X



Amazonで不正ログインによるお買い物が流行中。二段階認証を回避しているとの報告も。今すぐ履歴を確認しろ ★2 [663344715]

■ このスレッドは過去ログ倉庫に格納されています
0001番組の途中ですがアフィサイトへの転載は禁止です (3級) (スプッッ Sd5a-3XNg)
垢版 |
2023/09/12(火) 21:35:53.57ID:vewXLyDld●?2BP(2000)


アマギフを買われるとカード会社に言えおあしす扱いになるそう
https://i.imgur.com/iz1C65o.jpg






コットン100%の肉厚生地でヘビロテできるヘインズのビーフィーTが35%オフ【Amazonセール】
https://www.gizmodo.jp/2023/09/amazon-timesale-2023-0912-2.html


(おわり)
※前スレ
Amazonで不正ログインによるお買い物が流行中。二段階認証を回避しているとの報告も。今すぐ履歴を確認しろ
https://greta.5ch.net/test/read.cgi/poverty/1694519883/
VIPQ2_EXTDAT: checked:vvvvv:5000:5120:: EXT was configured
0296番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0baf-SjEv)
垢版 |
2023/09/14(木) 17:43:00.42ID:eF6Uu4bk0
バーチャルカードで買う時だけオンにしとけばいいじゃん
0297番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 4b4d-EJnN)
垢版 |
2023/09/14(木) 17:43:18.90ID:ac1up9v00
クレカの請求きて、いま差止め中
本当にめんどくさいわ
0298番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 7647-6jLp)
垢版 |
2023/09/14(木) 17:44:31.21ID:aDMoZS+v0
安倍晋三のクソみたいな本買われてると思ったら俺だった
0299番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW b64e-tnQy)
垢版 |
2023/09/14(木) 17:48:12.08ID:m0TMYe6C0
>>287
auプリペイドとかファミペイバーチャルとかのチャージ型にしとけよ
入金忘れてたらチャージしたらいい
0300番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0baf-MPWR)
垢版 |
2023/09/14(木) 17:52:18.21ID:WLa0OMiX0
gmailの迷惑メールをチェックしてみたら>>63と同じメールがめっちゃ着てたw
0301番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa47-zvd6)
垢版 |
2023/09/14(木) 18:02:18.17ID:k4YQc+wJa
>>4
昔はオーディブルの課金やめてもデフォルトでは1年ぐらいの休止扱いで
休止明けにサブスク再開で課金されることがあったはず
自分もそれで問い合わせて完全に退会した
0302番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4767-Svdz)
垢版 |
2023/09/14(木) 19:14:34.08ID:Cqy6bcNr0
買い物ごとにカード登録削除してるわ
0304番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9a56-Dmgj)
垢版 |
2023/09/14(木) 19:18:05.87ID:TGn+kzWh0
Amazonとは関係ないけど
Tencent Cloudからnoreplyタイトルのメールがよう来るようになったな
0305番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 7abb-RohG)
垢版 |
2023/09/14(木) 20:27:55.24ID:19W8/Sr/0
なんか、突破された言うてる人いるけれど
突破されたって本人が思い込んでるだけだと思いますよw

5chの有志の方のスレにもありますが、AmazonPay経由で漏れてるとか、フィッシングに気がついてないとかそういうの。

ITリテラシー低い文系ほど、突破されたとか口走りがち
0306番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4efd-tpMy)
垢版 |
2023/09/14(木) 20:30:22.89ID:INxJO33m0
>>305
まず間違いなく
0308番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW be27-ciWh)
垢版 |
2023/09/15(金) 03:09:58.70ID:RyKHX8YH0
・フィッシングサイトに引っかかった
・Amazonpay周辺の脆弱性
・詐欺が流行ってますよ詐欺

一体どれだかもうわけわかめ

https://twitter.com/Ting2012/status/1702264244165898541?t=2cwd6PvDMs5lu2e9Jblrjw&s=19

多要素認証のバイパスが可能な攻撃「Pass-The-Cookie」について
https://jpn.nec.com/cybersecurity/blog/221007/index.html

Pass-The-Cookieとは
Pass-The-Cookieとは、WebアプリケーションのセッションCookieを攻撃者が何らかの手段で入手し、セッションCookieを悪用して認証をバイパスする攻撃手法です。有効なセッションCookieをブラウザに投入するだけでWebアプリケーションにログインすることが可能です。セッションCookieは、ログイン成功状態を保持しています。そのため、セッションCookieを入手し、ブラウザに投入することでID/Password認証及び多要素認証要求をバイパスし、一気にログイン成功状態に遷移することができます。Pass-The-Cookieは、Mitre ATT&CK new window[1]においてUse Alternate Authentication Material: Web Session Cookie(T1550.004) new window[2]というサブテクニックに分類されます。

ここではPass-The-Cookieの悪用例として、Office365に対して攻撃者がPass-The-Cookieにより侵入するケースを考えてみます。
前提として攻撃者は、Office365にログイン中の被害者のセッションCookieを何らかの方法で盗んだとします。攻撃者は、被害者アカウントのID/Passwordを知らず、かつ被害者アカウントがOffice365の多要素認証を設定済みであっても、有効なセッションCookieを保有していれば攻撃者が被害者アカウントになりすましてOffice365にログインすることができます。
Office365にログインできれば、SharePoint Onlineから組織内の秘密情報の入手、Exchange Onlineを悪用したビジネスメール詐欺(BEC)、被害会社や被害会社と取引がある会社を狙ったマルウェアの配布等悪用される可能性があります。攻撃者にとっては、金銭の入手、機密情報の入手等の観点で有用であろう攻撃手法です。
https://twitter.com/5chan_nel (5ch newer account)
0310番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9b9e-SjEv)
垢版 |
2023/09/15(金) 03:49:17.28ID:q6hyUkuB0
AmazonPAY経由で情報抜かれたとしか思えないな
AmazonPAY使うの辞めた
アマゾンがPAYPAL使えたら便利だけど、まず無理やわな。。。
0313番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 5a5f-qTxi)
垢版 |
2023/09/15(金) 05:06:24.21ID:V2WOKvMt0
ログイン突破もされてないし、迷惑メールも一切来ないんだが…
おまいら何やってんだ?
0314番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4efd-tpMy)
垢版 |
2023/09/15(金) 08:13:28.58ID:KV4omXsf0
>>313
迷惑メールは他所で流出するからどうにもならん
自分の最近例だと秋葉原の千石が漏らして来ていなかったアドレスに来るようになった
0315番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 8ac1-tBSY)
垢版 |
2023/09/15(金) 08:19:34.00ID:pedr+J0W0
これ結局はフィッシングだったな
Amazon騙ったメールで、そこで気づかずにリンク踏んだ先ではパスワード管理ソフトのドメイン参照自動入力をも通してしまうから信用してしまい、
それで2段階認証を入力しちゃってその先は正規のAmazonだからもう気付けない
0318番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ e3af-erq7)
垢版 |
2023/09/15(金) 08:37:11.16ID:hOn3l5MO0
audible無料期間でも着々0円請求がくるし
更新わかりにくいんだよな
amazonに統合しきれてないというか
0319番組の途中ですがアフィサイトへの転載は禁止です (オッペケ Sr3b-U0z5)
垢版 |
2023/09/15(金) 08:38:31.26ID:GWSYqrChr
二段階認証突破してると言ってもそもそも最初のパスワードを突破されてんだよね。これ。安易なパスはそもそも危険。
0320番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 36d0-H1pN)
垢版 |
2023/09/15(金) 08:40:28.57ID:6tkkW1om0
本当に二段階認証突破してるならアマゾンが公式アナウンス出してるから最初の情報出してる奴が騙されてるだけ
0321番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ e3af-erq7)
垢版 |
2023/09/15(金) 08:43:24.58ID:hOn3l5MO0
ITmediaが記事にしてるが問い合わせ取材中だと
注文履歴で詐欺のところを非表示にして気づかれにくくしてるらしいが
注文確認メール止められたっけ
0322番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9a95-XQa3)
垢版 |
2023/09/15(金) 08:46:55.70ID:1gzaPsW60
>>272
バレたらAmazonに対策されるから、一気に大量にぶんどれるだけぶんどるんだよ
0323番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 8ac1-bdWa)
垢版 |
2023/09/15(金) 08:49:31.05ID:pedr+J0W0
Pass-The-Cookieだとさ
0324番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 8ac1-bdWa)
垢版 |
2023/09/15(金) 08:49:32.86ID:pedr+J0W0
Pass-The-Cookieだとさ
0325番組の途中ですがアフィサイトへの転載は禁止です (スップ Sd5a-zSeM)
垢版 |
2023/09/15(金) 08:56:29.09ID:6cidzJU4d
>>63
昨日スレみてメールフォルダ確認したら同じ内容のあったわ
送信元がAmazonロゴじゃないからバレバレだけど解らん人はびびるだろうな
0326番組の途中ですがアフィサイトへの転載は禁止です (スプープ Sdba-Z4j+)
垢版 |
2023/09/15(金) 08:56:37.25ID:Vhzcc//Ed
過去のメール確認したらAmazonでエアコン買ったことになってて
エアコンの安全な使用についてのわけわからんメール来てたな
Amazonでエアコンなんか買ってねえよw
0327番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MMb6-QD9G)
垢版 |
2023/09/15(金) 08:57:11.82ID:QlMHAEQoM
ログインすると電話なるでしょう 
6桁認証番号
0329番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0330-Y2mJ)
垢版 |
2023/09/15(金) 09:01:02.24ID:1O3Hxzx70
>>63
店長の次はフィッシングメールで使われるのか・・・
0330番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa47-nBut)
垢版 |
2023/09/15(金) 09:05:17.54ID:lyC894KBa
エログッズ買われたら履歴が永久に残ってお勧めがエログッズだらけにw
もうアカウント作り直すしかないな
0331番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0330-Y2mJ)
垢版 |
2023/09/15(金) 09:07:37.00ID:1O3Hxzx70
乞食速報 → フィッシングメールに掲載する詐欺師として個人情報を利用
フィッシングメールを踏んだやつが怪しいサイトでクッキーを抜き取られる
抜き取ったクッキーで認証突破してアマギフ買いまくり

こうですか。
0332番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4767-Svdz)
垢版 |
2023/09/15(金) 09:08:49.48ID:qIyjsZG80
まだ原因不明?
0333番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0330-Y2mJ)
垢版 |
2023/09/15(金) 09:09:25.59ID:1O3Hxzx70
>>330
エログッズはエログッズのコーナへ行かないとお勧めに出てこない。
通常商品のおすすめ欄とは別になってる。
0337番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0330-Y2mJ)
垢版 |
2023/09/15(金) 09:17:16.42ID:1O3Hxzx70
>>335
そのデバイス情報を記憶してるのがクッキーなんだが。
0340番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa47-AD4a)
垢版 |
2023/09/15(金) 09:18:46.78ID:NcsXCk1fa
TikTokのお金配りキャンペーンが怪しい
0342番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MMb6-6jLp)
垢版 |
2023/09/15(金) 09:19:49.83ID:8gwE1cwnM
>>313
Amazonに登録してあるメアドにAmazonフィッシングメールが来てるわけではないから
おそらくクレカや何たらPayで使ってるメアドが流出して、そこにAmazon騙ったメールが届いてる
0343番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0330-Y2mJ)
垢版 |
2023/09/15(金) 09:20:08.29ID:1O3Hxzx70
まぁ、怪しい情報抜き取りサイトに誘導しようと必死なやつがいっぱいいるから、
変なURLは絶対に踏まないことだな。
0344番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0330-Y2mJ)
垢版 |
2023/09/15(金) 09:21:09.67ID:1O3Hxzx70
別段ってなんだよ。
0345番組の途中ですがアフィサイトへの転載は禁止です (スプープ Sdba-Z4j+)
垢版 |
2023/09/15(金) 09:21:58.53ID:HL33Sp79d
>>328
アマプレでエアコン用品は買ったからそれかねぇ…
一応履歴にはエアコンそのものの注文は無い
0346番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0330-Y2mJ)
垢版 |
2023/09/15(金) 09:23:03.80ID:1O3Hxzx70
>>345
関連商品買ったらメール送ってくるよ。
鍋買っただけで調理器具の安全な使い方がどうこういうメール来たし。
0347番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MMb6-qWcr)
垢版 |
2023/09/15(金) 09:23:06.96ID:M54yxr/KM
間に入ってcookieをパクリよるんか
0348番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MMb6-6jLp)
垢版 |
2023/09/15(金) 09:23:43.76ID:8gwE1cwnM
>>337
ああ、そうか。あれクッキーなんだ
だったら信頼されたデバイス・ブラウザ登録のチェックボタンセキュリティホールでしかねえじゃん・・・
0349番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0330-Y2mJ)
垢版 |
2023/09/15(金) 09:25:22.63ID:1O3Hxzx70
>>348
だから、クッキーを全消去とかするとメチャクチャ面倒くさいことになる。
グーグルとかまっさらの環境だと不正ユーザ扱いしてログインもままならなくなるから困るw
0350番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4efd-tpMy)
垢版 |
2023/09/15(金) 09:28:35.37ID:KV4omXsf0
フィッシングで敵の環境を経由してログインしたなら敵にクッキー残るんじゃないの?
0351番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 8ac1-bdWa)
垢版 |
2023/09/15(金) 09:28:43.44ID:pedr+J0W0
二段階認証したセッションCookieを取られて二段階認証スルーされてるからもうどうしようもねぇんよな
authyのワンタイムとか、もしくはyubikey使ってても意味がない
0352番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ dba2-NP+X)
垢版 |
2023/09/15(金) 09:31:04.26ID:jgA8RP9v0
千石電商の通販で使ったメアドが流出してamazonやいろんな銀行のフィッシング詐欺メールバンバン来るわ
0353番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 36d0-H1pN)
垢版 |
2023/09/15(金) 09:31:35.59ID:6tkkW1om0
古い認証方式ならあれだが今はCookieだけじゃないと思うけどな
実際Cookie関係ないログイン方式取るところ結構増えてるし
0354番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 17ba-qrVm)
垢版 |
2023/09/15(金) 09:33:11.10ID:VtoPxv3h0
偽Amazonのメール最近巧妙すぎ
本物はワイの名前明記されてくるからそれ以外は速攻でゴミ箱入れてるわ
偽メールで踏むやつ多いだろな
0356番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0330-Y2mJ)
垢版 |
2023/09/15(金) 09:34:58.55ID:1O3Hxzx70
たまにバケバケのフィッシングメールを送ってくるのは、フィッシングメールとはこのレベルなんだと安心させる意味があるのかもな。
0358番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ e785-NP+X)
垢版 |
2023/09/15(金) 09:42:10.55ID:n6GMrA0e0
メールは確実に流出してるわ
0359番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 5f8f-Dmgj)
垢版 |
2023/09/15(金) 09:43:48.96ID:lZtBEmMl0
散財する理由にもなるし、そもそも大して安くもない
カードはやめてギフト券一択にするわ
これだからアメカス企業はゴミなんだよ
0360番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MMb6-QcK9)
垢版 |
2023/09/15(金) 09:46:01.12ID:nf8lg1QiM
cookieは盗まれないようがないし、やられるならcsrfだけど対策してない事はないだろうし
まずフィッシングメールなんて来た事ないんだよな
0364番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9a95-XQa3)
垢版 |
2023/09/15(金) 10:29:11.71ID:1gzaPsW60
被害に会う原因が複数種類あって同時多発で起きてるんか?
0365番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW b619-7Xy0)
垢版 |
2023/09/15(金) 10:34:38.54ID:d/Iv+/yy0
販売先Amazon送付元Amazonの時はカードだけど、片方、両方違う会社の場合はウェブマネー使ってるがどうなんやろ
0366番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 4e8f-Qo2p)
垢版 |
2023/09/15(金) 10:36:22.08ID:gldFyWfQ0
これに乗じて「誰かが勝手に注文してるぞ」って詐欺メール送ってくるからスゲエよなw
0368番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ff1f-EbUI)
垢版 |
2023/09/15(金) 10:39:43.22ID:xjpkjiDw0
先月くらいからAmazonでしか使ってない専用メアドに大量のフィッシングメール届くから
Amazon大本営から顧客データ漏れてる説あり得るわ
0373番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa47-X99N)
垢版 |
2023/09/15(金) 12:34:19.33ID:WLaWMtoua
オナホ大量に注文されてた
誰だ😡
0374番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MMb6-k0B+)
垢版 |
2023/09/15(金) 12:34:58.82ID:gElhI8O2M
>>373
息子が怪しい
0375番組の途中ですがアフィサイトへの転載は禁止です (ワンミングク MM8a-AD4a)
垢版 |
2023/09/15(金) 12:36:33.58ID:Mw1SdeKCM
Amazonを騙ったメール
前は1日1件あるかどうかの頻度だったのに
ここ数日は1時間起きくらいにきてる
0376番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ e3af-erq7)
垢版 |
2023/09/15(金) 12:38:09.91ID:hOn3l5MO0
>>371
やはりFirefoxでコンテナ分けるのが最強では…
0377番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4ef9-3yaJ)
垢版 |
2023/09/15(金) 12:43:02.64ID:N5jbDjIp0
俺も2社しか登録してなかったプロバイダメールに大量の迷惑メールきたから1社だけ登録消してアドレス変えたら全く来なくなった
漏らしてもだんまりのネット端末取り扱いメーカーさん^^
0378番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4e67-k0t0)
垢版 |
2023/09/15(金) 12:56:54.81ID:Ghi9ORuR0
今確認したがセーフヽ(^o^;)ノ
0380番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW db89-HRF0)
垢版 |
2023/09/15(金) 13:02:09.06ID:79nsFnGy0
今不正アクセスに敏感になりすぎてAmazonでAppleカード購入しただけで勝手にキャンセルされて注文履歴消されるっていう人も出てきてる
システム上どうにもならんから注文履歴も戻せないしキャンセルも取り消せないから今Amazonでギフトカード系購入は控えておいた方がいい
0381番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4ef9-3yaJ)
垢版 |
2023/09/15(金) 13:05:22.85ID:N5jbDjIp0
携帯キャリア通販が取り扱いやめたからAmazonに集中してるのか
0384番組の途中ですがアフィサイトへの転載は禁止です
垢版 |
2023/09/15(金) 14:32:02.69ID:3KZdEvm+0
金額的に身に覚えがない取引が一件あったからやられたか?!ってよく見たら尼の年会費だった(´・ω・`)
0385番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 3e44-vyCf)
垢版 |
2023/09/15(金) 14:41:32.65ID:1/Q+VJxi0
間抜けな人がフィッシングメールでひっかかったような感じでもないんですかね
特段ニュースにもなってないようですし

>>371 さんのリンクの概要です
インチキChrome拡張機能はGmail,Amazon,Facebookのようなパスワードを盗むことが出来る

拡張機能の中にはemail、銀行の取引等のような個人的な情報を取得可能な拡張機能が多く存在していて、
多くの利用者にとっては個人情報の潜在的な悪夢になっている

専門からは拡張機能をインストールするときに全ての拡張機能が安全にしようできないとして、注意深くなる必要があるとしている
0386番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 3e44-vyCf)
垢版 |
2023/09/15(金) 14:41:57.08ID:1/Q+VJxi0
ブラウザのテキストフィールドとかに入力したパスワードとかを
パクる拡張機能があるようです
ひょっとしたら変な拡張機能入れてパスワード抜かれたとかですかね
0387番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa47-T0Ek)
垢版 |
2023/09/15(金) 14:44:41.55ID:Jp4ZcQ/Ha
二段階認証も突破されてるらしいからパスワードだけではないよね
多分セッションハイジャックだけど、拡張機能がXSS起こせるなら多分それだな?
0388番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 767c-bdWa)
垢版 |
2023/09/15(金) 14:47:42.54ID:aEBow2V/0
NETFLIXはインド人に乗っ取られてパスワード変更されたわ
0389番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 3e44-vyCf)
垢版 |
2023/09/15(金) 14:50:13.36ID:1/Q+VJxi0
何の拡張機能いれたらそうなるんでしょうね
ITMediaのニュース

「Amazonを不正利用された」──SNS上で報告相次ぐ 「二段階認証を突破された」などの声も
2023年09月14日 17時14分 公開

 「Amazon.co.jpを不正利用された」──X(元Twitter)では9月上旬からそんな投稿が相次いでいる。「Amazonギフトカードを大量購入された」「二段階認証を設定していたのに、それを突破された」などの報告が上がっている。

 Xでは「(アカウントに)二段階認証を設定していたにもかかわらず不正アクセスされ、Amazonギフトカードを大量に購入された」と被害を訴える声が多く見られる。特に話題になっているユーザーの投稿によると「注文履歴を非表示にされ、不正利用に気が付かないままクレジットカードの請求が来た」と語っている。

 このユーザーがAmazonのサポートに問い合わせしたところ「同様の案件が多発している」「現状では手口が分からないのでどうやって侵入してるのか調査中」などと返事があったという。その後、被害額は全て返金してもらったとしている。

 Amazonではサイバーセキュリティ対策の一環として二段階認証機能を用意している。パスワードを入力した後、事前に設定した電話番号や認証アプリを通してワンタイムパスワードを発行。入力しなければログインはできないはずなのだが、何らかの手段を使って二段階認証を突破されるケースが相次いでいるようだ。

 また、不正利用分の購入履歴が非表示になっているのも共通している。Amazonでは商品ごとの注文を最大500件まで非表示にできる機能がある。アカウントにログインさえすれば実行できるため、攻撃者はこれを悪用し不正利用の発覚を遅らせていると思われる。自身の被害状況を確認するには、自分のアカウント宛に届いた購入通知メールや、非表示分も含めた購入履歴を見る必要があ



 警察庁では、もし不正アクセスの被害に遭った場合には「サービスを提供会社への連絡」「ログインできる場合は、早急にパスワードを変える」「他サービスでも同じパスワードを使っている場合、そのパスワードも早急に変更する」「クレジットカード情報を登録している場合、カード会社に連絡する」などを推奨している。
https://www.itmedia.co.jp/news/articles/2309/14/news152.html

拡張機能が原因だったらパスワード変更してもやられますよね
0390番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 36d0-H1pN)
垢版 |
2023/09/15(金) 14:51:50.96ID:6tkkW1om0
>>386
DOMに平文でパスワードを保存してるサイトだと拡張が悪意を持って作れば抜けるのは
拡張を作ったりFirefoxのuc.jsスプリクトを作ってる人は知ってる人が多いんじゃない?

こういうのもあるから適当に入れるの止めたほうほんとにいいぞ

Chrome拡張機能のGet cookies.txt、スパイウェアに変貌 | スラド IT
https://it.srad.jp/story/23/03/01/1321202/
0391番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 4e8f-RB/f)
垢版 |
2023/09/15(金) 14:55:00.16ID:w9kBQ4e80
残高200円しかなくてデビットカード登録してる俺はどうやら関係なさそうだなwwwwwwwwwwwwwwwwwwwwwwwwwwww
0392番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa47-T0Ek)
垢版 |
2023/09/15(金) 14:55:47.65ID:y9+BdtOMa
元々人気な拡張機能に悪意あるハッカーが数百万円で買い取りたいって大量に打診してるらしいから
それに応じてしまった拡張機能は完全に終わる 

とりあえず発行元不明な拡張は全部消したほうが良いレベル
0393番組の途中ですがアフィサイトへの転載は禁止です
垢版 |
2023/09/15(金) 14:56:36.12
そういや泥が12にアプデしてクリップボード警告出るようになった時に
すげー数の中華アプリがクリップボードの中身盗んでたの発覚してたな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況