「投票して」→アカウント乗っ取り LINEが注意喚起 本人になりすましてPayPay送金など要求
LINEは6月18日、フィッシングサイトでアカウントを乗っ取り、家族や友人を装ってPayPayでの送金を求める詐欺が相次いでいるとして、公式SNSで注意を呼びかけた。
LINEは6月18日、投票ページを装ったフィッシングサイトでLINEアカウントを乗っ取り、家族や友人になりすましてPayPayでの送金を求める詐欺が相次いでいるとして、公式Xで注意を呼びかけた。
同社によると、手口は3段階。SNS上で「コンテストのアンバサダー候補になった」「親戚の子が作品コンテストに参加している」などと持ちかけて投票を依頼し、指定URLから偽のLINEログイン画面に誘導する。そこに入力した電話番号やパスワードなどの情報を第三者が悪用し、アカウントを乗っ取る。
次に第三者がアカウントを不正に引き継ぐ。その際、ユーザーには「アカウントからログアウトされました」と再ログイン画面が出る。第三者から「LINEをアンインストールして再インストールしてほしい」「削除ボタンをタップしてほしい」と不正操作を誘導するケースもあるというが、指示通り削除をタップすると、端末内のLINEデータが全て消えてしまう。
最後に、乗っ取ったアカウントから家族や知人になりすまし「PayPayで送金してほしい」と金銭を要求する。同社は、親しい相手からのメッセージでも、突然の送金依頼には応じないよう呼びかける。
被害を防ぐためには、まずLINEの引き継ぎや、メールアドレス・電話番号の変更以外で認証番号を使わないこと。認証番号を電話番号・メールアドレス・パスワードと組み合わせて聞き出す行為は「すべて詐欺」だと同社は説明する。また、「アカウントからログアウトされました」と再ログイン画面が出ても、削除はタップせず、必ず再ログインをタップしてほしいという。
もし、突然の送金依頼があれば、対面やビデオ通話などテキスト以外の手段で本人に確認することも呼びかけた。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
サッカーW杯、偽ライブ配信サイトに注意 生成AIで詐欺が巧妙化 Acronisが警告
生成AI技術の発展により、偽のチケット販売サイトや偽のライブ配信サイトなどの手口は巧妙化しており、十分な注意が必要だ。
PayPay、「請求リンク作成」は本人確認必須に 「マイコード表示」も 不正利用対策で
eKYC未完了のアカウントによる請求リンク作成を規制することで、「送る・受け取る」機能を悪用した不正利用や詐欺などへの対策を強化する。
Google、「Gemini」悪用の中国系サイバー犯罪組織を提訴――2週間で250万通の詐欺メッセージ
Googleは、自社AI「Gemini」を悪用してフィッシング詐欺を展開していた中国拠点のサイバー犯罪組織を米連邦裁判所に提訴した。同組織は5カ月で159万件以上の偽URLを量産し、2週間で250万通の詐欺メッセージを送信。10万人以上が被害を受けたとされる。GoogleがGemini悪用を理由に提訴するのは今回が初めて。FBIや通信大手3社と連携して組織の解体を目指す。
乗っ取り被害を受けた在日米海軍の公式X、ユーザー名も取り戻し“完全復活”
在日米海軍司令部は5月28日、不正アクセスによる乗っ取り被害を受けていた公式Xアカウント(@CNFJ)が復旧したと発表した。
ゆうちょ銀、ATM引き出し上限を1日200万円→50万円に引き下げ 生体認証なら最大500万円のまま
ゆうちょ銀行は6月17日、暗証番号による個人客の1日あたりのATM引き出し上限額を最大50万円に引き下げると発表した。8月17日から適用する。特殊詐欺など不正な払い出しの被害防止が狙い。生体認証を併用する取引は従来通り最大500万円のまま据え置く。


