料金未払い」は罠?ドコモSms詐欺の巧妙な手口と偽Url見分け方を徹底解説

料金未払い」は罠?ドコモSms詐欺の巧妙な手口と偽Url見分け方を徹底解説についての最新情報をご紹介します。

攻撃者の狙いは、単なる嫌がらせではありません。最終目的はアカウントの掌握と金銭の窃取です。dアカウント不正ログイン手口の典型的な流れでは、SMSのリンクを踏ませた後、本物と寸分違わぬ偽のログイン画面が表示されます。

ここでIDとパスワードを入力させると、攻撃者側のサーバーにリアルタイムでデータが送信されます。さらに巧妙なのは、セキュリティ対策として導入されている「2段階認証コード(セキュリティコード)」までも、偽画面上で即座に入力させる手口です。利用者が偽画面にコードを打ち込むと、裏で待機している攻撃者のプログラムが正規サイトにそのコードを流し込み、認証を突破してしまいます。

極めて危険なのが、ネットワーク暗証番号詐取手口です。契約時に設定した4桁の数字を詐取されると、ドコモオンラインショップでの高額スマートフォン不正購入や、契約内容の無断変更、SIM再発行など、回線契約そのものを奪われる事態に発展します。さらに、貯まっていた数万〜数十万ポイントのdポイント不正利用被害や、d払いを利用した電子ギフト券の換金など、実質的な財産被害が一瞬で生じる仕組みが構築されています。

関連記事