186438 ランダム
 ホーム | 日記 | プロフィール 【フォローする】 【ログイン】

家studyをつづって

家studyをつづって

【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! --/--
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

PR

プロフィール

kinada3

kinada3

カテゴリ

日記/記事の投稿

バックナンバー

2025年05月
2025年04月
2025年03月
2025年02月
2025年01月

キーワードサーチ

▼キーワード検索

楽天カード

コメント新着

ラッキー@ Re[2]:1.セキュリティとリスクマネジメント(CISSP)(04/22) kinada3さんへ お返事いただき、有難うご…
kinada3@ Re[1]:1.セキュリティとリスクマネジメント(CISSP)(04/22) ラッキーさんへ コメントをいただきまして…
ラッキー@ Re:1.セキュリティとリスクマネジメント(CISSP)(04/22) コメント失礼致します。 すごく参考になり…
kinada3@ Re[1]:ubuntuをかじる(10/14) Apapaさんへ コメントをいただきありがと…
Apapa@ Re:ubuntuをかじる(10/14) Ubunteを使っていますが機械を変えてとこ…

フリーページ

ニューストピックス

2019年01月02日
XML
カテゴリ:セキュリティ
宅急便を装ったSMSによるフィッシングが流行っているようで、
IPAなどから注意喚起が出ている。

Android端末では、フィシングサイトに接続すると、不審なアプリのインストールがおこなわれるが、
iPhoneの場合は以下の画面のように、ページ内のリンクを踏むとSMSによる認証を要求される。
※どのリンクを辿ってもSMSの認証が求められる。

フィッシングサイトのイメージ





上記ページ内でリンクをクリックすると、iPhoneの場合は以下のページの様に携帯電話の番号入力を求められる。


この認証では、任意の数字11桁(携帯電話番号の桁数)を入力し、次ページで4桁の数字を入力することで、ページが表示される。ページが遷移すると画面上はロード中となり、そこから先へは進まなかった。

一般的なサイトでは、ページの遷移でSMS認証をすることは考えにくい。
また、今回のサイトはhttp接続であったため、Safariで接続する際には、不審なサイトの可能性を示す警告が表示される。
一般的なWebサイトの動作と比較すると、上記のようなおかしい点が見られるので注意したい。





お気に入りの記事を「いいね!」で応援しよう

最終更新日  2019年05月04日 21時37分20秒
コメント(0) | コメントを書く
[セキュリティ] カテゴリの最新記事



© Rakuten Group, Inc.
X