2段階認証とは、ウェブサービスやソフトウェアにログインする際に、2回にわたる確認や操作が必要な仕組みです。2段階認証は、パスワードが盗まれた場合に備えてアカウントのセキュリティを強化するために使用されます。
目次
【拡散希望】アマゾン不正アクセスによるギフトカードの大量購入詐欺が発生してるようで、オレ氏のアカウントもやられました。実に巧妙で気が付いてないヒトもいるかと思います。ヤバいっすその件についてサポートの担当様とのやり取りなども含めて成り行きを連投します。1/n pic.twitter.com/wyTh9UKurM
— Fire丸山@Boost 4.0 (@fireroadster) Sep 13, 2023
パスワードを突破され、SMSによる2段階認証も突破され、ギフトカードを大量購入されてしまうという状況が多発しているようです。注文履歴を非表示にされてしまい、購入された事も気が付かないままカードに請求されてるという状態になるようです。カードの使用履歴を見ないと状況が解りません。2/n
— Fire丸山@Boost 4.0 (@fireroadster) Sep 13, 2023
最初の状況。アマゾンにアクセスしようとしたら「セキュリティの問題でパスワードの再設定がー」的なダイアログが出て、パスワードの再設定とSMSによる再認証を求められる。そしてログインすると覚えの無いモノがカートに2つ入ってる。サクラネームペン1本と、アップルギフトカード3000円分。 3/n
— Fire丸山@Boost 4.0 (@fireroadster) Sep 13, 2023
欲しいものリストにもサクラネームペンが入ってる。どうやら不正侵入されたのは間違いなさそう。でも購入履歴に不審な点は無いし、カードの利用履歴にも不審な点は無い。ちょっと状況が良く解らない。とりあえずカートやリストから削除。が、翌朝、サクラネームペン1本がウチに届いた。ふぁ?! 4/n
— Fire丸山@Boost 4.0 (@fireroadster) Sep 13, 2023
しかし、カードの明細にもアマゾンの購入履歴にも載ってない。コレは一体?!と、思ったら同様の不正侵入が多発してるとの情報がツイッタで流れてきた。コレだ、間違いない!5/n pic.twitter.com/VlSvdLglJA
— Fire丸山@Boost 4.0 (@fireroadster) Sep 13, 2023
再度カードの履歴とアマゾン購入履歴を確認の上、カスタマーサポートに連絡。話が複雑なので電話サポートを依頼。すぐにサポートから電話が来た。事情を話すと、オレ氏のアカウントの状態を確認してくれて、やはり大量のギフトカードを購入された形跡があるとの事。同様の案件が多発してると。6/n
— Fire丸山@Boost 4.0 (@fireroadster) Sep 13, 2023
スポンサーリンク
スポンサーリンク
返金処理の担当部署に転送・不正アクセスでギフトカード大量注文があった・システムが自動検知して注文を自動キャンセル・オレ氏のカードに請求は行ってない・請求された事案では返金対応・同様の案件が多発中・パスワードとSMS認証を突破されてる・手口が解らない&調査中7/n
— Fire丸山@Boost 4.0 (@fireroadster) Sep 13, 2023
ウチのパスワードはランダムな英数字ごちゃ混ぜなので、コレを突破するのも大変だと思うんだけど、更に2段階認証も突破されてるので防ぎようが無い。今後も同様の被害が発生する恐れはあると思うので、パスワードを更に複雑にケタ数を増やすくらいしか対策のしようが無い...8/n
— Fire丸山@Boost 4.0 (@fireroadster) Sep 13, 2023
サポートのヒト曰く、「ウイルスなどで端末に直接アクセスされてご自身の端末からログインされてる可能性も捨てきれない」との事。その方法だと2段階認証になるハズなのでソレは無さそうやけど...。とにかく現状では手口が解らないのでどうやって侵入してるのか調査中との事。9/n
— Fire丸山@Boost 4.0 (@fireroadster) Sep 13, 2023
尚、今回の件でアマゾンカスタマーサポートの対応はとても素晴らしかったです。また、結果的にはオレ氏のアカウントへの不正アクセス&注文はシステムが検知して自動的に弾いたとの事で、ありがたい話です。皆さんも自分のアカウントの状況とカード利用履歴を確認してみてください。以上!10/10
— Fire丸山@Boost 4.0 (@fireroadster) Sep 13, 2023
追記サクラネームペンも不正アクセスを検知してキャンセルしたらしいんですが、発送の方が早かったとの事。恐らく、サクラネームペンの注文が通ったのを確認してからギフトカード大量購入したんじゃないかな? システムが不正を検知する前にサクラネームペンは発送されてしまったと思われ。
— Fire丸山@Boost 4.0 (@fireroadster) Sep 13, 2023
とりあえず、この件が落ち着くまでの対策としてアマゾンに登録されてるカードを削除しました。
— Fire丸山@Boost 4.0 (@fireroadster) Sep 13, 2023
2段階認証まで乗っ取られちゃうともう…ですね😓
— えいみ🍀駆け出しPM (@eimee_1010) Sep 14, 2023
スポンサーリンク
スポンサーリンク
情報発信ありがとうございます!Amazonめちゃ利用してるのでお買い物設定で非表示購入履歴も確認して今のところの無事が確認できました(^-^)
— しおんパパ (@sions_papa) Sep 13, 2023
それは強烈な詐欺ですね。
— 変わり者 (@todo155yakkadai) Sep 14, 2023
Amazon不正利用被害が出てるらしいからクレジットカード登録してる人は気を付けてね~2段階認証をツールで突破される→アマギフを買われる→購入履歴を非表示にされる っていうコンボをされちまうよ~自分の注文履歴から「非表示にした注文」をチェックできるから、不安な人は確認してみてね~ pic.twitter.com/eYImRWlWBs
— てう (@bio_hazard_4) Sep 13, 2023
【注意喚起】✅不正アマギフ購入が発生しています✅被害者は難解なパスと2段階認証を突破されてしまったとの事⭕️隠された利用履歴を再確認されて下さい➡️WebでAmazonにアクセス➡️注文履歴から履歴を非表示にするを選ぶ途中で非表示にされた注文を閲覧✅もっと簡単に分かれば良いのですが💦 https://t.co/H2KzMsjW0g pic.twitter.com/ZBonEAd4MN
— ねこループ (@nekoloop0) Sep 14, 2023
【⚡️⚡️注意喚起!拡散希望⚡️⚡️】絶対見てください!!!9月に入って、Amazonのギフトカード購入不正利用詐欺がめちゃくちゃ横行しているようです!!!2段階認証も突破され、不正利用確認のSMSもこず、購入した履歴も消されてるので気が付かない状態です!… pic.twitter.com/Go2c48bu8P
— つむぱぱ@動画編集で家を建てた人 (@tsumupapa2626) Sep 14, 2023
Amazonで2段階認証無効化ツールによるクレカ不正利用が起きていると複数の報告。SMS認証メッセージ届かず、購入履歴も残らず、クレジットカード会社の不正利用検知も働かないケースも。自分はとりあえずウォレットのカードを全て削除しました。 https://t.co/pvo3N82f9t
— 有田 満弘 イラストレーター (@MitsuhiroArita) Sep 12, 2023
一部で「2段階認証が突破された!」と話題になっているようですが、これは以前からあるリアルタイム・フィッシング(中継型フィッシング)かと思われます。以下の動画でPoC付きで解説しています。https://t.co/GF5fqPflTh
— 徳丸 浩 (@ockeghem) Sep 13, 2023
スポンサーリンク
スポンサーリンク
⚠️【注意】Amazonで2段階認証を設定したアカウントへの不正アクセス被害の報告が急増- 何らかの方法で2段階認証がすり抜けられてしまった可能性か(真偽不明)- 2段階認証を過信せず、強固なパスワードを使用するhttps://t.co/Fyyt6iSEDk
— SOU⚡️仮想通貨 / ビットコイン (@SOU_BTC) Sep 14, 2023
不正なアクセス方法が気になる。。。2段階認証も突破されているとな👀 https://t.co/8FlWvz7PCB
— おれたま (@AHA_oretama) Sep 14, 2023
アマゾン2段階認証突破👀不正アクセスお気をつけくださいフィッシング、偽サイトじゃない様です#拡散希望 https://t.co/d2Ruh22Q52
— itoukenzi (@itoukenzi) Sep 14, 2023
Amazonで不正利用?フィッシングでもなく、2段階認証も突破され(無通知)被害にあわれてる方が多いようです。今のところ対処法は支払い方法からカードを、削除しておくしかないみたい?(´・ω・`) https://t.co/eMoe9XQqz3
— おじ株 (@asonpi) Sep 14, 2023
Amazonで 2段階認証突破して不正利用?された話があってとりあえずAmazon行ってクレカ削除した不正利用…私もあった Amazonじゃないがクレカさんが気づいて止めてくれてたのになんで使えんの?で放置してた店頭では使えてたから問合せしたら不正利用じゃない?とクレカさんに感謝しかない🥲
— ✴︎ha-ru.s✴︎ (@kp_ha_ru_s0716) Sep 14, 2023
Amazonの不正購入、かなり被害が大きいみたいですね・・・念の為、2段階認証をすべてのブラウザで要求するように設定し直しました!非表示にされてる注文もなくてひとまず安心😮💨
— ふくだい 週4twitch配信中! (@fukudai_yukkuri) Sep 14, 2023
Amazonに不正アクセスされ、Appleギフトカードなどが買われる被害報告が相次ぐ。2段階認証を突破されたり注文履歴を非表示にされた例も。 https://t.co/CZ5Uq1ghMYやっぱりマズイみたい…。
— 安曇野レイ (@Web_akira) Sep 14, 2023
Amazonを利用した2段階認証突破した不正アクセスによるギフトカード購入被害、主にAmazonで発生しているんだからAmazon側から注意喚起あってもいいと思うんだけど
— 無 (@iihige) Sep 14, 2023
Amazonで2段階認証にしてても不正アクセスで登録してあるクレカで買い物されたというのを見かけるまた個人情報漏洩やらかしたのかねあの時はAmazonアプリで他人のアカウントにログインした状態になっていろいろ見れたということだったが前回公表しなかったから今回もしないんだろうな
— 流れ星ほうき星 (@shooting555) Sep 14, 2023
スポンサーリンク
スポンサーリンク
これ、「へー、Amazonって危ないんだ。普段使ってないからカードの登録解除しに行こ!」→普段使ってないので検索エンジンでAmazonを検索→フィッシングサイトへアクセスしてしまう→フィッシングサイトに2段階認証ログインの認証情報を渡してしまう→不正利用されるの悪循環ありそう
— よし子 (@Yoshiko_Jordan) Sep 14, 2023
アマゾン不正アクセスによるギフトカード詐取の被害が頻発してる模様SMSの2段階認証まで突破されてたらどうしようもないよね💦しかも注文履歴まで非表示にされるなんて手が込んでる…取り敢えずメッセージはこまめに確認しよう(それもフィッシングの可能性があるのでアプリから直接確認推奨⚠) https://t.co/hmXqqhZEwn
— おかっぱせんせー (@rouge_rg) Sep 14, 2023
スポンサーリンク
スポンサーリンク
この記事に問題があると考えた場合、こちらから作者様にご連絡をお願いします。