データミックスは企業間取引・企業経営に必須なビジネスニュース、政治・社会ニュースを配信しています

お名前ドットコム

Facebookアカウント乗っ取りから始まって最後には銀行口座がスッカラカンにされる詐欺の手口とは


あるユーザーのFacebookアカウントがクラッカーに乗っ取られ、それをきっかけに親類の銀行口座から預金がスッカラカンになるまで抜き取られる……そんな詐欺事件が発生しており、その手口が明らかにされています。

From full Facebook account takeover to an empty bank account – BadCyber
https://badcyber.com/from-full-facebook-account-takeover-to-an-empty-bank-account/

知らぬ間に銀行が空っぽにされてしまうという恐るべき事件は、ポーランドで発生しているとのこと。サイバーセキュリティ関連メディアのBadCyberはその手口をサイトで明らかにしています。

一連の手口は、まずFacebookアカウントの乗っ取りから始まります。ここでは、マルウェアやフィッシング詐欺などの方法で不正に取得されたユーザーのログイン情報が用いられ、二段階認証などのセキュリティ対策を施していないユーザーが格好の標的になるとのこと。乗っ取りに成功したら、クラッカーはまずチャットの履歴をチェックしてアカウント主と緊密な関係にある人物の特定を行います。ここで標的にされやすいのは、アカウント主の家族で、特に祖父や祖母といった相手が狙われることが多い模様。

詐欺行為にふさわしいと思われるターゲットを見つけたら、クラッカーはその人物に対して「ねえおばあちゃん、僕のプリペイド式電話の料金をチャージするのに22ポーランドズウォティ(約650円)を送ってくれない?」というメッセージを送ります。そして、ターゲットが送金に同意したら、次のようなリンクを送信します。

「DotPay」はポーランドで送金サービスを行っている企業名で、「platnosc」がポーランド語で「支払い」を示す単語です。このようなサービスはポーランド国内で広く使われており、国内の銀行と連携してさまざまな取引決済の場で使われているとのこと。ターゲットに送られるリンクには送金先と送金額があらかじめ設定されており、ターゲットはリンクをクリックして銀行のサイトにログインするだけで、簡単に送金を実行できるようになっています。

ただし、実はこのリンクは以下のように巧妙に模倣された詐欺サイトにリダイレクトされるようになっているとのこと。クレジットカードや銀行のロゴなどが表示されており、一見すると偽サイトだとはわかりにくいように作られています。

ターゲットがこのサイトを通じて銀行のアカウントへのログイン情報を入力すると、それらが全てクラッカーの手に渡るようになっている模様。ただし、この取引で移動される金額は22ポーランドズウォティだけであり、銀行口座の残高を根こそぎ盗まれるにはほど遠い状況です。ここでクラッカーが悪用するのが、「trusted transfer」(信用された送金)と呼ばれる機能です。

この機能を使うと、同一の口座に対して行われる送金は、全てSMSの認証コードを利用せずに実行することが可能になります。これは、ユーザーの利便性を向上させるために、普段よく使う取引に関しては手順を省くために実装されている機能。赤枠で示されている部分には「送金先リストに追加する」と記載されており、ここにチェックを入れておくことで今後この口座に対する送金は面倒な認証プロセスを経ずに実行することが可能になるというものです。

このようにしてクラッカーはターゲットの銀行口座を乗っ取ることで、自身の口座へとありったけの残高を送金し、さらにビットコインに換金してしまうとのこと。このような手口がポーランドではここ数週間の間に多く確認されているそうです。銀行レベルでこの不正取引を見つけて規制することは難しく、有効な防護策としてはFacebookのアカウントを乗っ取られないために二段階認証などでセキュリティを強化しておくしかない模様。また、親族に対しても怪しい送金依頼には応じないように注意を喚起しておくしかないようです。

GIGAZINE


コメントする

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

※日本語が含まれない投稿は無視されますのでご注意ください。

独自記事

詐欺師か?ただの無能経営者か?行橋が生んだ経営者一家 村田晃士を追及する(第4弾)

2024年、石川県能登半島での大地震から始まってしまい、衝撃的な令和六年のスタートに不安を感じたが、被災者の皆さんの行動力や頑張りに胸を打たれながらの2ヶ月でした。特に心苦しいのがこんな大変な状況なのに発生してしまうのが […]

1件のコメント

詐欺師か?ただの無能経営者か?行橋が生んだ経営者一家 村田晃士を追及する(第3弾)

今年も残すところあとわずかとなりましたが、いかがお過ごしでしょうか。 アメリカは大谷翔平選手移籍の話題で盛り上がる中、わが国では政治家の裏金問題が岸田政権を揺るがす事態となっています。 今から来年のことが心配になっている […]

コメントなし

詐欺師か?ただの無能経営者か?行橋が生んだ経営者一家 村田晃士を追及する(第2弾)

2023年ももうすぐ終わる。 年末に向けて慌しくなる中、私は取材と周りの情報収集に走り回った。 「この人は信用できない。」 こんな声をたくさん聞く。 そう、村田晃士氏のことだ。 きちんとやっていそうだが 「中身はなんにも […]

コメントなし

詐欺師か?ただの無能経営者か?行橋が生んだ経営者一家 村田晃士を追及する

世界中で猛威を振るった新型コロナが国内では5類に移行し、街も日常を取り戻しつつあるが、それに伴い様々なトラブルも増えてきているようだ。 福岡、天神に本社を置く「㈱ブランニュープランニング」という主に飲食店の内装やロゴ作成 […]

1件のコメント

【悲報】ネット通販で詐欺にあった話

ネット通販で詐欺にあいました お恥ずかしい話ですが・・・。 ネット通販で詐欺にあいました。 「お金を振り込みして、物が来ない」とういう典型的な詐欺です。 結果的に、お金は戻ってこず、泣き寝入りしたのですが、 同じ被害にあ […]

コメントなし

独自記事一覧

石川の一撃

「NetIB News」「データマックス」は善か悪か?信念か金か?ゴルフ場を巡る攻防「尾崎朝樹氏・田原司氏と児玉氏との関係性は?」(第11弾)

中国で発生した新型肺炎は終息する兆しがなく、世界中で猛威を振るいつつあります。 暖かい季節になってきましたが、読者の皆様も健康管理など、くれぐれもご留意ください。 前回、ザ・クイーンズヒルゴルフクラブ(以下クイーンズヒル […]

4 comments

「NetIB News」「データマックス」は善か悪か?信念か金か?ゴルフ場を巡る攻防「田原司氏と児玉氏との関係性は?」(第10弾)

温暖化と言われる時代ですが、やはり寒い季節ですね。 読者の皆さん風邪など引かないようにしてくださいね。 児玉氏の毎年の様にお友達と行われるマックスゴルフコンペ動画を見て 貴殿のスイングに目を奪われましたよ。 それに加え「 […]

1件のコメント

「NetIB News」「データマックス」は善か悪か?信念か金か?役員構成変更そして今後のI・Bは?(第9弾 後編)

豪雨、台風と今年も不安定な夏でしたが、やっと涼しくなってきました。 東京五輪もいよいよあと1年となりましたが、読者の皆様はいかがお過ごしでしょうか。 (取締役 児玉崇氏) 前回はデータ・マックス社の度重なる役員構成変更に […]

コメントなし

「NetIB News」「データマックス」は善か悪か?信念か金か?さらなる役員構成変更の意図は?(第9弾 前編)

梅雨が明け真夏日が続いておりますが、いかがお過ごしでしょうか? 昨年にも増して暑さが厳しく感じられますね。 しばらく酷暑は続きそうですが、読者の皆様もお体に気をつけてお過ごしください。 さて、昨年も報じてきた「データ・マ […]

コメントなし

「NetIB News」「データマックス」は善か悪か?信念か金か?(第8弾 後編)

後編 「役員構成変更に見え隠れする児玉氏の未来図とは」 前編に続いてデータ・マックスグループの役員構成について考えた。 ※同役員構成については、「NetIB News」「データ・マックス」は善か悪か?信念か金か?(番外編 […]

1件のコメント

石川の一撃記事一覧

Copyright© 2017 データミックス All rights reserved.