2段階認証をねらった偽サイトが急増中
https://www3.nhk.or.jp/news/html/20191104/k10012163321000.html

記事によると
・インターネット決済などで、セキュリティーを高めるために使われる「2段階認証」をねらった偽のサイトが増えているとして、情報セキュリティー会社が注意を呼びかけています。
・情報セキュリティー会社の調査によりますと、この「2段階認証」をねらった偽のサイトがことし9月だけで94件確認され、前の月から倍以上に増えていたということです。
・具体的な手口としては正規の金融機関などを装って、情報を盗み取る偽のサイトに誘導してIDやパスワードを盗み取り、そのうえで、スマートフォンなどに送られてきた2段階認証の暗証番号も入力するよう求めるメッセージが表示されるということです。
・入力してしまうと不正に決済されるなどの被害にあうおそれがあるということで、セキュリティー会社ではいつもと異なる手順で暗証番号の入力が求められるなど違和感があった場合は、改めてサイトを確認するよう注意を呼びかけています。
この記事への反応
・2段階だろうがなんだろうがフィッシング詐欺であることには変わらんね。仕組みが分からなきゃ3段階だろうが100段階だろうが引っ掛かるだろ。
・二段階認証でフィッシング詐欺は防げない
・俺が学生時代に流行った手口やん!歴史は繰り返すってか? 未だこの手の対策してない法律って😑
・2段階認証だから安心と言う先入観はあるね。気をつけよう・・・。
・トレンドに なるものが出てるから何かと思ったら、このニュースが元らしい。怖い怖い👻
これ作ってるエンジニアもその努力を別のところへ向けた方がいいのでは……?
・2段階認証がユーザーに警戒されるようになるの、困るから普及しないで笑
・初めにそこが偽サイトということを見抜けるかどうかですね。本物のサイトだと信じてID・パス・2段階認証まで入力してしまうとアウト。
・IDパス方式は、もはや使う側も使われる側もメリットないから、顔認証とか、生体認証の仕組みなどへシフトしていった方がよい。
・2段階認証の仕組み自体は極めて安全で、攻撃者は突破できないんですよ。
じゃあどうするか?ってなると、こうやってユーザ自身に正しい情報を入力させる。
だって、セキュリティにおいて一番狙いやすいのは人だから。 /span>
・ドメイン見るくらいしかないんだよな。。
【二段階認証とは?】
二段階認証とは
一般的にソフトウェアやWebサイトにログインする場合、「IDとパスワードを入力」します。しかし、二段階認証の場合は、さらに指紋やSMSなどもう一度認証作業が必要となります。
二段階認証の場合の流れは以下のようになります。
パスワード等によるログイン
もう一回認証が必要(通常のログインでは不要)
つまり、一度ではなく「二度の認証を行うこと」を二段階認証と呼びます。
本当にあの手この手だなぁ
何段階認証だろうと入力する先には気をつけようね
何段階認証だろうと入力する先には気をつけようね

心配する必要ないだろ
貧乏なんだから、自称でないならな
韓国大勝利!!!!
悪い事は言わない、散財する前に成年後見手続きしとけ
無駄
逮捕されて自分が処罰されるなんて微塵も思ってない相手にどんなに刑罰を重くしても意味が無い
・差出人のメアドが企業ではくランダムの文字列
・日本語の文脈がおかしい
・一文字でも文字化けがある
・クリック押す前のリンク先
未だに頭悪いサイトが「パスワードの有効期限が切れました」みたいな仕組みにしてて
こういう仕組みがあるからこそパスワード詐欺が無くならんわけで
ログインしっぱなしにしておけば、詐欺メールに引っかかるやつも居なくなる
追加
詐欺の表示例 (03)09## - ####
030 はラオスの国際電話なので一瞬でも繋がった瞬間、莫大な金額請求くる
詐欺サイトのURLを追跡したら
足がつくはずなんだが
なんで詐欺サイトはなくならないの?
アホは一生騙され続けろ
登録した機械でしかログインできない
システム的に偽サイトはじくようにしないと
AppleIDがロックされましたっつーメールが
届くようになったわ。
乗っ取りメールだかフリメだか知らんけど、
届いた瞬間ゴミ箱だわ。
Googleのメンドイ機種変更時苦労したわ
まあ爺婆と池沼はクレカ使うなプリOス乗るな
PCもスマホも2段階認証のgmail経由でしか閲覧できないようにした。
そしたらメールアカウント盗難がなくなったから、2段階認証自体は強力。
そのパスワードで犯罪者がログイン
本人に認証番号がメールされる
その番号を偽サイトに打たせてまた盗む
犯罪者ログイン成功・・・
ふせぎようがねーなw
1回限定の物にすればいいんじゃないかなと思うんだけど
一回限定だろうが生体認証だろうがこの手のは防げないんだよなぁ
高い勉強量だった……
GoogleなんてURLバーを消したり、モバイルでは証明書の詳細を確認できなくしたりするし
その一回目は偽サイトに入力されてる訳で公式の方ではまだ未使用になるからね・・・
怖くて串通さないで書き込みとかできんわ
ここの情弱共はアホだから頭も尻も隠せない底辺情弱ゴミユーザーの烏合の臭
ブクマしているサイトからからは入らないから問題ない