ウェブメールのパスワードリセット詐欺が、猛攻撃の土台を作る~確認コードを頼んだ覚えはないけど。はい、届いたコードを返送します(The Register) | ScanNetSecurity
2026.01.12(月)

ウェブメールのパスワードリセット詐欺が、猛攻撃の土台を作る~確認コードを頼んだ覚えはないけど。はい、届いたコードを返送します(The Register)

アカウントの乗っ取りは最も分かりやすいリスクだが、さらにペテン師たちは、制御下に置いたアカウントに送られたメールを転送するよう、自動的に設定できる可能性がある。

国際 TheRegister
Symantec が、新たな「パスワードリセット詐欺」に関する警告を行った。それはユーザーを騙し、ウェブメールのアカウントのアクセスを受け渡すよう仕向ける詐欺で、おそらくは、より深刻なセキュリティ侵害のお膳立てをするものだ。

詐欺を企てる際、そのソーシャルエンジニアリングを行うペテン師たちが事前に知っていなければならないのは、犠牲となる候補者のメールアドレス、および、それに関連づけられた携帯電話の番号だけである。

Gmail、Outlook、Yahoo! などのウェブメールサービスの全ユーザーは、潜在的に、この詐欺のリスクを負っている。この詐欺では、まず詐欺師が犠牲者になりすまして「(ウェブメールの)パスワードリセットのリクエスト」を送り、その際のオプションで「アカウントレスキューの確認コード」を犠牲者の携帯電話へ送ることを選択するところから始まる。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  4. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

  5. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

ランキングをもっと見る
PageTop