証券大手8社、全て証券口座を乗っ取られる すべてすべてすべて [963243619]
■ このスレッドは過去ログ倉庫に格納されています
金融庁によると、証券口座が乗っ取られたのは、楽天証券、野村証券、SBI証券、SMBC日興証券、マネックス証券、松井証券、大和証券、三菱UFJ eスマート証券の計8社です。
https://approach.yahoo.co.jp/r/QUyHCH?src=https://news.yahoo.co.jp/articles/3748c59b0d31ce5e9896166babde517214c7a07f&preview=auto
なんで知ってんの? なんで知ってんの、なんで知ってんの、なんで知ってんの、なんで知ってんの、なんで知ってんの、なんで知ってんの、証券口座と暗証番号!
>>1 減税を許さないのが日本共産党
https://i.imgur.com/Of6LxgQ.jpeg
裏金しまくりなのが日本共産党
https://i.imgur.com/L0Cke3U.jpeg
https://i.imgur.com/DNT4sRL.jpeg
【殺人組織】なのが日本共産党
・白鳥事件…北海道札幌市で発生した、日本共産党による警察官射殺事件
・査問……日本共産党中央委員であった小畑達夫を査問とよばれるリンチにかけ殺害
・爆弾の作り方を解説した冊子を広めるのが日本共産党
・そもそも憲法9条の成立に反対してた
◎日本共産党の特徴◎
常習的に女子トイレでの盗撮を働いているほか、
女子大生の自転車に精子をぶっかけてかごに手紙を入れる
〈僕の精液をたっぷりかけておいたよ〉
〈いまみんなで君のレイプ計画を立てています。楽しみにしてて〉
〈後ろからずっとついて行ってるのに全然気づいてくれないんだもん〉
〈君のエロい姿をいつも撮影しています。お尻も脚もエッチすぎてたまらない〉
二段階認証対策いれてからもあんまり減ってないしなんか別でも漏れてんちゃうの
フィッシングで乗っ取られた個人の責任なのか
業者のセキュリティに穴があって乗っ取られたのか
どっちだよ
PW変更して株のサイトとツールしか開かないPC用意すれば大丈夫だろ
二段階認証とかめんどすぎ
フィッシングじゃないとしたらマルウエアにでも感染してんじゃないの
>>1 だから中国は殺しとけと言ったろ
あとシナは雇うな
重要な仕事はさせるな
SBIがFIDOを求めるようになってめちゃくちゃ使いにくくなった。
約款変更やばいな。お前ら会社から漏れた場合も約款だとしらねーって感じになるのかよ
フィッシングに引っかかっただけやろ
他に考えられん
フィッシングじゃないならもっと被害者が多いはず
フッシンクが原因じゃなくてシステムのせいだなら
補償問題で大騒ぎだろうな
AIがIDとパスワードを総当たりしてくるから今だにネット銀行使ってる奴は危機感持った方がいい
話題になってから証券会社から気を付けろのメール来てたけど
それに混ざって偽メール混ざってたから、ここで一気に持ってかれたやつ多いと思う
楽天、二段階認証は届いたメールに2枚の絵が描かれてて、ログイン画面でそれを選択する形
絶対破られんよな?この方式なら
>>9 ワンタイムキーになったな
老人とZ世代がフィッシングされとるからの
なんでメールのURLを踏むかね
踏んだら即pc乗っ取り成功なのに
(´・_・`)
結局手口わかってないのかよ
被害者のパソコン調べりゃわかるのになんでやらんの?
これ保障とかあんの?
靴磨き予備軍でホランプ退場したら新NISA始めようかと思ってたんだが
これもっと社会問題になるべきだろ
フィッシングじゃないぞ二段階認証突破されてるんだよな
メール止めた方が良いだろ
アプリのメッセージとかでやった方が良い
ある程度放置しておいて
大金が口座にあったら
弄っていつの間にか中国の株を買って
金奪われてるってことか
証券会社って古い組織だからか意外とセキュリティガバガバなのあまり知られてないよね
大手でもロクに二段階認証実装してなかったりするし(あったとしてもアプリからは認証求められないとかザル仕様)
割とマジで任天堂とかソニーのどうでもいいゲームアカウントの方がセキュリティしっかりしてると思う
証券会社のくせにまさかパスワード長20文字ちょいが限度の雑魚システムおらんよな?
なんでもスマホで出来ちゃう大手がやられてんじゃん
マイナー証券のがパスとか緩いよ
>>50 最近は日本のしょぼ株に変更されてるらしい
>>51 ああ漏れどころがマイナンバーからなら
あんまり報道されないのもあり得るな
結局どういう経路なんだ?X見てると最近増えてる偽基地局怪しんでる人もいたりするし
取りあえずなんか怖いからスマホは課金した常にVPNオンにしてるは
PCでやってない
全てiOSアプリからだから漏れる要素がわからん
乗っ取られたアカウントは顔認証突破されてんの?
アカウントを乗っ取るんじゃなくて
ユーザーの身体を乗っ取れば手っ取り早いんじゃね?
詐欺メールからフィッシング引っ掛かる間抜けだけだろこんなん引っ掛かるの😅
All of all. The complete all. What do you think? イイダロ!!
今日日ガキでも引っかからないようなフィッシング詐欺に引っかかったんだろうな
高値で売ってる奴が犯人なんだから
何で特定できないの?
マジで理解出来ん
老人とZの共通点は
ネットがゴミになってから参入してること
俺等はネットがゴミになる過程を知ってるからゴミへの嗅覚がかなりある
情弱のくせに普段使いのPCやスマホで証券口座いじってるガイジしか被害に遭ってない
オンラインバンキングもだけどギリ健商売はつれぇわ
意味わからんのだが簡単に教えてくれや
スカート捲りしたらノーパンだったってか?おまんこベローンな
アホな
気をつけて
楽天証券そっくりのフィッシングサイト
・楽天証券のソース丸写しで見た目の差異がない
・ログインIDやパスワード以外のリンクは本物と同じで、楽天モバイルも純正サイトに飛ぶ
・ソフトウェアキーボードも使える
・入力ボタンは無効で、ログインIDやパスワードを回収する
452 可愛い奥様 sage 2025/04/27(日) 22:25:26.56
還付金返還するから口座情報教えてって電話にお母様教えちゃったんだって
で何か怪しいって思ってお友達に電話で相談したらそれ特殊詐欺だよって言われて気づいた
ATMには行ってなくて、お金は取られてないからセーフと思ったけど娘には口座が詐欺に使われるかもしれないから新しく作り直しなさいと言われお母様はそうする気だった
で翌日銀行から口座の件でと電話が掛かってきたので、今から銀行行くところでした窓口で詳しく話しますと電話切って窓口まで行ったら、銀行からはそんな電話してないって言われたんだって
銀行からの電話ってのも特殊詐欺グループからだったのよお母様が窓口で話すって電話切らなかったら詐欺に引っ掛かってたって話
>>38 楽天証券の二段階認証ってアプリ認証とかじゃなくてこの独自認証のやつだろ?
これよく見てどういう認証なのか考えてほしいんだけどw
2種類の絵文字を順番に選ぶってことは、10×9の90通りしかないわけよ
俺がハッカーでIDとパスワードだけ知ってる立場だったら、90回手動で試せば60%の確率で突破できる
こういう風にセキュリティクッソガバガバだから楽天とか使わんほうがいいんだよ
https://i.imgur.com/ycQIJkh.png >>46 これまではフィッシングメールと言ってもあからさまい文言がおかしい、日本人が書いていなかったり、書いてる日本人が高卒でまともにビジネス文言も使えないような奴に書かせていたりで、まあ文面を見ていればおおかた察しがついていたのだが
去年くらいからその壁を越えた感じで、完全に日本人を標的にしたものが出回るようになってきた感はある
つまり、文面や体裁だけでは容易に判別のつかない、本物のフィッシングメールの脅威に、多くの日本人は21世紀も24年目の今頃になって初めて直面しているわけだ
SBIはパスワードをハッシュでなく生で保存してやがるって話題になってたよな以前
お前らまったく記事読んでないだろwwwwwwwwwwwwwwwwwwwwwwww
何か証券会社の方を疑ってる奴多いけど
ちゃんと読むと使い手に問題があると書いてある
IDとパスワードをセルフでお漏らしして乗っ取られてるだけだぞ
ただそれだけで売買できないように認証踏むように対策したぞって意味だ
家計簿アプリで自動的に口座残高取ってくる設定にしてるやつが
被害にあったのかと思うぐらいコンプリートされてるな
じゃあやっぱりフィッシング詐欺かパスワード使い回しのせいだろ
フィッシング以外あるか?
特定の証券会社だけじゃないならお漏らしではないよな
ジャップのITレベルってなんでこうも低いの
ビックリするくらい低いよね
今はAI使ってるから日本語もまともになってしまったからなあ
その上で、
メールの差出人くらい見てないの?
メールのヘッダ情報くらい見ようよ
遷移先のホストがあからさまにおかしいのに、なんでアカウント情報入力しちゃうの?これ泥棒が見てる目の前で自分で入力してるんだよ?ぜんぶ教えてるんだよ?自分で。
…などという指摘に対して、「いくら自衛と言っても、そんな専門的な所まで見なければならない状態がおかしい」「私にそんなパソコンオタクみたいな真似をしろというのか!バカにするな!」などといった反応を示すようなユーザーから狩られてゆく
結局フィッシングだったんだろ?
AIがそう言ってたぞ?
マヌケの自業自得
別のMACアドレスでログインしようとしたら最初に飼ったペットの名前聞かれたわ
>>82 だよな
全部フィッシングメールに引っ掛かる年寄りとチショウだけやぞ
知りたいのはどういう経路で乗っ取られたのかなんだけどさっさと突き止めろよ
こっちは資産見るの怖くて証券会社にログインできねえから確認できねえんだぞしっかりせい
乗っ取られて中国株買わされた方が儲かったってのが一番面白い
>>85 絵のパターンが変わるって、だから何?
まず不正アクセスする側の立場になって考えてみて欲しい
IDとパスワードを入力したらこの画面が出てきました
当てずっぽうで2種類絵文字を入力します、90分の1の確率で突破できます
ってことだよこれ
>>82 そうなのか
もう証券口座開く前に知能テストしろよ
ギリ健やネットリテラシーがない奴に口座を与えるな
本質的リテラシーの無い奴には
何を装備させても勝手に脱ぐから意味ないな
全ての悪事は安倍晋三に通じてるんだからまずはそこを調べろよ
>>82 ログインパスとは別に取引きパスワードがあるのにそれまでお漏らししてるならアホすぎだよなぁ
つか下がってるから気絶したいのに念の為金額確認しなきゃならないの勘弁して🥲
>>102 できないよ
その後に電話かける必要がある
登録してある番号から
これ、フィッシングサイトに誘導されて自分でアカウント情報一切ぜんぶ自分で入力した連中は、今この時点でもなお、自分がフィッシングサイトに連れ込まれて泥棒の見ている目の前で一切合切ぜんぶ書き出して教えて来た…とは、夢にも思っていないから。
正規のログインを促されて、そのまま正しく入力してきたので自分に非はない、と今でも思い込んでいるよ
救えないナントカとは正に
>>102 試行回数に制限はある
ある程度失敗するとロックされる
なんか使ってるシステムにバックドアでもあんじゃないの
マネーフォワードみたいなのでログインできるようにしておくのめっちゃ危険だよな
sbiとか楽天とか大手は保障しないってさ
やられたら終わりだぞ
これだけ色んな証券会社被害出てたら証券会社からお漏らしって可能性は低い
むしろカビューとかマネーフォワードとかの資産管理アプリが怪しい
どうやって乗っ取ってんだよ恐ろしい
フィッシングみたいな手じゃないんだろ?
どうせ全部フィッシングにやられてるよ
取引パスまで漏れてる時点でさ
インフォスティーラーだよ
感染源は怪しいサイト閲覧、ブラウザ拡張機能、フィッシング
GPUベースで動くから既存のアンチウィルスでも検出されにくい
情報抜き取られた
心当たりある人はパスワード変更した方がいいだろね
>>114 仮に5回だったとして確率は1-(89/90)^5で5.4%くらいの確率で突破される
だからザルなんだって楽天は
楽天はブラウザじゃなくてマケスピからだと追加認証ないんだが大丈夫なのかこれ?
>>105 結局これ。
多段階認証やセキュリティトークン、パスキー認証などの堅くて安全な手段を何段階講じようと、バカはその一切合切をすべてフィッシングサイトに入力して自分から教えて来て、自分が何をしでかしたか自覚していないし
なんなら泥棒がパスキー端末を追加したり、追加のセキュリティトークンやシードを得る手続きさえ、フィッシングサイト上で促されるまま自分の手続きだと思って追加の手伝いまでしてくるよ。そして自分がやらかしたとは夢にも思わない
バカにつける薬など無いのだ…根本的な頭の作りというか、認知の違いは糺しようがない
>>80 AIのおかげでフィッシングメールの文面も自然になった
そっくりの詐欺サイトとかで入力したんじゃないか
パス抜いたあとで本物のサイトに繋ぐようにしたらわからない
なんでIP紐付けしねぇんだよ
有料ダウンローダーでも紐付けあるのに
楽天はリスクベース認証を導入してからある程度不正アクセスされる可能性は下がった
>>27 中国人社員がいねえと日本の大企業の多くの現場回らないんだよ。なんで今の日本人て偏差値高い大学出ててもしょーもないのばかりなんだ。
おかげで取引先と飲み会したりスケジュール管理したり実務に関係ない講習会受けたりリモートやめて出社しろと叫ぶという重要な仕事ばかり日本人がやっとるよ。
日本人(東大&早慶卒)の多くは英語もあまりできないから中国人が英語や中国語を日本語に翻訳して日本人に説明してやってる。わかるか?
エロサイトで抜いたら抜かれたって可能性もありそうだな
フィッシングに強いのはカスペルスキーだと思う
もう使ってないけど
対策はエロサイト、違法アップロードサイトを踏まない
使わない拡張機能は削除
感染してると思われるなら、OS初期化
あと中古PCや中古パーツも危ない
SBIのはデバイス認証というけど見てるのはただのCookieかなんかだろ
>>111 今は電話必須になったんだ?
まぁでも電話番号乗っ取られたら結局同じことだからな
電話番号乗っ取りとかそうそうないだろと思うかもしれんが結構ある
特に楽天モバイルはマイページの二段階認証もサポートに連絡で本人確認無しで解除できたりするくらいだから
>>93 身分証明書を偽造して携帯キャリアにSIM再発行で電話番号乗っ取りを足掛かりに、口座乗っ取り起きてたやろ
パスワード管理アプリ作られて
そこに楽天証券とかのパスワードとか書いて
それがアプリ開発者に漏れてたら
もう終わりやん
分かったからさ
とりあえず専用アプリ入れさせようとすんのやめてくれないかな
>約506億円の不正売却と、約448億円の不正買付が確認されています。
売り越されててワロタ
銀行はセーフで証券会社だけアウトな時点で完全に色々とおかしい
どうでもいい株を勝手に買えないように対策すれば即解決なのに証券会社が放置してるのもわざとだろ
楽天はマネーブリッジあるから銀行の預金も根こそぎクソ株買わされるぞ
パスキー、とは言わんまでもせめて認証アプリの設定くらいできるようにして欲しい
オナニーみたいな独自認証はかえって危険だからやめろ
認証アプリまともに使えるところってマネックス証券くらいか?
二要素認証でもメールとかSMSとかだと端末にマルウェア仕込まれてたら意味があまりないよな
セキュリティ強度が高いのは生体認証とかログイン端末とは別の認証器を使った方式なのかな
要するにこちらは東京特許許可局です
あなたの肛門が乗っ取られました
すぐに口座止めないといけないから
暗証番号教えてってレベルのあれなの?
日本人から天才ホワイトハッカーが生まれる未来が見えない
今フィッシングメールが大量に来てるな
フィルタすり抜けて
>>53 任天堂はともかくソニーは過去にやらかしてボロクソになったからな
売ってその資金で買われるらしいからNISA口座とか一定期間ロック機能とか欲しいわ
頻繁に売買しないし特定口座と同じ銘柄でたまに間違いそうになる
上でも書いたけどマネフォとかは怪しいと思う
こんだけ色んな証券会社で被害が出てるのは一元管理してる場所から盗まれたと考えるのは割と当たり前
スマホ自体がセキュリティーがばがばなんだよな
本当はスマホで株取引なんてするべきじゃないが、でもそうなると顧客の大部分を失うスマホ依存社会でそれは言えない
株も現物で取引できないかな
窓口に100万ぐらい持っていってS&P買えるだけ!って
>>9 それだけ乗っ取られにくいってことだからむしろちゃんとしてる
俺んとこフィッシングメールこないんだけど仲間はずれなん?
>>126 あってるけど
フリーメイソンの現場舞台はチャイニーズフリーメイソン(中国系反社カルト)だからね
これはブッシュあたりからずっとそう
ネオコンカルトは実行部隊にチャイニーズフリーメイソンを使う
このハッキング事件でネトウヨや統一が騒がないと言うことは
そういう事だろうね
多段階認証も、何段階追加しようと、バカはフィッシングサイトで逐一全部入力するし
なんなら泥棒の端末にシードやパスキーを設定する手続きさえ、自分でログインして自分で許可してお手伝いしてしまうよ
バカにつける薬はない
バカがihponeだろうがmacだろうが何つかっても全部ダダ漏れ。自分で一切合切書いて出す
デイトレーダー以外は電話番号に通知が来て承認しないと売り買いできないようにすれば即解決やん
なんでこんなことすらできないの?
>>160 ソニーってなんかあったっけ?
ソニーは知らんが任天堂はログイン時に認証アプリ使えるからそこらの証券会社よりセキュリティちゃんとしてる
>>159 gmailにするだけで99割くらいはフィルタされるのでgmailマジでお勧め
あの違法電波車はセッションハイジャックとかもしてんのかね
てか全証券会社は二段階認証必須にしたら良いだろ
それなら乗っ取り被害なんてほとんど無くなる
犯人側になって考えてみよう
ログインIDとメールアドレスが漏れてたらパスワード変更手続きからなりすまされて突破されるとかか?
SBI証券の口座開設してないけど頻繁にメールが来る
取引内容に関する重要なお知らせだって
>>82 メディアが報じないと言ってる奴らがいるくらいだからな
リンク先なんて見てねーよw
例えば操作補助アプリ
マクロアプリとかクリックアプリとかゲームによく使われるけど
あれ入力情報を監視する仕組みだと使ってないときもバックグラウンドに常駐して
パスワードとか抜いてるかもしれない
>>163 確かに
マネフォってあらゆる銀行口座も証券口座も管理できるもんな
>>163 ないな
マネフォは取引パスワードは登録しないから無理やろ
フィッシングメールだって
アホが引っ掛かったのが恥ずかしいから証券会社のせいにして騒いでるだけなww
>>163 確かに怪しいな
証券会社まとめて一元管理とか危ねえだろって思って使って無いわ
証券会社に限らず
日本人がアカウントのセキュリティ設定で
二段階認証を有効にしてる割合ってどれくらいなんやろ?
ワイは全体の20%も無いと思ってる
海外は個人口座狙われたりしてないのか?
日本だけ?
基本中の基本だけど、証券会社や金融機関の連絡用に使うメールアドレスは、他のショッピングや会員登録等に使うアドレスとは分けた方がいい、というか分けていない奴は基本的なリテラシーからunkちゃんです
訳わかんねー会員サイトの登録に使ったアドレスなんて管理もデタラメで、漏れるならまだしも売られたりまでするからな
そんなアドレスにフィッシングメールがやって来る
大変だセキュリティアラートだって親切な証券会社さんだな早速確認しようポチー ← チョロすぎ
乗っ取られたら困るアカウントは二段階認証必須にしとけ
というか楽天とかも証券は二段階認証必須にしとけよ
証券口座って出金が名義同じじゃないとダメだから二段階認証入れずにノーガードの奴多そうだったんだよな
そこを狙われた感じ
素直に二段階目はSMS認証とかがいいんだけど
いちいちアプリ増やさすな
>>191 二段階認証、生体認証、文字数ギリギリの記号交えたランダムパスワード
これが基本よな
年寄りとかアホは使い回しの誕生日とか名前のアホパスワードとかにしとんやろ^_^
>>188 恥ずかしいんじゃなくてアホだからほんとにまだ気づいてないんだと思うね
フィッシングサイトに引っかかる奴はバカとか言ってる奴のほうがバカに近いと思うわ
警戒していようが引っかかるときは引っかかるんだよ
なぜか中国資本のMOOMOO証券だけ被害ゼロ
わかりやすい
公開鍵暗号をまともに扱えるだけのリテラシーを涵養できる人材は、日本では人口の1割にも満たないだろう…とは思っていたが
二段階認証さえも、1割すら怪しいのかもしれん…ニッポンはとんでもないバカチン市国だったのだ
振り込め詐欺に引っ掛かったやつのほとんどが
自分は大丈夫だと思ってた言うからな
自信過剰はダメなんよ
フィッシングに関しては二段階認証も安全じゃないんだならパスキーとかも早く対応して欲しいわ
本当のウェブサイトとデータやり取りする偽サイト作られてワンタイムの情報も取られたりする
>>188 確かに取引パスワードがあるのか
じゃあやっぱり基本フィッシングサイトからの流失がメインなのか
仮にマネフォとかの資産管理系からぶっこ抜けるとしても取引パスまでは割れんのでは?
ジジババがこれに引っ掛かって資産0近くになったりしてるみたいだな
馬鹿すぎ😂
これだけ広範囲だとフィッシングだな
ネット弱者は何の疑いもせずにメールのリンクを踏んでしまう
最近いいだろ!くん見ないけどいる?
スレ伸びなくなってたから見逃しているだけかな🤔
ソーシャルハックまで含めた標的型のフィッシングはガチでキメられたら政府や軍事レベルの人間でもやられるので、民間人、それも個人では抵抗などほぼ無意味だが
バラマキ型のフィッシングに引っかかる奴は基本的なリテラシーからなってないアホが100%
ただそのアホが身近に居る、お前は良くても、たとえばお前の親や子供が餌食になる
今日俺の持ち株にも来たわ気付いた時には急騰して急落して元通りの株価に戻ってたわ
>>210 だから仕込んで糞株ワッショイさせて売り抜けるんだろう
>>210 出金は出来ないけど中国株とか日本株の低位株を無理矢理買い上げさせられてるんだよ
IMEのオンライン予測変換やsimejiの学習からだったりして
100%シナの組織的犯罪
中国資本のMOOMOO証券だけ被害ゼロ
>>222 >>224 仕手筋みたいな事するのか
なるほど
>>202 な、この手のバカがカモられるのよwww
フィッシングメールなんてメールの認証情報見ればアホで分かるわwww
まあそんな知識すら無いんだろうけど^_^
Gmailだとフィッシングメールなんて弾かれるけどキャリアメール使ってる人が引っかかってる?
パスキー自体の盗用は原理上ほぼ無理だと思っていいが、
パスキー端末を追加する手続きをさせて泥棒側の端末を追加することは造作もない
バカはなんの疑いもなく、そこがフィッシングサイトだとも思わず促されるままに自分自身でパスキー端末を追加する手続きを始め、承認してしまうだけ
どれだけ高度な認証システムがあっても、バカはかならず突破する。自分自身で。
>>210 たしか嫌がらせ目的で、クソな中国株を大量に買わされるてやつだったはず^_^
下手な強盗なんかよりよっぽど義賊だよな
自分のカネすらまともに守る知能もないガイジから身の丈に合わない余分なカネを巻き上げてる
証券口座にあるカネは無くなってもいい余剰資金なんだからなw
勝手に買われた株が上がって売り抜けて利益出たら自分の利益で良いんだよな?
>>232 嫌がらせだと思ってて笑う
国境超えた資金洗浄なだけだぞ
フィッシングで取引パスワードまで漏らすかなあ????🤔💦
広告除去アプリ…サイト改竄、Cookieセッション奪取
VPNアプリ…通信丸見え
怪しいアプリは使わないほうがいい
インデックス買って本当に気絶してるとどえらいことになるな
>>237 ガイジの愚かさ舐めたらあかんでぇ
健常がまさかと思うことを平気でやるからな
なんか匿名の電話がワン切りでかかってきてたけど
ひょっとしたらこれの伏線なのかな?
心配だから口座チェックしてみるか
>>237 楽天のフィッシングサイトはログインID/パスワード入力後に取引番号入力させられてた
>>237 取引パスワードは証券サイトの色んなところで要求されるから自然に取られるぞ
ツイッターで不正アクセスされたとか言ってたのは
結局フィッシングにあっただけだったんだろうか
copilotに聞いた
### **📌 流行っているトロイの木馬(2025年版)**
🔴 **GoldPickaxe** – 顔認証データやSMSを盗む
🔴 **GoldDigger & GoldDiggerPlus** – Androidのアクセシビリティを悪用
🔴 **Chameleon** – Androidの設定に紛れ込んでユーザーを監視
🔴 **SpyLoan** – 偽ローンアプリで個人情報を抜き取る
🔴 **Gigabud** – 銀行アプリの認証を突破
🔴 **Anubis** – キーロガー&アカウント乗っ取り
### **🛡 有効な対策**
✅ **不審なアプリをインストールしない**(公式ストアのみ利用)
✅ **アプリの権限を慎重に確認**(特にカメラ、マイク、SMS)
✅ **「プロファイルとデバイス管理」で怪しい設定をチェック**
✅ **ワンタイムパスワードを利用してログインを強化**
✅ **公共Wi-FiではVPNを使用して通信を保護**
✅ **OSとアプリを最新バージョンにアップデート**
✅ **不審なSMSやリンクを開かない**
中国製のカメラ付き耳かき買ったら専用アプリが必要で、インスコしたら「使用する為には個人情報の収集することに同意してください」とか普通に言ってきて草
なんで耳かきに個人情報が必要やねん
>>245 どこまで補償するんかね
漏洩元がフィッシングサイトなら証券会社の瑕疵担保外な気がするけど
ワンタイムパスワードも取引番号も
リアルタイムフィッシングで盗られるからあんま意味ない
フィッシングサイトに遭遇しないんだが?
unchiburiburi abesinzoとか入力したいのに
>>202,229
フィッシング対策のみに焦点あてるならDMARCも信用せずメールのリンクは無視してブラウザのブックマークかアプリから直接飛ぶのが一番良い
DMARCも万が一送り元が乗っ取られてたら用をなさないし信頼するべきじゃない
補填しないようだから素人は一気に株から去るだろうね
最近の中国人が送ってくるスパムも証券関係ばっかになったよな
ジャップがちょろいことがバレた
>>250 国がすでに補償について言ってるから規約変えたところで無理でしょ
まず最低限メアド確認しような
送られてくるフィッシング詐欺メールのアドレスめちゃくちゃだから直ぐ分かるぞ
偽装されてるのは殆どないそ
>>237 最近はこういう手口らしい
アドレスクリックする
↓
本物そっくりの偽サイトに飛ばされる
(半分偽物半分本物みたいなサイトも確認されてる)
↓
ログインするとCookie情報抜いて本物のサイトにリダイレクト
↓
本人は本物のサイトで手続き完了
↓
フィッシング側が本物のサイトにログイン
↓
Cookie情報でパスワード不要のままログイン
>>238 有名所のVPN課金して使ってるけどあまりイクナイんか?
>>254 まあ基本だわな
ブラウザか証券アプリからしか開いてないわ
二段階認証とか言ってるアホがいる限り被害は減らないな
電話めんどくさい
本人確認のメールも何回もきてうざい
>>129 それを20アカウントでリバースブルートフォースでやれば1つくらいログインできるな
PCならともかく
スマホでインストールするアプリのPGP署名まで確認するやつも多くないだろうし
なんでもかんでもスマホで済ませてるやつの方が圧倒的に騙しやすい
>>257 玄関の鍵を自分で渡したのに等しいんだよ
なのに玄関から入った空き巣に盗まれたって契約してたセコムを訴えるのか?
補償する義務は皆無だよ
俺の金の入って無い口座にも大量の中国株を保持してくれるんか?
>>174 ソニーは10年くらい前だけどPSN乗っ取りで情報流出した上で3ヶ月くらいサーバーが止まった
>>259 ブラウザのセキュリティレベルが上がってるから3rdパーティーのCookieは参照できなくね?
あからさまな詐欺メールに騙される老人とか池沼いる限り被害は無くならないだろね
ぱっと見ホンモノ偽装のメールだと老人世代は騙されるのも無理はない
セキュリティ設定とかデフォルトのままだろし
色々難しいことするよりIP制限かけられるようにしてくれれはいいのに
でも保証しちゃうとちゃんとセキュリティ対策しなくなりそうw
割と殆どの人が浸透されてて被害受けてんのな
メールを迂闊に信用とか今は激ヤバだからホント地雷よな
早く被害者の環境分析してどうやって漏れたか調べてよぉ
なんかのんびりしすぎじゃね?
普通に自作自演かと疑うが
頭おかしいが
フィッシングメールが一通も来ないんだけど
どのサイトに登録したらフィッシングメールが来るんだよ
気絶投資してればフィッシングに引っかかる事もない
ログイン通知メール設定だけしとけば直ぐに気付ける
>>287 たぶんだけどStripChatとかおすすめ
インフォスティーラーとかいうのどうやって防ぐねんな
>>289 何言ってんのオマエw
流石に仕組みわかってなさすぎて、、投資さえやってなさそうww
>>292 もうすでに中華の色々な業者にメールアドレス知られてるんだよね
それなのにフィッシングメールが来ない
ミャンマーの拠点やられてチャイナの犯罪組織もノルマ集めに必死なんよ
だからゴッソリ行かれるでコレ
解約させないようにめんどくせえアナウンスしやがって
使ってねえ口座なんだよ
思いついた
証券会社からの「重要なお知らせ」を確認しないと取引が出来なくなる
↓
確認しない
↓
犯人が確認して既読にする
↓
やっぱ駄目だ
日本の証券会社のセキュリティレベルが低いのは技術力の遅れというより経営側のセキュリティ意識が低いせいだろ
詐欺に引っかかってると思い込んでたら被害者全く減らないだろうな
メールを開くのは情弱wwwとか言いながら中国株買わされてるんでしょ
証券会社のセキュリティがーとか言ってるようじゃ被害は減らないだろうな
自分のどういう行為がマルウェア感染に繋がってるか気づかないと
スマホポチポチしてるようじゃリテラシーは養えない
セキュリティ研究者の調査によると、ダークウェブ上のマーケットプレイスでは「楽天証券アカウント情報」として、ログインID、メインパスワード、取引用パスワード(4桁数字)、登録電話番号、メールアドレスなどがセットになったデータが販売されていることが発覚しています。
これらの情報セットは標準的なフィッシング攻撃では収集困難なデータを含んでおり、特にブラウザに保存された認証情報を一括窃取できるInfoStealer型マルウェア(RedLine Stealer、Raccoonなど)による攻撃である可能性が極めて高いです。
被害者の多くは、マルウェア感染から情報窃取、不正アクセスまでの間にセキュリティ警告を受け取っておらず、気づいた時には既に資産が流出している状況でした。
>>304 て言うより手数料とかの価格競争でコスト掛けられないんだろ
携帯からだとフリーダイヤルにならない証券会社増えて一昔前なら考えられんセコさ
低位株少しずつ買って指値入れとけばワンチャンあるやろ
>>310 インフォスティーラーはブラウザにパスワード記憶させなきゃ大丈夫なのか?
まぁ、ワイは被害にあってないから、多分だけど、クライアント側で
なにかのアプリでパスが盗まれてるだけでは?
LINEとか入れてる奴とか
>>311 まぁそうだな
SBIとか手数料は下がったけどシステム的な投資額は明らかに下げてる印象だわ
これ続報ないよなぁ
こんなに規模でかいならマルウェア感染経緯とかふんわりでもわかったりしないもんかね
うさんくさ系のアプリは画面キャプしてる可能性あるし
キーロガーも入ってるだろうからモロバレだぞ
Simejiとかな
あとゲーム系は全般
銀行証券系扱う端末にこれ系は入れない方が良い
ってのは割と常識レベなんだけど
セキュリティ界隈では
>>259 リアルタイムで偽画面を表示して本物の画面には攻撃者が入力するMITMみたいなやつ?
MFAも本物を被害者に認証させて突破するんだっけ?
>>232 糞株を元から大量に保有してる富豪が黒幕で
犯罪グループに依頼してバカ日本人に買わせて儲けてる構図だぞ
まさかだけどよ、第三者がメアド変更→パスワード変更って流れで簡単に突破出来るとかじゃないよな?
MMOでゲームハック遭ったからフィッシングには敏感だわ
大多数の証券会社はパスワードをハッシュ化して保存してるだろうから証券会社からの流出の可能性は低いんだよ
対してマネフォとか平文でないとしてもパスワードを可逆的な形式で保存してるだろうから危険なんだよな
この時代の逆行感うんこだね
まあいくら技術は進んでも人間は猿のままだったということか
まぁ、アホな奴って「スマホ一つで出来たら便利だろ😤」みたいに言うけど
便利なのお前だけじゃなくてこういう乗っ取り犯も便利だからな🤣
まぁ、想像力の問題っていうか
ぶっちゃけアホくさい
今どきパスワードだけのシステム作ったのどこのSIerだ?晒せや
おっかねえから俺はもう直接アプリからしかサイトに飛ばね
フィッシングで取引暗証番号まで取れる?やっぱりマルウエアじゃね
パスワード流用だろ
もはやホワイトハッカーが流出パスワードとの一致を前もって確かめて変更しておくとかしないとあかんやろな
>>313 ブラウザにあるログイン情報のセッションやクッキーを盗むからパスワードとか必要ない
証券口座なんか持ってるブルジョワジーは全員死ねばいい
まぁ、サーバー側のハッキングなら割と検知技術あるから気づきやすいし
ホスト側で対処しやすいんだけどね
クライアント端末側が乗っ取られてて取り放題の場合はまぁ、ユーザーの自己責任だからね
ここまで無警戒にスパイアプリをインストールさせてる国も日本以外では珍しいんじゃないか?
政治がアホなんだけどさ
ぶっちゃ毛🤣
今ものすごい数のフィッシングメール送られてるからな
全世界のフィッシングメールの8割以上が日本向け
正直今までこんなザルなセキュリティでヤラれなかったのが不思議だった
出金できないから最悪全部は取られないだろうけど
ヤバイのは次はFX業者で起こると思うわ
お前ら出金しといたほうがいい
ウィルスのせいにしたいのは分かるけど被害者はフィッシングサイトに引っかかったと認めろよ
松井から電話かかってきたけどこれじゃないよな
変な番号には出ないようにしてるので無視したけど
>>335 じゃあもう感染したら防ぎようがないじゃん…
ウィルスなら世界的に被害が起きそうだけど
そういうもんちゃうの?
こんなのフィッシングかウィルスに感染してるかのどっちかなんだよな
もしくはパスワードの使い回しとかもあり得るか
証券会社からの情報流出はあり得ないから本人の管理の問題でしかない
windowsのセキュリティでは検知されてないけどアンチウイルスソフトで解らないのもあるかもしれないな
まぁ、多分サイトだけじゃないと思うけどなぁ
スパイアプリのせいだと思うよ
この規模だと
どこかの大手のアプリから抜かれてると思うよ
多分LINEとSimejiあたりが臭いと思うけど
前科持ちだからね
君らよくインスコするよなって思うけど
無知のなせる業か
フィッシングじゃないって自信満々だったやつなんなのw
>>340 これよな
やたら陰謀説に持っていきたいアホ居るけどw
セキュリティ設定デフォルトのままでフィッシングメール引っ掛かるレベルの奴らがカモられてるだけw
フィッシング詐欺に引っかかっても安全に使えるようにするのがサービス提供者の役目
ユーザーがアホであることを前提にセキュリティが見直されてるのはいいことよ
>>349←なんかすごい奴が現れたぞ🙄
まぁ、無知な政治家がほざきそうな文言だなと思うけど
>>349 事実既に各社セキュリティ機能の見直し入ってるから大多数のユーザからしてみれば結果的に良かったよな
財務大臣の加藤とかいうゲェジが法的根拠もなく証券会社に補償しろとか命令してるのがやばい
振り込め詐欺に遭ったジジババに銀行が補償したことあるのか?
ほんときめぇ国だわ
今までは幸か不幸か日本語とかいう2バイト文字が参入障壁になって
英語圏からの不正アクセスや悪意のある攻撃の対象になりづらかったけど
AIのおかげで言語の壁が破られちゃったから
IT後進国のジャップの財布が一斉に狙われてる感あるな
今週から楽天証券のログインいちいちフリーダイヤルに電話かけろみたいになってクッソめんどい
>>350 普段からどれだけ消費者や労働者は法に守られてると思ってんだ
それが今回はシステムに守られるというだけ
何でもかんでも自己責任じゃねーんだよタコ
>>79 無限トライとか出来ないでしょうに
3回程度でエラーだろ
楽天証券なんだがノーポジでもマネーブリッジで楽天銀行の預金使われるってこと?
もっとシンプルでしょ
どうせ下請け孫請けが漏らしてる
どうせ
>>355 まぁ、やってる奴は法の外の人間だからな
多分、中国人かウクライナ人だよ
タイミング的にはウクライナかなと思うけど
トランプが支援ケチったから癇癪起こしたと見るね
ヨーロッパにも停電攻撃加えてるし
>>358 パスワードがハッシュ化されてるからそもそも持ち出しても意味がない
>>356 1日1回を90日
それをID、パスワード漏れた複数人で行うと突破されるでしょ
>>358 だから単純にフィッシングメールに引っ掛かってるだけ
下請けがパスワード漏らしたところで二段階認証やら端末認証は突破できんだろ😅
>>367 何年もログインせず放置してたようなアカウントまでやられてるんだからフィッシングじゃないと思うよ
>>357 そうだよ
使ってない証券口座だから安全という話ではない
>>362 1日1回なら一発勝負と変わらんやんけ
ログインパズルの正しい組み合わせは発行されてから数十分程度だろ
その時間内に限られたトライ回数で計画的に正解引き当てるのは無理じゃね
クソジャップのセキュリティって全然ダメダメじゃんwww(´・ω・`)
>>367 パスワードリスト攻撃かも
スマホアプリが認証器を兼ねてるタイプで訳わからんタイミングに出てきた認証要求をポンポン押しちゃう人もいるらしいよ
飛行機も作れねーわ、米もマトモに準備出来ねーわ、逆に何がジャップに出来るん?(´・ω・`)
>>371 だよなあ
記号+大文字小文字数字のパスワードがハッシュ化されて保存されてるんだから流出復元とか無理だろw
まあマネフォとかLINEとかのせいにしたがってる訳分からんやつとかおるけどw
まぁ、ブラウザハック程度じゃこの被害は無理だろうな
せいぜい数千件がやっと
この規模の攻撃をするにはファイルへの権限が必要だから
必然的にクライアントへのインストールが必要と思う
そうなると大手のインストールアプリが怪しいなって話になる訳
ルートキットが入ってる奴ら
>>377 こわい、どうすればいいの?
初期アプリだけで過ごせばいいの?
なんにせよ必要なのはリスク分散で
全部一つにしてたらその時点でゲームセットよ
乗っ取られた口座数を公表しろ
0.01%にも満たないならそれは特殊事例でしかない
>>378 まぁ、基本的には
泥もやめたほうがいいかもね
出来れば素のiPhoneが望ましい
google tag managerてブロックしたほうがよい❓🤔
監視カメラとかも怪しいよな
普通にカメラ越しから見られてんじゃねえのか?w
でもヤラれた人全員が不審なことに気づかないってありえんのかね
>>370 だからこの「一発勝負」を繰り返して、たまたま突破できた所から根こそぎ盗んでいくんだろ
まぁ、大手全部やられて金融庁が発狂してる事から見て万単位だろな
そうじゃなきゃ落ち着いて注意喚起で無かったことにしてると思うよ
そもそもユーザーに何の落ち度もなく口座が乗っ取られるなら
銀行口座でもできてしまう話だろ
こういうのってログイン時にVPNの場合は拒否
海外からの接続の場合は更に特殊な認証が必要にすればいいだけなじゃないの?
国内からの不正アクセスの場合は別の方法で防ぐ必要あるけど
被害数も証券口座全体からしたら大した数じゃないし
フィッシングで説明できる気がするけどね
https://i.imgur.com/hCzZGdG.png 被害額1000億円以上、被害件数2000件以上って
マジでジャップええ鴨やな
>>381 おぃ、これぇ
iPhoneに新機能「iSpy」が登場か?極秘の会話やセックス中の音声を勝手に盗聴、録音して第三者へ送信する便利機能
https://greta.5ch.net/test/read.cgi/poverty/1745843480/ >>385 それだとサーバ側にエラーが数千回は起きるからバレて対策されると思う
クライアントから盗んでるよ
多分ね
>>388 ここまで大規模な被害だと
日本国内の踏み台回線なんかも余裕で用意できそうだが
セキュリティ担当って大変だよな
ガチで狙われたら対応できん
>>377 規模が大きいのは乗っ取った連中=相場操縦をした連中じゃないのかもしれないね
個々の手法での乗っ取りは数千件程度でそれをまとめて買った連中が相場操縦をしたとか?
>>390 ネット証券だけで数千万口座あるから2000件の被害ならそんなに多いとは言えないが
これは今年に起こった件数なのか
これまでの累計でなく
まぁ、きわめて短時間にやってるみたいだから、何かの政治工作だろうね
やってる事も勝手な売り買いだし、ただのイヤガラセだからね
カネ目的ではないよ 政治混乱が目的 もっと言えば屈服させたい
今のタイミングでそれを狙う奴って誰かなって思うと一人しか思い当たらないんだけど
>>396 これやっぱフィッシングじゃなくてマルウェアかなんかのせいでしょ
>>39 ワンタイムキーが画像パターンでHTMLメールで送ってくるアホなんよね
俺はメールは全部テキストモードにしてんのにユーザーのセキュリティーをなんだと思ってるんだ
昔なくて最近増えたのが証券アプリだからアプリも関係してると思ってる
>>397 相場いじるにはゴミクソ過ぎるだろ個人投資家の口座なんて
だったらゴールドマンとか銀行のサーバーを落とした方が早い
ただの混乱を狙ったイヤガラセだよ
デバイス認証しててもやられるのか
どうやってセッションを盗んでるんだろう
>>403 中国のゴミクズ株が延命されてるだけでも相場操作だろ
>>376 だからマネフォはハッシュ化してないって…
>>396 これ出金指示してるけど、二段階認証のメール来てないから
単純に二段階認証してないから突破されたて事じゃね?
>>401 あー、うん
言われてみればそうだな
たしかに
>>376 クライアント側がマルウェア感染したとかかな
あり得るのは
乗っ取られた原因は何なんだ
自らパスワードやIDをニセサイトに入力してばらしてるのか
>>404 評判の悪いみずほ銀行とみずほ証券では成り立ちが違うからな
ハッシュ化されてないとこあるよ
SBIから「お前のパスワード弱いから変えろ」って連絡来たからな
ハッシュ化してたらそんな連絡は来るはずがない
PC丸ごと遠隔操作するみたいなマルウェアなんて今どきあるのか?
Windowsに弾かれない?
>>403 個人投資家の口座が相場操縦に向いてるかは俺にはわかんないよw
ただソース元で証取委が相場操縦を疑ってるって書いてあるから俺も書いただけ
色んなメールが来てるけど
こうなると金抜いて触らないのが最適解やな思ってるわ
>>405 ネット証券で1000万以上の取引ができるのがおかしいんだよなあ
リスク高すぎる
>>396 あとSBIのデバイス認証は
対象:WEBサイト、スマホサイト
スマホアプリ、PCツールはFIDO(生体認証みたいなの)と別になってるけど
まさかスマホアプリで新しく登録したら突破されるとかないよな??
最初楽天だけバカにされてたけど
ジャップ全部馬鹿でした
証券会社だけじゃなく日本の企業で二段階認証導入してる会社少なくない?
海外の大手証券会社でもこういうのはあるんか?
それとももっとセキュリティがすごいんか
ブラウザに重要パスワード保存されすぎなんだよな
なんか脆弱性あって根こそぎ抜かれてらおしまいだわ
>>407 単に犯人に仕立て上げてるだけに見えるけどな
分かりやすい偽の証拠を残して行くのはこの手の犯罪の常だよ
>>431 海外は銀行でも
一平「ぼく大谷」で突破されたからガバガバでしょ
まぁ、つまり逆側に本当の犯人は居るって事なんだけどね
こないだ中国とモメた奴居ただろ
何人か
その中の一人が犯人なんだろうな
>>409 だからマネフォに取引パスワードは保存されてないんだって..
証券会社のインターネット取引サービスにおける不正アクセス・不正取引被害は、2025年に入り急増している。
https://www.dlri.co.jp/report/ld/441951.html 今年から急増したんなら犯罪者が何か画期的な方法を編み出したのかもしれんな
無能すぎる
もう3カ月くらい経ってても原因わからないのか
なんか中国株を勝手に買われた事件の時必死にユーザー側のミスだぁぁ!!って言ってるやつおったよな
あっ…😅
割とパスワード使い回してる俺だけど金融と公的機関とAmazonと楽天は超ガチでやってる
楽天は不正ログインっぽいことがあった(気のせいかも)
>>446 そうなのか
ならなんでパスワード弱いの知ってたんだ
楽天は大量にメルマガ出てるからそれに紛れてフィッシングはありえると思う
>>448 だな、文字数ギリギリのランダムパスワードよな
被害者がパソコンだけで使ってた人かスマホだけ使ってた人か知りたい
>>449 ハッキング被害が話題になったから
全員に同じ文章で送ってるだけでしょ
>>451 いや最近まで多要素認証なかったでしょ😅
>>441 セキュリティに対する規制のレベルが違う
銀行だと昔から当たり前に振込用のハードウェアトークン配ってたりするからな
客の自己責任で逃げ切るのが最適解の証券会社のようにはいかんのだろう
>>96 アクセス先にMACアドレスが…?
妙だな…
>>421 まぁ、証券口座で相場操縦はできんよ
そもそも個人は直接東証の株式を買えない
証券会社の保有株を買った事になってるだけ
市場に直接の注文を出すのは証券会社だから全く別の話になる
>>1がそう書いてるなら、まぁ、単に
>>1が無知なんだろうけど
>>457 メール来たの1年くらい前だけどな
来てる人たくさんいたしここにもスレ立ってた
>>441 対テロ関連で銀行間送金は主要国では監視対象になってる
>>451 二段階認証って具体的に何?
SMS?電話?
だいたいブラウザがパスワード記憶するやん
フィッシングサイトに騙されて誘導されてもノートン先生教えてくれるし長い覚えられないパスワードを手入力する訳ないから騙されないやん普通
日本人は何も分からないままやってるやつ多いしなあw
>>461 とんでもない大嘘つくな
個人の注文は証券取引所に行ってるよ
店頭FXと勘違いしてるだろ
>>441 ログインのID/パスだけじゃなくて取引前にトランザクション認証してるからかも
SBIのfidoも別端末であっさり解除出来るらしい
俺はこの口座全て作ってるが全く問題ないけど
乗っ取られてるやつとの違いは何?
これやってもダメなの?
デバイス認証・FIDO(スマホ認証)の設定をお願いします
https://www.sbi-moneyplaza.co.jp/press/20250421-01/ 「デバイス認証」はお客さまご利用の端末を認証することにより、当社WEBサイトにログインできる端末を制限するログイン認証方式です。
当社サーバーからお客さまの端末へ識別情報を発行し、ログイン時にその識別情報を確認することで、ログイン認証を行います。
>>459 ハードウェアトークン止めたそうにしてるとこ多いけどね
証券口座も銀行みたいにデフォルト1日50万しか取引できないとかだったらカスみたいな被害しかないだろうし
>>462 登録時の文字数少ない人に送っとんちゃうの
自分はSBIで20文字の記号、英数字パスワードだけどそんなメール来たことないわ
ちなみに不正ログインされて金抜き取られても
証券会社は1円も保証しないってつい最近規約書き換えやがったからな
Chromeのパス保存が雑だからGoogleのパスマネ使ってると抜かれてる説はあるな
>>478 金融庁が補償しろって最近言い出してるからどうなるかなってとこ
乗っ取る垢と自分の垢で低位株売り買いして利益出してるから口座追っかけたら目星はつくはずではあるけどな
>>474 今は切り替わってきてるね
あくまでそれくらい意識が高いと言う話
>>477 ハッシュ化すると文字数は同じになるんだよ
SHA256なら元のパスワードが何文字たまろうが64文字になる
>>451 最近のフィッシングじゃね?
偽サイトに打たせた情報を使ってリアルタイムで攻撃者が本物のサイトにアクセスして、本物のサイトが出した多要素認証の要求をユーザーが認証しちゃうやつ
>>473 これ
PCサイト、スマホサイト→ 端末登録
PCツーツ、スマホアプリ→ FIDO と別になってるけど
FIDO登録したら自動的にPCサイト、スマホサイトからはログインできない
とかになってるんかな??
それとも端末登録もFIDOも両方設定しておかないと、もう片方から突破されるとかないよな??
>>468 今回乗っ取られたような個人口座は行ってないだろ
証券会社に注文出すだけだし
>>417 データベースに入ってるのはハッシュ化されてたとしてもログイン時の認証処理のところでハッシュ化前のパスワード自体は受け付けるわけだからそのタイミングで文字数カウントしたり強弱判定したりは出来る
フィッシングメールとかも見たことないし
どこからやらかしてるのか謎だわ
>>487 制度信用とかほふりでの名寄せとかどういう感じで考えてるの?
設定で出来高が低い株は取引できない設定とか作ってくれ
>>490 それは思う
生体認証必須で良いだろ今時
>>487 証券会社のシステムしらずに思い込みで適当な事言うべきじゃない
お前らアイデアマンだろ?
どんな認証システムなら突破されないの
いい案をおくれ
>>35 なんで明らかに利用者と違う環境から総当たりしてくるの遮断せずに放置すんの?
>>499 フィッシングメールに騙されるボケがいる限り無理〜www
>>202 お前の書き込みを読んだらお前が馬鹿を超える大馬鹿だとわかるわ
結局銀行の残高も数字があるだけで実体がない不安
じゃあタンス預金が正解か
>>499 二重認証で十分だよ
ただすごい面倒
逆に言えば自分で口座番号とパスを引き渡す馬鹿にも限度がある
振込み詐欺に騙されるのと同じレベルなんだか
>>55 ならなんで銀行はいまだに4桁に拘ってんだ?
>>499 そんなものは無い
形あるものみな壊れる
セキュリティはみな突破される
>>499 ブラウザや端末情報が日ごろのアクセスと違ったらメール認証させる
だけで良いと思うがね
>>259 間違えてるわ
こういう馬鹿が引っ掛かる
>>499 認証というか補償義務付け
これが無い時点で楽天みたいな舐めた事するのが出てくる
まぁ、しいて言えば、一番めんどくさくて突破する価値が無い方法が一番のセキュリティだな
つまりは嫌儲という事だ🙄
それと、リンク先を開いてあれこれして下さいっていってフィッシングメールまんまのメール送ってくんなとw
>>511 こういう馬鹿のせいで不便になっていくんだよな
何も理解していないから何も解決しない
被害にあった連中も保証狙いでホントの事言ってないのかもしれん
アカウント乗っ取りへの警戒メールに見せかけたやつとか
具体的な銘柄名だしてこんな株式売買の取引があなたの口座であったので確認してくださいってフィッシングメールとかなかなか工夫してるよな
フィッシングに引っかかった上に心当たりのないメール認証までワザワザするバカもおらんでしょう
フィッシングならまだいいんだけど保存してるパスとかウイルスやマルウェアで抜かれてるとするとちょっと話のレベルが変わってくる
実は証券取引したあとで村々してエロサイトみてたとか言えないんだろうな
>>507 ここにも馬鹿発見
こういう馬鹿が引っ掛かる
馬鹿の行動パターン
メールにあるリンクを何も考えずにクリックする
>>499 SMSで二段階認証
ただし、最初に客がSMS送信→登録されてる電話番号と一緒なら返信来る
客からのSMSない場合はログインできない(適当な番号入れても突破されない)
とかどうよ
これでもフィッシング詐欺だとダメだけど
証券会社(自称)からのセキュリティ警告メールが山ほど来るよな
使ってる証券会社からの本物メールもあるから困る
>>522 ところがな、オオカミ少年の逆パターンでいまだにメール本文のリンククリックさせる正規メール送る企業だらけなんよ
金融系やネットセキュリティですらだよ
これじゃあフィッシング来たらどうぞクリックしてくださいって推奨してるようなもんや
もちろん俺は正規メールでもクリックしないけど
ああゆう証券会社のログインページにポートスキャンして正面突破するハッカっておるのかな❓🤔
2段階認証のおかげで防げたと思う
ログインしようとするメール来てビビったわ
SBIとか楽天はともかく松井とか大和のフィッシングサイトとかあるのかもしれんが見たことないし
どっちかというとマルウェアの方が多いのか?
>>524 全部無視するんだよ
そもそも証券会社毎に専用のメルアドを用意して、他の用途には絶対に使わないのが基本中の基本
>>533 そこまでやってられんわそこまでメメアド作ってられん
いちおう受信をポジティブリストにしてるけどそれすらかいくぐってくるのがあるわ
>>531 使ってるのはパソコンだけ?
スマホだけ?
メールはフリーメール?
まああれこれ難しく考えるよりフィッシング攻撃やろな
攻撃メール激増が犯罪者の行動パターンとしてそのまんま丸見えやん
>>529 そう
クリックなんかしない
それが本当に基本中の基本
>>535 DMARCとDKIMヘッダで振り分ければいいよ
日本の右翼保守派が中国の事なのにだんまり
なぜなのか?
使い回しパスワードはマジであかんな
前にカジュアル用のパスワードで東南アジアでログインされたって通知来て全部パスワード変更するのに骨が折れたわ
カジュアル用だったのは幸い
>>535 運用している金額を考えればそのくらいの手間を惜しまないことだ
>>545 おれなんて全サービス同じパスワードだぜ
多要素認証でガード
>>541 さっきからずっと上から目線だからいちおう聞いてみるけど、ブックマークはどう思う?
いつか突破されて不正に書き換えられると思うか?
もちろんそんな原始的なブラウザの欠陥はとうの昔につぶしてるとは思うけど
>>529 笑うよなw
客にばっか負担押し付けで自分らは頭全く働かせてないのw
>>548 お前さんはまともそうだから教えよう
ブックマークなんか使わない
リンク先のテキストファイルを作っておいてそこでしか飛ばない
検索結果でクリックするのもダメ
そもそも専用のPCを用意し、他の用途には使わない、ファイアウォールでルーターだけと通信する
当たり前のことだらけだ
これで突破されてから回線乗っ取りや証券会社から漏れたと疑う
そんなことしなくても、ドメイン名と証明書で正規サイトかどうか確認できるからブックマークからでOK
ブラウザがIDパスを覚えているサイトなら本物、覚えてない場合に最大警戒するっていうのが1番楽
とにかくポイントは自分の手でパスワードを入力しない事
あとブラウザの拡張機能は多少不便でも最小限にする
>>558 ブックマーク書き換えられる時点で他の対策も無意味
>>559 SIMスワップとセッションハイジャック対策を教えてよ
ちなみに家はFortigate入れてるレベル
保障範囲を最小限にする対応日本の企業と思えんほど爆速で行われたよな
>>560 ブックマーク書き換えられるみたいな実際発生もしていない限りなくゼロのリスクと、フィッシングのようなよくあるリスクの混同はいかんよな
企業側も一緒くたにして対応しようとしてるが、そうやって幅を広めると本当のリスクへの対応がおろそかになる
>>561 Fortigateをどう使っているかによる
https://slashnext.com/blog/astaroth-a-new-2fa-phishing-kit-targeting-gmail-yahoo-aol-o365-and-3rd-party-logins/ アスタロトの仕組み
Astaroth の概要と、従来のセキュリティ対策を回避する革新的なアプローチについて説明した後、このフィッシングキットが攻撃のコンテキスト内でどのように動作するかを詳しく見ていきましょう。
攻撃は、被害者がフィッシングURLをクリックすることで始まります。被害者は、リバースプロキシとして動作する悪意のあるサーバーにリダイレクトされます。このサーバーは、標的ドメインの外観と機能を模倣しながら、被害者と正規のログインページ間のトラフィックを中継します。
フィッシングドメインにSSL証明書が発行されているため、被害者はセキュリティ警告が表示されず、本物のサイトにアクセスしていると思い込んでしまいます。Astarothは、ユーザーのリクエストを正規のサービスに転送しながら、レスポンスと機密データを密かに傍受します。
被害者がフィッシングページでログイン認証情報(ユーザー名とパスワード)、ユーザーエージェント文字列、IPアドレスを入力すると、Astarothはリクエストを正規サーバーに転送する前にこれらを取得します。
ユーザーエージェントとIPアドレスにより、攻撃者は被害者のセッション環境を再現し、ログイン時の検出リスクを軽減することができます。
2FA(SMSコード、認証アプリ、プッシュ通知など)が常に使用されるため、Astarothは2FAトークンの入力をリアルタイムで自動的にキャプチャします。また、被害者が入力したトークンは即座に傍受され、攻撃者はWebパネルインターフェースとTelegram通知を通じて即座に警告を受けます。
最後のステップは、認証成功後に正規サーバーから発行されるセッションCookieの取得です。AstarothはこれらのCookieを傍受して攻撃者に渡します。
攻撃者は、手動でヘッダーを変更するか、Burp Suiteなどのツールを使用して、これらのCookieをブラウザに挿入できます。これにより2FAが完全に回避されます。
セッションは既に認証されているため、追加の認証情報は必要ありません。Astarothは、主要な傍受方法に加えて、耐久性と脅威アクターにとっての魅力を高めることを目的とした追加機能を備えています。
ちなみに俺は特定されて狙われたら何をやっていようが乗っ取られると思っている
しかし、あまりに当たり前の対策をせずにネット証券とか使ってる人達を見て自業自得だと思っているわけだ
簡単に引っ掛かるカモがいる限りある程度の対策をしていればこっちには来ないという考え方
ひとまずデイトレに必要な金額以外は証券口座から移した
まー最大手ってのは逆に狙われやすいんだよね
攻撃側からしたら、1度のアタックでなるべく多く手に入れたい
やり方が一緒の方が効率が良いから、できるだけ同じ方法が使える方が良い
セキュリティ的には、信頼できる物で2番手や3番手でマイナーな物の方が
逆に狙われにくい
攻撃側からはめんどくさくてやる気にならないから
>>571 情弱ほど金持ってるからいいんじゃね別に
んでまぁ、これだけ手広くやるってのも金銭目的じゃないなって感じが強い
何かの作戦だね 軍事的、政治的な心理作戦
利益はついでなんだろうな
大臣の口ぶりから察するにおそらく数百万程度の少額口座じゃないかなと思うんだけど
主に小口株か投信だろ?補填しろって言うレベルのショボいやつ
ま、大臣が動くって事は上級も巻き込まれたんだろうけど 多分専業主婦とか子供あたり
まぁ、NISAとかそんなトコだろうけど
そういやこないだマイナが漏れてたけど
気のせいだよなw
さすがにそこまでじゃないよなwアハハ
フィッシング詐欺でここまで被害拡大するわけねーだろバカが。
マルウェアに決まってんだろ
どうせフィッシングだろうけどそれだと自己責任保証無しだからごねてるだけでは
あんな古典的なメールに引っかかるやつなんていんのかよ
>>588 いまだに屋根壊れてます詐欺来てるから引っ掛かる奴いるんでしょ
>>499 身分証持って店頭で本人確認
指紋と虹彩も登録しとく
国策で投資に誘導してるのにダメじゃん
セキュリティ疎いやつも岸田に騙されてやってんだろ
ジミタがなんとかしないと
ユーザー設定で低位株は指定年数絶対に買えなく出来るようにすればとりあえず凌げない?
金ってのは賢い奴に集まる
泡銭を手に入れた馬鹿は吸われて当然の摂理
最近家のネットも落ちる時あるんだが
海外からアノニマス来ちゃってんのかな?
しつこく釣りメール出すもんだな
すごい簡単に引っかかるやん
けっきょくニセサイトにパスワード入力したアホが乗っ取られてるだけなのか
フィッシングだよ
毎日特殊詐欺被害がありましたと注意喚起されてるだろ
人口密度高いところに住んでるやつは知ってる
情弱と痴呆からの所得移転だよ
>>605 セキュリティ甘いとこからは金が逃げ出すんだよ?
もう買うことはできても売ることはそれなりの手続きが必要な設定くれ
>>600 多要素認証突破するにはリアルタイムフィッシング必須
原因はスマホのアプリだろ
個人情報ガンガン漏れてる
財務大臣が急に「補償しろ」とか言い出したのもフィッシングに引っかかった馬鹿の中に上級がいたんだろうな
仕事終業と同時にメールガンガン来るのがマジ怖い
位置情報とか漏れまくってんだろうな
パスワードや暗証番号を脳内で一文字ずつ読み上げると盗聴され盗まれる
スマホは個人情報盗聴器だからね
ハゲで検索したら育毛剤のステルス広告表示されるようになったし
日本では証券電子化って早すぎたんだよ
希望者には紙の株券発行して欲しい
どうせあんま取引しないし
>>515 これ
安易に補償なんかすると、フィッシングに引っ掛かったけど自分の非を認めたくないがために「フィッシングじゃない」って言い張ってる馬鹿以外に
被害に遭ってなくても自分で取引して損失出した分を今回の騒動に乗じて補償しろって言いだすやつ、ジャップの民度だと出てきそうだね
偽装肉返金事件みたいに
不正利用されたせいにしてこっそりと米国債売ればセーフ
とりあえずnisaは売れないように設定させて欲しいけどログインされて設定変えられたら意味ないか
やばすぎだろwどうなんてんだこいつらのセキュリティ
まさか全部同じシステムなのかw
ニコニコがやられた時
こういうのが今後続くだろうと思いました
ジャッペのセキュリティゴミだから
chromeのパスワードマネージャーにパスワード登録ってさあれ危険じゃない?他のブラウザから何の認証もせずエクスポートされちゃうけども例えばブラウザ風を装ったマルウェアが抜き取れないかこれ?
アプリも二段階認証入りだしたけどアホかってぐらい認証切れ期間短すぎて使い辛い
>>53 フィッシングだと関係ない
20段認証ですら相手に教えたらそれで終わり
生体認証は漏れてけど昔ながらの「いの6、ろの8」みたいな暗号表使ったログインは突破されなかった
スーパーハッカーに対抗できるのはアナログだけだ
>>642 銀行は日常的フィッシング被害がある
向こうは出金だけどこっちは勝手に買われるだからニュースになりやすい
>>588 いるんだよ
恥ずかしいけど身内がフィッシングで2段階パスまで教えて出金させられた経験あり
じじい「さて20年放置してた新NISAそろそろお金にするか」
カビューとかでログインパスとか入れてるのも怖くねーのかな
フィッシング詐欺なんだが
巧妙化してて引っかかる気持ちも分からんでもないわ
フィッシングではなく、ブラウザにパスワード記憶させて外のWifiで取引したりしてると、そこから漏れるようだね
楽天は自分から報告と注意喚起したけど他もしてるんだろうな
>>525 (1から始めるより人気の数字から始めた方が効率的やな…)とか
(記号てんこ盛りにしてる奴少ないから総当りでも後回しにしよう…)とか
AIで考えてる
そういう詐欺メールずっと来るしな
迷惑メール行きにしてもくる
音符お前のスレ立てもそうなの?
TVで「フィッシングには気をつけてたからフィッシングじゃない!😠」
って言ってた被害者も、多分フィッシングだと思うわ
二段階認証もあれ確率超低いだけで防げる可能性100%じゃないしな
マルウェア?かねえ
ネット情弱だけど
ここ最近のAIの発達かわからんが
フィッシングメールとかたまに来てみると見分けつかないくらい精巧になってるから
偽サイトも
公式と思い込んだままフィッシングサイトではないって思ってる人もいるかもしれんな
詐欺広告がやりたい放題だった頃(今もそうだが)
証券会社を検索したときの一番上が.ruの偽サイトとかあったからな
メールだけじゃない
公式サイトはブックマーク
スマホもホームに公式サイト追加
メールからリンク飛ばないほうがいいかもな
ブルートフォースならログイン回数制限されてるからパスワード固定でメアド総当たりだけど効率悪いし
普通に二段階認証を設定してない人がフィッシングに釣られたんじゃないの
取り敢えずパスキー必須にすべきではあるな
すべてのネット証券
正直営業マンが好き勝手に売買するから対面もそうしたほうがいいけど
>>666 二段階認証設定しててもフィッシングサイトに打ち込まれた情報をリアルタイムで本家サイトに転送するプログラムなら
二段階設定してても容易に突破されるな
これこそすぐ自民党が危機感を持って直ちに対策打ち出さないといけない大問題だろ
米問題といい不正口座といいほんと自民党は何もしないな
なんのための政治家だよ
自民党にのせられて貯蓄から投資へ なんてやった報いだな
普通にフィッシングっしょ
釣られた自覚がないだけでメールやSMSのリンク踏む人は遅かれ早かれ偽リンク踏むことになる
メールSMSのリンクは一切踏むなって鉄則だろうに
特定電子メール法違反を放置した末路
メールというツールがリスクしかないゴミになった
国税庁語るメールとか普通に国家転覆罪もとい内乱罪だろ
>>672 企業も悪いね、これだけフィッシングが横行してるのにいまだにメールにリンク載せてるからねぇ
メールリンクから遷移させるのやめて各自のブラウザブックマークからログインさせる流れに全然ならない
フィッシングサイトに一度でも引っかかったやつはネットを通した金銭のやり取り禁止にすればいいんじゃね?w
>>1 音符は万博斎藤維新勝共統一に魂を乗っ取られてんじゃん
一部の間抜けのせいでめちゃ不便になる。スマホ認証必須になるから、スマホ壊れたら何もできなくなって大損こく。
>>678 あと大企業が個人情報の扱いザルすぎる
普通に情報共有してたり
流出しても直接的被害がなかったからセーフ的な感じでなあなあになってた
あれ普通にフィッシングメールとかバンバン来る要因だから
安易に登録とかしたくないんだよな
メアドを教えたくないわ
メアド必須だけど大抵
フィッシングじゃないけどアマプラ押した記憶ないのに勝手に体験に入れられた事が一度あったな
えっ?てなって瞬時に切ったけどどこまで巧妙に体験ボタン押させる細工してやがるんだあれw
企業A「まぁこれはフィッシングっしょ」
企業B「たし🦀」
>>683 あの手のデフォルトでオンとか体験する入会するってなってるから
適当にタップして次へ進むって癖がついてると知らん間に体験になってることあるぞ
まあ大半が惰性で次へ進むやるからしかたないが
Googleフォトのバックアップしてくれってやつも
非常にしつこい
一度タップしてオフにしないとデフォルトがオンだから
知らん間に勝手にバックアップしてて容量足りんぞクラウド有料にしろってくる
それでクラウド削除するとデータも削除される謎仕様だし
一括で元に戻すができないからアプリからじゃなくGoogleフォトのブラウザから逐一削除しないといけない
これが結構問題になっててそのうち独占禁止法とかにひっかかるとおもってる
まあこんだけ色々あると補填あるだろうな
中国株とかかえる証券会社はちょっと注意だな
>>683 アマゾンで買い物して、進むボタンを押したら入っちゃうんだよね
引っかかった奴の住所とか、使用スマホとか統計で調べてほしい
結局「勝手に売られて」「勝手に中国株買われた」のはハッキングされた会社の責任ってことじゃないの?
証券口座を持ってない俺に死角は無かった
どんだけ被害が出ようが低みの見物や
メールやSMSにリンク貼るの禁止にするべきだな
公式ページやお気に入りから飛ぶだけでフィッシングは防げるからね
>>9 電話かけるのってどのタイミングなの?
取引するときかな?
古くからのけんもみんはURLは踏まない
踏むなら細心の注意を払う
>>683 スマホアプリ入れて最初の画面が「サービスを開始しますか?」で「開始する」のボタンしかなくてアプリの利用規約の同意みたいな印象を与える
ボタンを押すとアマプラに入る
アマプラなんて一言も書かれてなくて、あれは本当に頭に来た
UBIソフトも個人情報オフラインなのに
個人情報集めてるの問題になったし
何があるかわからんな
>>690 サーバーハッキングや社員が漏洩させた形跡あるなら補償だけど
その形跡が一切ないならユーザー側の漏洩と判断されて補償ないんじゃね
取引パスワードすら抜かれてる状況なのは本人か本人以外が漏らしたぐらいしかねーべな
everything everything
everything everything
I'm invisible I'm invisible
突破されないように対策するのも必要だけど、突破されても被害が最小限になるようにする必要がある
たとえば出来高に比べて大量注文や株価と乖離した注文は電話確認必須とか
まあそれはそれで売り時買い時を逃した言われそうだけど。
大量注文はようやくほとんどの証券会社でできないようになったみたいだけど
クレジットカードの不正利用
イオンとかが特に酷かったらしいし話題なってた
ネットの詐欺の被害額とか件数って膨大だよな
普通に犯罪増えてるわ認知とか把握できてないだけで
windowsやchromeのセキュリティ優秀だから
いまどきやばそうなアダルトサイト踏んだぐらいじゃマルウェア感染なんかしないし
フィッシングか怪しいスマホアプリを入れちゃったとかじゃねーの どうせ
ギャハハw
楽して儲けようとか株に手を出した奴は大損しろ
いい気味過ぎて朝から缶チュー旨すぎw
みずほ証券が入ってないとか、証券のほうは有能なのか
ねらーは2ちゃん時代からメールリンクは踏むなってわりと周知されてたけど
一般社会はまだまだメールリンクから普通に飛んでログインしちゃってるのかね?
もう仮想通貨でいいよな
仮想通貨取引所はちゃんと補填されるし
証券のカスみたいな利回りのためにリスク取る意味ないわ
>>588 古典的でもその人にとっては初めて遭遇する詐欺なので
一定数引っ掛かる
>>446 「ハッシュ化して保存してる」とは書いてあるが「平文は保存してない」とは書いてないじゃん
データベースのどっかに昔保存してた平文のパスワードの残骸が残ってるかもしれんぞ
>>697 そうなんだ
ログインしてみたけど電話せずにできたけどなんで違うんだろう…
>>499 gメールの中のリンクを無効にしたいんだけど出来なかたや。ON/OFFできるといいのに
ちなAndroid
もうブラウザ禁止にしてスマホアプリ限定にしたほうがいいな
まぁ、サーバー側の問題なら特定の通信を遮断すれば対策可能だから
問題はクライアント側だろ
クライアントの通信を完全に偽装できてるから遮断できない
で、この工作の結果もたらされる対策は何かとなると「中国株の売買の規制」という話になる訳で
それを狙う奴の犯行という分かりやすい答えだよな
逆側が犯人な訳だな
こないだ和平会議に出席したメンバーだよ
わかりやすいな
>>624 仮想通貨取引所は二段階認証を設定しないと使えなくなってる
証券口座は二段階認証なしで使えてしまう
しかも証券会社はTOTPじゃなくて自社独自の二段階認証使ってる安全性も疑問
フィッシング詐欺に引っ掛かる奴が多すぎる
そもそもスマホのメールアドレスに毎日100通くらいフィッシング詐欺メールが届く事が異常なんだが何かしら対策出来ないのかね?
>>202 ごめんなさい出来ないのに偉そうにほざく馬鹿が吠えても説得力ねーよ
責任が軽すぎる
普通に考えたら役員全員減俸半額5年ぐらいだろこれ
未だに原因不明なのが怖すぎる
とりあえず中国株を買えなくする、
または買えない設定、変更時は指定の連絡先に情報が飛ぶとか
ひと手間ふた手間ふやしてでも防止してほしい
>>202 上手いこと言おうとして全く言えてないの笑える
馬鹿が無理すんなよw
ミームのペニー株しか持ってないから被害に遭っても気付かないかもしれない
まぁ、法的根拠もなく大臣直々に補填を言い出してる時点で怪しさ爆発だな
アイツラ多分犯人知ってるよ
事前に報告来るらしいからなそういうの
IDpassは暗号化のうえドキュメントフォルダに置いといたんだけど
winupateで知らぬ間にonedriveにアップされてた
そういうのやめろよ
>>726 信用不安から顧客が一斉に逃げ出して証券会社が潰れたら
もっと大きな被害が出るから
アグリゲーションサービスから漏れたとしても取引PWはわからないはず
ネット証券 → いつのまにか保有株が売られ謎の中国株買わされる
対面証券 → 直接家に来て睡眠薬を飲まされ、現金奪われ家に放火される
貸金庫 → いつのまにか中身抜かれる
自宅に保管 → 闇バイトに強盗される
複数社が同時期にハッキングされたり漏洩起こすとも思えんし普通にフィッシングくさいな
海外先進国の証券会社はIP変更時の再認証10年前から常識なんだって
日本の証券会社だけセキュリティ意識が低いのは
利益最優先でセキュリティに金かけてこなかったんじゃないか?
自民党と金融庁は危機感を持って緊急に対処してくれよ
https://i.imgur.com/bw05HGJ.jpeg このてのフィッシングメールを送信元アドレスも認証情報も確認しない、お年寄りや情弱が引っ掛かってるだけのこと
本人は本物メールだと思い込んでるから証券会社が漏らした!証券会社が悪い!とキレてるだけのこと
証券会社がキャンペーンのしょうもないメールを普段から送ってくるのが悪い
あんなんアプリから通知しろ
>>734 それIPアドレスコロコロの日本のインターネット環境の問題じゃないかな
電話認証、スマホ認証必須になるので面倒くさすぎてもう取引縮小する。
出金200万づつしかできないから2社400万出金手続きした。1週間毎日出金だ
>>719 gmailに切り替える。
ホントか?思うぐらいに迷惑メール来ないわ
その分危機感なくなって、逆に怖いけどな
取引パスは全部指紋認証にしろよ
iPhoneは知らん
>>396 ヤフーメール使っててフィッシングじゃないとか言われても説得力ないんよな
各社総契約数の何%ずつぐらい被害受けているんだ? 契約者数からの被害者数の%くらいは公開してほしい。極端に被害多いところあるのなら利用者だけじゃなくてシステム的にも脆い可能性出てくるし
>>731 2と4は命まで奪われるから危険度高いな
しかも4なんて相手が不特定多数だしな
>>731 2と4は命まで奪われるから危険度高いな
しかも4なんて相手が不特定多数だしな
毎回ログインするの認証アプリ経由になったのは これのせいか
>>751 まあでも、どこの端末からでも ID とパスワードでログインできて 取引パスワードで売買が成立する。
というのは危険ではあるよな。
ネット銀行や クレジットカードのウェブページでも「異なる環境からログインです」で2段階認証させるから、それぐらいは付けて欲しいところ。
諸悪の根源はメールソフトがhtml文を許可してる事、メールなんてシンプルなテキストで困らない
ボタンに悪質なリンク先埋め込まれたら誰にもわからない
HTMLメールで得するのは企業の宣伝と詐欺師集団だけだし
中国の犯罪反社組織がやってるのに
日本の右翼保守派ネトウヨが騒がないってことは
中国の反社組織=西側の右翼保守派反共カルトなんだな
そういう事なんだね
ネトウヨが全然騒がない
a要素は埋め込まずにURL表記させるかプレーン表示できるようにするとかメーラー側にも工夫が欲しいところではあるな
まぁ、自己責任で擁護までしてるしほぼ確実だろうね
自分らがやってるから犯人たたきはブーメランになるから
>>756 未だに企業もリンク張ってるしな
詐欺幇助以外の何物でもない
>>741 確かに親世代の年寄りや情弱なら引っ掛かるだろうね
手当たり次第数十万件とか送信してるんだろうし
楽天証券の口座持ってないのに楽天証券からメールが来てた
その手のメールは以前は明らかに怪しい日本語だったが
その楽天証券のメールはすごく自然で文面だけ見ると怪しさは全くない
ただ差出人のメールアドレスが楽天証券ではなさそうだから開くことはないと思うけど
差出人も偽装されたら見分けのつけようがないと思う
>>751 証券会社のセキュリティがガバガバなのをなんで利用者の責任にするのか
>>762 返事させる目的じゃなくリンク踏ませることになってるから
FromもReturn-Pathも正規のアドレス使ってるの結構前からあるから
Fromだけで判断するのも危ない
https://i.imgur.com/C2KnxbL.png https://i.imgur.com/EWLQdUX.png フィッシング詐欺にご注意ください
フィッシング詐欺にご注意くださいにご注意ください
フィッシング詐欺にご注意くださいにご注意くださいにご注意ください
もうどうしろと
>>614 中国人の仕事だな買わされてる株も中国のやつだし最近中国人悪さしすぎ
昔の2ちゃんなら、フィッシングサイトとか悪意の塊のサイトはDos攻撃とかタシーロ砲でやっつける
フィッシングサイトはウソのログイン情報で埋めつくすとかグレーな攻撃法あるけど
いまは規制が厳しくなったし
自分名義の銀行口座にしか出勤できないはずだから油断はしてたと思います
ほんとうにやばいなら銀行もやばいだろw
でも銀行は暗証番号を打つこむ時に、文字に変換するタイプになってるだろ それならウイルスでもわからないだろ
フィッシング対策はしなきゃならんけどw
フィッシングメール対策として証券会社用のメールアドレスを定期的に変更する必要があるよね
プロバイダーのメールなら複数所有できるしアドレスの変更もできるよね
メールのリンクから飛ぶのはとっくにやめている
最近のメールは、本物っぽいからなw 見分けようとするのはめんどいから、メールのリンクからアクセスしない癖をつけたほうがいいです
SMSでも来るぴょんよ
てか最近SMSでやたら来る
セキュリティ強化はわかるけど
何日までにSBIみたいに同意しないと口座凍結
何日までに二段階認証入れないと出金させないとかされたから
もう株全部売って楽天に切り替えたわ
>>772 これな本当に必要なことは手紙で来るから
別のスマホとか違う端末からログインすると
自分のメールに本人かどうかの確認もあるのに
それすらも破って株の操作をして
中国株買われるとか怖すぎだろ
>>773 DMMって、北〇鮮のハッキングで仮想通貨取られたばかりでは
>>74 決済とか金融関係専門のpcやスマホ使ってるの?
この前知ったけど知らない電話番号から電話あった時に一旦スルーして番号をググって安全か確認するやり方は詐欺師に騙されるんだと
今は警察の代表電話の番号を通知して詐欺師が電話してくるんだってさ
NHKで新宿署の代表電話の番号を通知して詐欺ろうとしてきた事件を報道してる
つい押したメールのログインボタンだけど
ノートンが止めてくれたわ
念の為に入れておいて助かったよ
ワイ「そうiPhoneならね」
泥&ドザ「ムッキー!!😡😡😡」
パスワード使いまわしだろ
最近どこかで、大規模な会員情報の漏洩がなかったか?
>>781 いや別に確認するから騙される、って話じゃないだろ
ググってなんかの勧誘とかセールスって報告あれば分かるし
仮に役所や警察の公式ならこっちからかけて用があるか確認すればいいだけ
発信で番号を偽装することは出来ても相手からかけられたら対応することは出来ない
あなたのように言われたことをなんとなく漠然と理解した気になって自分で考えられない人は危ないと思うけど
口座ある2証券にピンポイントで同じ時刻に釣りメール来てる事からもマイナンバー辺りから漏れてるんじゃ?
AIで言語の壁がなくなったからカモみたいなもんや日本
Z世代が海外に連れて行かれて闇バイトやらされてるってニュースあったじゃん
文章が自然になったのはZ世代が関わってるんじゃないかな
>>789 どこの証券会社使ってるかは分かるだろうけどパスワードや取引パスワードは紐付けされてないだろ
中国で優秀なデジタル人材がリストラされて
ネトゲのチーターになったりする話はよく聞くけど
これも、そんな話かも
映画化させるんじゃないかな
>>789 ヤフーメールなら証券大手の名でメール来るけど分散してるな
>>750 moomooは電話かけて来てLINE誘導するの気持ち悪い
しかもホームページにLINEアカウント載せてないし
サポートに聞いて本物だって確認したけどずーっと気持ち悪い
メールで、
今すぐクリックしてポイントゲット!
ポチッ
な人が狙われる。ポイント乞食は要注意な
>>139 ・全ての小学校の教員を全員大学院卒にする
・英語科教員には1年以上の留学(英語圏の語学学校に限る)経験を義務付ける
・教員の非正規採用を禁止し、常に教員が余り気味になっている状態を国の責任で維持する
>>802 実はやろうと思えば銀行も狙えるんじゃないかな
銀行の場合は1日に振り込み可能な金額が低くいし
振込先として飛ばしの口座を大量に用意しないといけないから
回りくどい方法をしても証券口座の方がコスパいいのかもしれない
>>803 ネット銀行は 基本 本人認証済みのアプリ 使わないと振込できないから。
パソコンから振り込もうと思ってもワンタイムパスワード いるし
乱数表 使って振り込む場合は 翌日振込みになるし
乱数表でよかったのに各社やめてしまった
普段と違う端末、出金のときとか、疑わしい時だけ乱数表要求するようにしたらそこそこのセキュリティでよかた
sbiはもうあかん
デバイス認証してもfido認証しても、米株アプリやHYPERsbi1やバックアップサイトから簡単に不正ログインされる
現状ノーガード
SBIは保証しないとかゴミ言い出したからもうここ契約する価値無い
SBIは成長投資枠や特定口座の投信も毎日積立できるから移管する気は全くないな
フィッシングさえ引っ掛からなけりゃ詐欺られたりせんし
フィッシングって決まったわけじゃない無いんだけどね
SBIも楽天もパスワードはハッシュ保存してるんだからフィッシングメールで抜かれた以外あり得んだろ
当初楽天が多くて悪者にされてたけど、やっぱりユーザーの落ち度やん
>>78 重要なことは必ず郵送の書面で届くからな
メールと電話はガン無視するのが鉄則よ
そういや、還付金といえばなんかクレカの払い過ぎが返ってきますとかほざいてる
のも居るけどそれ関連かな?
そうやってマイナ情報とか洗いざらい調べて別業者に流してみたいな
>>49 不正ログイン防止のためにこちらからセキュリティ設定を変更してくださいっていうフィッシングメールがきてる
メールでなんかするっていうシステムをそろそろ無くせ
>>812 第二パスワードまで求められたことがないっていう証言多数なんだが
ここまでくるとウイルス系だよ
>>814 じゃあ詐欺側は手紙で攻めればいいってことだな
初期に楽天だけ食らってる!SBIは安全!とかなってた気がするけど今どんな気持ちなんだろう
>>822 どっちも使ってるけど
ああ、情弱が詐欺メールに引っかかってらあwwって気持ち🥴
去年から数か月おきにずーっとメール来てるけど
楽天カードに電話したらお知らせは全て本物でカードを作り直してくれとのことだった
https://i.imgur.com/zgpqhjG.png 内容一切教えてくれないから漏洩の有無もどこで何の情報がどのくらい漏洩したかもわかんないんだけど
限定商品なんかの予約も全部キャンセルになるから作り直せないでいる
今似たようなフィッシングメール来たら引っかかる自信あるわ
大手はみんな乗っ取られてるってことはまずありえないから
なんかの詐欺に引っかかったんだろうねまあ
>>824 送信元アドレスや認証情報確認しなかったんか?
本物か詐欺か一発で分かるだろ....
送信元なんていくらでも詐称できる
なんなら大抵のMUAで表示されるアドレスすら、偽装する方法など幾つもある
発信者(振り出したサーバ)のみならずその経路も見なければ無意味
でもメールのヘッダ情報の確認みたいな「専門的で、オタクくさい」事なんかやらされるのは御免なんだろ?
>>827 そこまでやってるフィッシングメール一回も来たこと無いけど???
SBIと楽天の詐欺メール多数くるけど文面は巧妙になってるけどな
IDとパスワード入れる画面で「10」とか「1000」とかIDのとこに出てて、後はブラウザの保存データから入れさせようと
誘導が有るけどこれが詐欺の手口かな?
DMARCで振り分けしたら普通のメールも大量にゴミ箱に捨てられたんだが
ドメイン認証って送信側が自前でDNSも立ててるってこと?
SBI<不正利用?じゃあ出金強制制限だ!
犯罪予防利用して自分達の都合のいいように仕向ける
自民党かよ
口座が乗っ取られたことにすれば秘密警察がマイナンバーや個人情報を悪用してもセーフ
そういう国策
証券会社が一斉に個人情報を抜かれるとか、セキュリティ上ありえない
出たよ 何でもかんでも国の陰謀にしたがるバカがw
これだけフィッシングメール増えてたら老人や情弱が詐欺られてるだけだろうに()苦笑
>>821 昔は郵送の詐欺があったけど、コストがかかるのと効率が悪いのでなくなった
ジャップの悪い奴は、SNSで買い煽りを仕掛けて相場操縦して売り抜けるか、抜け駆けで自分だけ重要情報仕入れてインサイダー取引するか
中国の悪い奴は、お目当ての中国株式銘柄を買って寝かせておいて、ジャップの株式売買アカウントを乗っ取ってお目当て中国株式銘柄を買わせまくって株価を吊り上げたところで売り逃げ
フィッシングメールの100%がヤフーメールだわ
他のメールは来ない
テスタが乗っ取られたとか言い出してる
大問題化しつつある
資産億超えの人間がやられ始めてるから単純なフィッシングでもなさそうだな
もう終わりだよ
人間「勝手に自分で考えて金稼いできて」
🤖「ワカリマシタ」
↓
ハッキング被害
真面目にこれやと思う
まぁ、んなの高値で売り抜けた奴が犯人ってモロバレだろ
そんなくだらない事するかね
フィッシングなんて分からない様にする犯人が
そういう矛盾に気づかない無能だらけで笑う
詐欺に逢いやすいんだねキミタチ🥺
フィッシング詐欺でよくできた偽サイトに飛ばされるみたいな話よく聞くけど
偽サイトを仲介させて本物のサイト見せてるから内容は本物のサイトと全く同じなんだよ
だから偽サイトでログインもできるし取引もできるしパスワード変更もできる
偽サイトならログイン失敗するはずだからそんなことなったことないし大丈夫と思いこんでるやつばっかりでしょ
あとブックマークからアクセスしてるから大丈夫とか言ってるやついるけど
DNSサーバーが改ざんされてたらそれでもアウトだし見分けるのは不可能に近い
わけのわからん広告ブロックのDNSサーバーとか使ってるような情強ぶったアホは一発で終わり
こんなもん責任取ってくれないって言うんだったら
手持ちの株全部売って証券会社から出金するしか個人で出来ることねーな
カネ全部引き上げて事件が解決するまでしばらく株触るのやめることにしたよ
証券会社がこの問題に対してまで投資は自己責任って言うことは証券会社はカネ置いといたらアカン所って言ってるようなもんだよなw
金に目がくらんだ情弱ジジババが引っかかってるだけだろ。
>>849 アカウント乗っ取れるなら匿名で使える口座くらい持ってるのでは
■ このスレッドは過去ログ倉庫に格納されています