[過去ログ] 【AEON】イオンカード 総合211【WAON】 (1002レス)
上下前次1-新
抽出解除 レス栞
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
942(1): 警備員[Lv.14] (ニククエW fa16-0ACX) 2024/07/29(月)13:48 ID:2EL1vaMh0NIKU(1/14) AAS
問題は被害者がフィッシングされたのが
メールに騙されて反応してしまったからなのか
通販サイトで買い物したからなのか
だと思う
通販サイトでカード情報が抜かれたとしても
犯人のiPhoneに登録するにはSMS認証が必要なので出来ない
イオンアカウントのIDとパスが抜かれてイオンウォレットに
パスコー無しで入れれば犯人のiPhoneに登録できると思う
だから後者だと思うけど被害者は「心当たり」としてメールに反応したとは
言ってない
省4
945(1): 警備員[Lv.73][SR武][SR防] (ニククエW a54d-qkrU) 2024/07/29(月)14:03 ID:rgWmfwzQ0NIKU(4/18) AAS
>>942
> 制限時間が2分になってるので、リアルタイムでSNS認証まで突破される仕組みにもなってるように見える
>>888-889の記事に載っているフィッシングサイトの画像は、被害者がSMSのワンタイムパスワードを入力したら犯人が直ちに(自動連動して)本物のイオンウォレットへ入力して乗っ取る、中間者攻撃だと思います
被害者は「心当たりは無い」と言ってるが、イオンカードが被害者へSMSを発信した日時は分かるわけで、それを受信してあなたはどういう行動をしたのですか?、と
フィッシングサイトへ入力していませんか?、と
上下前次1-新書関写板覧索設栞歴
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.023s