掲示板

なんて手間がかかってるの!:電話をかけてきて認証コードを聞き出す手口

IPA情報セキュリティ安心相談窓口から、こんな通知が。
わざわざ電話してくるとは、なんて手間のかかった手口でしょうか!
『認証コードは誰にも教えない』はスタートラインですね。

---
「電話をかけてきて認証コードを聞き出す手口に注意!!
本日、「クロネコヤマトから電話がきて、SMSで送った認証コードを教えてと言われて、教えてしまった。」という相談がありました。 Yahoo! JAPAN IDへの不正ログインを狙った手口だと考えられます。 他人に認証コードを教えないでください。 https://twitter.com/IPA_anshin/status/1538805871761031168
---

ヤマト運輸の名前を装った「迷惑メール・電話」および「なりすましサイト」にご注意ください | ヤマトホールディングス株式会社
https://www.yamato-hd.co.jp/important/info_181212.html

Yahoo!セキュリティセンター | 【ご注意ください】SMS宛ての確認コードを聞き出す詐欺について
https://security.yahoo.co.jp/news/0025.html


10 件のコメント
1 - 10 / 10
『人を見たら泥棒と思え』
時限式の認証コードをリアルタイムで聴き出すってえことですか?
普通、認証コードは勝手には発行されないので、もし送信されたら外部から攻撃されたと考えたほうがよいのでは…
セキュリティコードなので他人に教えたら絶対に駄目ですが、実際に起こると教えてしまうかも知れないので日頃から注意ですね😀
利用者側が賢ければ引っかかりませんが、そうでないので手間隙かけても儲けが出る程度には引っかかるのでしょう。

最近はそういうものの根本の対策は不可能だと思うようにしています。(啓蒙活動の皆様ごめんなさい)
そっくりの偽サイトに入力してしまう
ということはありそうなのですが、詐欺グループの光明度が増してきて、どう対処すればいいのやら!
本物のアドレスかどうか確認するのも厄介ですし、
でも、時間をかけて要注意ですね。
最近、Yahoo! JAPAN IDはパスワードレス認証を推しているのですが、その影響で電話番号によるログインが利用しやすくIDを知らなくても確認コードの画面が表示される為、この問題が出て来るのだと思います。

・【Impress Watch】「パスワードレス」認証を推進するヤフー
https://www.watch.impress.co.jp/docs/news/1389863.html

「他の人には絶対に教えないでください。」とSMSメッセージに記載がありますが、それでも伝えてしまう人が居るのでしょうね。(^^;
書いてある通り教えない事が大切です。
ヤフーは本IDの他にログイン用IDがあるのですけど、ログイン用IDが先に知られているという事でしょうか?
PCやスマホを触れる身近な人?!
おかしな事を言ってくるのなら、疑うと言うか限りなく詐欺に間違いないでしょうね。
なんのためのSMS認証なのかを理解していれば……。(^^;

>> 杏鹿@………………………… さん

今のYahoo! Japan IDは携帯番号が登録されていればそれでログイン可能なんですよね。
適当な携帯番号を入力して、確認コードを入力する画面が表示されたら、その番号へ電話して確認コードを聞き出す手口だと思われます。
コメントするには、ログインまたはメンバー登録(無料)が必要です。