記事へのコメント47

    • 注目コメント
    • 新着コメント
    richard_raw
    richard_raw ほとんどは送り主のメールアドレスが怪しくてわかりやすいですね。これからも気を付けよう。

    2020/02/17 リンク

    その他
    asakura-t
    asakura-t 最近見かけたのはメールヘッダのReturn-Pathも正しい感じでリンクには http://bit.ly 使ってたので、メールのドメインだけ見てもダメなんだよねぇ。

    2020/02/17 リンク

    その他
    solidstatesociety
    solidstatesociety アプリ統合APIを利用してるのかな

    2020/02/16 リンク

    その他
    daybeforeyesterday
    daybeforeyesterday うーむ

    2020/02/16 リンク

    その他
    kamiaki
    kamiaki “リアルタイムでサービスにログインし、必要な情報の入力を被害者に行わせることで、二段階認証の突破が可能となってしまう”

    2020/02/16 リンク

    その他
    gui1
    gui1 どんまい(´・ω・`)

    2020/02/15 リンク

    その他
    beginnerchang
    beginnerchang SMSを使った2段階認証は最早「電話代が馬鹿にならない」くらいしかアドバンテージが無いような

    2020/02/15 リンク

    その他
    koyhoge
    koyhoge 単純なコードジェネレータではMITMは防げないということか。URLを確認する以外の抜本的な対策はなさそうなのがやっかい。

    2020/02/15 リンク

    その他
    igrep
    igrep "攻撃者がYouTuberを狙うのはこれが理由とみられます。つまり、収益化済みのチャンネルを奪えば収益化条件を一足飛びにして、違法動画から収益を得ることが可能になる"

    2020/02/15 リンク

    その他
    delphinus35
    delphinus35 ずっと前から言われてるやつ。これ防ぐなら生体認証(FIDO とか Touch ID)しかないねえ

    2020/02/15 リンク

    その他
    uekaraittaro
    uekaraittaro ほー賢い

    2020/02/15 リンク

    その他
    IGA-OS
    IGA-OS “今回のフィッシング詐欺ではこの二段階認証も突破されています”

    2020/02/15 リンク

    その他
    ton-boo
    ton-boo 「(1)ドメインを確認する」これホント最重要だからchromeとかのomniboxに関する仕様変更は好意的に受け止めてる。あとNTT系サービスに多い印象だけど申し込み中に無言で他のドメインに飛ばすようなサービスは警戒する

    2020/02/14 リンク

    その他
    harumomo2006
    harumomo2006 数年前にAmazonの出品者アカウントが大量に乗っ取られて大騒ぎになったのを思い出した

    2020/02/14 リンク

    その他
    SPIRIT_PHOENIX
    SPIRIT_PHOENIX YouTube アカウントは無事では無いものの、戻って来るのだろうか…?

    2020/02/14 リンク

    その他
    chimerast
    chimerast 多要素認証も多経路認証も完全な防御手段にはならないので、エンドユーザーのリテラシが低いとどうにもならないよなあ。特に標的型攻撃はなあ。

    2020/02/14 リンク

    その他
    mono_i_love
    mono_i_love この手口Googleドライブやサイトの乗っ取りにも使えそうなの最高に怖い。G Suite契約している会社でも経路設定やデバイス認証の有無次第ではかなり怖い。公私問わずGmail利用者必読の記事だと思う

    2020/02/14 リンク

    その他
    Cald
    Cald 認証の経路を分けるしかないかな。Google側で認証元の制限とか無かったっけ。

    2020/02/14 リンク

    その他
    zenkamono
    zenkamono この手のメール毎日来るけど、ログインボタンにカーソルを合わせてリンク先URLを見ると「.com/」で終わらず「.com.xafeo..../」みたいにcomとスラッシュの間に文字列が続いてて「あ、釣りだ」とわかるけど、みんなやらんのか

    2020/02/14 リンク

    その他
    hdampty7
    hdampty7 「二段階認証も」って書いてあるけど、鉄砲突き付けられて乗っ取られても「二段階認証も」って書きそうな雰囲気だな。自分から鍵を相手に差し出してるんだから二段階認証関係ないでしょ、もう。

    2020/02/14 リンク

    その他
    sato0427
    sato0427 この手のでほんとに深刻なの見たことないな。フィッシングサイト踏んだら2要素認証も無意味。 でも権限変更周りはもう一度認証求められなかったっけ?そこさえガードできれば乗っ取られることはないと思うんだけど

    2020/02/14 リンク

    その他
    fk_2000
    fk_2000 これは気おつけなくては

    2020/02/14 リンク

    その他
    Dursan
    Dursan スマホ、泥にしときゃ良かったにね

    2020/02/14 リンク

    その他
    nyusankin312
    nyusankin312 怪しいのが来たら調べたりしないのかな

    2020/02/14 リンク

    その他
    fkatsya
    fkatsya 以前SIM紛失したことにして電話番号を乗っ取る例も見たし、本気で狙われたらどう対処したら良いのか途方に暮れるやつ。

    2020/02/14 リンク

    その他
    nico-at
    nico-at "ドメインを確認する""メールのリンクをクリックしてログインしない""メールのタイトルで検索してみる""待ってみる""サービスが提供しているセキュリティ診断ツールを利用する"

    2020/02/14 リンク

    その他
    yu_fuk
    yu_fuk 記事では被害がYouTuberに限定されているが、AndroidスマホユーザならGoogleアカウントを持っているので、不特定多数に狙って同じ手口で乗っ取りを図られる恐れあり。対策も急がれるがまずは周知を急ぐべき。

    2020/02/14 リンク

    その他
    stealthinu
    stealthinu 2段階認証設定していてもフィッシングサイトに中継させ素通しすることでログイン可能にする。その後アカウント移譲して乗っとる。高価値なアカウント盗ったらもっといいマネタイズ方法ありそうなもんだが。

    2020/02/14 リンク

    その他
    jiwer5959
    jiwer5959 "リアルタイムでサービスにログインし、必要な情報の入力を被害者に行わせることで、二段階認証の突破が可能となってしまうということです。"

    2020/02/14 リンク

    その他
    Lat
    Lat よく確認しない人、疑わない人にはキーを入力する二要素認証は無意味であるということかな。/googleはハードウェアトークンを準備しYoutuber向けにサブスクリプションで稼ぐとかができるんじゃないのか?

    2020/02/14 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    YouTuberを襲うサイバー攻撃が進行中、二段階認証も突破される新手口とは

    2019年9月ごろから、Googleアカウントを狙ったフィッシング詐欺の被害が相次いでいます。その攻撃の矛先...

    ブックマークしたユーザー

    • techtech05212024/03/22 techtech0521
    • hanavall2023/02/02 hanavall
    • thotentry_hatebu1972020/12/11 thotentry_hatebu197
    • heatman2020/04/08 heatman
    • dshimizu2020/03/03 dshimizu
    • mn365550232020/02/20 mn36555023
    • arakik102020/02/19 arakik10
    • dellab722020/02/18 dellab72
    • palm842020/02/18 palm84
    • irresponsible2020/02/17 irresponsible
    • richard_raw2020/02/17 richard_raw
    • asakura-t2020/02/17 asakura-t
    • FCPRG2020/02/17 FCPRG
    • ndto510870xx2020/02/16 ndto510870xx
    • solidstatesociety2020/02/16 solidstatesociety
    • hdkINO332020/02/16 hdkINO33
    • daybeforeyesterday2020/02/16 daybeforeyesterday
    • HACHI-BAY2020/02/16 HACHI-BAY
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事