1 :
名無しさん(新規):
偽ログインページへのリンクを様々な掲示板などに貼り付けて
閲覧しようとした(リンクを踏んだ)人間のIDとパスワードを盗難。
そしてそのIDを用いて更にフィッシングで他の人間の情報を収集。
最後には架空出品&代金詐取。IDを使われた人間が気付くころには後の祭り。
そんなフィッシング詐欺の、偽ログインページや手口について報告すれ
2
get
3 :
名無しさん(新規):2005/06/04(土) 22:16:17 ID:/3T3YAJX0
4 :
名無しさん(新規):2005/06/04(土) 22:20:46 ID:zBktmOHI0
「Yahoo! Auctions ユーザアカウント継続手続き申請書」ってのがきたんだが、
これってフィッシングですか?
5 :
名無しさん(新規):2005/06/04(土) 22:23:45 ID:/3T3YAJX0
100%「フィッシング」です
6 :
名無しさん(新規):2005/06/04(土) 22:28:19 ID:zBktmOHI0
>>5 やばい。送信しちゃったんですが、
どうすればいいでしょう?
7 :
名無しさん(新規):2005/06/04(土) 22:29:48 ID:PqwYKeZb0 BE:59724533-##
これは何だ
http://pc7.2ch.net/test/read.cgi/yahoo/1117190939/625 625 名前:名無しさん(新規) 投稿日:2005/06/03(金) 08:09:07 ID:01faJ9Uz0
商品をYで出品しているのですが、まだオークションが6日も残っているのに
「おめでとうございます!●●●が落札されました」っていうメールが来ました。
そしてその後に「落札者の●●●です。早速取引に入りたいので、振込先などの
連絡先よろしくお願いします。」
っていうメールが来ました。
しかも出品した商品の画面には入札履歴はありませんが、メールに送付されてた
アドレスを開いた時には入札されていました。そして「終了」ということになって
いました。
これはどういうことなんでしょう?教えてください
8 :
名無しさん(新規):2005/06/04(土) 22:33:08 ID:/3T3YAJX0
9 :
名無しさん(新規):2005/06/04(土) 22:34:59 ID:/3T3YAJX0
10 :
名無しさん(新規):2005/06/04(土) 22:36:38 ID:/3T3YAJX0
11 :
名無しさん(新規):2005/06/04(土) 22:41:38 ID:/3T3YAJX0
>>7 希望落札価格に達して終了になった?
詳細は不明だけど事件性はないみたい
12 :
名無しさん(新規):2005/06/04(土) 22:45:23 ID:/3T3YAJX0
13 :
名無しさん(新規):2005/06/04(土) 22:49:20 ID:/3T3YAJX0
14 :
名無しさん(新規):2005/06/04(土) 22:56:07 ID:zBktmOHI0
>>4=6です。
いま、ヤフーのPを変更してきた。
カード情報も送信しちゃったんで、 カスタマーに止めてもらった。
あと、なんかやることありますか?
15 :
名無しさん(新規):2005/06/04(土) 23:02:46 ID:/3T3YAJX0
YAHOO!BBのIDと共通でないのなら
そのIDを削除してしまうのが一番
16 :
名無しさん(新規):2005/06/04(土) 23:05:21 ID:/3T3YAJX0
ん? ちょい待てよ
IDを削除してしまうとオク履歴も消えてしまうか・・・
それを回避したければ、念のために登録メルアドを
変更しておけば、より安心だと思う
ところでセキュリティキーは送ってないよね?
17 :
名無しさん(新規):2005/06/04(土) 23:05:58 ID:zBktmOHI0
18 :
名無しさん(新規):2005/06/04(土) 23:07:45 ID:zBktmOHI0
19 :
名無しさん(新規):2005/06/04(土) 23:14:47 ID:/3T3YAJX0
登録情報画面に
盗んだIDとパスでログイン
その後にセキュリティキーを入れると
住所・氏名・電話番号・Yahoo!ウォレットのお支払い方法
などを見ることが出来る
個人情報は完全に筒抜け・・・
もう、引っ越すしかないか?
つうか、この場で俺を釣って楽しんでどうする?
いくらフィッシング詐欺のスレとは言っても・・・
20 :
名無しさん(新規):2005/06/04(土) 23:19:56 ID:eXzZmJAe0
ここで張られてるURL怖くて踏めネーガクガク(((n;‘Д‘))ηナンダカコワイワァ
21 :
名無しさん(新規):2005/06/04(土) 23:24:53 ID:zBktmOHI0
22 :
名無しさん(新規):2005/06/04(土) 23:32:14 ID:/3T3YAJX0
>>21 マジだったのれすか?
まあ、彼ら(犯罪者)の目的は個人情報を盗むことではなく
他人になりすましてオークションで金品を詐取したり
クレジットカード番号を不正使用して利益を得ることだと思われるので
家に電話が掛かってきたり、突然押し掛けてくることはないだろう。
「使えない」と判断したIDはすぐに見切り
また新しいIDを手に入れるためにフィッシングを繰り返すはず。
事後の対策さえしっかりとすれば、そう心配は要らないと思うよ。
23 :
名無しさん(新規):2005/06/04(土) 23:33:32 ID:/3T3YAJX0
>>20 勇気出してクリックしてみそ (うっしっしっし)
24 :
名無しさん(新規):2005/06/04(土) 23:43:09 ID:zBktmOHI0
>>22 つと、セキュリティーキー変更した方がいいよね?
今変更してる最中なんだけど
25 :
名無しさん(新規):2005/06/05(日) 00:09:57 ID:ZNvlrlEV0
26 :
名無しさん(新規):2005/06/05(日) 02:47:52 ID:aur60fVz0
27 :
名無しさん(新規):2005/06/05(日) 03:06:06 ID:aur60fVz0
28 :
名無しさん(新規):2005/06/05(日) 03:51:07 ID:aur60fVz0
29 :
名無しさん(新規):2005/06/05(日) 18:20:06 ID:lAo2vA3y0
>>4 うちも来た。
5、6個ID持ってるけど来たのは出品に使う2個だけ。
30 :
名無しさん(新規):2005/06/05(日) 18:30:06 ID:aur60fVz0
ロリポップのお問い合わせフォームから報告したところ
本日の午前中に偽ログインページが削除された模様
以下はロリポップからの返答
●●● 様
この度はご連絡頂き、誠にありがとうございます。
ご連絡頂きました件については、該当ユーザーの規約違反に関する事実関係を調査の上、
弊社での対応を検討させて頂きます。
該当ユーザが、繰り返し迷惑行為等を行っている場合等、 故意であることが認められる
ような状況であれば、コンテンツへのアクセスを制限、削除、そして契約の解除を行います。
また、調査内容及び調査結果に関しては、ご回答は出来ませんので予めご了承下さい。
今後とも弊社サーバーをよろしくお願い致します。
※この電子メールに返信されましてもご回答致しておりません。
お問い合わせは、下記【お問い合わせフォーム】よりお願い致します。
お客様担当:▲▲▲
--------------------------------------------------------------------------
この内容に関して再度ご連絡される場合、送信元の[
[email protected]]
ではなく必ず、下記のURLからご連絡下さい。
http://lolipop.jp/?mode=inq&inq_id=LI00084504&code=mzr6b6 その他のお問い合わせに関しては、「お問い合わせフォーム」よりご連絡下さい。
http://lolipop.jp/?mode=support&state=inq ◇お電話によるお問い合わせは、受け付けておりません。ご了承ください。
--------------------------------------------------------------------------
ナウでヤングなレンタルサーバー!ロリポップ!
http://lolipop.jp/ --------------------------------------------------------------------------
31 :
名無しさん(新規):2005/06/05(日) 18:34:42 ID:aur60fVz0
>>4 うちにも来た。
見るからにアヤスィ雰囲気。
半角の角の字の下が出てたり、文字の大きさがバラバラ。
どこから来たんだろう?
何でうちに来たんだろう?
いやだなぁ。
33 :
名無しさん(新規):2005/06/05(日) 22:24:04 ID:5j6SU6KF0
>>32 たぶん同じものが、うちにも来てました。
時間をおいて2通も・・・
次のペ−ジがどうなっているのか見ようと思って
デタラメに入力→「次へ」のボタンを押したら
送信されてしまった(-_-)
やらなきゃよかった・・・・
34 :
名無しさん(新規):2005/06/06(月) 22:02:40 ID:R8RO2HB50
35 :
名無しさん(新規):2005/06/06(月) 22:24:22 ID:R8RO2HB50
またロリポップか・・・・
36 :
名無しさん(新規):2005/06/06(月) 22:31:42 ID:yKDQePSx0
これって、偽ログインページを見るだけなら、
IDやパスなどがバレたりしないよね?
仮に、IDとパスを入力してログインをクリックしたらどうなる?
もう、相手側にはIDとパスがばれてるわけ?
37 :
名無しさん(新規):2005/06/06(月) 22:40:12 ID:CEliwr7P0
心肺死杉
38 :
名無しさん(新規):2005/06/06(月) 22:41:42 ID:avthMyIqO
どうやらパスワードを盗まれているらしいな・・・
よくのうのうと生きていられるな、この犯罪者が。
おまえなぁ、不正アクセスは立派な刑事罰に問われる犯罪だぞ、こら。
なに考えとんじゃこの非常識なガキが
こんなことでただで済むと思うなよ。
いつかおまえの悪事を洗いざらいバラしてやる。
39 :
名無しさん(新規):2005/06/06(月) 22:53:56 ID:R8RO2HB50
40 :
名無しさん(新規):2005/06/06(月) 22:54:24 ID:tg32BTR50
適当にIDとパスワード入れてみましたが
どうなるでしょうか?
41 :
名無しさん(新規):2005/06/06(月) 22:55:53 ID:R8RO2HB50
>>37 ID:baka_aho_manuke
pass:sinisarasebokenasu
とでも入れてクリックしてみ
42 :
名無しさん(新規):2005/06/06(月) 22:58:05 ID:R8RO2HB50
>>36 見るだけなら情報は抜かれない。
ホームページビルダでURLから読み込んで
ファイルを見てみたが、アクセス解析もなかったようだから
リモホも抜かれないんじゃないか?
43 :
名無しさん(新規):2005/06/06(月) 23:00:14 ID:R8RO2HB50
モード:標準(http) | SSL(https)
SSL(https)を選ぶと本来のヤフオクのURLっぽいな
細かく見たわけじゃないけど・・・
44 :
名無しさん(新規):2005/06/07(火) 11:10:32 ID:08ZC3g8R0
45 :
名無しさん(新規):2005/06/07(火) 15:13:44 ID:UW0vaGvl0
>>44 じゃばすぷりくと もろに出ちゃうと引くよね
47 :
名無しさん(新規):2005/06/07(火) 20:31:13 ID:08ZC3g8R0
48 :
名無しさん(新規):2005/06/07(火) 21:10:15 ID:08ZC3g8R0
電話報告だとアカウント無効にするまでの時間が早い
49 :
age:2005/06/10(金) 23:05:29 ID:akHNyxGs0
age
50 :
名無しさん(新規):2005/06/10(金) 23:08:34 ID:fTOBCb740
51 :
名無しさん(新規):2005/06/11(土) 01:51:34 ID:AyFUJahP0
詐欺師氏ね
53 :
名無しさん(新規):2005/06/13(月) 23:06:15 ID:v+uNx/kv0
>>52 著作権法違反だってw
ヤフオクであれだけ違反のもの見逃しといて
自分の権利にはしっかり通報か。さすがチョソ
54 :
名無しさん(新規):2005/06/14(火) 12:00:22 ID:Rg8yYwk00
googleでyafooを検索したら見つかった
keigo-t.ddo.jp/~koba/yafoo/
55 :
名無しさん(新規):2005/06/15(水) 20:25:02 ID:BjmgDWek0
こんなに簡単に見つかるのになぜ捕まらん
57 :
名無しさん(新規):2005/06/15(水) 20:58:18 ID:BjmgDWek0
58 :
名無しさん(新規):2005/06/15(水) 21:04:11 ID:BjmgDWek0
返答しているということはパスの変更やメールの変更はなかったのか?それとも出品終了後入金確認して元に戻したとか?
限りなく怪しいなぁ〜〜
>>54 のリンク先のログインページは本物?
一応URLはちゃんと表示されてるみたいだけど
61 :
名無しさん(新規):2005/06/15(水) 21:23:17 ID:BjmgDWek0
>>59 本人が出品の通知を受け取っていないのであれば
登録メルアドを変更されていたと思う。
犯人も、最近に出品・落札してるIDは使わないだろうから。
また、他の人の例を見ると、本人が気付かないようにと
パスワードを変更せずに使っているようだ。
以上はあくまで不正乗っ取りを前提とした話だけど。
不正乗っ取りのフリして本人がやってるとしたら
警察が絡んできたら言い逃れるのも大変だ。。。。
ちょっと危険すぎる。
62 :
名無しさん(新規):2005/06/15(水) 22:11:08 ID:WWBWkNtb0
>>60 パロディっぽい。
ddo.jpの自サーバーを経由するためもしかするとパスを盗み見される可能性も無きにしも非ず。
63 :
59:2005/06/15(水) 22:29:54 ID:cNja5MEp0
65 :
名無しさん(新規):2005/06/22(水) 01:04:43 ID:G7Ud9DT10
偽ログインページに騙される奴なんか本当にいるんか?
66 :
名無しさん(新規):2005/06/30(木) 14:52:38 ID:kYaVSAhB0
67 :
名無しさん(新規):2005/06/30(木) 15:01:38 ID:kYaVSAhB0
頭にきてもう一回電話した
違う女が出て、「緊急を要するので上司に代わってほしい」
といったら、「上司は全員外出中で一人もいない」ときた
電話対応はすべて派遣のアルバイトか?
そういうふうに誤魔化す奴はとりあえず泣かせましょう。
絶対に近くにいますから。