |
2019/11/04(月) 14:20:21.37ID:zYiIX7dF
スパムメールが多い人
あちこちのクズで信頼できないサイト(キャンペーン、懸賞、エロ、違法)で、メインメアド入力してるの?
0069名刺は切らしておりまして
垢版 |
2019/11/04(月) 14:22:35.45ID:gDBi0Xcb
緊急のセキュリティ対策が必要です
※2段階認証しますので、最初にパスワードを送る
携帯電話番号を入力してください
0070名刺は切らしておりまして
垢版 |
2019/11/04(月) 14:24:02.93ID:+h2nQmxW
アマゾン系詐欺サイト誘導メールが使ってくるメアド

@edm1(-3).dedxddr.com
@a5.amazcanoena66.cn

.cnってチャイナじゃねぇかwwww
これですでに日本でないことがわかる。つまり無差別対象の詐欺
0071名刺は切らしておりまして
垢版 |
2019/11/04(月) 14:26:59.30ID:+h2nQmxW
2段階に行く以前の問題で、
1つ目の時にそれが詐欺かどうか
わからないほどのミジンコはまぁカモられていいよ・・。
アホすぎる
0072名刺は切らしておりまして
垢版 |
2019/11/04(月) 14:29:20.20ID:VG7So8kZ
>>2
最近のは巧妙だよ
セキュリティアラートとか本文は実際にメーカーやベンダーが
送ったモノをほとんど流用してリンク先だけ変えてたりするし
0073名刺は切らしておりまして
垢版 |
2019/11/04(月) 14:32:18.95ID:+h2nQmxW
>>72
文体や音が同じだろうと、
詐欺かホンモンかのチェック項目なんぞ腐るほどあるし

更に最終手段、 こっちから公式に問い合わせる って
ことをしない時点でどうでもいいよwww
0074名刺は切らしておりまして
垢版 |
2019/11/04(月) 14:33:28.79ID:zYiIX7dF
キャリア携帯メアドやプロバイダのメアドを使うのは、実住所を街中で拡声器使って宣伝するようなものだと思ってる
変えたくても簡単には変えられない
スパムメールとフィッシング詐欺の餌食になりやすい
0075名刺は切らしておりまして
垢版 |
2019/11/04(月) 14:39:24.01ID:G3vHvydk
ここで「〜すれば大丈夫」って言ってる奴は軒並みヤバい認識であることを意識しておいたほうがいいよ。
セキュリティに定まった解法なんてない。常にイタチごっこを繰り返しているんだから。
0076名刺は切らしておりまして
垢版 |
2019/11/04(月) 14:40:48.89ID:zYiIX7dF
パスワードだけじゃなくてメアドも使い回ししないようにしてる
なぜなら、大抵のサイトでメアドがログインIDの代わりになってるから

私は、とあるメールホスティングサービスを使ってサービス毎にメアドを無限に量産登録してる
メールチェックや管理を楽にする為に、全てのメアドを別の単一のアドレスに転送し、更に閲覧専用のWebメアドに転送してる
閲覧専用のWebメアドは誰にも教えない
どうしてもメールに返信したい時はメールホスティングサービスのWebメーラーから直接返信
万が一、スパムが来たらそのサービスと対応メアドをバッサと切り捨てる
メールホスティングサービスは、さ○らの年1000円なので安い

これは数多くある対策の1つに過ぎないけど
0077名刺は切らしておりまして
垢版 |
2019/11/04(月) 14:44:54.71ID:zYiIX7dF
>>76は、エイリアス方式(+つける奴)でもいいのだけど、色々あって好きじゃないからやってない
+記号を含むメアドを登録できないサービスが稀にあったり、オリジナルのアドレスがバレバレだったり
0078名刺は切らしておりまして
垢版 |
2019/11/04(月) 14:50:17.62ID:vzvnx9lz
まず本体そっくりというかほぼ同じのが来てもメールからのリンクで其処に行かんわ
0079名刺は切らしておりまして
垢版 |
2019/11/04(月) 14:57:48.85ID:86efhjDf
メインで使っている銀行はネットに繋げない様に
可能ならばキャッシュカードも止めておきたい所
0080名刺は切らしておりまして
垢版 |
2019/11/04(月) 15:01:20.19ID:B/kaVb91
メールのリンクは絶対に踏まない
最近酷いなと思うのが、HTMLメールになってて、表示URLと実際に飛ぶURLが違う奴があるw
いわゆる有名企業でも偶にそれやってるわ
0081名刺は切らしておりまして
垢版 |
2019/11/04(月) 15:17:23.74ID:5yc3FrKb
まぁ・・・
日本に来た韓国人留学生が、在日韓国人に絡まれ殺されるという事件や、
日本に来た中国人労務研修生が、在日中国人に詐欺られるとか、
今の日本は闇の社会もグリーバル化してるからなぁwww
0082名刺は切らしておりまして
垢版 |
2019/11/04(月) 15:31:24.63ID:D2uZNRGS
ネタが古い上に、大元はトレンドマイクロか。
0083名刺は切らしておりまして
垢版 |
2019/11/04(月) 15:34:48.76ID:1eGYRdLn
>>1
「創意工夫アル」
「このやり方はウリジナルニダ!」
0087名刺は切らしておりまして
垢版 |
2019/11/04(月) 15:46:30.40ID:dj54jKdP
一番最初のショップサイトが偽物ということか、自分のブックマークからアクセスするのが安全なのかな
0088名刺は切らしておりまして
垢版 |
2019/11/04(月) 15:54:13.07ID:C/ch3zsY
>>1

で、肝心な94件はどこよ

そこを説明しろよタコ
0089名刺は切らしておりまして
垢版 |
2019/11/04(月) 16:00:46.57ID:DJ9bbFPn
というか、前から二段階認証って、面倒な割にこういう使われ方されるんじゃないかと思ってたから驚きも少ないが
あといつもと違うのに気をつけろとか言っても、最近、突然二段階認証するようになったとことかあるし、それでは弱い気がする
0090名刺は切らしておりまして
垢版 |
2019/11/04(月) 16:14:41.16ID:4d39nFtv
SSIDも偽物だらけだし
もうなにも信じられねえ
0091名刺は切らしておりまして
垢版 |
2019/11/04(月) 16:19:37.24ID:Rfrdp1nv
AmazonとAppleと楽天とみずほ使わなきゃ大抵大丈夫
0093名刺は切らしておりまして
垢版 |
2019/11/04(月) 16:29:28.36ID:RxhfVepC
ここ最近は、ヤフーがらみが多い
ヤフオクとかでペイペイの登録の強要をやってるからでしょ
金を独占したくて、銀行口座さえジャパンネットに全部変えさせようとしてるし
0094名刺は切らしておりまして
垢版 |
2019/11/04(月) 16:36:30.48ID:PQoanmJJ
一度パスワードをブラウザーに保存しておいて、保存されたパスワードのみを使うのはマズい?
0095名刺は切らしておりまして
垢版 |
2019/11/04(月) 16:41:14.26ID:CrGHE/Cs
>>94
マズくない

偽サイトだと否応なく入力を求めてくるから
普段自動入力なのに入力を求められたら疑ってみるといい

(ブラウザ保存はアドレスで自動入力される)

サイトのリニューアルも否定出来ないけどそんな頻繁に行うものでもない
0096名刺は切らしておりまして
垢版 |
2019/11/04(月) 16:49:29.41ID:zTdGwcJ0
疲れてるときのメールチェックは気を付けて
フィルタ潜り抜けた奴に催眠状態でやられる
0097名刺は切らしておりまして
垢版 |
2019/11/04(月) 16:55:46.98ID:CrGHE/Cs
>>1
メールなどでログインするように促されるアドレスを載せてあっても
メールに記載されているアドレスからではなく
必ず公式サイトのトップページからログインするようにすればまず安全だろうね

そういう意味ではアプリログインも安全

普段はブラウザなどの記憶されたログイン情報で入れるのに
メアドなどのアドレスからログインを試みてフル入力が求められるようなら疑ってみるといいですね
0098名刺は切らしておりまして
垢版 |
2019/11/04(月) 17:41:01.12ID:NJY5cCgJ
>>1、グーグルクロームが攻撃に対して脆弱性があるから更新してくれってw
0099名刺は切らしておりまして
垢版 |
2019/11/04(月) 17:50:48.81ID:bIRQW1Qe
アマゾンが巧妙。アッと気がついたときはプライムに加入してた。
0101名刺は切らしておりまして
垢版 |
2019/11/04(月) 18:22:19.82ID:xvlEgYvl
★★★携帯番号入力してください⇒さぎに使われる(番号偽装システムから 振込み詐欺!!!)

だから Twitterなどの怪しいプレゼント詐欺に きおつけよ!
0102名刺は切らしておりまして
垢版 |
2019/11/04(月) 18:36:43.01ID:Wj5fAu+r
税金も督促来てから支払う俺には関係ない話だな
0103名刺は切らしておりまして
垢版 |
2019/11/04(月) 18:37:46.70ID:1wEeEO4w
恐ろしいぞ。被害が拡大する
0104名刺は切らしておりまして
垢版 |
2019/11/04(月) 18:50:33.40ID:Le0bny5V
>>56
入力されたidとパスワードを
偽サイト側で正規のサイトに入力すれば
正規の二段階認証パスワードがユーザーに送られるだろ
そのパスワードを偽サイトに入力させれば
偽サイト側はそれを正規サイトに入力するって話
0106名刺は切らしておりまして
垢版 |
2019/11/04(月) 19:21:38.56ID:ARbB/8J5
銀行関係とか決済関係はネットで便利にしちゃいけないんだよ
不便なアナログそれ自体がセキュリティの役目を果たしていたんだから
0108名刺は切らしておりまして
垢版 |
2019/11/04(月) 20:01:48.19ID:8ZMkqQ9u
でも実際AppleやGoogleだと今まで使ったことのない端末でログインしようとすると知らせてくるからね
別に新しい端末でもないのに通知来たらすぐわかる
それに生体認証も加えれば今のところは突破されない
0109名刺は切らしておりまして
垢版 |
2019/11/04(月) 20:03:01.55ID:3CIhbPPx
アマゾンとアップルの偽メールが多すぎて困る
0110名刺は切らしておりまして
垢版 |
2019/11/04(月) 20:21:52.11ID:Hq5h1usn
記事読めばわかるのに
二段階認証の通知は本物のサイトからしか来ないだろ!フェイク記事だ!
で思考が止まってるやつがいて笑う
「SONYのiPhone」を馬鹿にできないぞ
0112名刺は切らしておりまして
垢版 |
2019/11/04(月) 21:20:28.78ID:+zmCuWKu
>>2
> こういうので来る文章て
> 間違いだらけの日本語な上に
> ビジネス文の体をなしてないし
> 引っかかる奴がアホなだけ

文体がおかしいとか正しいとか文体で判断するのが間違い。

まあ、どのスレでも2番から20番までは下らないレス。
無視した方がいい。
0113名刺は切らしておりまして
垢版 |
2019/11/04(月) 21:49:18.71ID:qgMwa591
電子メールそのものが穴だからな
0114名刺は切らしておりまして
垢版 |
2019/11/04(月) 21:57:49.35ID:wqqCvx2r
>>110
でもAppleのサイトは今まで使ってない端末でログインするともう一回2段階認証必要だからね
最終的にログインできないだろ
新しい端末でログインがありましたとか来て気が付かなかったらアホだわ
0118名刺は切らしておりまして
垢版 |
2019/11/05(火) 00:48:14.23ID:UmBcJV3g
>>116
スレタイしか読んでない脊髄反射レスw
MITM攻撃の対策にはメールなんかのリンクを踏まないこととEV-SSL対応のブラウザだぞ
0120名刺は切らしておりまして
垢版 |
2019/11/05(火) 06:22:59.22ID:9Ib+ByQY
グーグルとかインスタの広告で明らかにヤバイサイトが引っかかるご時世だからな
スマホでネットデビューなんてしたらカモにされるわ
0121名刺は切らしておりまして
垢版 |
2019/11/05(火) 06:34:52.51ID:XvGqwZAr
アマゾンのIDがどうとか、ラインのIDがどうとかのメールの文面の文面が怪しすぎ。
メールアドレスの確認と併せてやってれば、あんなのに引っかからんやろ。

引っかかるのはバカなの?
0122名刺は切らしておりまして
垢版 |
2019/11/05(火) 06:37:11.33ID:WCLIiXc+
まあ素性の知れないサイトにいろんな人の個人情報がっつり載ってても、
問い合わせフォーム有るんなら削除依頼出せば?とか言う
素晴らしいサイバー担当の部署が警察内にあるんだから、
巧妙な詐欺サイトとか利用者に注意喚起する以上の能力は警察にはないよw
0123名刺は切らしておりまして
垢版 |
2019/11/05(火) 07:04:09.13ID:ru/0aI9X
アマゾン、楽天、LINE、Apple、銀行系はメール・サイトを絡めたフイッシングが
ものすごく多い。いわばネット環境を使ったオレオレ詐欺。

ドメインやサーバ証明書がほぼ無料で取得できるもんで、不正サイトのURLを大量
派生し、存在時間が数時間と極端に短いから、不正URLをデータベースで照合する
タイプのセキュリティを回避してる。

このほか、個人情報など盗む不正ソフトの仕組みが日本語OS、国内キャリアの
IPか、仮想CPU(検疫システム)でないか確認してから動き出す細工があって、
明らかに日本を狙ったものになってる。

企業・個人関係なく、会員情報確認や更新のお知らせが来たら慎重に確認する
ようにしてちょうだい。
0127名刺は切らしておりまして
垢版 |
2019/11/05(火) 08:18:50.56ID:J/upMyQx
気をつけろってどうやって気を付けるんだよ?
巧妙に作られてると書いてあるだろ 見分けがほとんどつかないようになっているのに引っかかるなという方が無理
具体的な対策を示して記事を書けよ
0128名刺は切らしておりまして
垢版 |
2019/11/05(火) 09:34:23.39ID:cN6WuFPe
>>127
メールやSNSなどのリンクを踏まない
毎回アクセスするURIを確認する
正しいURI(ドメイン)を知らないと意味がないので日頃から記憶しておく
0132名刺は切らしておりまして
垢版 |
2019/11/06(水) 12:52:23.85ID:k/nWs5AH
日本はキャリアメール自体がセキュリティホールだからな
0133名刺は切らしておりまして
垢版 |
2019/11/06(水) 13:14:24.71ID:DIECRldQ
>>128
一時期短縮URLはどこに飛ばされるかわからないから踏んではいけないとなってたのに
スマホSNS流行り短縮が当たり前になり、なおかつスマホアプリはURL表示の範囲が狭かったり
すぐ消えるからセキュリティ意識ガバガバが大量に生み出されてる
0134名刺は切らしておりまして
垢版 |
2019/11/06(水) 13:15:34.09ID:6DfFMEBe
>>33
>本来はIDとパスワードが合ってないと2段階認証のコードは来ないはずなのに、入力してくださいってきたら間違いなく偽サイト
>そのコードの有効期限が切れる前にすかさずクラックされちゃうんだろうな

わかってないな

偽サイトで得たIDとパスワードを本物のサイトで即座に使うから2段階認証のコードが来るんだぞ

そのコードを使えば引き出し完了
0135名刺は切らしておりまして
垢版 |
2019/11/07(木) 23:43:28.82ID:GO0n+xSv
第一段階目でブラウザから
「セキュアなサイトではありません」って
警告出るんじゃないのかな
0137名刺は切らしておりまして
垢版 |
2019/11/08(金) 12:03:12.37ID:stRhAEjy
こういうの引っかかるのは馬鹿だと思ってたけど騙されかけたよ
ショートメールで不正アクセスの疑いがあるから利用停止の手続きしろってきて踏んだら三井のログイン画面と全く同じで第一暗証も入力しちゃって次にタイムパスワード入力するところでやり方わからないから調べてたらフィッシングじゃねえのと気付いて間一髪助かったよ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況