楽天証券、多要素認証を突破する「リアルタイムフィッシング詐欺」を確認 ユーザーに注意喚起
楽天証券は10月10日、新たなリアルタイムフィッシング詐欺の発生を確認したとして、利用者に注意喚起した。ユーザーが入力した認証情報をリアルタイムで窃取し、正規サイトへ即座に不正アクセスすることで、多要素認証を突破する手口だった。
今回のケースは、楽天証券を装ったメールやSMSでユーザーを偽サイトへ誘導し、ログインIDやパスワードを入力させ、そこで窃取した情報を用いて攻撃者がリアルタイムで楽天証券の正規サイトにログイン。要求された追加認証(絵文字)の情報も窃取し、偽サイトに表示してユーザーに入力させる。攻撃者はその情報を用いて正規サイトにログインしたという。
楽天証券は、偽サイトは「正規サイトと見た目では判断がつきづらい」ため、ブラウザ上に表示されるURLが「https://www.rakuten-sec.co.jp/」で始まっているかを確認することを呼び掛けている。
また偽サイトではユーザーが追加認証を入力した後、すぐに「取引暗証番号」の入力を求められるとして「正規サイトでは、注文や各種変更の際に取引暗証番号が必要となることはあるが、ログイン直後に取引暗証番号を求めることはない」と注意喚起。この他、フィッシングサイトでは、ログイン直後に個人情報(住所、氏名、生年月日、メールアドレス、携帯電話番号など)の入力を求めるケースもあるという。
楽天証券の「ログイン追加認証(多要素認証)」は、図柄を使ったワンタイムパスワードをユーザーにメールで送信する二要素認証。証券口座でのいわゆる“不正取引”を防ぐため、6月1日から各種サービスでログイン追加認証を必須化した。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
豪雨被害の千葉で「通れた道マップ」トヨタが公開 直近3時間の通行実績が分かる
-
2
河川監視のライブカメラ水没か――千葉豪雨、村田川の映像が水中に 「こんなの初めて見た」
-
3
サービス終了した「Link!Like!ラブライブ!」開発元が破産 負債103億円超 東京商工リサーチ
-
4
千葉の「通れた道」、JARTIC地図で確認可能に トヨタやホンダなど5社のデータを集約
-
5
熊本「通れた道」マップ、トヨタが公開 ホンダも「通行実績情報マップ」
-
6
悪酔いにチェイサーは効果なし? 日本酒4合+水1Lを飲ませ二日酔い調査 大分大などが研究
-
7
千葉県の豪雨から一夜 2万軒超で停電続く 千葉市では2260人が避難
-
8
LINEに「プレミアムブロック」登場 相手の友だち一覧から自分を“そっと消せる” 今秋から有料提供へ
-
9
千葉の豪雨、変電所の装置も水に浸かる……東電PG、現場写真を公開
-
10
「収益化のハードルが低いのを知っていますか?」―─ニコニコがXでアピール YouTubeの条件引き上げ受け
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR