X



【偽Appleからメール】リンク先でAppleIDとパスワード、確認コードを入力してしまった➡︎iCloudを見られたか?
■ このスレッドは過去ログ倉庫に格納されています
0001明日から頑張る ★垢版2019/01/20(日) 15:12:31.36ID:LLzhbkjG9
2段階認証の確認コードを2回入力
AppleID、パスワード、秘密の質問入力
クレカ情報入力(停止済)
他のデバイスからのサインインがあったとのメールはないがiCloudに入られたか心配

https://i.imgur.com/7ikSvkr.jpg

Appleを装ったフィッシング詐欺が巧妙になってきている

怪しい電話には本当に気をつけて!

フィッシング詐欺は日に日に巧妙になってきており、本物のブランドと見分けがつきにくくなる一方です。おかげで、以前だったら明らかに詐欺とわかるような特徴もほぼ見えなくなっています。最近の調査では、発信者IDをマスキングすることで、Appleサポートに見せかける詐欺師まで現れているそうです。

セキュリティ専門家のBrian Krebs氏によると、サイバーセキュリティ・コンサルティング企業のCEOを勤めるJody Westby氏は、彼女のiPhoneに「Apple IDを記録している複数のサーバーがハッキング被害に遭った」と自動音声の電話を受け、1-866(フリーダイアル)の番号に電話するよう指示を受けました。それだけなら明らかにフィッシング詐欺ですが、彼女の携帯には、Appleの実際のサポートナンバー、ウェブサイト、そして本社住所が発信者として表示されました。

さらに、彼女の携帯は詐欺の電話とAppleの実際のサポートセンターの電話を区別できなかったそうなのです。以下はKrebs氏のレポートです。

Westby氏は即座にApple.comからサポートページ(https://www.support.apple.com)へ向かい、カスタマーサポートからのコールバックを要請しました。ページには彼女に割り当てられた問い合わせ番号が表示され、数分後には本物のAppleのカスタマーサポートから連絡があり、会話の初めに先ほどの問い合わせ番号を彼女に伝えてきました。

Appleのサポートは、Appleから彼女に電話したという記録はなく、ほぼ間違いなく詐欺だし、Appleからそういった連絡をすることはないと答えました。もちろん彼女はすべて分かっていましたが、携帯の通話履歴を見てみると、本当のAppleとの通話記録は、詐欺電話のそれと一緒にまとめられていました。

Krebs氏がWestby氏の自動音声から得た番号にかけてみたところ、誰かと一瞬繋がった直後に切れてしまったそうです。この番号は、何も知らずにかけた人から個人情報や口座情報を聞き出すために開設されたとKrebs氏は考えているそうです。

この件が懸念されるべきなのは、Appleのデバイス、携帯会社のAT&T、あるいはその両方を騙すことで、本物のサポートセンターの様に見せかけることができる点です。Westby氏は不審な点が分かるのですぐに気づきましたが、彼女がKreb氏に対し、「非常に説得力があるので、騙される人も多く出るのではと思います」と語っています。

このAppleを使った詐欺は特に手口がこんでいますが、たとえあからさまに怪しい手口でも引っかかってしまう人はいます。つい先日、 Paypal(ペイパル)のキャンペーンを装ったフィッシング詐欺が、Twitter(ツイッター)上で、削除される前に少なくとも30分間広告として表示されていました。12月には、Netflix(ネットフリックス)のサポートに見せかけたフィッシング詐欺に関して、連邦取引委員会が注意を促しました。

Krebs氏も自身のブログで書いていますが、本当にデバイスがハッキングにあったと感じたらメーカーのウェブサイトからサポート番号を調べるのがベストです。そうすることで、検索エンジンを操作した偽の番号などにひっかかることを防げます。

https://www.gizmodo.jp/2019/01/apple-phishing-scams-are-reportedly-looking-alarmingly.html
0003名無しさん@1周年垢版2019/01/20(日) 15:14:03.14ID:E5CD2bIk0
何言ってるかわからない。

5文字以内にまとめてくれ。
0005名無しさん@1周年垢版2019/01/20(日) 15:16:39.75ID:j6Ai3HDq0
女優さんはクラウドから写真盗まれてたよ
やばいかも
0006名無しさん@1周年垢版2019/01/20(日) 15:17:35.66ID:76R/ySmH0
2段階認証まで教えたのかよ
0007名無しさん@1周年垢版2019/01/20(日) 15:19:07.83ID:76R/ySmH0
他のデバイスから入ると絶対メールくるとは限らない
0008名無しさん@1周年垢版2019/01/20(日) 15:20:09.72ID:xpFlsCTr0
それ騙されたことあるわ
0010名無しさん@1周年垢版2019/01/20(日) 15:21:41.86ID:Nwu5nvWC0
他人がiCloudにログインしたら履歴で分からないの?
0011名無しさん@1周年垢版2019/01/20(日) 15:22:47.17ID:QyzmYjPZ0
これは英語だから騙されるわけで
日本語は世界一難しい言語だから
日本語の詐欺メールは一発でバレる
やはり日本語最強
0012名無しさん@1周年垢版2019/01/20(日) 15:23:07.49ID:33n8QoWY0
Amazonを装ったメールが頻繁に来るんだけど、どこからメールアドレス流れてるんだ?
0013名無しさん@1周年垢版2019/01/20(日) 15:23:49.23ID:o/8c/6X10
>>1

在日朝鮮人がやっていることは、インチキというか、詐欺そのものだろ。

生まれつきのエラ張りパンスト朝鮮顔を整形しまくって、日本人のように見えるように偽装し、
乳出しチマチョゴリで野グソや強姦をしまくっていた朝鮮民族の歴史を日本のようにしっかりした歴史があったように捏造し、
チョンポップのコンサートには日本人になりすました在日朝鮮人と半島の朝鮮人を大量動員して「日本人に大人気!」と偽装している。

朝鮮人がやってることは何から何まで全て詐欺だよ
0014名無しさん@1周年垢版2019/01/20(日) 15:26:22.23ID:bVfN1nzR0
よく来るスパム

アッポーなんとか自体が
何のことか知らんけど
0015名無しさん@1周年垢版2019/01/20(日) 15:26:28.36ID:E5IhnYp/0
1度だけメール来たな
迷惑メールに自動で振り分けされてたから
そこのリンクを踏まずにブックマークから飛んで調べたけど問題無しで詐欺メール確定だった
0016名無しさん@1周年垢版2019/01/20(日) 15:26:30.67ID:zWnuQkTz0
>>10
必ず残る
というか今まで使われていない経路で入ろうとすると一時的にブロックされ
認証に使っていたiPhoneやMacで再認証しないと入れない
つまり他人の侵入はほぼ無理
0017名無しさん@1周年垢版2019/01/20(日) 15:28:56.26ID:xk0UKcFe0
重要なお知らせ的な物をなんで間接情報で信じてしまうのか?
先ずはHPで告知してるか調べればいいのに
HPがフィッシングが見分けられない人はもう知らない
0018名無しさん@1周年垢版2019/01/20(日) 15:32:07.16ID:vECPMfC60
>>3
だまされた
0019名無しさん@1周年垢版2019/01/20(日) 15:32:16.30ID:tSRNnhI80
iPhoneも持ってないのにアカウント失効のメール来てたからデタラメなID/パスワードとデタラメなクレカ番号を登録してやった
0020名無しさん@1周年垢版2019/01/20(日) 15:41:45.73ID:gapvibR10
>>19
あれウソなん?!
0021名無しさん@1周年垢版2019/01/20(日) 15:45:18.04ID:RWRosTGQ0
健全なサイト見てたらたまにアップルのアプリをダウンロードしろって警告あるんだけどあれ無視でいいよな?
0022名無しさん@1周年垢版2019/01/20(日) 15:46:05.36ID:wLOAxXRw0
楽天カードだの佐川急便だの次々と考えるもんだわw
0024名無しさん@1周年垢版2019/01/20(日) 15:49:39.56ID:vNOTQn1G0
うちはiPhone使ってないのに
Appleからのメールが来るから変だと思ってた

フィッシングメールとおぼしきメールを受信したら
↓に転送(添付ファイルとして転送)すると幸せになれるかも
info@antiphishing.jp
0025名無しさん@1周年垢版2019/01/20(日) 15:52:20.35ID:gapvibR10
日本はあいぽん多いよーwwwwww
0026名無しさん@1周年垢版2019/01/20(日) 15:53:22.73ID:CAggklyo0
こういう偽メールが来たらいつも、

bakashine@shine.you

とか入力して遊んでるけどな
0027名無しさん@1周年垢版2019/01/20(日) 15:54:34.91ID:STTAjPA40
この間来たな、アイコン並べてたけどどれも画像を貼ってるだけだったわw
0028名無しさん@1周年垢版2019/01/20(日) 15:59:39.44ID:8P0I0MXI0
そんなメールがくるのは決まってボーナスに送ったメアドにのみ
0032名無しさん@1周年垢版2019/01/20(日) 16:10:28.56ID:koeSSHYx0
中国くせえな
0033名無しさん@1周年垢版2019/01/20(日) 16:13:59.60ID:OpEcV0DG0
実際に端末から通常の方法でログイン出来るか試せば良いだけじゃね?
フィッシング詐欺は基本問題が起きてると錯覚させる手段だろう
0035名無しさん@1周年垢版2019/01/20(日) 16:46:21.35ID:qROHX6Q/0
これ職場のプロジェクトメールアドレスまでくるよな。
0036名無しさん@1周年垢版2019/01/20(日) 16:52:51.09ID:aL9gxya30
>>12
Mozilla、情報漏洩をチェックできる「Firefox Monitor」提供開始
ttps://japanese.engadget.com/2018/09/26/mozilla-firefox-monitor/

どこがお漏らししたのか分かるよ。
Last.fmにアドレス、パスワードが漏らされてたのが分かった。Last.fm専用パスワードだからいいけど。
件名にLast.fmで登録したパスワード入りのスパムがよく来るから困るわ。
あなたのパスワードこれでしょう、ビットコイン払え払えしつこい。
0037名無しさん@1周年垢版2019/01/20(日) 16:55:56.68ID:DmjOK+Pj0
アップルIDだけじゃない。
アマゾン ヤフー LINE ドコモカード
イーベイ あらゆるサイト偽装でメールが来る
ヤマトや佐川の配達確認なんぞもしょっちゅう。
もっと重罪にするべき。
リンク先URLなんて確認せず引っかかるやつは多そう。
単に確認不足とかだけでは済まないよな。疑心暗鬼なネット使いを増やすだけだわ。国家的対策がいるだろう。
0039 ◆TIGOTXvfYM 垢版2019/01/20(日) 17:09:41.53ID:nHTl7s7v0
引っ掛かった情弱はここに集合しろと聞いたので来ますた。
0042名無しさん@1周年垢版2019/01/20(日) 17:14:56.02ID:OpEcV0DG0
宛名で普通判るだろう
カスタマー様とかメアドに様付けとか騙される方が馬鹿だろう
0043名無しさん@1周年垢版2019/01/20(日) 17:15:45.10ID:W+AMg3ab0
でも、アマだかアップルからだかの迷惑メールに
本名載せてこられるからなぁ
キチンと漢字で

どこから漏洩してるのやら
0045名無しさん@1周年垢版2019/01/20(日) 18:00:38.79ID:nxrEu6J10
アカウント取られて困るのは中身よりアカウント停止と再開の手続きなんだよなぁ。
0046名無しさん@1周年垢版2019/01/20(日) 19:47:16.89ID:ok8fWkRQ0
フォントの微妙な違いとか、アップルオタクじゃないと、一瞬騙されるんだよな
0047名無しさん@1周年垢版2019/01/20(日) 20:10:20.16ID:VMPug1Ac0
携帯に来る迷惑メールを毎回通報してブロックしてるのに全然効果ないのが腹立つ
0048名無しさん@1周年垢版2019/01/20(日) 21:03:06.79ID:k3zahO1k0
>>40
whoisしてみたらapple.comのとは違うレジストラだったで
つまりアップルとは別人が持ってるドメインの可能性が高い
0049名無しさん@1周年垢版2019/01/20(日) 21:23:50.00ID:OB1KFzrB0
>>40
ここでサインインしたら自分のクレカ末尾が出てきた
何でだろう
0051名無しさん@1周年垢版2019/01/20(日) 22:26:50.44ID:RsvVzF970
iOSをアップデートしたらIDとパスワードが違いますという表示が出て何度も入力させられて結局翌日には普通に使えたけど、すげー怪しいよねコレ
0052名無しさん@1周年垢版2019/01/20(日) 22:50:22.30ID:gbXLC3eU0
入ってもいないメルカリから頻繁にメール来るんだが、
メール登録の際に確認メール手続きとかしてないんか。
0053名無しさん@1周年垢版2019/01/20(日) 22:54:14.62ID:Q/KCDqPu0
アップルIDリセットしようとしたら,
公式からクレジットカード番号を要求されたんだが
0055名無しさん@1周年垢版2019/01/21(月) 00:44:58.55ID:4hQVFB+z0
>>37
Netflix使ってないのに「Netflixからのお知らせ」なんて来ても怪しいだけなのになw

この手ので一番引っ掛かりやすいと思われるのが、メーラーデーモンの送信エラーメールの偽装(マジで存在する
0056名無しさん@1周年垢版2019/01/21(月) 11:13:03.34ID:LhJNU8i50
>>51
パスワードを入力した後に、端末に数字が4桁送られてきて、パスワード+4桁の数字をパス入力しないとログインできないクソ仕様なんだが、
放っておいてもしばらくしたら、なぜかログオンできてしまう、セキュリティ的にもクソ仕様ww
0057名無しさん@1周年垢版2019/01/21(月) 11:14:34.46ID:zKVPBjhP0
これ前からあるだろ
なんでいまさら???
0058名無しさん@1周年垢版2019/01/21(月) 11:22:28.72ID:WcOeKNYi0
アップルって、連携してない端末からログインあると通知が画面に出てくるからな
昔、それで気づいてパスワードやらを変えるはめにあったことはる
メールの緊急的な注意喚起なんてのはほぼ無視してるけど、騙されちゃう人は多い気がするわ
0060名無しさん@1周年垢版2019/01/21(月) 12:49:17.20ID:LhJNU8i50
>>58
危険なのは下取りに出して手放したような端末な
端末番号からiCloud経由で復元するバグがあって、
おそらくOSのアップデートが契機になって、端末の古い情報が次々と復元されていく
何年も前に消去したはずのメールが、古いiPhoneで突然復活したことがあって、これはやばいなと思った
0061名無しさん@1周年垢版2019/01/21(月) 12:58:03.22ID:reVYff2d0
引っかかるのかよこれ…
0062名無しさん@1周年垢版2019/01/21(月) 13:27:23.36ID:VM0FhijK0
>>61
サイト単体なら引っかからないだろうが、
行き着くまでの伏線が巧妙に出来ていて、
アプリ無料期間終了通知とログインの確認メールが
アップル発行のメールとほとんど区別つかないぐらい巧妙な出来で送られてくるw
無料アプリだけ使っているようなコジキユーザーは、課金されたくないから、慌ててログインを試みるって仕組み
0063名無しさん@1周年垢版2019/01/21(月) 14:10:30.72ID:wkuxf/l90
iMacのiCloudアカウントを一旦解除せずにiCloudのアカウントメールアドレスを変更したら、iMacで度々パスワードの入力を求められる事態が発生しました。
ググっていくつかの対策を実行しましたが改善せず、iMacのどこかに以前のアカウント情報が残ったままのような状態になりました。
そのタイミングでフィッシングメールが届いたため、度々iCloudアカウント情報の変更を繰り返したことの影響で、そのメールが届いたのだと思い込み、見事に引っかかりました。
それから半年ぐらいしてからでしょうか。突然ん足しのiPhoneにVISAカードからSMSが届きました。至急セキュリティセンターへ電話しろとの内容です。
電話をするとApple IDに登録したクレジットカードがタイのショッピングサイト利用されたということです。60万ほどの購入でした。そのサイトの名前を検索すると、健康食品の販売サイトでした。
ほとんど利用していなかったそのカードを、センターのスタッフと相談して利用停止にしていただき、ことなきを得ました。
フィッシングメールを送りつけてきた者がタイミングを見計らった訳ではないでしょうが、偶々条件が揃うと信じてしまう危うさがあります。
0064名無しさん@1周年垢版2019/01/21(月) 14:38:08.60ID:VM0FhijK0
>>63
停止したiCloudアカウントを復旧するには、
最初に自身で設定したパスワードを一回入力する
端末にセカンドパスワードが届く
そして、自身で設定したパスワード+セカンドパスワードを入力して、初めて復旧する
でも、セカンドパスワードが届く端末の設定を更新していないと、古い端末にパスワードが届き続ける

うちは、古いipadを初期化して子供に使わせてたら、突然パスワードが画面に表示されて、そこで初めて気がついた
0066名無しさん@1周年垢版2019/01/21(月) 19:22:46.07ID:zgF7w5GJ0
つーか未だ来たことがない
パス流出騒動は過去に2回出くわしたけど
どの回も速攻で夜中にカード番号変更
死にメアドを2個プロバイタで保持していて5年ほど開いていないww
Amazonとかだとアカウントでお知らせを見ていて
ネット通販系はヤフオクも含めて開かずのアドレスにしてある
最大に気をつけている事は、中国製アプリを使わない事かな
中国語に対応しているソフトはアプリストアで避けているから何も来ない
Tポイントカードも作ってないし、ただ昔米国のナップスター加入してた時は
そのアドレスに英語のスパム来てたww
0068名無しさん@1周年垢版2019/01/21(月) 19:30:33.56ID:gcb7L0G70
もう一方的に送られてくるメールは釣り針でいいよ
本当に問題があるならアカウントがロックされるだろ
0069名無しさん@1周年垢版2019/01/22(火) 02:06:17.96ID:Q9uPcFPL0
>>67
顔認証とか指紋認証とか言ってる割には、勝手にアカウント止めて、パスワードを何度も手入力させるからな
あんなセキュリティシステム、フィッシングサイトの格好の餌食
しかも、英語でメール来たり、日本語で来たり、挙動が毎回おかしいから、アップル本体からのメールでも疑わしいw
0070名無しさん@1周年垢版2019/01/22(火) 06:43:54.66ID:gn15lHot0
引っかかったやつおりゆ?
0071名無しさん@1周年垢版2019/01/22(火) 12:07:21.78ID:04MzcFtt0
アップル製品2つあるけど
いま凍結中
いずれ捨てるつもり
IDとパスワうるさすぎてうざい
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況