【注意】2段階認証をねらった偽サイトが急増中・・・

トレンド

4.jpg

1: ムヒタ ★ 2019/11/04(月) 09:12:08.30 ID:CAP_USER

インターネット決済などで、セキュリティーを高めるために使われる「2段階認証」をねらった偽のサイトが増えているとして、情報セキュリティー会社が注意を呼びかけています。

2段階認証はログインする際に事前に登録したスマートフォンに追加の暗証番号を送るなどして本人確認をする方法で、不正アクセスを防ぐのに効果があるとして、インターネットバンキングやネット通販などで導入されています。

情報セキュリティー会社の調査によりますと、この「2段階認証」をねらった偽のサイトがことし9月だけで94件確認され、前の月から倍以上に増えていたということです。

具体的な手口としては正規の金融機関などを装って、情報を盗み取る偽のサイトに誘導してIDやパスワードを盗み取り、そのうえで、スマートフォンなどに送られてきた2段階認証の暗証番号も入力するよう求めるメッセージが表示されるということです。

入力してしまうと不正に決済されるなどの被害にあうおそれがあるということで、セキュリティー会社ではいつもと異なる手順で暗証番号の入力が求められるなど違和感があった場合は、改めてサイトを確認するよう注意を呼びかけています。

調査を担当したトレンドマイクロの山外一徳さんは「2段階認証だから安心するのではなく、情報を入力する前には、一度立ち止まって確認してほしい」と話していました。

https://www3.nhk.or.jp/news/html/20191104/k10012163321000.html

44: 名刺は切らしておりまして 2019/11/04(月) 12:55:33.40 ID:PolqI9iq

いろいろ考えるなぁ…
54: 名刺は切らしておりまして 2019/11/04(月) 13:57:05.88 ID:6EOKqc3G

アマゾン騙るメールが多いわ。
39: 名刺は切らしておりまして 2019/11/04(月) 12:42:17.44 ID:b6SvsUb9

偽サイトをチェックすると言う
偽セキュリティww
35: 名刺は切らしておりまして 2019/11/04(月) 12:33:34.50 ID:wMmgB8k1

なんでメールで認証コード送ってくるだけなのに、
メールのリンク踏むのかと小一時間問い詰めたい
10: 名刺は切らしておりまして 2019/11/04(月) 11:27:47.17 ID:azMOeeDT

アマゾンがひどいな
アマゾンを騙ったメールばっかくる
まあほとんどフィルターで引っかかってるが
45: 名刺は切らしておりまして 2019/11/04(月) 13:03:51.59 ID:Qx+4QooX

アマの二段認証はMFAだから、漏れたところで
無害だろ
55: 名刺は切らしておりまして 2019/11/04(月) 13:59:45.28 ID:zYiIX7dF

漏らさない対策
漏らした(漏らされた)時の対策
両方重要
62: 名刺は切らしておりまして 2019/11/04(月) 14:10:24.83 ID:+h2nQmxW

まずリンク先のURLを見ろ。
それで半数以上は篩にかけられる。
8: 名刺は切らしておりまして 2019/11/04(月) 10:51:17.56 ID:cco5SHet

中国人が日本に侵食してくるに従ってこうゆうのが増えてるんだから誰が原因かは考えなくてもわかる
日本の政治家や経営者って根本的な危機管理ができないから脆弱なんだよなぁ

25: 名刺は切らしておりまして 2019/11/04(月) 12:09:47.66 ID:op3q0wc2

3段階にせえ
27: 名刺は切らしておりまして 2019/11/04(月) 12:15:04.26 ID:btoaNflm

>>25
100段階にしても同じ事

認証するデバイスを物理的に分けないと防げない。

26: 名刺は切らしておりまして 2019/11/04(月) 12:13:25.97 ID:4BMEEHVh

端末が指紋認証か顔面認証で最悪パスワード管理なのにカネ絡んだやり取りにケアレスなんかあり得んだろ
認証以前にアドレスで真偽確認くらいできるだろ
AppleだのGoogleだの楽天だのワケわからんメールなんぞ山ほど来てるが認証い以前にアドレスが無茶苦茶じゃねーか
47: 名刺は切らしておりまして 2019/11/04(月) 13:18:45.73 ID:bS3JcwDH

クレカはプリペイ式のを使ってる
決済に必要な額だけ入金して使い
残金ある時はロックし決済不可にしておく
番号は都度変わるので割りと安心
30: 名刺は切らしておりまして 2019/11/04(月) 12:19:45.73 ID:9tH2UQWf

今日グーグルの二段階認証でメール来たら
同時に変なところからもグーグル関連で来て焦ったわ
まあ偶然だったんだけど
64: 名刺は切らしておりまして 2019/11/04(月) 14:12:16.32 ID:I6nE4+tu

二段階認証の為、携帯を交換したので半年程度してから新携帯メアドを登録してみた。
そしたら1週間もしたら日常会話を漏らしてしまったようなスパムが続々と突然来るようになった。
丹念に迷惑メール登録してたら週1で10件程度がまとめてAUから報告が来ている。
PCへのCMメールが毎日数十件もあるので携帯へは微々たるものだけど少しうっとおしい。
65: 名刺は切らしておりまして 2019/11/04(月) 14:17:43.44 ID:+h2nQmxW

たとえば
youtube.comも youtu.beになっていたら
怪しさ満点だろうが。
まず疑え。
ググれ、そうすれば使っていいものかどうかおまえにも判断できるだろ
youtu.beが短縮用ドメインだってわかる。
70: 名刺は切らしておりまして 2019/11/04(月) 14:24:02.93 ID:+h2nQmxW

アマゾン系詐欺サイト誘導メールが使ってくるメアド

@edm1(-3).dedxddr.com
@a5.amazcanoena66.cn

.cnってチャイナじゃねぇかwwww
これですでに日本でないことがわかる。つまり無差別対象の詐欺

74: 名刺は切らしておりまして 2019/11/04(月) 14:33:28.79 ID:zYiIX7dF

キャリア携帯メアドやプロバイダのメアドを使うのは、実住所を街中で拡声器使って宣伝するようなものだと思ってる
変えたくても簡単には変えられない
スパムメールとフィッシング詐欺の餌食になりやすい
80: 名刺は切らしておりまして 2019/11/04(月) 15:01:20.19 ID:B/kaVb91

メールのリンクは絶対に踏まない
最近酷いなと思うのが、HTMLメールになってて、表示URLと実際に飛ぶURLが違う奴があるw
いわゆる有名企業でも偶にそれやってるわ

$(function(){
var c = 0;
if($(“div.mtpro-tweet-outer”).length){
var ad = “div.mtpro-tweet-outer”
}if($(“.twitter-tweet”).length){
var ad = “.twitter-tweet”
}if($(“div.t_h”).length){
var ad = “div.t_h”
}
$(ad).each(function() {
if (c !== 0) {
if(c == 4 ){
$(this).before(‘

‘);
}
else if(c == 8 ){
$(this).before(‘

‘);
}
else if(c == 12 ){
$(this).before(‘

‘);
}
else if (c >= 16 && c%4 == 0) {
$(this).before(‘

‘);
}
}
c++;
});
});

元スレ:http://egg.5ch.net/test/read.cgi/bizplus/1572826328/

Source: mindhack
【注意】2段階認証をねらった偽サイトが急増中・・・