- 1 : 2023/09/14(木) 19:41:54.28 ID:lOETv5yv0
-
「Amazon.co.jpを不正利用された」──X(元Twitter)では9月上旬からそんな投稿が相次いでいる。「Amazonギフトカードを大量購入された」「二段階認証を設定していたのに、それを突破された」などの報告が上がっている。
Xでは「(アカウントに)二段階認証を設定していたにもかかわらず不正アクセスされ、Amazonギフトカードを大量に購入された」と被害を訴える声が多く見られる。特に話題になっているユーザーの投稿によると「注文履歴を非表示にされ、不正利用に気が付かないままクレジットカードの請求が来た」と語っている。
このユーザーがAmazonのサポートに問い合わせしたところ「同様の案件が多発している」「現状では手口が分からないのでどうやって侵入してるのか調査中」などと返事があったという。その後、被害額は全て返金してもらったとしている。
Amazonではサイバーセキュリティ対策の一環として二段階認証機能を用意している。パスワードを入力した後、事前に設定した電話番号や認証アプリを通してワンタイムパスワードを発行。入力しなければログインはできないはずなのだが、何らかの手段を使って二段階認証を突破されるケースが相次いでいるようだ。
また、不正利用分の購入履歴が非表示になっているのも共通している。Amazonでは商品ごとの注文を最大500件まで非表示にできる機能がある。アカウントにログインさえすれば実行できるため、攻撃者はこれを悪用し不正利用の発覚を遅らせていると思われる。自身の被害状況を確認するには、自分のアカウント宛に届いた購入通知メールや、非表示分も含めた購入履歴を見る必要がある。
警察庁では、もし不正アクセスの被害に遭った場合には「サービスを提供会社への連絡」「ログインできる場合は、早急にパスワードを変える」「他サービスでも同じパスワードを使っている場合、そのパスワードも早急に変更する」「クレジットカード情報を登録している場合、カード会社に連絡する」などを推奨している。
9月14日午後3時時点でこの件でのAmazonからの公式声明や注意喚起などは確認できていない。ITmedia NEWSではこの件について、アマゾンジャパンに問い合わせを行っている。返信があり次第、追記する。
https://www.itmedia.co.jp/news/articles/2309/14/news152.html
- 2 : 2023/09/14(木) 19:43:51.12 ID:naHIVciT0
-
中華からの発送の奴とか危ないよな
- 8 : 2023/09/14(木) 19:54:46.78 ID:c57ESDVS0
-
>>2
そういう事じゃないんで分かんないならゴミレス書くなよ - 3 : 2023/09/14(木) 19:45:09.34 ID:gSclj6Sw0
-
怖いよー
- 4 : 2023/09/14(木) 19:46:17.35 ID:5S4pvLlZ0
-
フィッシングに引っかかってない?
- 12 : 2023/09/14(木) 19:56:04.99 ID:M0snrSXi0
-
>>4
フィッシング以外の何者でもないわな
二要素認証はやっぱやめた!って出来るんだし - 5 : 2023/09/14(木) 19:46:24.95 ID:XwLTfzSK0
-
カード情報消しとけ
- 6 : 2023/09/14(木) 19:46:39.89 ID:KI9pGbep0
-
★5つけてくれたらアマギフ1000円プレゼントとかその辺だろ
- 7 : 2023/09/14(木) 19:51:04.14 ID:3Yvr/k2N0
-
不正アクセス?怪しいモンだね
- 9 : 2023/09/14(木) 19:55:12.87 ID:2h0rgMUS0
-
とりあえずAmazonをお気に入りから消したわ
- 10 : 2023/09/14(木) 19:55:39.49 ID:TrW0IS9i0
-
最近の中華からの謎メールはテンセントクラウドがどうたらのnoreplyメール
- 11 : 2023/09/14(木) 19:55:39.89 ID:Nr3tdhue0
-
フィッシングに引っかかってるだけ定期
- 13 : 2023/09/14(木) 19:58:01.37 ID:3Yvr/k2N0
-
詐欺られたー!俺被害者!お金返して!
って、言ってブツはメルカリで(゚д゚)ウマー やろ。
- 14 : 2023/09/14(木) 20:00:26.60 ID:RyAP71Za0
-
PCとかWindows標準のウイルス対策ソフトで十分言うやついるが、あれはガチでクソだからな
最低でもavastはいれたほうがいい。windowsの実質ノーガードとかわらん。 - 15 : 2023/09/14(木) 20:03:35.02 ID:SG6Mqyx40
-
こええ
なんだこれ - 16 : 2023/09/14(木) 20:04:38.25 ID:DNOey/iH0
-
処理水の海洋放出が8月24日
不正利用の報告が9月上旬ふーん
- 17 : 2023/09/14(木) 20:05:31.38 ID:3CoZ08Bh0
-
アプリ見てみたけどAmazonの最初の買い物2004年だった
結構長いこと利用してんのなって驚いたわ - 18 : 2023/09/14(木) 20:06:50.25 ID:58zsI87/0
-
アホは自分がフィッシングで釣られたのみとめないからな
俺は悪くないハッキングだ陰謀だと喚く - 19 : 2023/09/14(木) 20:08:33.09 ID:ZvtqnRmD0
-
注文履歴どうのこうのよりクレカ使ったら随時メール来ない?
- 25 : 2023/09/14(木) 20:17:24.65 ID:ri/9M4ZK0
-
>>19
1000円以上の購入ならメールくるな - 20 : 2023/09/14(木) 20:10:52.26 ID:LxGFJ9bQ0
-
メールやられて凍結されてから利用してない
楽天もヨドバシもそんな事された事ない - 21 : 2023/09/14(木) 20:11:31.98 ID:XUWTXvLF0
-
最近、Amazonから変なメールが来てたけど、それじゃないかな。
パスワードを変更して下さいっていう内容だったと思うけどリンクがなんかおかしかったから速攻で消したけどさ。 - 22 : 2023/09/14(木) 20:14:55.42 ID:sw80ZYZN0
-
アタオカさんがAmazonのフィッシング詐欺メールに引っかかっただけだ
普通の人はフィッシング詐欺に引っかからない - 23 : 2023/09/14(木) 20:15:12.23 ID:PxLkZy7T0
-
最後に買い物したのは2012年のプレステ3コントローラーだった
- 24 : 2023/09/14(木) 20:16:14.79 ID:/L/A/pUo0
-
SMSのフィッシングに引っかかってんの???
- 26 : 2023/09/14(木) 20:17:52.52 ID:oPljEimX0
-
やっぱりAmazonのアプリから見るほうがブラウザから見るより安全なのかしらねえ
- 28 : 2023/09/14(木) 20:25:43.48 ID:LIkg7raP0
-
フィッシングに引っ掛かって「二段階認証突破された!」と大騒ぎされてもなあ
尼装った詐欺メール毎日届くからそれだろ
ネットバンキングじゃないだけ感謝しろよ - 29 : 2023/09/14(木) 20:25:47.43 ID:/PVvrscI0
-
中華のフィッシングメールに引っ掛かるヤツいるんだな
日本語がおかしいから一瞬でわかるぞ - 30 : 2023/09/14(木) 20:29:35.82 ID:oumpNMC80
-
お猿さんにスマホ持たしたらこうなるの図
- 31 : 2023/09/14(木) 20:35:50.29 ID:h2KcHB8A0
-
まさかあんなフィッシングに釣られたの?
- 32 : 2023/09/14(木) 20:36:47.43 ID:KQTWKBSU0
-
とりあえずam͜a͉zonからクレカ情報削除しといた…
- 33 : 2023/09/14(木) 20:37:15.31 ID:nIjZxed90
-
購入履歴には残るよね?
- 34 : 2023/09/14(木) 20:38:53.99 ID:tk74TLAY0
-
残るけど、やられていたら非表示にされてるから気をつけろ。
- 35 : 2023/09/14(木) 20:39:03.31 ID:lt00J4UD0
-
不正利用されるのは自分が余計な事やってるからです
- 36 : 2023/09/14(木) 20:43:51.42 ID:2wd434aL0
-
クレカ情報を空のデビッドにしておいて、買う時に毎回入力して保存しないを繰り返してる
- 37 : 2023/09/14(木) 20:46:25.01 ID:ny0pe6kb0
-
Amazonを装って「お支払い方法の情報を更新してください」ってフィッシング詐欺メールが来るけど
それに引っかかったんだろ - 38 : 2023/09/14(木) 20:59:00.68 ID:oZNR6l3p0
-
普通にログインしてたら通知がすぐに来ると思うけど
- 39 : 2023/09/14(木) 21:02:06.48 ID:ri/9M4ZK0
-
メールアドレスとかパスワードも一緒に漏れてるんやろうな
- 40 : 2023/09/14(木) 21:05:29.91 ID:I+UW8QM80
-
>>39
なんなら住所氏名電話番号銀行口座クレカ番号も漏れてると思う - 41 : 2023/09/14(木) 21:07:00.78 ID:Y2OmLumb0
-
二段階認証突破ってことは
内部の犯行しかないんじゃないの?中国人とかたくさん雇ってんだろ?
コメント