【【マジ注意】ネット証券口座に不正アクセス、保有株が勝手に売られて謎の中国株が大量買いされる被害の拡大が止まらない! 楽天・SBI・野村など6社、不正売買額は約954億円
【朗報】証券口座乗っ取り事件で「被害は補償しません」と突っぱねていた証券会社がSNSで批判殺到 → ついに被害補償を検討へ】
相次ぐ証券口座乗っ取り 被害者のパソコン デジタルフォレンジック解析で分かったこと パスワードは限界? | NHK | WEB特集 | サイバー攻撃
記事によると
なぜパスワードが流出し、証券口座は乗っ取られてしまったのか。
取材班は被害者の女性の了解を得て、取り引きに使用していたパソコンを解析することにした。
最初に不正なログインが行われたのは3月7日の午前10時半ごろ。その周辺のデータ記録を中心に調べを進めると、この直前に証券会社になりすましたメールが届いていたことが分かった。
メールの着信は3月7日午前9時前。
本文には「2025年3月1日の取引約款改定に伴い、オンラインサービス約款が変更になります。サイト改善と利便性向上のため、お手数ですが、下記リンクよりご確認ください」などと書かれ、偽サイトへのリンクが記されていた。
さらにパソコンのデータを詳しく解析すると、女性がこのリンクをクリックして偽サイトにアクセスしていた記録が残っていた。
アクセスしていたのは、7日午前10時14分。そのおよそ15分後の午前10時半に不正アクセスが行われ、その3時間後の午後1時39分に不正な取り引きが始まっていた。
犯人は偽サイトでパスワードを盗んでから、わずか15分で口座を乗っ取り、不正な取り引きを始めたと考えられる。
偽サイトはすでに閉鎖されていたが、メールには証券会社の正規のサイトに遷移するリンクも掲載されるなど、巧妙な細工が施されていた。
解析結果を伝えると、被害者の女性は「偽サイトに誘導されて情報を入力していた可能性があるとは、思っていませんでした。ふだんから不審なメールには気をつけていたので、とてもショックです。証券会社の正規のメールに紛れて、通常のメールボックスに届いていたので、油断してクリックしてしまったのかもしれません」と話した。
データの中身を分析すると、フィッシングに加えて、別の方法でもパスワードが盗み取られている可能性があることも分かった。情報を盗み出すコンピューターウイルス「インフォスティーラー」による手口だという。
「インフォスティーラー」はサイトやメールなどを通じてパソコンにひそかにダウンロードされ、インターネット閲覧ソフトのブラウザーに保存したIDやパスワードなどの個人情報を抜き取る。
セキュリティー会社「マクニカ」
瀬治山豊さん
「確認されたデータは本当に氷山の一角で、実際に奪われているデータははるかに多いと考えられる。インフォスティーラーについては情報を盗んだ後に証拠を隠滅するために、自分自身を削除したり、痕跡を消したりする機能があるものも存在していて、気づくことが非常に難しくなっている」
以下、全文を読む
この記事への反応
・ 『インフォスティーラーについては
情報を盗んだ後に証拠を隠滅するために、自分自身を削除したり、
痕跡を消したりする機能があるものも存在していて
気づくことが非常に難しくなっている』
「フィッシング詐欺に引っかかるのは情弱」という慢心は危険だと思うなあ。
情強を自認していても
明日は我が身と考えて気を引き締めたほうがいい。
・本家のURLのハイパーリンクに偽URLを設定して、
リンク先は本家そっくりサイトにして、
2FAはリアルタイムフィッシングで突破。
こんなの親世代に理解してもらえる自信はない😭
・ 認証を自分でリクエストしたとき以外は
メールのリンクは踏まないようにしている。
最近はフィッシングメールが大量に来るので、
油断していると誤って踏みかねない。
・一昔はHTMLメールのリンクは踏まない!
って意識してたけど、
もうどれがhtmlメールでどれがプレーンテキストなのか
UI的に区別出来なくなっちゃったからなぁ。
ローカルの秀丸メールは区別出来るけど
・ この記事のようにブラウザ履歴に
フィッシングサイトへのアクセスが残ってた(利用者の責である)場合、
補償どうなるんじゃろ……
あと「多要素認証を設定すればとりあえず安心」みたいな書き方は現状かなり危うい
インフォスティーラー怖ぁ…
二段階認証でも突破されてる人が
そこそこ居るし、
対策してる人でも油断禁物やで
二段階認証でも突破されてる人が
そこそこ居るし、
対策してる人でも油断禁物やで
薬屋のひとりごと~猫猫の後宮謎解き手帳~(20) (サンデーGXコミックス)
発売日:2025-05-19T00:00:00.000Z
メーカー:日向夏(著), 倉田三ノ路(著), しのとうこ(著)
Amazon.co.jp で詳細を見る
Minecraft (マインクラフト) - Switch
発売日:2018-06-21T00:00:01Z
メーカー:マイクロソフト
Amazon.co.jp で詳細を見る
ファンタジーライフi グルグルの竜と時をぬすむ少女 -Switch 【初回特典】 「駆け出し冒険者セット」(獲得経験値アップ効果のついたアクセサリー「チョウチョのチャーム」、「お役立ち消費アイテム9種」 ) 封入
発売日:2025-05-22T00:00:01Z
メーカー:レベルファイブ
Amazon.co.jp で詳細を見る
Clair Obscur: Expedition 33(クレールオブスキュール:エクスペディション33) - PS5
発売日:2025-04-24T00:00:01Z
メーカー:Kepler Interactive
Amazon.co.jp で詳細を見る









adblock最新版にしないとたまに広告がすり抜けて表示されるから注意な。
メールはテキストのみでやれ
必要な情報はメールで確認して別ブラウザで直接調べるとかはした方がいいだろうけど
毎回履歴消さんか?普通
😨
終わったわ
電話番号流出してるわ
あんた馬鹿ぁ?
入らないようにしとけ
ホームページもそっくり
差し押さえるから金振り込めってだって
メールでなんか来ないのに
あほくさ
テスタはアプリ使ってたせいで乗っ取られた
昔からある手口だろ
何かあれば直接Webサイトにアクセスするようにはしている、が・・・
ブラウザやアンティウィルスソフトのせいで挙動が変わったりすると恐い。
もちろん各公式サイトがウィルス詐欺対策で手順変えてくる事もあるし
変化は常に起こるのでメールの内容が正当ナンじゃないか?と考えてしまう事も多い。
移民のせいだろ?
防ぎようがなくね?
お金取り扱うサイトのログインパスワードはブラウザに決して保存しない事ぐらいしか自衛手段が無いな
Switch2自体がSwitchの機能強化版であることに気づかない弱男であった
手入力したキーログを盗まれるから意味ないだろ
送りアドレスの確認と、メールからクリックで飛ぶのではなくブラウザのブックマークから行けば良いだけだろ
馬鹿だらけだな
不審じゃない(自己判断)メールには気をつけられないおマヌケさん
利用規約変更は割と来る連絡やし
ここも文章読めない人多すぎる
そりゃこんな90年代に流行ったレベルの詐欺にいまだに引っかかるの日本のジジババだけだろうしなw
さすがの中国人も100%アシが付く日本株でやらないだろうし(希望的観測)
技術的にはいくらでも偽メールを除外する手段はあるのに対応できないシステムが多すぎてまったく普及しない
セキュリティポリシーや規約の更新とかで無駄に対応を迫ってくる事が実際に多いからな
リンク踏まなければ大丈夫じゃないの?違ってたら誰か訂正して
l | ←こうゆう紛らわしいやつあるからURLを見るのは対策としては弱い
これがヤバいって話だろ?
とかいうゴミのせいだ
きちんと確認しない頭お花畑が引っかかってるw
steamのゲームでもインストールに仕込んだりできるだろし
オープンソースで開発してるgithubにウイルス仕込む事件もあったし
なかなか難しい
え?・・・IDやパスなんてブラウザに保存してるアホいるの?一度入力すると「保存しますか?」と聞かれるとはいえ・・・
ちなリンクは踏んでない
証券口座の詐欺は明らかにそんなんじゃないだろ
金持ってるジジババはSteamでゲームもしないしGithubからダウンロードなんてできねーよ
というか無理
詐欺メールのリンク踏んだらインフォスティーラー感染してIDパス抜かれるって何十年も前からある一番有名なやつやぞ
あとヤフーメールは不審なメールが迷惑フィルター抜ける場合が多いからゴミ、あんなん高齢者引っかかるわ
あんなもん9割スパムだし
なんでこんなんに引っ掛かるのか理解できん。
国民がチョロいなら取り締まる側も同レベルのゴミだし、やったモン勝ちなんだろな
リンク踏ませただけで感染させられるウィルスあるなら詐欺師全員それ使ってるわw
外部からPCにツールをインストールさせようとするとWindows側の対策で「不明な発行元です」って表示されて「続行」して初めてインストールされる
ジジババの「何もやってないのにおかしくなった」は嘘
人生左右するような金をよくわからないものに預けんな
ありとあらゆるショッピングサイトや証券や銀行やクレカでの詐欺メールが届いてるんだから、自分が使ってるところのが来ても普通疑うだろ
同じ文面で規約変更やら利用停止言ってるんだから引っ掛かる方がおかしい
怪しいメール(苦情がいっぱい来た発行元とかで見てるのかもしれん)を自動で迷惑メールに分けてくれるよ
隠れてる迷惑メール箱押すと大手保険会社とか大手チェーン店の勧誘とかいっぱい振り分けられてるよw
日本はいまだにこういう熱血営業マンが相手が折れるまでゴリ押しする戦略を主戦場がネットに移っても続けてるから詐欺師は利用しやすいんだろうな
つまりさらなる値上げがブタと親御さんを襲うって訳だなw
議員官僚公務員の思考回路だなw
こういう奴が騙されるんだよな。中華じゃなくても日本でも普通に情報抜かれてるからな。
各種メール送信サーバーやプロバイダがニセ送信者対策をしてはいるようだけど果たして完璧と言えるかどうか
間違って「はい」押しそうになる
それがないとフィッシング詐欺は終わらないだろ
検索は使うな、事前に公式サイトをブックマークしといて、ブックマークから飛べ
最初に公式サイトを見つける際に検索を使っちゃった
証券会社はこんなゴミどもに補償なんてすんなよ?
昭和の電話取引は正しかった
おめえの考え方が一番危ねえというのに自覚が無いのだなあ
メーラーの設定で大概できると思うが、数が増えたらなぁ
そもそもパスとIDだけじゃ二重認証は無理じゃね?二重認証が突破されるならその手口が知りたいわ
やっぱ本人に問題があるんじゃねぇか!
そのまま楽天証券ユーザーだもんな
他責思考も甚だしい
「偽サイトでIDパスをバカ正直に入力した」 という重要な事実を書け 不用意に恐怖を煽りやがって
あと、インフォスティーラーって新語でもビビらせようとしてるが、実行ファイルである以上ダブクリで実行してんだよそのマヌケ野郎も。Windowsはスマートスクリーンがあるがそれを回避したとしてもダブクリして実行したマヌケなんだよ。なんか勝手に盗まれる的なミスリードマジでやめろ
ブラウザの拡張機能として入ってくるならダブルクリックやスマートスクリーンを抜けてくるよね一応確認は出ると思うけど
メールに記載のurlなんて踏まずに前から登録してあるブックマーク経由で接続しないからだろ
メールから証券会社のサイトは普通開かない
誘導アドレスがrakuten-sec-co-jp comと絶妙にふざけてるが
本物は「rakuten-sec co jp」だから信じる人いるかも
本人は怪しいリンクを踏んだ自覚も無いかもな
FAX最強
バカがなんか言ってるw
最近は電話番号偽装もやってくるぞ
二重認証してれば問題ないからな
大金使うならやることやらん奴がやられるだけって感じだな
送信先メールアドレスは確認必携だろ
テスタは間抜けやんwwww
ハイハイw
でも母ちゃん世代は確実に引っかかるやろうなと思う
本物サイトとの間に見えない状態で介入するタイプだと本物サイトに入力してるように見えるがログインパスワードもワンタイムパスワードも筒抜け
相手はバカに違いない って考え方がヤベえと指摘されてるのに
もう一回同じ内容のコメントを繰り返すとか どうしようもないな
相手はバカに違いない → 自分は大丈夫(慢心) → 見えた!隙の糸!!
拾い食いは流石にないだろうけど、ご自由にお取りください系なら必ず持ってってそう
炭治郎で草
処理するだけで無駄な時間が腹がたつ
本当に即効で引っかかりそうだな、お前・・・
メーラーの設定でもアドレス偽装出来るって聞いたけど
偽装できるアドレスじゃなくて「登録した相手」じゃないと届かないってのがないと詐欺撲滅は無理だと思うってこと
アプリなりに管理させて自動入力できないなら、そこは普段使ってないサイトだとわかるやんか
この設定をしておけば安心安全 詐欺は撲滅できた!
という心がすでに弱点
フィッシング対策協議会に通報してるわ
余裕で突破するよ
フィッシング対策とかで詐欺を一掃しようというのは難しいんじゃないのか
最終的に騙された人間が自ら防壁を開いちまうんだからな
ぜんぜん意味ないよそれ
二段階認証は効果あるだろ
令和7年にもなってまだこんな情弱が株やってんのかニホンザルは
入力したデータが悪者にそのまま使われて突破ってことぉ?
全部入力してんのか?
証券会社とのやりとりはみんな手紙を郵送する方式にするべきなんよ
ないよ
君そんなだから騙されるんだよ
引っかかったやつがアホなだけでは
俺はこの手のメールが来たらまずそこの公式サイトを確認する
メール記載のURLとか怖くて踏めないよ
証券会社なんも悪くない
ブラウザにパスワードを記憶させておくと ブラウザの拡張機能経由で盗み取られるっちゅー話だろ
ウイルス添付問答無用で蹴ってくれるし迷惑メールも来ない
MacかLinux系で金銭取引はした方がより安全
中国人に金が流れるようにお膳立てしたんだよ
来て欲しいメールすらたまに来ないw
なんか有名な配信者もいたみたいだけど、あっちはどうなんだ
必要なメールもガンガン蹴ってくるんですが…
証券取引では、全ての証券会社でパスワード記憶機能をわざわざ除外していて
毎度入力を促されるから、解らないね
もしMacやLinuxが世の主流になればそっちが集中攻撃されるだけなのでは
その時はその時だろ
今はそっちが安全だって言ってんの
わかんない?
ワイの頭じゃ無理そう・・
だから設定じゃなくて
今はないシステムを作らないと無理ってこと
はぁ…馬鹿相手は疲れる
こういうメールは詐欺として取り扱うことできないのかな
でもけっきょく その新システムなら安心! と利用者が慢心した時に弱点を突かれるという
詐欺は強固なシステムの隙を突く戦いじゃない 人間の心の隙を突く戦いなんだ
要するにOSの元がUnix派生のOSかDOS系派生かで脆弱性の穴の差があるのよ
Unix派生、互換物は元々堅牢なOSの互換からの派生だから、穴が小さいものがほとんどで、
処理が単純な物の組み合わせでウィルス検知も解り易い
DOS系は全然違う独自発想で命令も複雑で作った本人もお手上げとか言う事が多いから要するに穴がデカいし埋まらない
主流か非主流かの論理は2000年代中期で淘汰されちゃった
まじでこの害虫民族どうにかしろよ
ホンコレ
対策不可能とか発狂してた奴らは何だったのか
いうて最近のWindowsはDOSベースだった時代から刷新されたし
純然としたシステムの弱点を突くような攻撃はもう無いでしょ
今回も人間をうまく騙して自ら情報を出させたわけだしね
だからWindowsが構造的に弱いんじゃね論争こそが2000年代中期で淘汰され
けっきょく主流か比主流かでリスクが変わる件だけが残った
それはシステムが出来てないってこと
>純然としたシステムの弱点を突くような攻撃はもう無いでしょ
そう思うだろ?Windows系は未だに処理系でアルファベットの大文字と小文字を区別できない仕様が残りまくってるのでそこを突かれる事が多い
インターネットが普及して四半世紀を過ぎてもなおこの程度の詐欺に引っかかる
日本人の進歩の遅さは確かに虫レベルですねw
結局本人が騙されてて、自分でIDパス教えただけかよ
しょーもな
完璧なシステムに依存して怠けてる人間は
自らボロを出して犯人を招き入れてしまうんだからどうしようもないじゃんか
まだあるな、「スラッシュ」と「\」を同列扱いし、しかも文字コードバグも未だに未対応だから
そこをついた階層突破でデータを抜く手口が未だに治らず存在する
いっつもちゃんと自分だけは情強だと思ってる情弱だけが引っかかるように出来てて鼻で笑ってしまう
まだあった
Windows系での改行コードを未だに他と合わせない弊害で、日本語、中国語のある特定の文字の組み合わせで
処理から改行コードと同じになる文字コードがあり、そこをついて処理を突破される手口が未だに治らない
口座系はとにかく長めのアドレス作って専用して他では使わないようにしなくちゃ
どんな風に抜かれるか、分かりやすいですよ。
要するに日本語文字コードの問題なんじゃあ
>インフォスティーラーに感染した場合、ブラウザの自動入力データは、簡単に搾取されます。例えば、ChromePassというソフトウェアを使えば、Google Chromeに保存したパスワードやユーザーIDなどのログイン情報を表示できます。ブラウザの自動保存機能は危険として認識いただければと思います。
いや、根本的にアルファベットの大文字小文字を区別できない処理系を残している事と
スラッシュと\マークの混在する使用を残している事、改行コードの統一性の拒否が全部原因
これがWindows系の根幹で残り続けてるから、次々バグが発生する
大文字・小文字の同一視問題はWindows特有だけど残りは日本語文字コードの問題じゃん
それならMacだけUnicodeのNFD仕様を使ってるから濁点・半濁点の処理が他OSと異なって対策しないとバグるというめんどくさい問題が
まだそんなことをやってる証券会社は止めるべきだし、それを周知徹底するべし
利用者もそれを自覚しないとダメ
>などと書かれ、偽サイトへのリンクが記されていた。
>メールには証券会社の正規のサイトに遷移するリンクも掲載されるなど、巧妙な細工が施されていた。
これのどこが巧妙なんだ?
よくある手口だろ
つか古いMacとLinuxや最近のMac間でも改行コード異なってるやんけ
日本語もーめちゃくちゃ
それ昔のMac
今のMacは中身NextStepのUnix BSD系派生で置き換わったのでもう無い
Macはジョブズ復帰時に数々のバグまみれになって肥大したMacOSを全部捨て、自身が経営していたNextStepのOSにMacを置き換えた施策をしたから、今めちゃくちゃ安定的で堅牢になった
こんなショボい手口に引っかかる情弱がネットで投資してることのほうが驚きだ
最近(ジョブズ復帰後)のMac=Unix BSD派生のNextStepからのもの
古いMac=公式に捨てたのでサポート外
Linux=Unix互換OS
な
最強じゃん
それの感染経路が気になる
パッと見で本物のURLだと誤認して無防備にクリックしたのか?
いやいやNFDとNFCの違い問題は現状のMacOSでも起きてますから
嘘やんけ。お仲間かな?
その上で、メール内のリンクは絶対に触らない
100%自分が悪いじゃねえかw
◯古典的
それ、MacがというかJavaの問題もある
Javaも同じ
最近昔ほどJavaが使われなくなった理由
逆に言うと昔からある穴が塞がれていない
ガラケー時代で時間が止まってんのか?
今更感が
メールのリンク一切飛んだらいかんとなるとまた面倒そうだが
2段階認証のパスも偽サイトに入力してそれで突破されました!!!
私なにもしてないのに不正ログインされた!!!!!!!!!!!!!!!!!
運営サイト賠償しろ!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
メール内容見てへー公式サイトからログインして確認するかーっていう思考すらできないの?
各々のポートフォリオのリアルタイムチャート追ってるから、
ぽっと出投資家の多くがやられたって感じだわな
深刻な話じゃなくてよかった
スケベ心出して詐欺にあうっていう典型的なやられ方よな
古典的なやり方で引っかかったと思い込んでるアホがえらそうにうるさいな
境界くんは大変ですねって話だった
まあ二重認証くらい導入しろよとは思うけど
「メールに記載されてるリンクは踏むな」という大前提を守らないで引っかかって
証券会社に文句言うのはどうかと思うわ
マジで間抜けだな
引っかかったんです?w
「これ以降続けたかったら以下の手順を行って下さい」と表示してWin+Rとかのコマンドを実行させる
コピペ実行したら使用者自らめでたくウイルスが導入されるのでブラウザに保存してあるパスワードが全部盗まれるというわけ
よく分からん人はそういうもんだと思って実行しちゃうだろう
つい最近でも工口サイトで見た、これも一例でしかないので他のやり方もあるだろう
メールなんか引っかからねーよと情強のつもりでいると痛い目見るよ
「私わからないから!」つってITから逃げて取り残された奴を社会が甘やかしてきた。
そりゃフィッシングサイトも作りが巧妙になってるけど古典だろ
重要情報打ち込むのにそれが何かも確認しないとかあるの?
リンク先のURLを確認してないか、見ても理解できない無知なのか?
メール来たらリンク無視してショートカット登録されてる正規サイトから確認するだけなのに…
それすら出来ない知能なのに自分の主観は気を付けている、罠を踏むはずがないって考えてる桁違いのバカだ
やはり連中の「何もしてない」は信用出来ない
二段階認証はスマホに切り分けておけばまず大丈夫だな
そこまで重要なお知らせとか普通にトピックスに出てるでしょう。
わかんないのはいいけど
便利なところだけ利用しようと考えるのはスケベ心が過ぎるな
楽天に補償しろとか言ってたバカw
これ単に騙されたユーザーの自己責任で損害を証券会社に弁済強要した政府訴えるべき大事件だぞ
政府GJと煽ったYouTuberは恥をしれ!
自己責任じゃんwwwwwwww
普通にログインして確認しろよ
株やってる糞YouTuber共が損害は証券会社が補填しろって暴れてたよな
こいつらの責任も追求すべき!
バカは証券会社に迷惑かけんな
普段たら気をつけていたのに油断
気をつけけていたのは嘘ということ
サービス悪くなったらどうすんだよ
今のところ被害は受けた事が無い
この事件は健全なネット株取引の信頼失墜に政府が関与した経済犯罪だぞ
日本糞過ぎ
証券会社は圧力掛けた政府とコイツラに損害賠償すべき重大事件じゃないか!
金融庁も警察も何やってんだよ!カス
テスタwwww謝罪しろよクズ
バカ言ってないで新しいメアド取得して証券専用で使え
ワンタイムパスはどうしようもないんだから🤔
手当たり次第だと警戒されるからピンポイントで刺す為の情報
お漏らしで暗証番号は無事でした、ってケースでも外堀は埋まってるんだよな
証券会社からのメールでログインなんかしねえよ
だよな
数百万動かす株取引専用PC端末株専用メール作らずに全部共有してる頭足りない糞の救済なんて必要なし
無能低能
今時ワンタイム無いとこなんて・・・まあ楽天ならやりかねないな
って6社?はあ
基本どこもワンタイム当然なんだけど
バックアップログインとか言う簡易ログインがあったらしい。
普通に考えてIDとパスだけじゃ突破できないからね。
文盲かよ
フィッシングとウイルスって書いてあるだろ
株取引ネットでやるのに専用PCなり端末作らない方が異常な低能なんだが
こんな糞どもの尻拭いを証券会社に押し付ける政府も株界隈もキチガイだぞ
乗っ取られて当然みたいなムーブしてる
文盲低能
俺なんて自分のメールアドレスの漏洩情報見たら13件も漏れてるぞ。舐めんなよ
仕組みも注意歓喜の日本語も理解できない阿呆もおるわな
そいつらがチープなトラップに引っかかって補償ガーは酷い
健常者に迷惑かけんな
証券会社でもショッピングサイトでも検索サイトかブックマークから行くようにしないと
ただの情弱
しかもリダイレクト広告とかで感染しちゃうとか手に負えんな😰
巧妙な侵入ソフトやパスワード解析プログラムが手軽に中国人は入手できます
個人でも個人情報の売買が出来る環境が整った結果として闇市場は拡大の一途を辿り全世界の人々は知らぬ間に中国に支配される
そうしたディストピア世界は既に顕在化してるのがこうした金融犯罪の急増の背景にあります
自分めっちゃ対策したのにアホみたいやん
何もしてないのにPCが壊れたおじさんと同じというオチ
こういうまとめ記事見かけるごとにフィッシング詐欺だと書くようにしてたが
フィッシングじゃない。って言い張る無知な馬鹿が被害を増やしたこと
>>294
絶対か?本当か?アクセス履歴まで全部調べたのか?
それ言う奴は大体、証券会社に保証して貰いたくて嘘言ってるだけだぞ
そうだよ、ブラウザにパスワード記憶させてるやつは危ないって前からコメしてたのに情強wとか煽られてたけどやっぱこの手口じゃねーか
老後資金全部むしり取られるじゃんw
思いっきり古典的な手口じゃん
こんなの補償してたらキリないし保証してやる義務もない
「パスワードを変えてブラウザに保存しないで紙で残す」
中国人は家の中にまで侵入するぞ
古いアカウントに無限に偽企業のスパムメールが飛んでくるのはこういう バ カ がメールから偽アドレスをほいほいと踏むせいか
金融取引専用を用意しておけばさすがに大丈夫じゃねえかな
雑多な使い道なのは危険だけど
あいつらのやりそうな事だと思ってたよ。
対策は身の回りから中国製品を無くすしかない。
特にパソコンとスマホが中国製は命取りだ。
結局真っ当な利用者に不利益が来るし
何いってんの?コイツ
オツムおかしいんとちゃう?
メールのリンク不用意に踏んだ自分の過失の起こした結果じゃん
ワイなんてSwitch2当たりましたとかメールで言われてもリンクは踏まず
直接Amazon見に行ったわ
そんな口座を色々アクセスできる端末で使うほうがリスクが多すぎる
結局バカが偽リンク踏んだだけwww
自業自得wwwwww
何いってんだ?このバカwww
スマホユーザーは普通にメールから飛ぶ
こんだけ問題の温床になってんだからもうメール内のリンクから飛ぶ機能自体を無くしちゃえばいいのに
コマンド実行なんてメールの直リンククリックするよりもよっぽど危ないと感じそうなもんだけど、そんなお客さんを相手にしないといけないなんて証券会社も大変だね
結局この記事には二段階認証がどのように突破されたのか大事な事は書いてないし巧妙ならちゃんと書こうよ…
それは完璧なシステムじゃないからだ
怠けても大丈夫なのが完璧なシステム
人は怠けるものだ
普通メールを見たらアプリか自分のブクマから確認するよね
こっちも警戒したいんだから
本人はフィッシングではないとか言ってたが
まぁそこからアドレスをコピペしたら意味ないがw
ここにたくさんの俺は大丈夫引っかかるもんかと慢心するのが沢山いる
こういうのがオレオレ詐欺に引っかかるんだよなあ
3000億円被害の当事者のほとんど全て
俺は騙されない
とここに書き込むようなタカをくくっている人ばかり
気をつけないと。
ポイね
なんと不正確な情報なことよ
これが最強
インフォスティーラーには広告表示だけで踏み台仕込まれるタイプがあるらしく
よくわからんリダイレクトされて知らんうちにやられてたパターンはありそう。
今年に入って被害急増してたんだから別の要因が大きいと思うな。
outlookで完全一致アドレスで振り分けるようにしたら?
昔からある古典的なやつじゃんアホかよ
どんな時も公式サイトからアクセスするようにすれば防げたじゃねえか。
メールのリンクなんて踏むな!
けちってんじゃねえw
これだと2段階認証突破できなくね???
女性が2段階認証で届いた結果を偽サイトに入力するだけで突破できる
フィッシング詐欺自体は古典のようにずっと起き続けてる
銀行口座狙うよりも捕まりにくいと思われたのか、AI技術で日本語が流暢になって騙しやすくなったからか分からんけど
犯罪者の中で証券口座は金になると集中的に狙われるようになったってとこでしょ
この手の詐欺メールって送信した時点で詐欺未遂は成立してるんだし警察がどうにか出来ないんかな
中国から送信されてたらどうにも出来んか
マルバタイジングとか言う手法でぱっと見ただの広告アクセスしただけで感染とかあるらしい。
証券サイトにログイン状態でクッキーの認証情報盗まれるとワンタイムパスも突破できるみたいだから
メールとか関係なく知らんうちに抜かれてる可能性はある。
流石に胡散臭すぎてガン無視してたけど
だけど一番気持ち悪いのはなんで俺のメールアドレス知ってて
特定の証券口座に入ってることを知ってるのか ってこと
情報漏れてるだろ
売国棄民A級戦犯自民党壺カルトと同族維新と腐ったカルト組織公明党と財務省ザイム真理教の悪政
売国棄民A級戦犯自民党壺カルトと同族維新と腐ったカルト組織公明党と財務省ザイム真理教の悪政
売国棄民A級戦犯自民党壺カルトと同族維新と腐ったカルト組織公明党と財務省ザイム真理教の悪政
売国棄民A級戦犯自民党壺カルトと同族維新と腐ったカルト組織公明党と財務省ザイム真理教の悪政
売国棄民A級戦犯自民党壺カルトと同族維新と腐ったカルト組織公明党と財務省ザイム真理教の悪政
売国棄民A級戦犯自民党壺カルトと同族維新と腐ったカルト組織公明党と財務省ザイム真理教の悪政
サイバー犯罪系に対して治安維持機関が
「現地の物理端末に指紋がついていたからこいつが犯人!」と
何度も組織規模で誤認逮捕するレベルで個々人の情報教育格差が激しい。
パスキーは1Passwordで一元管理して、1Passwordのアカウントは物理キーで強固に管理してるわ。
中国、イラク、パレスチナ、アルゼンチン、ブラジル、ロシア、ウクライナから1日で数十アタック.......まぁパスキー設定してるからログインは無理なんだけどな。
メールアドレスがダークウェブに載っちゃってるみたいだからアドレスは変えるか......
ってのに引っかかって「詐欺だ!」「巧妙すぎる!」「こんなの防ぎようが無い!!!!!!」
って馬鹿と情弱はネット使うなよ・・・自己責任だよ
メールアドレスは個人か企業か分からんけどどこからか漏れたんだろう(自分から提供してる可能性もある)
証券口座については簡単だよ、口座持ってない人にも送り付けてるだけ
そもそも送り主のアドレス見たらほぼ解決するレベルの案件よね
(殆どのその手のメールは無茶苦茶なアドレスから送られている)
政府が投資推ししてたから単純に投資利用者が増えたって話では
フィッシングなんて突然かかる奴が増えるってもんでもないし
母数が増えたと見た方が良さそう
特に巧妙ではないただのフィッシング詐欺じゃん