マルウェアなんでも雑談掲示板
YouTuberを襲うサイバー攻撃が進行中 - 管理人です
2020/07/05 (Sun) 03:44:52
YouTuberを襲うサイバー攻撃が進行中、二段階認証も突破される新手口とは (1/2)
https://www.itmedia.co.jp/news/articles/2002/13/news087.html
*
↓
((引用))
しかし、この常識も崩れつつあります。今回のフィッシング詐欺ではこの二段階認証も突破されています。
Re: YouTuberを襲うサイバー攻撃が進行中 - 管理人です
2020/07/05 (Sun) 06:21:39
https://cybersecurity-info.com/news/youtuber-account-takeover/
☝
Re: YouTuberを襲うサイバー攻撃が進行中 - イルカ
2020/07/05 (Sun) 13:35:29
なるほど、先日私が見たのもこの系統だったのですね。
新手のAmazonのフィッシングメールが来ていたので、戯れに踏んでみたのです。
これまでフィッシング詐欺のページといえば、デザインこそ正規のもののコピーですが、IDとパスワード欄以外はまともに動作しないのが普通でした。
ところが、今回のページは全リンクがほぼ正常に作動し、挙句Amazonのトップページから検索まで普通にできるには驚きました。昔のWebプロキシといった風情でしょうか、ほぼリアルタイムで正規のAmazonからデータを転送して表示させているようでした。カートに5万円のAmazon商品券が最初から入っていたのはご愛敬でしょうか。
細かい動作ではやや怪しいところはあったものの、注意しなければ気づかない程度で、動作だけであれを見破るのは厳しそうでした。ドメインを見ればもちろん分かるのですが。
巧妙になってますね。
Re: YouTuberを襲うサイバー攻撃が進行中 - 管理人です
2020/07/05 (Sun) 19:47:11
イルカさん、コメントありがとうございます。悪代官さん、ivnoさん、知恵袋時代の虎さん、そしてmilk王子さん、皆さんは『庶民派』の立場に軸足を置いて、分かりやすい解説をされてきた大功労者です。特にイルカさんは、感染した被害者の救済に尽力されてきた実績があります。救われた人は、数しれず。
今回も貴重な回答、参考にする人達は多いはずです。ありがとうございます。
*
Youtuberさんらは『己の』連絡先を明示している場合が大半だそうで、それは問い合わせが来たら速やかに対応してあげたいという誠意の現れでもあり、しかし、攻撃者側にしてみれば、これは攻撃の糸口を提供してもらっているようなものです。結果、逆手に取られ、フィッシングされてアカウントを乗っ取られていると。
巧妙な詐欺の手口を、もっともっと皆んなで学ばねばなりませんね。
今後も貴重な回答をよろしくお願い致します。
Re: YouTuberを襲うサイバー攻撃が進行中 - 管理人です
2020/07/05 (Sun) 19:54:51
二段階認証『突破』のからくり
↓
https://internet.watch.impress.co.jp/docs/column/security_basic/1240360.html
Re: YouTuberを襲うサイバー攻撃が進行中 - 管理人です
2020/07/05 (Sun) 20:04:34
https://www.facebook.com/nisc.jp/posts/1187482461442244/
☝