火曜日, 7月 21, 2020

Facebookアカウント乗っ取り事例(このビデオはいつでしたか?)

昼間、東京のお世話になっているデザイナーさんから、いつもとは何か雰囲気の違うメッセージがMessengerで届いた。

前後に何のコメントもなく、いつもの彼らしくないな と思いつつクリックしたら、普通ならFBもMessengerも同じアカウントでログインしているはずなのに、なぜか改めてアカウントとパスワード入力を促す画面が現れた。

一瞬おかしいなと思いつつ、入力してログインしてみたら、今までにも何度か遭遇したことのある「おめでとうございます! あなたは〇〇〇〇人目のアクセス者です (以下略)」みたいな怪しい画面が現れた。

即刻ブラウザを閉じ、今入力した情報は盗まれたかもしれないと思い、クラッカーよりも早くパスワード変更をした。
クラッカーにパスワード変更されてしまったら2度と自分のアカウントにはログインできなくなるから。
幸い2段階認証も設定していたし、先にパスワード変更に成功した。

あとからそのログイン画面よくよくチェックしたら、画面自体はFacebookそのままだけど、本来ならリンクになっている部分がリンク設定されていなかったりしていた。
でもいちいち英語やスペイン語に切り替えることもないから普通は気付くことは稀だと思う。

罠にハマってパスワード盗まれたと思ったら即刻パスワード変更。
念にために、いつもと違う端末からアクセスされた場合に携帯端末に確認通知の来る「2段階認証」を設定しておくことをおすすめします。

確かに、PCメインで、スマートフォンを忘れて来た時のこととか考えると「2段階認証メンドクセ~」となるけど、今日みたいなことを目の当たりにすると、やっといてよかった~ となりました。

クラッカーの目的がよくわからないけど(ゲーム感覚か?)、迷惑な話です。
「その才能、もっと他の場所で活かせよ!」と思ってしまいます。

まぁ、SNS友達の中に数人セキュリティに疎くて、何も考えずに自分のアドレス帳へのアクセス権をSNSアプリに与えてしまう人がいると、そこから連鎖で不正アクセスされる危険性があります。

そんなわけで僕はSNS上であまりにも沢山の人と繋がりがある人とは友達になるのにはとても慎重になります。
(友達になっていてもセキュリティに不安のある場合は解除させて頂く場合があります)(本人ではなくその友達に不安を感じた場合も。どちらかというと今までも それが理由の場合が多かったです)

無料サービスだからやはりそれなりの自己防衛策は立てておかないと危ないですね。

では皆さんも気をつけて!