00:00
-00:00

ググってセキュリティミスやっちまった件

9
2
メールで来た国勢調査のお願いの文面。 Gmailの迷惑メールフォルダに入ってました。 ごくたまには迷惑メールフォルダを見に行って様子を伺うんですが、さすがにそこに書かれてるURLをクリックしたりはしません。 100%詐欺ですからね。 ちなみに詐欺サイトのURLはこんなのでした。 https://kokusei.boyusports-tiyu.com/mykokusei(今はサイトが閉じられてアクセス不可) ぜんぜん国と関係ないURLってのは、見ればわかるものでしたが、ついクリックしてしまう人も大量に居るでしょうね。 私も酔ってたらやっちゃいそうです。 国勢調査というと5年に一回。 慣れてる人なんかまず居ない。 ましてやインターネットで回答する手順などは、5年前と同じな「ワケがない」ってことですよねぇ。 なので詐欺を仕掛けやすいんでしょうね。 なんかわからんサイトに誘導して個人情報を抜き取るんでしょう、たぶん。アクセスしてませんが。 やれやれ注意しなきゃなぁなどと思いつつ、自分の用事を思い出し、作業を始めました。 っがっ! そこで今日は、うっかり禁じ手をやって失敗したハナシです。 久しくアクセスしていないサイトのURLを検索してはいけませんね。 それがお金にまつわるサイトならなおさらです。 開設したは良いけど、長年放置していた私の口座。 整理するかなとか思い、数年ぶりに見に行くこととなりました。 そこで、自分で控えておいたURLを探すのでなくググってしまったんですね。 でてきた結果が以下のように、上位4つが広告扱いの詐欺サイト! ひどいですねー。 って、実はこの手の詐欺は常套手段なのですねぇ。。。。 ビットフライヤーをググる↓ --------検索結果------- →結果はスポンサーが上部に4エントリー表示されるものの、すべて詐欺サイト (※URLはスペース入れて替えてあるけど、叩いちゃダメっすよ♥) スポンサー サインイン - Bit Flyer.com | bitFlyer b itfllyierapp.asia h ttps://www.bitfllyierapp.asia 公式ウェブサイト、今すぐ始めましょう。簡単な手順で交換。最高のリターンをお届けします。 高いセキュリティと安定性。今すぐサインアップ。デジタルを簡単かつ迅速に始めましょう。 スポンサー サインイン - Bit Flyer.com | bitFlyer b ltflyerjp.com h ttps://www.bltflyerjp.com 公式ウェブサイト、今すぐ始めましょう。簡単な手順で交換。最高のリターンをお届けします。 高いセキュリティと安定性。今すぐサインアップ。デジタルを簡単かつ迅速に始めましょう。 スポンサー bitflyer ログイン w eeblttc.fun h ttps://www.weeblttc.fun ビットフライヤー — 電話番号。パスワード。パスワードを忘れましたか?ログイン。アカウントをお持ちではありません。詳細はこちらをクリック! 1日。アカウントログイン。メールアドレス。 スポンサー bitFlyer b itfllyierapplog.blogspot.com h ttps://bitfllyierapplog.blogspot.com サインイン - BitFlyer.com — 公式ウェブサイト、今すぐ始めましょう。簡単な手順で交換。最高のリターンをお届けします。 高いセキュリティと安定性。今すぐサインアップ。デジタルを簡単かつ迅速に始めましょう。 --------検索結果 詐欺広告の部 おわり------- このあとに、正式なサイトのURLが出ました。 正式風かもしれないので、絶対OKの確証がなければこれもクリックしちゃだめですよ。 こういうの、昔っから横行してるんですが、まーだまだ収まってないんですね。 どうなっちゃってるんでしょうかね? と文句いってる私ですが、この一つにアクセスしてIDとパスワードを入れてしまったのです(泣) 久々ですから違和感に気づくまでに時間がかかり、あれ?と思ったときにブラウザのURLを見ると、一文字違う!!!! うわぁ、詐欺や! すぐにブラウザを閉じ、正式URLを控えから引っ張り出して正しいURLにアクセスして、ログイン。 IDとパスが通った! すぐにパスワード変更やー! 変更できた!この間2分くらい。 ふぅ、取り急ぎ助かったー。 おそらくは、サイトのセキュリティ対策としての2段階認証が効いてたんだと思います。 2FAが噛んでなかったら2分の隙に終わってたかもしれません。 まぁテスト用のアカウントなので残額はほぼゼロなのですがね(^^ゞ でもゼロだから良かったって話ではぜんぜんなく、メチャクチャ重要なのは、入れたパスワードの中身です。 もしこれが使いまわしのパスワードだったら、他の大量のサイトの情報を全部変更しなければ終了ということになってしまうところでした。 こういう人為的ミスがあることも想定して、使いまわしパスワードは即刻やめるべきだと痛感した、というハナシでした。 -------- Aviv's Links https://bento.me/Paloj
10月1日
コメント(2)
tactrax
わー、ぱるおさんほどネットリテラシー高い人でも引っかかっちゃうなんて、怖いですねー。 私はあろうことに国勢調査の偽メールのURLを叩いてしまいましたが、最初に電話番号を入れろってのに違和感を覚えて、調査員にもらった紙を見て気づき、何も入力せずに撤退したことがありまして。メールのリンクは絶対叩くなって、人には言ってるのにねぇ…。 そもそもメールにあった回答期限がうろ覚えのよりずいぶん早いなぁ、と思った時点で、また回答したら粗品差し上げますって読んだ時点でも気づけたはず…って思うと、今度は悔しくて😅
10月1日
いいね 1
Aviv(ぱるお,Paloj)
ほほー、手が込んでますねぇ。 そういう仕込み能力を他に使えばいいのにってよく思います。 ホント、行動心理学ってのは的を射ていると感じます。
10月13日
いいね 1
コメントは
無料アプリ
から投稿できます
おすすめの放送
stand.fmの無料アプリでもっと便利に
Google Play Store
App Store
about stand.fm
放送が更新されたらプッシュでお知らせされるので最新の放送を聞き逃さない。
about stand.fm
バックグラウンド再生で他のアプリを使用しながら、放送やライブが聴ける。
about stand.fm
放送やライブ、コミュニティでコメントが送れて配信者とコミュニケーションができる。
about stand.fm
アプリだけでかんたんに音声を収録して投稿できて音声の編集もできる。
jasrac
JASRAC許諾番号
9024598002Y31016
9024598004Y31016
nextone
NexTone許諾番号
000006134
© 2025 stand.fm, Inc.