ソラマメ
ソラマメブログ > HOME > 今日の出来事 > IDとパスワードを盗むIM(フィッシングサイト)

IDとパスワードを盗むIM(フィッシングサイト)

2013年11月11日

セカンドライフでIDとパスワードを盗まれてお金を取られるという人がいるけれど、
今日、その詐欺IMが来たので実例をメモしておこう。


1.ずっとオフラインだった友達から、急にIM来たよ。
IMにはマーケットプレイスっぽいリンクが書かれていました。
IDとパスワードを盗むIM(フィッシングサイト)
※友達の名前は黒塗りにしました


2.リンクをクリックしたらログイン画面が出てきたよ。
でもアドレスバー(赤枠の部分)のURLに注意
IDとパスワードを盗むIM(フィッシングサイト)

3.URLが、いつものマーケットプレイスとちょっと違う
IDとパスワードを盗むIM(フィッシングサイト)

正しいURLは「https://marketplace.secondlife.com/」から始まるけど、
このサイトは悪いサイトなので「http://marketplacesecondlife.pus**.com/」から始まっています。
このサイトは偽物ですので、ID/PASSWORDを入力すると、盗まれます。

**の部分は間違ってアクセスしないように伏せました。


4.間違ったIDパスワードを入力してみた
間違ったパスワードなのに正しい画面が出てきました。
IDとパスワードを盗むIM(フィッシングサイト)


5.さっき入力したID/パスワードが盗まれている
特殊なツールで送受信されたデータを確認してみた
IDとパスワードを盗むIM(フィッシングサイト)
①入力したID/PASSWORDが悪いサイトに送られて(盗まれて)、②正しいサイトに転送されています。


まとめ 注意すること
・SecondlifeやMarketplaceにログインするときは、URLに注意してください。
 友達からきたIMだからといってURLを信用してはいけません(友達がハックされて、悪いURLを送ってくる時があります)。
・この手口は、フィッシングという有名なハッキング手口です

Posted by uten at 20:52│Comments(0)今日の出来事


同じカテゴリー(今日の出来事)の記事画像
クリスマスの鳥
公式ビューワ(3.6.11)からGTX700シリーズに対応
Sakisaさんのトロッコ
サブアカに服を着せた
きりんに乗る
タロットカード
同じカテゴリー(今日の出来事)の記事
 クリスマスの鳥 (2013-12-23 12:45)
 公式ビューワ(3.6.11)からGTX700シリーズに対応 (2013-08-21 22:12)
 リアルで会う事について (2013-05-04 10:56)
 Sakisaさんのトロッコ (2013-04-29 20:31)
 chouchou (2012-12-12 21:34)
 うた (2012-04-01 11:55)
 
<ご注意>
書き込まれた内容は公開され、ブログの持ち主だけが削除できます。