YYasuhiro Uejima244 pt·2022年7月18日解決済38 views1 件の回答2段階認証で送信元を偽装したワンタイムパスワードがスマホに送られてきた方はいらっしゃいますか?お疲れさまです。 質問: 最近、セラーセントラルの2段階認証で 送信元を偽装したワンタイムパスワードが 送られてきたりする事例などがあれば共有いただけないでしょうか? 質問の経緯: 最近、セラーセントラルに番号を登録しているスマホに 「●●●●●●は、Amazonのワンタイムパスワードです。誰とも共有しないでください。」という SMSが送られてくるようになりました(送信元は242196となっていて、 携帯でAmazonからワンタイムパスワードを受け取る時と同じで、もちろんスレッドも同じです。) 基本、2段階認証はGoogle Authenticatorを使用していて 夜中の2時だったり、セラーセントラルにログインしていない時間帯に送られてくるので 悪意のあるものであることは間違い無いと考えられます。 問題は、緊急性の高いものなのかどうかが切り分けできていません。 1. メールアドレスとパスワードを両方破られているから送られてきているSMSなのか、 2. 送信元番号を偽装してAmazonから本物のワンタイムパスワードを受け取る時と 同じスレッド内に偽のワンタイムパスワードを通知してきているのか。 ( その場合、意図は分かりませんが。。) より緊急性の高い1.の可能性を疑い、その都度パスワードを変えて ネットには一切変更後のパスワードを残さず様子を見ているのですが、 1〜2日も経つとまた同じSMSが送信されてきています。 2.の場合は放置で考えています。(とういか放置しかない?) 上記の1か2の切り分けを進めたいので 最近、2.の送信元をAmazonに偽装して SMSワンタイムパスワードが送ってくるような ハッキング手口などの被害例はご存知ないでしょうか?ログインしてコメント1件の回答Best AnswerAAJ19,720 pt·2022年7月18日回答遅くなりました。僕は経験ないので分からないのですが、この手の事例での身の回りで経験談集める場合は、公開質問してみてはどうでしょう?ちなみに、メアドとパスワードを両方破られても、最後にスマホで二段階認証してれば乗っとりとかは出来ないので、放置でいいと思うのですが? アマゾンのテクサポはなんて言ってました?ご回答ありがとうございます。 公開質問にしてみます。 テクサポではパスワード変更を案内されましたが、それでも送り続けて来ます。 2段階認証でテキストメッセージが送られてくる携帯番号を新しいものに変えられるようなのでやってみます。 その後、心当たりのないワンタイムパスワードメッセージが 新しい番号にも送られてくるようであれば警戒レベルを上げる。 旧い番号に送られてくるようであれば、送信元を偽装した嫌がらせの類として放置します。 — Yasuhiro Uejima · 7月18日アマゾンのログインパスワードを変えても、ケータイにSMSがとどく、ってことは、ケータイの番号だけが相手に知られてる、ッテ感じでしょうね(アマゾンのアカウントはなんも破られてない)。何も反応しなければいい話みたいですが、キモいし、間違えて何か押してしまう可能性もあるので(多分それが狙い)、そのケータイ番号捨てちゃう、ってのも方法でしょうね。 — AJ · 7月18日ありがとうございます。そうですね。放置か番号を捨てるかで考えます。 — Yasuhiro Uejima · 7月18日ログインしてコメント回答を投稿する回答するにはログインが必要ですあなたの知識・経験を共有して、コミュニティを支えましょうログイン
Best AnswerAAJ19,720 pt·2022年7月18日回答遅くなりました。僕は経験ないので分からないのですが、この手の事例での身の回りで経験談集める場合は、公開質問してみてはどうでしょう?ちなみに、メアドとパスワードを両方破られても、最後にスマホで二段階認証してれば乗っとりとかは出来ないので、放置でいいと思うのですが? アマゾンのテクサポはなんて言ってました?ご回答ありがとうございます。 公開質問にしてみます。 テクサポではパスワード変更を案内されましたが、それでも送り続けて来ます。 2段階認証でテキストメッセージが送られてくる携帯番号を新しいものに変えられるようなのでやってみます。 その後、心当たりのないワンタイムパスワードメッセージが 新しい番号にも送られてくるようであれば警戒レベルを上げる。 旧い番号に送られてくるようであれば、送信元を偽装した嫌がらせの類として放置します。 — Yasuhiro Uejima · 7月18日アマゾンのログインパスワードを変えても、ケータイにSMSがとどく、ってことは、ケータイの番号だけが相手に知られてる、ッテ感じでしょうね(アマゾンのアカウントはなんも破られてない)。何も反応しなければいい話みたいですが、キモいし、間違えて何か押してしまう可能性もあるので(多分それが狙い)、そのケータイ番号捨てちゃう、ってのも方法でしょうね。 — AJ · 7月18日ありがとうございます。そうですね。放置か番号を捨てるかで考えます。 — Yasuhiro Uejima · 7月18日ログインしてコメント