1: 稼げる名無しさん :2025/05/14(水) 08:23:29.23 ID:iAUI+rwO0●.net BE:837857943-PLT(17930)
証券口座が乗っ取られ、株を勝手に取引される被害が相次いでいる。これまでに楽天、SBI、野村、マネックス、SMBC日興証券など9社で
不正アクセスによる株の売買が確認されている。
https://www.nikkei.com/article/DGXZQOUB139SY0T10C25A5000000/
不正アクセスによる株の売買が確認されている。
https://www.nikkei.com/article/DGXZQOUB139SY0T10C25A5000000/
15: 稼げる名無しさん :2025/05/14(水) 08:32:25.96 ID:fnsZfesp0.net
けっきょくフィッシングなのか
16: 稼げる名無しさん :2025/05/14(水) 08:32:51.36 ID:UeKyqMJM0.net
スパムメールはメアドが滅茶苦茶だからまだ分かりやすいけどな
管理慣れてなけりゃ踏む人もいるかもしれんな
管理慣れてなけりゃ踏む人もいるかもしれんな
1001: 以下名無しさんに代わりまして管理人がお伝えします 1848/01/24(?)00:00:00 ID:money_soku
スレにて
>けっきょくフィッシングなのか
と書かれているけれど、原因がなんであるのか公表されていないので、「フィッシングの可能性もある」程度で他の攻撃方法も全て警戒しておくに越したことはないお。
また全てに対策ができるわけではないので、大金を扱う場合は一か所に集中させずに分散も大事になってくると思うお。(ペイオフリスク対策と似たような感じでハッキングリスク対策を)


ノートン 360 デラックス セキュリティソフト(最新)
1001: 以下名無しさんに代わりまして管理人がお伝えします 1848/01/24(?)00:00:00 ID:money_soku
オンラインでやる以上完璧に防ぐのはなかなか難しいしな。
ただ何もやっていないよりは安全性が上がるので、できる対策はしっかりしておこう。

現在よく読まれているニュース!:
以下2chの反応と管理人の反応です
19: 稼げる名無しさん :2025/05/14(水) 08:35:13.73 ID:L0yNNin50.net
三段階までは余裕アル
20: 稼げる名無しさん :2025/05/14(水) 08:35:22.87 ID:6GWQopyp0.net
糞みたいな迷惑メール多すぎだからなぁ
24: 稼げる名無しさん :2025/05/14(水) 08:39:16.07 ID:fnsZfesp0.net
公開してるアドレスにはフィッシングメールめっちゃ来てる
25: 稼げる名無しさん :2025/05/14(水) 08:39:26.69 ID:VmXTZPfZ0.net
やはり専用トークンが必要か
40: 稼げる名無しさん :2025/05/14(水) 08:59:17.91 ID:eM8/w3xk0.net
フィッシングってより2段階認証すら突破て証券会社そのものの方に問題ある気がする
48: 稼げる名無しさん :2025/05/14(水) 09:10:20.52 ID:bZgMAgh30.net
まずはメールアドレス変えろよ
59: 稼げる名無しさん :2025/05/14(水) 09:26:42.72 ID:lEPstcnL0.net
どんな便利な道具も使う人しだい
65: 稼げる名無しさん :2025/05/14(水) 09:47:29.73 ID:F4HB50Ki0.net
どこの国の奴らがこれをやってるのか政府は追及して公表しろよ
66: 稼げる名無しさん :2025/05/14(水) 09:50:20.13 ID:eRU0BCgc0.net
二段階認証のコードをわざわざ別サイトに送らせてんの?
73: 稼げる名無しさん :2025/05/14(水) 10:08:34.45 ID:R3hzDpV80.net
俺にもSBI騙るフィッシング来たけどURLも偽装してない幼稚なやつだったな
1001: 以下名無しさんに代わりまして管理人がお伝えします 1848/01/24(?)00:00:00 ID:money_soku
ちなみにメールアドレスは偽装できるので、公式から来たと勘違いしてURLを踏んだりしないように注意だお。

そのためメール内にリンクは踏まずに、公式サイトにて情報を確かめよう。
現在よく読まれている記事:
https://hayabusa9.5ch.net/test/read.cgi/news/1747178609/


コメント
コメント一覧 (28)
メールにしろ電話にしろそんなのまでハッキングするなんて聞いたことないし、もし可能だとしてもどれだけの労力がかかるのやらだし
騙されて偽サイトに自分で入力しちゃってるに決まってる
money_soku
が
しました
フィッシング詐欺などに有効なのは、ブラウザにパスワードを覚えさせるとか、流行りのパスキーを使うこと。なぜならブラウザはフィッシングには騙されないので、パスワードを自動入力してこない。
なのに少し前まで日本では「ブラウザにパスワードを覚えさせるな!」などという「セキュリティ対策」が普通だった。そのツケが2周ぐらい遅れてやってきた感じかな。
money_soku
が
しました
それでなくてもアドレス見ればわかるのに引っ掛かる気が知れない
money_soku
が
しました
とりあえず数カ所に資金を分散して全部に二段階認証とログイン通知を設定して投信などすぐには売却できない資産の比重を増やした
あと駅前とか人の多いとこでは株アプリを起動しないことにしてる
money_soku
が
しました
URLからログインしてアカウントの2段階認証してパスワード再設定しろと書かれてた
本物とよく似てると思ったけど問い合わせてみたら偽物だった
money_soku
が
しました
money_soku
が
しました
money_soku
が
しました
> ①フィッシングサイトの流入経路であるSMSとメールに記載されたURLは基本的に開かない
「絶対に」開かないと書かないと、阿呆は何度でも引っ掛かる。
money_soku
が
しました
money_soku
が
しました
相手のハードルをいかに上げられるかがユーザの出来ることやね
money_soku
が
しました
チェックするのは問い合わせた場合と出金手続き完了メールくらいだな
公式ページに行くのも出金処理する月に1度だけ
てかXMは2段階認証設定したけど取引プラットフォームのMT4はセキュリティ強化しようなくね?
money_soku
が
しました
あとはスマホ関連の充電器とか無料ワイファイから盗むパターンかな
money_soku
が
しました
あと中間者攻撃にはPKIが有効だから、すぐにでもマイナンバーカード認証に対応してほしいところ。
money_soku
が
しました
最近は必要ないとかディフェンダーで大丈夫とかいう人も多いけども
money_soku
が
しました
スマホやタブレットのアプリからしか取引きしない人達の方が被害は少なさそう
money_soku
が
しました
見落としが無いか確認が面倒だ……
money_soku
が
しました
貸し金庫と同じく、内部犯とかない?あるいは企業からの過去に情報流出が何度も起こっていたのからとか。大抵、「被害は確認できない」で済まされてきた。今は犯罪組織の回収タイムになったとか?
money_soku
が
しました
コメントする