楽天証券、多要素認証を突破する「リアルタイムフィッシング詐欺」を確認 ユーザーに注意喚起
楽天証券は10月10日、新たなリアルタイムフィッシング詐欺の発生を確認したとして、利用者に注意喚起した。ユーザーが入力した認証情報をリアルタイムで窃取し、正規サイトへ即座に不正アクセスすることで、多要素認証を突破する手口だった。
今回のケースは、楽天証券を装ったメールやSMSでユーザーを偽サイトへ誘導し、ログインIDやパスワードを入力させ、そこで窃取した情報を用いて攻撃者がリアルタイムで楽天証券の正規サイトにログイン。要求された追加認証(絵文字)の情報も窃取し、偽サイトに表示してユーザーに入力させる。攻撃者はその情報を用いて正規サイトにログインしたという。
楽天証券は、偽サイトは「正規サイトと見た目では判断がつきづらい」ため、ブラウザ上に表示されるURLが「https://www.rakuten-sec.co.jp/」で始まっているかを確認することを呼び掛けている。
また偽サイトではユーザーが追加認証を入力した後、すぐに「取引暗証番号」の入力を求められるとして「正規サイトでは、注文や各種変更の際に取引暗証番号が必要となることはあるが、ログイン直後に取引暗証番号を求めることはない」と注意喚起。この他、フィッシングサイトでは、ログイン直後に個人情報(住所、氏名、生年月日、メールアドレス、携帯電話番号など)の入力を求めるケースもあるという。
楽天証券の「ログイン追加認証(多要素認証)」は、図柄を使ったワンタイムパスワードをユーザーにメールで送信する二要素認証。証券口座でのいわゆる“不正取引”を防ぐため、6月1日から各種サービスでログイン追加認証を必須化した。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
FANZA、成人向けAI創作・公開サービス「FANZAスタジオ」発表 先行体験は8月24日から
-
2
「comico」サ終にマンガ家が思う“縦読みマンガ”の弱点と戦略ミス
-
3
目指すは、日本発IPで海外売上20兆円 経産省が新戦略を発表 「ものがたり大国5カ年計画」
-
4
「社用PC高すぎ、中古品使おう」の注意点 潜む“前の持ち主の亡霊”リスク 立命館・上原教授に聞く
-
5
「不味そうすぎ」AIメニュー画像はどう作られる? AIで“岩のような唐揚げ”再現に挑戦した
-
6
人気カフェ「BERG」も楽天市場撤退 「反戦の思いと相容れない」
-
7
「うるう秒」27年に事実上廃止へ 自転とのずれ「1時間」まで容認 10月に国際会議で採決
-
8
LINE、着せかえ表示問題を謝罪 希望者に返金へ
-
9
Tesla歴5年の筆者がみなさんの疑問に答えます
-
10
楽天、“攻撃型ドローン”関連報道に「事実と相違ない」 国内販売窓口として導入支援
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR