• 3日ランキング
  • 1週間ランキング
  • 月間ランキング

関連記事
【マジ注意】ネット証券口座に不正アクセス、保有株が勝手に売られて謎の中国株が大量買いされる被害の拡大が止まらない! 楽天・SBI・野村など6社、不正売買額は約954億円

【朗報】証券口座乗っ取り事件で「被害は補償しません」と突っぱねていた証券会社がSNSで批判殺到 → ついに被害補償を検討へ





相次ぐ証券口座乗っ取り 被害者のパソコン デジタルフォレンジック解析で分かったこと パスワードは限界? | NHK | WEB特集 | サイバー攻撃

ytr4y6u


記事によると



 なぜパスワードが流出し、証券口座は乗っ取られてしまったのか。

取材班は被害者の女性の了解を得て、取り引きに使用していたパソコンを解析することにした。

最初に不正なログインが行われたのは3月7日の午前10時半ごろ。その周辺のデータ記録を中心に調べを進めると、この直前に証券会社になりすましたメールが届いていたことが分かった。

メールの着信は3月7日午前9時前。

本文には「2025年3月1日の取引約款改定に伴い、オンラインサービス約款が変更になります。サイト改善と利便性向上のため、お手数ですが、下記リンクよりご確認ください」などと書かれ、偽サイトへのリンクが記されていた。

さらにパソコンのデータを詳しく解析すると、女性がこのリンクをクリックして偽サイトにアクセスしていた記録が残っていた。

アクセスしていたのは、7日午前10時14分。そのおよそ15分後の午前10時半に不正アクセスが行われ、その3時間後の午後1時39分に不正な取り引きが始まっていた。

犯人は偽サイトでパスワードを盗んでから、わずか15分で口座を乗っ取り、不正な取り引きを始めたと考えられる。

偽サイトはすでに閉鎖されていたが、メールには証券会社の正規のサイトに遷移するリンクも掲載されるなど、巧妙な細工が施されていた。



解析結果を伝えると、被害者の女性は「偽サイトに誘導されて情報を入力していた可能性があるとは、思っていませんでした。ふだんから不審なメールには気をつけていたので、とてもショックです。証券会社の正規のメールに紛れて、通常のメールボックスに届いていたので、油断してクリックしてしまったのかもしれません」と話した。

ytuiyw


データの中身を分析すると、フィッシングに加えて、別の方法でもパスワードが盗み取られている可能性があることも分かった。情報を盗み出すコンピューターウイルス「インフォスティーラー」による手口だという。

「インフォスティーラー」はサイトやメールなどを通じてパソコンにひそかにダウンロードされ、インターネット閲覧ソフトのブラウザーに保存したIDやパスワードなどの個人情報を抜き取る。

セキュリティー会社「マクニカ」
瀬治山豊さん
「確認されたデータは本当に氷山の一角で、実際に奪われているデータははるかに多いと考えられる。インフォスティーラーについては情報を盗んだ後に証拠を隠滅するために、自分自身を削除したり、痕跡を消したりする機能があるものも存在していて、気づくことが非常に難しくなっている」


以下、全文を読む

この記事への反応

   
『インフォスティーラーについては
情報を盗んだ後に証拠を隠滅するために、自分自身を削除したり、
痕跡を消したりする機能があるものも存在していて
気づくことが非常に難しくなっている』
「フィッシング詐欺に引っかかるのは情弱」という慢心は危険だと思うなあ。
情強を自認していても
明日は我が身と考えて気を引き締めたほうがいい。


本家のURLのハイパーリンクに偽URLを設定して、
リンク先は本家そっくりサイトにして、
2FAはリアルタイムフィッシングで突破。
こんなの親世代に理解してもらえる自信はない😭


認証を自分でリクエストしたとき以外は
メールのリンクは踏まないようにしている。
最近はフィッシングメールが大量に来るので、
油断していると誤って踏みかねない。


一昔はHTMLメールのリンクは踏まない!
って意識してたけど、
もうどれがhtmlメールでどれがプレーンテキストなのか
UI的に区別出来なくなっちゃったからなぁ。
ローカルの秀丸メールは区別出来るけど


この記事のようにブラウザ履歴に
フィッシングサイトへのアクセスが残ってた(利用者の責である)場合、
補償どうなるんじゃろ……
あと「多要素認証を設定すればとりあえず安心」みたいな書き方は現状かなり危うい



インフォスティーラー怖ぁ…
二段階認証でも突破されてる人が
そこそこ居るし、
対策してる人でも油断禁物やで



B0F6N2XWMG薬屋のひとりごと~猫猫の後宮謎解き手帳~(20) (サンデーGXコミックス)

発売日:2025-05-19T00:00:00.000Z
メーカー:日向夏(著), 倉田三ノ路(著), しのとうこ(著)
Amazon.co.jp で詳細を見る


B07D131MS4Minecraft (マインクラフト) - Switch

発売日:2018-06-21T00:00:01Z
メーカー:マイクロソフト
Amazon.co.jp で詳細を見る


B0DX747PD2ファンタジーライフi グルグルの竜と時をぬすむ少女 -Switch 【初回特典】 「駆け出し冒険者セット」(獲得経験値アップ効果のついたアクセサリー「チョウチョのチャーム」、「お役立ち消費アイテム9種」 ) 封入

発売日:2025-05-22T00:00:01Z
メーカー:レベルファイブ
Amazon.co.jp で詳細を見る


B0DTK98QBQClair Obscur: Expedition 33(クレールオブスキュール:エクスペディション33) - PS5

発売日:2025-04-24T00:00:01Z
メーカー:Kepler Interactive
Amazon.co.jp で詳細を見る




コメント(392件)

1.はちまき名無しさん投稿日:2025年05月21日 07:05▼返信
💩
2.はちまき名無しさん投稿日:2025年05月21日 07:05▼返信
Switch2、性能上位モデルがでるから今予約できるやつはゴミになるっぽいぞ。予約してるやつ注意な、ソースははちま。
3.はちまき名無しさん投稿日:2025年05月21日 07:08▼返信
日本の奪われた金とかいうけれど無限に金があるので終わらない
4.はちまき名無しさん投稿日:2025年05月21日 07:09▼返信
自分から入力してるとか古典的なフィッシングw
5.はちまき名無しさん投稿日:2025年05月21日 07:11▼返信
>>1
adblock最新版にしないとたまに広告がすり抜けて表示されるから注意な。
6.はちまき名無しさん投稿日:2025年05月21日 07:11▼返信
いやアホだろ
7.はちまき名無しさん投稿日:2025年05月21日 07:12▼返信
まさかあのバレバレの迷惑メールに引っかかる境界が居るとは・・・
8.はちまき名無しさん投稿日:2025年05月21日 07:12▼返信
だから
メールはテキストのみでやれ
9.はちまき名無しさん投稿日:2025年05月21日 07:13▼返信
メールに関しちゃURLは全て踏まないくらいしか対策ないか?
必要な情報はメールで確認して別ブラウザで直接調べるとかはした方がいいだろうけど
10.はちまき名無しさん投稿日:2025年05月21日 07:13▼返信
予想通り過ぎて草
11.はちまき名無しさん投稿日:2025年05月21日 07:14▼返信
ブラウザにIDパスを保存するなよ
毎回履歴消さんか?普通
12.はちまき名無しさん投稿日:2025年05月21日 07:14▼返信
メールから行く奴はアホ
13.はちまき名無しさん投稿日:2025年05月21日 07:14▼返信
え!?
😨
終わったわ
14.はちまき名無しさん投稿日:2025年05月21日 07:14▼返信
いまだにメールのリンクをクリックしてる馬鹿がいてビックリ
15.はちまき名無しさん投稿日:2025年05月21日 07:15▼返信
どこが巧妙やねん
16.はちまき名無しさん投稿日:2025年05月21日 07:15▼返信
最近ショートメールで詐欺メール来る…
電話番号流出してるわ
17.はちまき名無しさん投稿日:2025年05月21日 07:15▼返信
メールの振り分けしてても差出人のアドレスは確認しろよ
18.はちまき名無しさん投稿日:2025年05月21日 07:16▼返信
うちが使ってる証券会社はメールにリンク絶対入れないからメールにリンク入ってたら偽物だから絶対にクリックするなと言ってたわ
19.はちまき名無しさん投稿日:2025年05月21日 07:16▼返信
>>17
あんた馬鹿ぁ?
20.はちまき名無しさん投稿日:2025年05月21日 07:17▼返信
アプリか公式サイトからしか
入らないようにしとけ
21.はちまき名無しさん投稿日:2025年05月21日 07:17▼返信
この前、国税庁の詐欺メール来たわ
ホームページもそっくり
差し押さえるから金振り込めってだって
メールでなんか来ないのに
22.はちまき名無しさん投稿日:2025年05月21日 07:18▼返信
メールのリンクは踏んではいけないのは誰でも知ってるだろ
23.はちまき名無しさん投稿日:2025年05月21日 07:19▼返信
これで「そうなのね!これは騙されるのも仕方がないのね!」って思っちゃうやつが情弱のアホ丸出し
24.はちまき名無しさん投稿日:2025年05月21日 07:19▼返信
けっきょくメールが原因かよ
あほくさ
25.はちまき名無しさん投稿日:2025年05月21日 07:19▼返信
>>20
テスタはアプリ使ってたせいで乗っ取られた
26.はちまき名無しさん投稿日:2025年05月21日 07:19▼返信
証券会社になりすましたメール・・・だと!!?防ぎようがねぇ!!?
27.はちまき名無しさん投稿日:2025年05月21日 07:20▼返信
どこが巧妙だよ
昔からある手口だろ
28.はちまき名無しさん投稿日:2025年05月21日 07:21▼返信
基本的にはメールからe-Shop(電子書籍含む)、銀行とか金が動く所には飛ばない。
何かあれば直接Webサイトにアクセスするようにはしている、が・・・
ブラウザやアンティウィルスソフトのせいで挙動が変わったりすると恐い。

もちろん各公式サイトがウィルス詐欺対策で手順変えてくる事もあるし
変化は常に起こるのでメールの内容が正当ナンじゃないか?と考えてしまう事も多い。
29.はちまき名無しさん投稿日:2025年05月21日 07:21▼返信
広告だらけの本物のほうが偽物っぽくて草
30.はちまき名無しさん投稿日:2025年05月21日 07:22▼返信
ただの間抜けwww
31.はちまき名無しさん投稿日:2025年05月21日 07:23▼返信
最近増えた気がする
移民のせいだろ?

32.はちまき名無しさん投稿日:2025年05月21日 07:23▼返信
心理的な盲点を突かれるからてごわい
33.はちまき名無しさん投稿日:2025年05月21日 07:23▼返信
URLリンク踏まなくてもメール閲覧しただけでアウトなの?
防ぎようがなくね?
34.はちまき名無しさん投稿日:2025年05月21日 07:24▼返信
巧妙な手口っていうか単に日本のセキュリティ意識が低いか遅れてるだけ
35.はちまき名無しさん投稿日:2025年05月21日 07:24▼返信
メールのurlからパスワード入れるとか情弱以外の何者なんだよ
36.はちまき名無しさん投稿日:2025年05月21日 07:24▼返信
知らない間にインストールされてたら対処の使用が無いな

お金取り扱うサイトのログインパスワードはブラウザに決して保存しない事ぐらいしか自衛手段が無いな
37.はちまき名無しさん投稿日:2025年05月21日 07:24▼返信
これに引っかかって補償しろって言ってる奴はガイジやな
38.はちまき名無しさん投稿日:2025年05月21日 07:24▼返信
HTMLメールを使わずメール中のリンクをクリックしないだけで防げるような
39.はちまき名無しさん投稿日:2025年05月21日 07:24▼返信
国語力低下してるって言われてるしな
40.はちまき名無しさん投稿日:2025年05月21日 07:25▼返信
>>2
Switch2自体がSwitchの機能強化版であることに気づかない弱男であった
41.はちまき名無しさん投稿日:2025年05月21日 07:25▼返信
>>36
手入力したキーログを盗まれるから意味ないだろ
42.はちまき名無しさん投稿日:2025年05月21日 07:25▼返信
普通に回避出来る単純な内容じゃん
送りアドレスの確認と、メールからクリックで飛ぶのではなくブラウザのブックマークから行けば良いだけだろ
馬鹿だらけだな
43.はちまき名無しさん投稿日:2025年05月21日 07:25▼返信
中国最強!!小日本最弱www
44.はちまき名無しさん投稿日:2025年05月21日 07:25▼返信
>ふだんから不審なメールには気をつけていたので

不審じゃない(自己判断)メールには気をつけられないおマヌケさん
45.はちまき名無しさん投稿日:2025年05月21日 07:25▼返信
サイトを丸ごとそっくり作られたらまあ騙されるな
利用規約変更は割と来る連絡やし
46.はちまき名無しさん投稿日:2025年05月21日 07:26▼返信
深刻なのは前半じゃなくて後半だろ
ここも文章読めない人多すぎる
47.はちまき名無しさん投稿日:2025年05月21日 07:26▼返信
>セキュリティー会社によると、世界的にみても日本が集中的に狙われているという
そりゃこんな90年代に流行ったレベルの詐欺にいまだに引っかかるの日本のジジババだけだろうしなw
48.はちまき名無しさん投稿日:2025年05月21日 07:26▼返信
もはや、捨ててはいけないメールもバンバン捨ててるわ
49.はちまき名無しさん投稿日:2025年05月21日 07:26▼返信
SBIは中国株を買えなくしたな
さすがの中国人も100%アシが付く日本株でやらないだろうし(希望的観測)
50.はちまき名無しさん投稿日:2025年05月21日 07:27▼返信
ブラウザと違ってメーラーは大手が仕様決めて一気に普及っていう形にできないからなぁ
技術的にはいくらでも偽メールを除外する手段はあるのに対応できないシステムが多すぎてまったく普及しない
51.はちまき名無しさん投稿日:2025年05月21日 07:27▼返信
それっぽい文言でやるじゃん
セキュリティポリシーや規約の更新とかで無駄に対応を迫ってくる事が実際に多いからな
52.はちまき名無しさん投稿日:2025年05月21日 07:27▼返信
>>33
リンク踏まなければ大丈夫じゃないの?違ってたら誰か訂正して
53.はちまき名無しさん投稿日:2025年05月21日 07:28▼返信
メールのリンク踏んだのが原因。

l  | ←こうゆう紛らわしいやつあるからURLを見るのは対策としては弱い
54.はちまき名無しさん投稿日:2025年05月21日 07:28▼返信
「インフォスティーラー」はサイトやメールなどを通じてパソコンにひそかにダウンロードされ、インターネット閲覧ソフトのブラウザーに保存したIDやパスワードなどの個人情報を抜き取る。

これがヤバいって話だろ?
55.はちまき名無しさん投稿日:2025年05月21日 07:28▼返信
「お前の個人情報なんて価値ないんだもん!」


とかいうゴミのせいだ
56.はちまき名無しさん投稿日:2025年05月21日 07:30▼返信
ブラウザだって無警告で拡張機能を追加したりはしないだろう?
57.はちまき名無しさん投稿日:2025年05月21日 07:31▼返信
今あるのか知らんが、トークン使ったら防げるんじゃないの?
58.はちまき名無しさん投稿日:2025年05月21日 07:31▼返信
メールに貼ってあるリンクのどこが巧妙なんだよ
59.はちまき名無しさん投稿日:2025年05月21日 07:31▼返信
騙され方が悪いのはヘルジャパンwのお決まり
きちんと確認しない頭お花畑が引っかかってるw
60.はちまき名無しさん投稿日:2025年05月21日 07:31▼返信
メールのリンクを踏むなおじさん「メールのリンクを踏むな」
61.はちまき名無しさん投稿日:2025年05月21日 07:31▼返信
PC使ってる以上は対策にも限界がある
steamのゲームでもインストールに仕込んだりできるだろし
オープンソースで開発してるgithubにウイルス仕込む事件もあったし
なかなか難しい
62.はちまき名無しさん投稿日:2025年05月21日 07:31▼返信
>>33 どこにそんなこと書いてんの?
63.はちまき名無しさん投稿日:2025年05月21日 07:31▼返信
>>54
え?・・・IDやパスなんてブラウザに保存してるアホいるの?一度入力すると「保存しますか?」と聞かれるとはいえ・・・
64.はちまき名無しさん投稿日:2025年05月21日 07:31▼返信
以前は日本語がおかしかったから露骨だったけど最近はもう違和感あんまりないしなあ
65.はちまき名無しさん投稿日:2025年05月21日 07:32▼返信
マジかよこのメール月曜に来たんだけど(^^;)
ちなリンクは踏んでない
66.はちまき名無しさん投稿日:2025年05月21日 07:32▼返信
まあ結局きっかけに足掛かりになってるんはソーシャルエンジニアリングだったわけで解散やね
67.はちまき名無しさん投稿日:2025年05月21日 07:32▼返信
モバイルの画面はアクセス先のURLが見えにくく出来てるからよけいに
68.はちまき名無しさん投稿日:2025年05月21日 07:33▼返信
まずウィルスでパスワードやアドレス抜かれてそこから連絡してアクセスさせて引っかかれば乗っ取り可能と動かれる流れか
69.はちまき名無しさん投稿日:2025年05月21日 07:33▼返信
中華ゲーでメルアド紐づけ必須だし重課金者はリスト化されてるよなー
70.はちまき名無しさん投稿日:2025年05月21日 07:33▼返信
>>61
証券口座の詐欺は明らかにそんなんじゃないだろ
金持ってるジジババはSteamでゲームもしないしGithubからダウンロードなんてできねーよ
71.はちまき名無しさん投稿日:2025年05月21日 07:35▼返信
オレは引っかからんけど詳しくない人達に周知させるのは難しいわな
というか無理
72.はちまき名無しさん投稿日:2025年05月21日 07:35▼返信
>>54
詐欺メールのリンク踏んだらインフォスティーラー感染してIDパス抜かれるって何十年も前からある一番有名なやつやぞ
73.はちまき名無しさん投稿日:2025年05月21日 07:37▼返信
メルアドが明らかに不審なの多いからそれで見分けてるわ
あとヤフーメールは不審なメールが迷惑フィルター抜ける場合が多いからゴミ、あんなん高齢者引っかかるわ
74.はちまき名無しさん投稿日:2025年05月21日 07:37▼返信
だからパスワードもだけどメール自体がオールドデバイスなんだよ
あんなもん9割スパムだし
75.はちまき名無しさん投稿日:2025年05月21日 07:37▼返信
巧妙か?
なんでこんなんに引っ掛かるのか理解できん。
76.はちまき名無しさん投稿日:2025年05月21日 07:37▼返信
中華を信じるな
77.はちまき名無しさん投稿日:2025年05月21日 07:38▼返信
日本が狙われているのは世界的にみても情弱が多くてチョロいからだろ

国民がチョロいなら取り締まる側も同レベルのゴミだし、やったモン勝ちなんだろな
78.はちまき名無しさん投稿日:2025年05月21日 07:38▼返信
フィッシング詐欺だったってことね。てか、Gメールってフィッシング詐欺メール来なくね?
79.はちまき名無しさん投稿日:2025年05月21日 07:40▼返信
>>72
リンク踏ませただけで感染させられるウィルスあるなら詐欺師全員それ使ってるわw
外部からPCにツールをインストールさせようとするとWindows側の対策で「不明な発行元です」って表示されて「続行」して初めてインストールされる
ジジババの「何もやってないのにおかしくなった」は嘘
80.はちまき名無しさん投稿日:2025年05月21日 07:41▼返信
メールのURLから飛ばずにブラウザとかで検索して本家から行くの徹底してるわ
81.はちまき名無しさん投稿日:2025年05月21日 07:41▼返信
よく確認もせずに不審なメール自分から踏みに行ってんなら基本気にしなくていいじゃん
82.はちまき名無しさん投稿日:2025年05月21日 07:41▼返信
PCもスマホもよくわかってないやつは対面取引にしろってこと
人生左右するような金をよくわからないものに預けんな
83.はちまき名無しさん投稿日:2025年05月21日 07:42▼返信
ハッキングされた。自分は悪くないって鼻息荒くしてたのにな
84.はちまき名無しさん投稿日:2025年05月21日 07:42▼返信
大金積んだ物をスマホでポチポチ手軽にやるなって事。めんどうだけど、直接窓口とかとやりなさいって事だな。知らんけど。
85.はちまき名無しさん投稿日:2025年05月21日 07:42▼返信
案の定詐欺メールでのフィッシングサイト誘導じゃん
ありとあらゆるショッピングサイトや証券や銀行やクレカでの詐欺メールが届いてるんだから、自分が使ってるところのが来ても普通疑うだろ
同じ文面で規約変更やら利用停止言ってるんだから引っ掛かる方がおかしい
86.はちまき名無しさん投稿日:2025年05月21日 07:42▼返信
詐欺罪は死刑にすれば効果あるんじゃない?
87.はちまき名無しさん投稿日:2025年05月21日 07:43▼返信
>>78
怪しいメール(苦情がいっぱい来た発行元とかで見てるのかもしれん)を自動で迷惑メールに分けてくれるよ
隠れてる迷惑メール箱押すと大手保険会社とか大手チェーン店の勧誘とかいっぱい振り分けられてるよw

日本はいまだにこういう熱血営業マンが相手が折れるまでゴリ押しする戦略を主戦場がネットに移っても続けてるから詐欺師は利用しやすいんだろうな
88.はちまき名無しさん投稿日:2025年05月21日 07:43▼返信
俺にもきたけど引っ掛かりません笑
89.はちまき名無しさん投稿日:2025年05月21日 07:43▼返信
>>2
つまりさらなる値上げがブタと親御さんを襲うって訳だなw
90.はちまき名無しさん投稿日:2025年05月21日 07:43▼返信
古典的な詐欺メールのリンクを踏んだだけ…
91.はちまき名無しさん投稿日:2025年05月21日 07:44▼返信
>>3
議員官僚公務員の思考回路だなw
92.はちまき名無しさん投稿日:2025年05月21日 07:44▼返信
>>69
こういう奴が騙されるんだよな。中華じゃなくても日本でも普通に情報抜かれてるからな。
93.はちまき名無しさん投稿日:2025年05月21日 07:44▼返信
メールの送信者アドレスって仕様上は自由に書ける だから送信者アドレスは詐欺れる
各種メール送信サーバーやプロバイダがニセ送信者対策をしてはいるようだけど果たして完璧と言えるかどうか
94.はちまき名無しさん投稿日:2025年05月21日 07:44▼返信
老害情弱詐欺衰退国ヘルジャパンw
95.はちまき名無しさん投稿日:2025年05月21日 07:44▼返信
パスワードを「保存しますか?」っていちいち聞かないでほしい
間違って「はい」押しそうになる
96.はちまき名無しさん投稿日:2025年05月21日 07:45▼返信
登録したところ以外のメールは届かないように出来たらいいのに
それがないとフィッシング詐欺は終わらないだろ
97.はちまき名無しさん投稿日:2025年05月21日 07:45▼返信
>>80
検索は使うな、事前に公式サイトをブックマークしといて、ブックマークから飛べ
98.はちまき名無しさん投稿日:2025年05月21日 07:46▼返信
>>97
最初に公式サイトを見つける際に検索を使っちゃった
99.はちまき名無しさん投稿日:2025年05月21日 07:46▼返信
頭お花畑なジジババや情弱が引っかかってるだけのいつもの流れw
証券会社はこんなゴミどもに補償なんてすんなよ?
100.はちまき名無しさん投稿日:2025年05月21日 07:47▼返信
たとえメールを見てもログインはブックマークかアプリしか行わない、それ以外触らない対処しかない
101.はちまき名無しさん投稿日:2025年05月21日 07:47▼返信
アナログ取引最強で草


昭和の電話取引は正しかった
102.はちまき名無しさん投稿日:2025年05月21日 07:47▼返信
すべてのメールが怪しくみえてマジで開けんわもう機能しないだろこのツール
103.はちまき名無しさん投稿日:2025年05月21日 07:47▼返信
>>99
おめえの考え方が一番危ねえというのに自覚が無いのだなあ
104.はちまき名無しさん投稿日:2025年05月21日 07:47▼返信
※96
メーラーの設定で大概できると思うが、数が増えたらなぁ
105.はちまき名無しさん投稿日:2025年05月21日 07:47▼返信
俺はメールを受け取るPCと取引するPCが別だから関係ないな
そもそもパスとIDだけじゃ二重認証は無理じゃね?二重認証が突破されるならその手口が知りたいわ

106.はちまき名無しさん投稿日:2025年05月21日 07:47▼返信
マネックスはログイン、出金、個人情報参照でAuthenticator使えるな
107.はちまき名無しさん投稿日:2025年05月21日 07:49▼返信
>>1
やっぱ本人に問題があるんじゃねぇか!
108.はちまき名無しさん投稿日:2025年05月21日 07:49▼返信
昔からネット株やってる人は確実にDLJ証券の口座持ってるし
そのまま楽天証券ユーザーだもんな
109.はちまき名無しさん投稿日:2025年05月21日 07:49▼返信
>>37
他責思考も甚だしい
110.はちまき名無しさん投稿日:2025年05月21日 07:49▼返信
なんかリンク踏んだだけで盗まれた みたいなミスリードやめたら?そんなの不可能だから
「偽サイトでIDパスをバカ正直に入力した」 という重要な事実を書け 不用意に恐怖を煽りやがって

あと、インフォスティーラーって新語でもビビらせようとしてるが、実行ファイルである以上ダブクリで実行してんだよそのマヌケ野郎も。Windowsはスマートスクリーンがあるがそれを回避したとしてもダブクリして実行したマヌケなんだよ。なんか勝手に盗まれる的なミスリードマジでやめろ
111.はちまき名無しさん投稿日:2025年05月21日 07:50▼返信
普通送られてきたメアド確認するよね?騙される奴って普段から道端に落ちてる食い物拾って食ってるような馬鹿なんか?
112.はちまき名無しさん投稿日:2025年05月21日 07:50▼返信
>>110
ブラウザの拡張機能として入ってくるならダブルクリックやスマートスクリーンを抜けてくるよね一応確認は出ると思うけど
113.はちまき名無しさん投稿日:2025年05月21日 07:52▼返信
情弱やん
メールに記載のurlなんて踏まずに前から登録してあるブックマーク経由で接続しないからだろ
114.はちまき名無しさん投稿日:2025年05月21日 07:52▼返信
情弱だったというだけ
メールから証券会社のサイトは普通開かない
115.はちまき名無しさん投稿日:2025年05月21日 07:52▼返信
楽天証券の詐欺メール来たが
誘導アドレスがrakuten-sec-co-jp comと絶妙にふざけてるが
本物は「rakuten-sec co jp」だから信じる人いるかも
116.はちまき名無しさん投稿日:2025年05月21日 07:53▼返信
HTMLメールならリンクっぽくない見た目にできるから
本人は怪しいリンクを踏んだ自覚も無いかもな
117.はちまき名無しさん投稿日:2025年05月21日 07:53▼返信
ワンタイムパスワード生成も単独動作の物理ドングル式にしとけばいいのに、みんなコストかからんスマホアプリ版になってきてるので乗っ取りしやすい
118.はちまき名無しさん投稿日:2025年05月21日 07:53▼返信
>>101
FAX最強
119.はちまき名無しさん投稿日:2025年05月21日 07:54▼返信
>>103
バカがなんか言ってるw
120.はちまき名無しさん投稿日:2025年05月21日 07:54▼返信
※101
最近は電話番号偽装もやってくるぞ
121.はちまき名無しさん投稿日:2025年05月21日 07:54▼返信
一応どっかで見たけどブックマークで登録されてても偽サイトに誘導されるやり方もあるらしいけど
二重認証してれば問題ないからな
大金使うならやることやらん奴がやられるだけって感じだな
122.はちまき名無しさん投稿日:2025年05月21日 07:54▼返信
普通によくあるやつじゃん、、
送信先メールアドレスは確認必携だろ
123.はちまき名無しさん投稿日:2025年05月21日 07:54▼返信
ツールにしても自分でリンククリックしてんだから、自業自得だろ
テスタは間抜けやんwwww
124.はちまき名無しさん投稿日:2025年05月21日 07:55▼返信
>>92
ハイハイw
125.はちまき名無しさん投稿日:2025年05月21日 07:55▼返信
基本的にメールは信用しない
でも母ちゃん世代は確実に引っかかるやろうなと思う
126.はちまき名無しさん投稿日:2025年05月21日 07:56▼返信
>>105
本物サイトとの間に見えない状態で介入するタイプだと本物サイトに入力してるように見えるがログインパスワードもワンタイムパスワードも筒抜け
127.はちまき名無しさん投稿日:2025年05月21日 07:56▼返信
>>119
相手はバカに違いない って考え方がヤベえと指摘されてるのに
もう一回同じ内容のコメントを繰り返すとか どうしようもないな
相手はバカに違いない → 自分は大丈夫(慢心) → 見えた!隙の糸!!
128.はちまき名無しさん投稿日:2025年05月21日 07:56▼返信
>>111
拾い食いは流石にないだろうけど、ご自由にお取りください系なら必ず持ってってそう
129.はちまき名無しさん投稿日:2025年05月21日 07:58▼返信
>>127
炭治郎で草
130.はちまき名無しさん投稿日:2025年05月21日 07:59▼返信
金がかかわる奴はSMS認証いるよな
131.はちまき名無しさん投稿日:2025年05月21日 07:59▼返信
まぁ、案の定フィッシングでしたか
132.はちまき名無しさん投稿日:2025年05月21日 08:00▼返信
詐欺メール毎日大量すぎる
処理するだけで無駄な時間が腹がたつ
133.はちまき名無しさん投稿日:2025年05月21日 08:00▼返信
※124
本当に即効で引っかかりそうだな、お前・・・
134.はちまき名無しさん投稿日:2025年05月21日 08:00▼返信
日本人は脆弱なのかぁ?
135.はちまき名無しさん投稿日:2025年05月21日 08:00▼返信
>>104
メーラーの設定でもアドレス偽装出来るって聞いたけど

偽装できるアドレスじゃなくて「登録した相手」じゃないと届かないってのがないと詐欺撲滅は無理だと思うってこと
136.はちまき名無しさん投稿日:2025年05月21日 08:01▼返信
IDとパスワードを手で入力するからあかんねん
アプリなりに管理させて自動入力できないなら、そこは普段使ってないサイトだとわかるやんか
137.はちまき名無しさん投稿日:2025年05月21日 08:02▼返信
>>135
この設定をしておけば安心安全 詐欺は撲滅できた!
という心がすでに弱点
138.はちまき名無しさん投稿日:2025年05月21日 08:03▼返信
メールのリンクじゃなくて公式ブクマしてそこから行くのは基本だよね
139.はちまき名無しさん投稿日:2025年05月21日 08:03▼返信
メアドまで偽装できる時代らしいからなあ
140.はちまき名無しさん投稿日:2025年05月21日 08:04▼返信
持ってないアメックスや楽天証券の詐欺メール来るから
フィッシング対策協議会に通報してるわ
141.はちまき名無しさん投稿日:2025年05月21日 08:05▼返信
ワンタイムパスとかも突破されんのかな?
142.はちまき名無しさん投稿日:2025年05月21日 08:06▼返信
>>141
余裕で突破するよ
143.はちまき名無しさん投稿日:2025年05月21日 08:06▼返信
巧みな文章で人間の心理的な盲点を突いてリアクションさせようという技なのだから
フィッシング対策とかで詐欺を一掃しようというのは難しいんじゃないのか
最終的に騙された人間が自ら防壁を開いちまうんだからな
144.はちまき名無しさん投稿日:2025年05月21日 08:07▼返信
>>141
ぜんぜん意味ないよそれ
145.はちまき名無しさん投稿日:2025年05月21日 08:08▼返信
毎日SBI証券からメール来るよ時々松井証券からもくる
146.はちまき名無しさん投稿日:2025年05月21日 08:09▼返信
>>141
二段階認証は効果あるだろ
147.はちまき名無しさん投稿日:2025年05月21日 08:09▼返信
送信元メールアドレスくらい確認しろよ・・
令和7年にもなってまだこんな情弱が株やってんのかニホンザルは
148.はちまき名無しさん投稿日:2025年05月21日 08:09▼返信
ニセ画面に ワンタイムパスを入力してね って言われて
入力したデータが悪者にそのまま使われて突破ってことぉ?
149.はちまき名無しさん投稿日:2025年05月21日 08:09▼返信
パスワードが自動入力されてない時点で偽物とわかるだろ
全部入力してんのか?
150.はちまき名無しさん投稿日:2025年05月21日 08:10▼返信
メールでやり取りすんのやめるべき
証券会社とのやりとりはみんな手紙を郵送する方式にするべきなんよ
151.はちまき名無しさん投稿日:2025年05月21日 08:10▼返信
>>146
ないよ
君そんなだから騙されるんだよ
152.はちまき名無しさん投稿日:2025年05月21日 08:10▼返信
巧妙、ね・・・
引っかかったやつがアホなだけでは
俺はこの手のメールが来たらまずそこの公式サイトを確認する
メール記載のURLとか怖くて踏めないよ
153.はちまき名無しさん投稿日:2025年05月21日 08:10▼返信
親にニーサさせようと思っていた矢先
154.はちまき名無しさん投稿日:2025年05月21日 08:11▼返信
これ完全に利用者の責任じゃないか
証券会社なんも悪くない
155.はちまき名無しさん投稿日:2025年05月21日 08:11▼返信
>>149
ブラウザにパスワードを記憶させておくと ブラウザの拡張機能経由で盗み取られるっちゅー話だろ
156.はちまき名無しさん投稿日:2025年05月21日 08:12▼返信
重要なメールこそGmailにしとけ
ウイルス添付問答無用で蹴ってくれるし迷惑メールも来ない
157.はちまき名無しさん投稿日:2025年05月21日 08:13▼返信
ただのフィッシング詐欺
158.はちまき名無しさん投稿日:2025年05月21日 08:13▼返信
こんなのもうみんな死ぬしかないじゃない!
159.はちまき名無しさん投稿日:2025年05月21日 08:13▼返信
OSの昔からの脆弱性でWindows系は駄目なんよな
MacかLinux系で金銭取引はした方がより安全
160.はちまき名無しさん投稿日:2025年05月21日 08:13▼返信
政府が情弱にニーサやらせるように仕向けた狙いがこれ
中国人に金が流れるようにお膳立てしたんだよ
161.はちまき名無しさん投稿日:2025年05月21日 08:13▼返信
>>156
来て欲しいメールすらたまに来ないw
162.はちまき名無しさん投稿日:2025年05月21日 08:14▼返信
こんなんでよく証券会社のせいにできたな
なんか有名な配信者もいたみたいだけど、あっちはどうなんだ
163.はちまき名無しさん投稿日:2025年05月21日 08:14▼返信
そもそも通知用の専用アドレスなんて固定で決まってんだから仕分けしとけよ
164.はちまき名無しさん投稿日:2025年05月21日 08:15▼返信
>>156
必要なメールもガンガン蹴ってくるんですが…
165.はちまき名無しさん投稿日:2025年05月21日 08:15▼返信
>>149
証券取引では、全ての証券会社でパスワード記憶機能をわざわざ除外していて
毎度入力を促されるから、解らないね
166.はちまき名無しさん投稿日:2025年05月21日 08:15▼返信
>>159
もしMacやLinuxが世の主流になればそっちが集中攻撃されるだけなのでは
167.はちまき名無しさん投稿日:2025年05月21日 08:16▼返信
「リンクから飛ぶな」って古の2ちゃんねる教訓がいまさら見直されるとはな
168.はちまき名無しさん投稿日:2025年05月21日 08:17▼返信
>>166
その時はその時だろ
今はそっちが安全だって言ってんの
わかんない?
169.はちまき名無しさん投稿日:2025年05月21日 08:17▼返信
従来の方法では防ぎきれてないって話しか
ワイの頭じゃ無理そう・・
170.はちまき名無しさん投稿日:2025年05月21日 08:17▼返信
>>137
だから設定じゃなくて
今はないシステムを作らないと無理ってこと

はぁ…馬鹿相手は疲れる
171.はちまき名無しさん投稿日:2025年05月21日 08:18▼返信
もうダイレクトメール送る設定はデフォルトでオフにしろや
172.はちまき名無しさん投稿日:2025年05月21日 08:18▼返信
自分も似たようなメールが3月くらいに来てたからやっぱりねって感じしかしない
こういうメールは詐欺として取り扱うことできないのかな
173.はちまき名無しさん投稿日:2025年05月21日 08:20▼返信
>>170
でもけっきょく その新システムなら安心! と利用者が慢心した時に弱点を突かれるという
詐欺は強固なシステムの隙を突く戦いじゃない 人間の心の隙を突く戦いなんだ
174.はちまき名無しさん投稿日:2025年05月21日 08:20▼返信
>>166
要するにOSの元がUnix派生のOSかDOS系派生かで脆弱性の穴の差があるのよ
Unix派生、互換物は元々堅牢なOSの互換からの派生だから、穴が小さいものがほとんどで、
処理が単純な物の組み合わせでウィルス検知も解り易い
DOS系は全然違う独自発想で命令も複雑で作った本人もお手上げとか言う事が多いから要するに穴がデカいし埋まらない
主流か非主流かの論理は2000年代中期で淘汰されちゃった
175.はちまき名無しさん投稿日:2025年05月21日 08:22▼返信
世界の8割の詐欺メールは日本人を標的にしていて犯人は中国人
まじでこの害虫民族どうにかしろよ
176.はちまき名無しさん投稿日:2025年05月21日 08:22▼返信
証券会社の偽メールなんて来たことないんだけどそっち方面に手を出してないからか?
177.はちまき名無しさん投稿日:2025年05月21日 08:24▼返信
>>107
ホンコレ
対策不可能とか発狂してた奴らは何だったのか
178.はちまき名無しさん投稿日:2025年05月21日 08:24▼返信
>>174
いうて最近のWindowsはDOSベースだった時代から刷新されたし
純然としたシステムの弱点を突くような攻撃はもう無いでしょ
今回も人間をうまく騙して自ら情報を出させたわけだしね
だからWindowsが構造的に弱いんじゃね論争こそが2000年代中期で淘汰され
けっきょく主流か比主流かでリスクが変わる件だけが残った
179.はちまき名無しさん投稿日:2025年05月21日 08:24▼返信
>>173
それはシステムが出来てないってこと
180.はちまき名無しさん投稿日:2025年05月21日 08:26▼返信
インフォスティーラーのほうが問題だろ
181.はちまき名無しさん投稿日:2025年05月21日 08:27▼返信
>>178
>純然としたシステムの弱点を突くような攻撃はもう無いでしょ
そう思うだろ?Windows系は未だに処理系でアルファベットの大文字と小文字を区別できない仕様が残りまくってるのでそこを突かれる事が多い
182.はちまき名無しさん投稿日:2025年05月21日 08:27▼返信
>>175
インターネットが普及して四半世紀を過ぎてもなおこの程度の詐欺に引っかかる
日本人の進歩の遅さは確かに虫レベルですねw
183.はちまき名無しさん投稿日:2025年05月21日 08:28▼返信
SMS系は斜め読みか読まないでリンクも辿らない、ブクマでアクセスが当然のワイ禿げに死角は無かった(慢心)
184.はちまき名無しさん投稿日:2025年05月21日 08:28▼返信
>>5
結局本人が騙されてて、自分でIDパス教えただけかよ

しょーもな
185.はちまき名無しさん投稿日:2025年05月21日 08:29▼返信
>>179
完璧なシステムに依存して怠けてる人間は
自らボロを出して犯人を招き入れてしまうんだからどうしようもないじゃんか
186.はちまき名無しさん投稿日:2025年05月21日 08:30▼返信
>>178
まだあるな、「スラッシュ」と「\」を同列扱いし、しかも文字コードバグも未だに未対応だから
そこをついた階層突破でデータを抜く手口が未だに治らず存在する
187.はちまき名無しさん投稿日:2025年05月21日 08:31▼返信
メールのリンク踏むとかもう自己責任だろ
188.はちまき名無しさん投稿日:2025年05月21日 08:32▼返信
結局決め手はメールのURLを踏むだけの普通の手じゃねーか
189.はちまき名無しさん投稿日:2025年05月21日 08:33▼返信
そういえば最近SBI証券とかいう詐欺メールが頻繁に来る
190.はちまき名無しさん投稿日:2025年05月21日 08:34▼返信
どっかの馬鹿がシステムに穴があるとか言ってたけど、ただのフィシング詐欺やん
191.はちまき名無しさん投稿日:2025年05月21日 08:34▼返信
メールのリンクなんて踏んだことないわ。お気に入りかアプリから入れよ。
192.はちまき名無しさん投稿日:2025年05月21日 08:34▼返信
この手の「詐欺の手口が巧妙!自分だけは…と思ってる人ほど気をつけて!」みたいなのの被害事例を見ると
いっつもちゃんと自分だけは情強だと思ってる情弱だけが引っかかるように出来てて鼻で笑ってしまう
193.はちまき名無しさん投稿日:2025年05月21日 08:35▼返信
>>178
まだあった
Windows系での改行コードを未だに他と合わせない弊害で、日本語、中国語のある特定の文字の組み合わせで
処理から改行コードと同じになる文字コードがあり、そこをついて処理を突破される手口が未だに治らない
194.はちまき名無しさん投稿日:2025年05月21日 08:36▼返信
メールアドレス使い回ししたからフィッシングメールきちゃうだろうな
口座系はとにかく長めのアドレス作って専用して他では使わないようにしなくちゃ
195.はちまき名無しさん投稿日:2025年05月21日 08:38▼返信
やはり現金...!現金は全てを解決する.....!
196.はちまき名無しさん投稿日:2025年05月21日 08:39▼返信
これめっちゃ来るやつやんけ。毎回ガン無視してるわ
197.はちまき名無しさん投稿日:2025年05月21日 08:42▼返信
ブラックラグーン10巻読んで?。
どんな風に抜かれるか、分かりやすいですよ。
198.はちまき名無しさん投稿日:2025年05月21日 08:43▼返信
まあ証券口座なんて持ってないんですけどね
199.はちまき名無しさん投稿日:2025年05月21日 08:44▼返信
>>193
要するに日本語文字コードの問題なんじゃあ
200.はちまき名無しさん投稿日:2025年05月21日 08:44▼返信
本物のほうがバーナーごちゃごちゃしてるのでわからんもんかね
201.はちまき名無しさん投稿日:2025年05月21日 08:45▼返信
スマホ決済と二段階なら大丈夫なんじゃない。pcだからあれこれされるんと思う。
202.はちまき名無しさん投稿日:2025年05月21日 08:46▼返信
とりあえず怪しいメールのアドレスリンクは開発会社に通報するくらいしかないかな。
203.はちまき名無しさん投稿日:2025年05月21日 08:46▼返信
ブラウザがパスワード保存やたら進めてくるけどガン無視してて正解やったか・・・そもそも不明なアプリをインストールすることなんてないと思うけど

>インフォスティーラーに感染した場合、ブラウザの自動入力データは、簡単に搾取されます。例えば、ChromePassというソフトウェアを使えば、Google Chromeに保存したパスワードやユーザーIDなどのログイン情報を表示できます。ブラウザの自動保存機能は危険として認識いただければと思います。
204.はちまき名無しさん投稿日:2025年05月21日 08:47▼返信
>>199
いや、根本的にアルファベットの大文字小文字を区別できない処理系を残している事と
スラッシュと\マークの混在する使用を残している事、改行コードの統一性の拒否が全部原因
これがWindows系の根幹で残り続けてるから、次々バグが発生する
205.はちまき名無しさん投稿日:2025年05月21日 08:52▼返信
>>204
大文字・小文字の同一視問題はWindows特有だけど残りは日本語文字コードの問題じゃん
それならMacだけUnicodeのNFD仕様を使ってるから濁点・半濁点の処理が他OSと異なって対策しないとバグるというめんどくさい問題が
206.はちまき名無しさん投稿日:2025年05月21日 08:53▼返信
これで証券会社が中国株を買えないようにしたら結局中国の大損じゃね?中国人はアホなんか?
207.はちまき名無しさん投稿日:2025年05月21日 08:54▼返信
証券会社が利用者に作業させるための直リンクをメールで送りつけてくること自体がNG

まだそんなことをやってる証券会社は止めるべきだし、それを周知徹底するべし
利用者もそれを自覚しないとダメ
208.はちまき名無しさん投稿日:2025年05月21日 08:55▼返信
メールのリンクをクリックしているのに、「不審なメールには気をつけていた」とか言うなババア
209.はちまき名無しさん投稿日:2025年05月21日 08:56▼返信
>「2025年3月1日の取引約款改定に伴い、オンラインサービス約款が変更になります。>サイト改善と利便性向上のため、お手数ですが、下記リンクよりご確認ください」
>などと書かれ、偽サイトへのリンクが記されていた。

>メールには証券会社の正規のサイトに遷移するリンクも掲載されるなど、巧妙な細工が施されていた。

これのどこが巧妙なんだ?
よくある手口だろ
210.はちまき名無しさん投稿日:2025年05月21日 08:56▼返信
>>193
つか古いMacとLinuxや最近のMac間でも改行コード異なってるやんけ
日本語もーめちゃくちゃ
211.はちまき名無しさん投稿日:2025年05月21日 08:58▼返信
>>205
それ昔のMac
今のMacは中身NextStepのUnix BSD系派生で置き換わったのでもう無い
Macはジョブズ復帰時に数々のバグまみれになって肥大したMacOSを全部捨て、自身が経営していたNextStepのOSにMacを置き換えた施策をしたから、今めちゃくちゃ安定的で堅牢になった
212.はちまき名無しさん投稿日:2025年05月21日 08:59▼返信
ちっとも巧妙じゃないし、全然たいしたことなかった
こんなショボい手口に引っかかる情弱がネットで投資してることのほうが驚きだ
213.はちまき名無しさん投稿日:2025年05月21日 09:00▼返信
>>210
最近(ジョブズ復帰後)のMac=Unix BSD派生のNextStepからのもの
古いMac=公式に捨てたのでサポート外
Linux=Unix互換OS
214.はちまき名無しさん投稿日:2025年05月21日 09:00▼返信
>>198
最強じゃん
215.はちまき名無しさん投稿日:2025年05月21日 09:02▼返信
インフォスティーラーで保存してるパスワード盗まれるんだろ?
それの感染経路が気になる
216.はちまき名無しさん投稿日:2025年05月21日 09:02▼返信
そのリンク先が本物かどうかなんて、PCなら検索するなどして簡単に調べられるだろうに
パッと見で本物のURLだと誤認して無防備にクリックしたのか?
217.はちまき名無しさん投稿日:2025年05月21日 09:05▼返信
最近メールアドレスの偽装が問題になってるから、今までの感覚では難しいという話も聞く
218.はちまき名無しさん投稿日:2025年05月21日 09:05▼返信
>>211
いやいやNFDとNFCの違い問題は現状のMacOSでも起きてますから
219.はちまき名無しさん投稿日:2025年05月21日 09:06▼返信
アホ被害者「なにもしてない!メールのリンク踏んでない!!」

嘘やんけ。お仲間かな?
220.はちまき名無しさん投稿日:2025年05月21日 09:06▼返信
証券会社からの連絡用メアドは一社ごとに専用アドレス作ってる
その上で、メール内のリンクは絶対に触らない
221.はちまき名無しさん投稿日:2025年05月21日 09:08▼返信
なにが補償しろだよw
100%自分が悪いじゃねえかw
222.はちまき名無しさん投稿日:2025年05月21日 09:08▼返信
✕巧妙
◯古典的
223.はちまき名無しさん投稿日:2025年05月21日 09:10▼返信
こういうのでホントに巧妙だったことって滅多にない気がする
224.はちまき名無しさん投稿日:2025年05月21日 09:13▼返信
>>218
それ、MacがというかJavaの問題もある
Javaも同じ
最近昔ほどJavaが使われなくなった理由
225.はちまき名無しさん投稿日:2025年05月21日 09:13▼返信
いや昔からある手口やんけ
226.はちまき名無しさん投稿日:2025年05月21日 09:14▼返信
>>225
逆に言うと昔からある穴が塞がれていない
227.はちまき名無しさん投稿日:2025年05月21日 09:16▼返信
金融機関「顧客にURL付き広告メール送信するぞ」←これやめろ
228.はちまき名無しさん投稿日:2025年05月21日 09:16▼返信
これで巧妙とか草
ガラケー時代で時間が止まってんのか?
229.はちまき名無しさん投稿日:2025年05月21日 09:17▼返信
20年以上前にFF11でフレが引っ掛かって利してるから
今更感が
230.はちまき名無しさん投稿日:2025年05月21日 09:19▼返信
どーせこの前スマホで証券アプリ使って不正取引されたとか騒いでた投資家の奴もフィッシング踏んだんだろうな
231.はちまき名無しさん投稿日:2025年05月21日 09:20▼返信
メールからは飛ばずにブクマから飛べってじっちゃんが言ってた
232.はちまき名無しさん投稿日:2025年05月21日 09:21▼返信
いやいやいや古典どころか化石やん
233.はちまき名無しさん投稿日:2025年05月21日 09:21▼返信
フィッシング詐欺は証券会社のせいじゃないなぁ
234.はちまき名無しさん投稿日:2025年05月21日 09:25▼返信
会員登録とかでIDにメアド使って送られてきたメールのリンク飛んで認証するタイプのやつでキーロガー仕込まれたりする可能性とかあるんか?
メールのリンク一切飛んだらいかんとなるとまた面倒そうだが
235.はちまき名無しさん投稿日:2025年05月21日 09:26▼返信
詐欺メールに騙されて自分で偽サイトにログイン情報流しました!!
2段階認証のパスも偽サイトに入力してそれで突破されました!!!

私なにもしてないのに不正ログインされた!!!!!!!!!!!!!!!!!
運営サイト賠償しろ!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
236.はちまき名無しさん投稿日:2025年05月21日 09:27▼返信
そもそも今の時代メールから直接URL踏んでそのまま入力するなよ
メール内容見てへー公式サイトからログインして確認するかーっていう思考すらできないの?
237.はちまき名無しさん投稿日:2025年05月21日 09:28▼返信
ま、ぶっちゃけ大口投資家はMacかLinux機使って
各々のポートフォリオのリアルタイムチャート追ってるから、
ぽっと出投資家の多くがやられたって感じだわな
238.はちまき名無しさん投稿日:2025年05月21日 09:29▼返信
つまりテスタはフィッシングに引っ掛かったマヌケって事り?
239.はちまき名無しさん投稿日:2025年05月21日 09:29▼返信
いや、これはさすがに自衛できるじゃん
深刻な話じゃなくてよかった
240.はちまき名無しさん投稿日:2025年05月21日 09:30▼返信
全然巧妙じゃない点
241.はちまき名無しさん投稿日:2025年05月21日 09:30▼返信
>>237
スケベ心出して詐欺にあうっていう典型的なやられ方よな
242.はちまき名無しさん投稿日:2025年05月21日 09:32▼返信
インフォスティーラーはメールだけじゃないだろ
古典的なやり方で引っかかったと思い込んでるアホがえらそうにうるさいな
243.はちまき名無しさん投稿日:2025年05月21日 09:32▼返信
>>184
境界くんは大変ですねって話だった
244.はちまき名無しさん投稿日:2025年05月21日 09:32▼返信
これで証券会社に責任を求めるのは酷だよなぁw
まあ二重認証くらい導入しろよとは思うけど
「メールに記載されてるリンクは踏むな」という大前提を守らないで引っかかって
証券会社に文句言うのはどうかと思うわ
245.はちまき名無しさん投稿日:2025年05月21日 09:33▼返信
テスタはフィッシングに引っ掛かってたのか
マジで間抜けだな
246.はちまき名無しさん投稿日:2025年05月21日 09:36▼返信
ネット使って投資してんのにセキュリティへの認識が原始人
247.はちまき名無しさん投稿日:2025年05月21日 09:37▼返信
>>242
引っかかったんです?w
248.はちまき名無しさん投稿日:2025年05月21日 09:38▼返信
これでリンク踏んでないとかいいだすんだからな
249.はちまき名無しさん投稿日:2025年05月21日 09:40▼返信
これは情報が足りてない、後半のウイルス仕込むやり方のことね
「これ以降続けたかったら以下の手順を行って下さい」と表示してWin+Rとかのコマンドを実行させる
コピペ実行したら使用者自らめでたくウイルスが導入されるのでブラウザに保存してあるパスワードが全部盗まれるというわけ
よく分からん人はそういうもんだと思って実行しちゃうだろう
つい最近でも工口サイトで見た、これも一例でしかないので他のやり方もあるだろう
メールなんか引っかからねーよと情強のつもりでいると痛い目見るよ
250.はちまき名無しさん投稿日:2025年05月21日 09:41▼返信
日本人はうすぼんやりした奴が多いからなぁ。
「私わからないから!」つってITから逃げて取り残された奴を社会が甘やかしてきた。
251.はちまき名無しさん投稿日:2025年05月21日 09:42▼返信
ただのあほだった
252.はちまき名無しさん投稿日:2025年05月21日 09:44▼返信
リンク経由でパスワード入力しなければいいだけ
253.はちまき名無しさん投稿日:2025年05月21日 09:47▼返信
つまりただのフィッシング?
そりゃフィッシングサイトも作りが巧妙になってるけど古典だろ
重要情報打ち込むのにそれが何かも確認しないとかあるの?
254.はちまき名無しさん投稿日:2025年05月21日 09:47▼返信
つまりテスタは詐欺メールからの直リンをクリックしてそのままログインしたって事?w
リンク先のURLを確認してないか、見ても理解できない無知なのか?
255.はちまき名無しさん投稿日:2025年05月21日 09:48▼返信
すげぇバカだな…

メール来たらリンク無視してショートカット登録されてる正規サイトから確認するだけなのに…
それすら出来ない知能なのに自分の主観は気を付けている、罠を踏むはずがないって考えてる桁違いのバカだ
やはり連中の「何もしてない」は信用出来ない
256.はちまき名無しさん投稿日:2025年05月21日 09:49▼返信
いまだにメールのリンク踏むアホおるんかw
257.はちまき名無しさん投稿日:2025年05月21日 09:50▼返信
ゲームやマイナーアプリやブラウザのアドオンやら入れないPCを用意して
二段階認証はスマホに切り分けておけばまず大丈夫だな
258.はちまき名無しさん投稿日:2025年05月21日 09:51▼返信
インフォスティーラーってのはよくわからんけど、対策ソフトを入れてても検疫されず感染するんか?
259.はちまき名無しさん投稿日:2025年05月21日 09:51▼返信
大体知っているところからメールが来たら、アドレス見た上で、迂回して公式サイトにアクセスしてからやらない?
そこまで重要なお知らせとか普通にトピックスに出てるでしょう。
260.はちまき名無しさん投稿日:2025年05月21日 09:52▼返信
そもそも楽天になりすましてる時点で、逮捕なり、送信出来ないようにしろよ。
261.はちまき名無しさん投稿日:2025年05月21日 09:55▼返信
>>250
わかんないのはいいけど
便利なところだけ利用しようと考えるのはスケベ心が過ぎるな
262.はちまき名無しさん投稿日:2025年05月21日 09:55▼返信
結局大昔からあるフィッシングで草
楽天に補償しろとか言ってたバカw
263.はちまき名無しさん投稿日:2025年05月21日 09:56▼返信
だから何度も言ってただろwwwwやっぱりフィッシングとウイルスじゃん

これ単に騙されたユーザーの自己責任で損害を証券会社に弁済強要した政府訴えるべき大事件だぞ
264.はちまき名無しさん投稿日:2025年05月21日 09:59▼返信
昔と何も変わってなかった
265.はちまき名無しさん投稿日:2025年05月21日 10:00▼返信
何もしてない(メールや工ロサイトの謎リンクを踏みながら)
266.はちまき名無しさん投稿日:2025年05月21日 10:00▼返信
テスタは二度と情強ヅラすんなよ
267.はちまき名無しさん投稿日:2025年05月21日 10:02▼返信
これ投資界隈だけの問題じゃないよな
268.はちまき名無しさん投稿日:2025年05月21日 10:03▼返信
政府が証券会社に損害肩代わりさせた事を追求すべき犯罪事案だぞコレ

政府GJと煽ったYouTuberは恥をしれ!

自己責任じゃんwwwwwwww
269.はちまき名無しさん投稿日:2025年05月21日 10:04▼返信
バカの尻拭いする必要ないからなw
270.はちまき名無しさん投稿日:2025年05月21日 10:04▼返信
結局ただのフィッシングかよ
271.はちまき名無しさん投稿日:2025年05月21日 10:04▼返信
メール中のリンクは絶対踏むなって言ってるだろ
普通にログインして確認しろよ
272.はちまき名無しさん投稿日:2025年05月21日 10:05▼返信
>>267
株やってる糞YouTuber共が損害は証券会社が補填しろって暴れてたよな
こいつらの責任も追求すべき!
273.はちまき名無しさん投稿日:2025年05月21日 10:05▼返信
バカが自分が悪くないと切れ散らかす地獄絵図ヘルジャパンw
274.はちまき名無しさん投稿日:2025年05月21日 10:05▼返信
保証不要やね
バカは証券会社に迷惑かけんな
275.はちまき名無しさん投稿日:2025年05月21日 10:06▼返信
引っかかった間抜けかつ補償しろと暴れたカスは4ねよ
276.はちまき名無しさん投稿日:2025年05月21日 10:07▼返信
ふだんから不審なメールには気をつけていたので、とてもショックです。証券会社の正規のメールに紛れて、通常のメールボックスに届いていたので、油断して

普段たら気をつけていたのに油断
気をつけけていたのは嘘ということ
277.はちまき名無しさん投稿日:2025年05月21日 10:09▼返信
こんなん自己責任でしかないのに
サービス悪くなったらどうすんだよ
278.はちまき名無しさん投稿日:2025年05月21日 10:10▼返信
何で糞アホ顧客が自ら招いた失敗で証券会社が尻拭いさせられるんだよ!YouTuber死ねよ蛆虫
279.はちまき名無しさん投稿日:2025年05月21日 10:10▼返信
10000人に1人でもこういうのがいると儲かるんだろうなあ
280.はちまき名無しさん投稿日:2025年05月21日 10:14▼返信
釣りのメールは全て削除する様に努力している
今のところ被害は受けた事が無い
281.はちまき名無しさん投稿日:2025年05月21日 10:15▼返信
政府も証券会社が保証するように圧力加えたのは事件化すべき!ジャーナリストは政府の強要事件として暴いてくれ

この事件は健全なネット株取引の信頼失墜に政府が関与した経済犯罪だぞ

日本糞過ぎ
282.はちまき名無しさん投稿日:2025年05月21日 10:16▼返信
偽サイト踏まなければどうって事はない
283.はちまき名無しさん投稿日:2025年05月21日 10:19▼返信
インターホンが鳴ったらカメラや覗き穴から相手を確認するのが普通なのに、それをせずに無警戒に玄関開錠したら強盗されましたって奴が、警察の聴取に対して「何もしてない。玄関は開けていない。」と返事してんだから、もうバカとかの程度ではなく認知症の域だろ
284.はちまき名無しさん投稿日:2025年05月21日 10:19▼返信
テスタって奴以外でも証券会社のセキュリティがザルで起こった事件って散々煽ってたYouTuber居たよな

証券会社は圧力掛けた政府とコイツラに損害賠償すべき重大事件じゃないか!

金融庁も警察も何やってんだよ!カス
285.はちまき名無しさん投稿日:2025年05月21日 10:20▼返信
>>235
テスタwwww謝罪しろよクズ
286.はちまき名無しさん投稿日:2025年05月21日 10:21▼返信
そもそも釣りメールが来ねぇよ
バカ言ってないで新しいメアド取得して証券専用で使え
287.はちまき名無しさん投稿日:2025年05月21日 10:21▼返信
これでも結局証券会社がIDとパスワードだけで入れる入り口残してたせいだよね?
ワンタイムパスはどうしようもないんだから🤔
288.はちまき名無しさん投稿日:2025年05月21日 10:22▼返信
これは前段階として誰がどこの証券会社を利用しているかの情報が洩れている
手当たり次第だと警戒されるからピンポイントで刺す為の情報
お漏らしで暗証番号は無事でした、ってケースでも外堀は埋まってるんだよな
289.はちまき名無しさん投稿日:2025年05月21日 10:23▼返信
ログインはメールのリンク避けろってだけやな
290.はちまき名無しさん投稿日:2025年05月21日 10:24▼返信
結局フィッシングに引っかかってるんじゃねえか
証券会社からのメールでログインなんかしねえよ
291.はちまき名無しさん投稿日:2025年05月21日 10:24▼返信
>>286
だよな
数百万動かす株取引専用PC端末株専用メール作らずに全部共有してる頭足りない糞の救済なんて必要なし
292.はちまき名無しさん投稿日:2025年05月21日 10:25▼返信
>>287
無能低能
293.はちまき名無しさん投稿日:2025年05月21日 10:26▼返信
>>287
今時ワンタイム無いとこなんて・・・まあ楽天ならやりかねないな
って6社?はあ
294.はちまき名無しさん投稿日:2025年05月21日 10:27▼返信
絶対にメールリンク開かない奴までやられてるんだっての。
295.はちまき名無しさん投稿日:2025年05月21日 10:31▼返信
※293
基本どこもワンタイム当然なんだけど
バックアップログインとか言う簡易ログインがあったらしい。
普通に考えてIDとパスだけじゃ突破できないからね。
296.はちまき名無しさん投稿日:2025年05月21日 10:31▼返信
>>294
文盲かよ
フィッシングとウイルスって書いてあるだろ
株取引ネットでやるのに専用PCなり端末作らない方が異常な低能なんだが
こんな糞どもの尻拭いを証券会社に押し付ける政府も株界隈もキチガイだぞ
297.はちまき名無しさん投稿日:2025年05月21日 10:32▼返信
ウイルスに感染してたり不用意にメールのリンク踏んでたりと
乗っ取られて当然みたいなムーブしてる
298.はちまき名無しさん投稿日:2025年05月21日 10:32▼返信
>>295
文盲低能
299.はちまき名無しさん投稿日:2025年05月21日 10:34▼返信
詐欺グループが大当たり引き当てたってことか
300.はちまき名無しさん投稿日:2025年05月21日 10:43▼返信
だから言ったろ?証券会社じゃなくて使ってるやつの問題だって。
301.はちまき名無しさん投稿日:2025年05月21日 10:45▼返信
何でも人のせいにしてる無能はホント性もねぇよ
俺なんて自分のメールアドレスの漏洩情報見たら13件も漏れてるぞ。舐めんなよ
302.はちまき名無しさん投稿日:2025年05月21日 10:50▼返信
ネット証券は100万単位の利用者数なんだから
仕組みも注意歓喜の日本語も理解できない阿呆もおるわな
そいつらがチープなトラップに引っかかって補償ガーは酷い
健常者に迷惑かけんな
303.はちまき名無しさん投稿日:2025年05月21日 10:54▼返信
結局フィッシングメールに引っかかかった自覚すらないバカで草
304.はちまき名無しさん投稿日:2025年05月21日 10:54▼返信
馬鹿がこぞって株やってんの日本くらいだからな
305.はちまき名無しさん投稿日:2025年05月21日 10:55▼返信
政府も「デジタル音痴は大手の対面取引使え。手数料や手間をケチるな」ってオブラートに包んで言ったほうがいいよ
306.はちまき名無しさん投稿日:2025年05月21日 10:59▼返信
期限が近いとか急かしてくる系のメールは100%詐欺
307.はちまき名無しさん投稿日:2025年05月21日 11:02▼返信
メールのリンク踏むのが危ないっての周知しきれてないよ
証券会社でもショッピングサイトでも検索サイトかブックマークから行くようにしないと
308.はちまき名無しさん投稿日:2025年05月21日 11:03▼返信
以前は業者に日本語分からない奴が多かったから騙されなかっただけ、というのが明らかになってしまった
309.はちまき名無しさん投稿日:2025年05月21日 11:05▼返信
初歩過ぎる馬鹿で擁護できん
310.はちまき名無しさん投稿日:2025年05月21日 11:08▼返信
いや、届いたメールから自分で情報送ってるだけじゃん
ただの情弱
311.はちまき名無しさん投稿日:2025年05月21日 11:09▼返信
インフォスティーラーにはワンタイムパスのハードウェア認証も盗む奴があるんか…
しかもリダイレクト広告とかで感染しちゃうとか手に負えんな😰
312.はちまき名無しさん投稿日:2025年05月21日 11:09▼返信
もうお分かりかと思いますが中国系AIには倫理基準は皆無で犯罪に利用される事が多々あって
巧妙な侵入ソフトやパスワード解析プログラムが手軽に中国人は入手できます
個人でも個人情報の売買が出来る環境が整った結果として闇市場は拡大の一途を辿り全世界の人々は知らぬ間に中国に支配される
そうしたディストピア世界は既に顕在化してるのがこうした金融犯罪の急増の背景にあります
313.はちまき名無しさん投稿日:2025年05月21日 11:11▼返信
結局フィッシングだったの?
自分めっちゃ対策したのにアホみたいやん
314.はちまき名無しさん投稿日:2025年05月21日 11:12▼返信
スマホブラウザはURLを見やすくした方がいいと思うんだよな
315.はちまき名無しさん投稿日:2025年05月21日 11:14▼返信
結局被害者の多くは
何もしてないのにPCが壊れたおじさんと同じというオチ
316.はちまき名無しさん投稿日:2025年05月21日 11:14▼返信
これの問題はずっとフィッシング詐欺だと分かってたし
こういうまとめ記事見かけるごとにフィッシング詐欺だと書くようにしてたが
フィッシングじゃない。って言い張る無知な馬鹿が被害を増やしたこと
>>294
絶対か?本当か?アクセス履歴まで全部調べたのか?
それ言う奴は大体、証券会社に保証して貰いたくて嘘言ってるだけだぞ
317.はちまき名無しさん投稿日:2025年05月21日 11:15▼返信
※54
そうだよ、ブラウザにパスワード記憶させてるやつは危ないって前からコメしてたのに情強wとか煽られてたけどやっぱこの手口じゃねーか
318.はちまき名無しさん投稿日:2025年05月21日 11:16▼返信
これでも高齢者向けNISAやるの?
老後資金全部むしり取られるじゃんw
319.はちまき名無しさん投稿日:2025年05月21日 11:20▼返信
どんだけ凄いんだと思いきや
思いっきり古典的な手口じゃん
320.投稿日:2025年05月21日 11:22▼返信
このコメントは削除されました。
321.はちまき名無しさん投稿日:2025年05月21日 11:29▼返信
証券会社がポカやったのかと思ってたけど間抜けが引っ掛かっただけかよアホらし
こんなの補償してたらキリないし保証してやる義務もない
322.はちまき名無しさん投稿日:2025年05月21日 11:32▼返信
とりあえずの対策としてはこれ
「パスワードを変えてブラウザに保存しないで紙で残す」
323.はちまき名無しさん投稿日:2025年05月21日 11:35▼返信
本物もメール使ってるからっていうのもある
324.はちまき名無しさん投稿日:2025年05月21日 11:35▼返信
古典的なフィッシングに引っかかるようなカモが新NISAで大量に入ってきたんだな
325.はちまき名無しさん投稿日:2025年05月21日 11:35▼返信
自分の用意したリンク以外から飛ぶのが分からん
326.はちまき名無しさん投稿日:2025年05月21日 11:39▼返信
Windowsでオンライン取引をしているならまずやられると思った方がいい
327.はちまき名無しさん投稿日:2025年05月21日 11:39▼返信
※322
中国人は家の中にまで侵入するぞ
328.はちまき名無しさん投稿日:2025年05月21日 11:41▼返信
SBIを使っているが、自分本来のメールアドレス以外のヤフーメールから来ているから一発で分かるが、その前に飛ぶにしても自分が用意したリンク以外から飛ばねえよ
329.はちまき名無しさん投稿日:2025年05月21日 11:47▼返信
最近良く来てるな
330.はちまき名無しさん投稿日:2025年05月21日 11:48▼返信
そう言う時こそネットで調べないとね。。。
331.はちまき名無しさん投稿日:2025年05月21日 11:49▼返信
何が巧妙だよ低知能の馬鹿しかひっかからない幼稚なやりかたじゃねーか

古いアカウントに無限に偽企業のスパムメールが飛んでくるのはこういう バ カ がメールから偽アドレスをほいほいと踏むせいか

332.はちまき名無しさん投稿日:2025年05月21日 11:49▼返信
>>326
金融取引専用を用意しておけばさすがに大丈夫じゃねえかな
雑多な使い道なのは危険だけど
333.はちまき名無しさん投稿日:2025年05月21日 11:52▼返信
普通スマホのホーム画面に貼っておいてそこから入るよね 来たメールのリンクから入るとか絶対ない
334.はちまき名無しさん投稿日:2025年05月21日 11:54▼返信
やはり中国か。
あいつらのやりそうな事だと思ってたよ。
対策は身の回りから中国製品を無くすしかない。
特にパソコンとスマホが中国製は命取りだ。
335.はちまき名無しさん投稿日:2025年05月21日 11:58▼返信
補償はしないでね
結局真っ当な利用者に不利益が来るし
336.はちまき名無しさん投稿日:2025年05月21日 12:01▼返信
>>127
何いってんの?コイツ
オツムおかしいんとちゃう?
337.はちまき名無しさん投稿日:2025年05月21日 12:04▼返信
アホくさ
メールのリンク不用意に踏んだ自分の過失の起こした結果じゃん
ワイなんてSwitch2当たりましたとかメールで言われてもリンクは踏まず
直接Amazon見に行ったわ
338.はちまき名無しさん投稿日:2025年05月21日 12:09▼返信
少なくとも数十万・数百万、多い人で数千万・数億の資産を預かっている口座だからこの口座だけの端末作ったほうがセキュリティー的に安心すると思う
そんな口座を色々アクセスできる端末で使うほうがリスクが多すぎる
339.はちまき名無しさん投稿日:2025年05月21日 12:11▼返信
>>1
結局バカが偽リンク踏んだだけwww  
 
自業自得wwwwww
340.はちまき名無しさん投稿日:2025年05月21日 12:12▼返信
>>11
何いってんだ?このバカwww
341.はちまき名無しさん投稿日:2025年05月21日 12:15▼返信
PCユーザーならメールから飛ぶ人なんてアホだけだけど
スマホユーザーは普通にメールから飛ぶ
342.はちまき名無しさん投稿日:2025年05月21日 12:17▼返信
ダメってわかってても疲れてるときとかうっかりメールのリンクからアクセスとかしちゃうことありそうで怖いよなぁ
こんだけ問題の温床になってんだからもうメール内のリンクから飛ぶ機能自体を無くしちゃえばいいのに
343.はちまき名無しさん投稿日:2025年05月21日 12:19▼返信
結局URLちゃんと見てないのが原因で自業自得じゃん
344.はちまき名無しさん投稿日:2025年05月21日 12:20▼返信
>>249
コマンド実行なんてメールの直リンククリックするよりもよっぽど危ないと感じそうなもんだけど、そんなお客さんを相手にしないといけないなんて証券会社も大変だね
345.はちまき名無しさん投稿日:2025年05月21日 12:21▼返信
こんなん引っかかるやついるんだ…
346.はちまき名無しさん投稿日:2025年05月21日 12:35▼返信
うーん、でも乗っ取られた原因は「フィッシング詐欺にひっかかった」という事実は変わらないよなぁ
結局この記事には二段階認証がどのように突破されたのか大事な事は書いてないし巧妙ならちゃんと書こうよ…
347.はちまき名無しさん投稿日:2025年05月21日 12:46▼返信
>>185
それは完璧なシステムじゃないからだ
怠けても大丈夫なのが完璧なシステム

人は怠けるものだ
348.はちまき名無しさん投稿日:2025年05月21日 12:46▼返信
メールのリンク踏んだ時点で無能
普通メールを見たらアプリか自分のブクマから確認するよね
349.はちまき名無しさん投稿日:2025年05月21日 12:47▼返信
「ひそかにダウンロードされ」の手口を教えてくれ
こっちも警戒したいんだから
350.はちまき名無しさん投稿日:2025年05月21日 13:01▼返信
テスタって有名な投資家も不正アクセスされてたがその人はどうなん?
本人はフィッシングではないとか言ってたが
351.はちまき名無しさん投稿日:2025年05月21日 13:04▼返信
これがすべてならメール自体にリンクに飛ぶのを禁止する機能つければ大分防げるんじゃないか?
まぁそこからアドレスをコピペしたら意味ないがw
352.はちまき名無しさん投稿日:2025年05月21日 13:25▼返信
>>1
ここにたくさんの俺は大丈夫引っかかるもんかと慢心するのが沢山いる

こういうのがオレオレ詐欺に引っかかるんだよなあ
353.はちまき名無しさん投稿日:2025年05月21日 13:30▼返信
>>1
3000億円被害の当事者のほとんど全て
俺は騙されない

とここに書き込むようなタカをくくっている人ばかり
気をつけないと。
354.はちまき名無しさん投稿日:2025年05月21日 13:31▼返信
>>2
ポイね

なんと不正確な情報なことよ
355.はちまき名無しさん投稿日:2025年05月21日 13:35▼返信
答えは沈黙(何もしない)
これが最強
356.はちまき名無しさん投稿日:2025年05月21日 13:40▼返信
※249
インフォスティーラーには広告表示だけで踏み台仕込まれるタイプがあるらしく
よくわからんリダイレクトされて知らんうちにやられてたパターンはありそう。
357.はちまき名無しさん投稿日:2025年05月21日 13:41▼返信
たんにメールのリンク踏んだって言うだけならずっと起きていた筈で
今年に入って被害急増してたんだから別の要因が大きいと思うな。
358.はちまき名無しさん投稿日:2025年05月21日 13:45▼返信
>>1
outlookで完全一致アドレスで振り分けるようにしたら?
359.はちまき名無しさん投稿日:2025年05月21日 13:51▼返信
よく分からないアドレスのメールは弾いてくれよなと思う。削除すら鬱陶しい
360.はちまき名無しさん投稿日:2025年05月21日 13:56▼返信
メルアドで見分けてるって奴いるけど送信元アドレスは偽装できるからな?
361.はちまき名無しさん投稿日:2025年05月21日 14:06▼返信
インフォスティーラー危険すぎるだろ
362.はちまき名無しさん投稿日:2025年05月21日 14:09▼返信
手口はそうだろうけど話自体は創作臭いな
363.はちまき名無しさん投稿日:2025年05月21日 14:30▼返信
巧妙・・・・・????
昔からある古典的なやつじゃんアホかよ
364.はちまき名無しさん投稿日:2025年05月21日 14:33▼返信
>>1
どんな時も公式サイトからアクセスするようにすれば防げたじゃねえか。
メールのリンクなんて踏むな!
365.はちまき名無しさん投稿日:2025年05月21日 14:48▼返信
物理トークン早く配れよ
けちってんじゃねえw
366.はちまき名無しさん投稿日:2025年05月21日 15:11▼返信
?
これだと2段階認証突破できなくね???

367.はちまき名無しさん投稿日:2025年05月21日 15:42▼返信
>>366
女性が2段階認証で届いた結果を偽サイトに入力するだけで突破できる
368.はちまき名無しさん投稿日:2025年05月21日 16:04▼返信
>>357
フィッシング詐欺自体は古典のようにずっと起き続けてる

銀行口座狙うよりも捕まりにくいと思われたのか、AI技術で日本語が流暢になって騙しやすくなったからか分からんけど
犯罪者の中で証券口座は金になると集中的に狙われるようになったってとこでしょ
369.はちまき名無しさん投稿日:2025年05月21日 16:26▼返信
今年のいつ頃からか、証券系のフィッシングメール急増したんよなぁ
この手の詐欺メールって送信した時点で詐欺未遂は成立してるんだし警察がどうにか出来ないんかな
中国から送信されてたらどうにも出来んか
370.はちまき名無しさん投稿日:2025年05月21日 16:41▼返信
こんな初歩的な罠にひっかかってたのか
371.はちまき名無しさん投稿日:2025年05月21日 17:29▼返信
インフォスティーラーなんて添付ファイル開封以外で取り込むことあるんか?
372.はちまき名無しさん投稿日:2025年05月21日 17:42▼返信
結局詐欺メールにひっかかってるやんけ
373.はちまき名無しさん投稿日:2025年05月21日 17:58▼返信
※371
マルバタイジングとか言う手法でぱっと見ただの広告アクセスしただけで感染とかあるらしい。
証券サイトにログイン状態でクッキーの認証情報盗まれるとワンタイムパスも突破できるみたいだから
メールとか関係なく知らんうちに抜かれてる可能性はある。
374.はちまき名無しさん投稿日:2025年05月21日 18:52▼返信
自動入力にしてれば偽サイトだと手動で入力させられるからおかしいってなるはず
375.はちまき名無しさん投稿日:2025年05月21日 18:58▼返信
はちま見てると仕込まれたりするの?
376.はちまき名無しさん投稿日:2025年05月21日 19:27▼返信
俺んとこにも何回もきたわメール
流石に胡散臭すぎてガン無視してたけど
だけど一番気持ち悪いのはなんで俺のメールアドレス知ってて
特定の証券口座に入ってることを知ってるのか ってこと
情報漏れてるだろ
377.はちまき名無しさん投稿日:2025年05月21日 19:34▼返信
売国棄民A級戦犯自民党壺カルトと同族維新と腐ったカルト組織公明党と財務省ザイム真理教の悪政
売国棄民A級戦犯自民党壺カルトと同族維新と腐ったカルト組織公明党と財務省ザイム真理教の悪政
売国棄民A級戦犯自民党壺カルトと同族維新と腐ったカルト組織公明党と財務省ザイム真理教の悪政
売国棄民A級戦犯自民党壺カルトと同族維新と腐ったカルト組織公明党と財務省ザイム真理教の悪政
売国棄民A級戦犯自民党壺カルトと同族維新と腐ったカルト組織公明党と財務省ザイム真理教の悪政
売国棄民A級戦犯自民党壺カルトと同族維新と腐ったカルト組織公明党と財務省ザイム真理教の悪政
売国棄民A級戦犯自民党壺カルトと同族維新と腐ったカルト組織公明党と財務省ザイム真理教の悪政
378.はちまき名無しさん投稿日:2025年05月21日 19:34▼返信
古典的な手口とは言っても、その古典を一般利用者が学ぶ機会が無いのが日本だからな……
サイバー犯罪系に対して治安維持機関が
「現地の物理端末に指紋がついていたからこいつが犯人!」と
何度も組織規模で誤認逮捕するレベルで個々人の情報教育格差が激しい。
379.はちまき名無しさん投稿日:2025年05月21日 19:39▼返信
ただのフィッシングやんけ・・・
380.はちまき名無しさん投稿日:2025年05月21日 19:42▼返信
パスキーか物理キーに対応しない時代遅れな証券会社が悪い。


パスキーは1Passwordで一元管理して、1Passwordのアカウントは物理キーで強固に管理してるわ。
381.はちまき名無しさん投稿日:2025年05月21日 19:45▼返信
楽天証券どころか証券口座ひとつも持ってない俺のところにもメール来てるから総当たりだろ
382.はちまき名無しさん投稿日:2025年05月21日 20:05▼返信
ここ2ヶ月でマイクロソフトアカウントに猛烈な勢いで不正アクセスの痕跡があるわw
中国、イラク、パレスチナ、アルゼンチン、ブラジル、ロシア、ウクライナから1日で数十アタック.......まぁパスキー設定してるからログインは無理なんだけどな。
メールアドレスがダークウェブに載っちゃってるみたいだからアドレスは変えるか......
383.はちまき名無しさん投稿日:2025年05月21日 21:50▼返信
esuteru様 ご確認事項がございますのでよろしくね!
ってのに引っかかって「詐欺だ!」「巧妙すぎる!」「こんなの防ぎようが無い!!!!!!」
って馬鹿と情弱はネット使うなよ・・・自己責任だよ
384.はちまき名無しさん投稿日:2025年05月21日 21:51▼返信
>>376
メールアドレスは個人か企業か分からんけどどこからか漏れたんだろう(自分から提供してる可能性もある)
証券口座については簡単だよ、口座持ってない人にも送り付けてるだけ
385.はちまき名無しさん投稿日:2025年05月21日 22:04▼返信
なんだ自業自得か
386.はちまき名無しさん投稿日:2025年05月21日 22:08▼返信
自分でメール開いてるなら全然巧妙でもなんでもなく従来のやり方に引っかかっただけじゃねーか
そもそも送り主のアドレス見たらほぼ解決するレベルの案件よね
(殆どのその手のメールは無茶苦茶なアドレスから送られている)
387.はちまき名無しさん投稿日:2025年05月21日 22:13▼返信
※357
政府が投資推ししてたから単純に投資利用者が増えたって話では
フィッシングなんて突然かかる奴が増えるってもんでもないし
母数が増えたと見た方が良さそう
388.はちまき名無しさん投稿日:2025年05月21日 22:48▼返信
どこが巧妙だよアホ
389.はちまき名無しさん投稿日:2025年05月22日 00:07▼返信
だからなんでメールから飛んだ先のサイトで情報入力を求められて素直に入れちゃうんだよ
特に巧妙ではないただのフィッシング詐欺じゃん
390.はちまき名無しさん投稿日:2025年05月22日 01:56▼返信
15分で終了はもはや軍の専門部署レベルだ
391.はちまき名無しさん投稿日:2025年05月22日 08:29▼返信
インフォスティーラーが怖すぎるなぁchromeにパス覚えさせるのやめて全部消そうかな
392.はちまき名無しさん投稿日:2025年05月22日 20:29▼返信
金融機関からのメールは送付元が正しいと思っても本文中のリンクなんか踏んではダメだよ。そもそも金融機関は滅多にメールなんか送ってくるんじゃねえよ。それがフィッシングメールの紛れ込む隙になってんだろが。みずほお前だ。

直近のコメント数ランキング