二次元裏@ふたば

画像ファイル名:1758788525596.jpg-(10633 B)
10633 B25/09/25(木)17:22:05No.1356677268そうだねx9 19:19頃消えます
突然パスワードリセットのメールが来てビビった
このスレは古いので、もうすぐ消えます。
125/09/25(木)17:23:34No.1356677606+
https://x.com/PayPaysupport/status/1971048047279997301
公式も確認してるみたいだけど何なの…
225/09/25(木)17:24:38No.1356677848+
ちょっと怖かったからこれを気にパスワード更新した
最大32桁まで行けるみたいだから記号込みで変えてやった
325/09/25(木)17:26:38No.1356678339そうだねx1
第三者による操作らしいけどどういうことなの
何かハッキングでもされてるんじゃ
425/09/25(木)17:28:14No.1356678732+
単純にフィッシングメールってだけでは?
525/09/25(木)17:30:10No.1356679199そうだねx1
届くのは公式ドメインからのメールだからな
こっちも昨日届いて焦った
625/09/25(木)17:30:41No.1356679334そうだねx3
>単純にフィッシングメールってだけでは?
送信元アドレスもメール内のリンクも正規だった
公式サポートも意図しないリセットメールが送信されてると認めてるから
恐らく不具合か第三者のブルートフォース的なアクセスなのでは
725/09/25(木)17:31:44No.1356679581+
自分だけじゃなかったか…
フィッシングか不正アクセスかとビビったぜ
825/09/25(木)17:31:45No.1356679589+
ペイペイそんなに使ってないけどクレジットカード登録してるから怖い…
925/09/25(木)17:32:37No.1356679812そうだねx2
24日辺りから増えてるみたい
不安ならメールは削除してアプリ側でパスワード更新したほうがいいかもね
1025/09/25(木)17:33:19No.1356679968そうだねx1
そういやPayPayってパスキー対応してないのか?
Yahooはかなり早い段階でパスキー対応してたから
PayPayも対応して欲しい
1125/09/25(木)17:33:21No.1356679978そうだねx4
何も登録してないけど俺の残高33円をどうするつもりだ
1225/09/25(木)17:34:25No.1356680224+
初めフィッシングだと思って無視しようとしたら
メアドもURLも本物っぽいからかなりビビった
1325/09/25(木)17:35:07No.1356680395+
ワシのところにもきたわい
1425/09/25(木)17:35:18No.1356680432+
怖ァ…
1525/09/25(木)17:35:24No.1356680458そうだねx10
>何も登録してないけど俺の残高33円をどうするつもりだ
33円でも百万人から集めれば3000万だからな
1625/09/25(木)17:36:09No.1356680629+
セキュリティ詳しくないから恐れることしかできない
1725/09/25(木)17:36:57No.1356680803+
>セキュリティ詳しくないから恐れることしかできない
これを期にパスワード変えとこう
半角英数字記号込みでで16桁以上ならほぼ無敵らしい
1825/09/25(木)17:37:21No.1356680896+
パスワードリセットさせても乗っ取り何か出来ないだろうに
何なの…
1925/09/25(木)17:38:17No.1356681127そうだねx5
なんでこの規模の企業の公式が認証マークついてねえんだよ!
2025/09/25(木)17:39:53No.1356681533+
ヤフーIDからだから来てないな…
2125/09/25(木)17:41:09No.1356681861そうだねx3
>パスワードリセットさせても乗っ取り何か出来ないだろうに
>何なの…
パスワードリセットが通る=アカウントが生きてることが確認できる
を繰り返して今後の攻撃に使うための新鮮なアカウント一覧を作成するリストクリーニングってのがある
2225/09/25(木)17:41:54No.1356682033そうだねx6
二段階認証の手前まで大人数に不正なアクセスされてるってことだろ?大丈夫です🙆じゃねえんだよ
2325/09/25(木)17:42:44No.1356682231そうだねx4
多分大丈夫ではあるけどリセットするなら来たメールの中のリンクからはやらんほうがいいな
2425/09/25(木)17:44:51No.1356682723+
🐕<……
2525/09/25(木)17:45:14No.1356682825そうだねx7
>二段階認証の手前まで大人数に不正なアクセスされてるってことだろ?大丈夫です🙆じゃねえんだよ
パスワードリセットのリクエスト自体は有効な電話番号だけあれば誰でもできるのでは
https://paypay.ne.jp/help/c0016/
2625/09/25(木)17:46:41No.1356683190+
>🐕<……
現状確認ドッグ!
2725/09/25(木)17:47:41No.1356683421+
俺だけじゃなかったのか午前二時頃だった
2825/09/25(木)17:48:48No.1356683716+
>なんでこの規模の企業の公式が認証マークついてねえんだよ!
ホントだ…なにこれ…
一応公式サイトにちゃんとリンクされてるから本物なんだろうけど
2925/09/25(木)17:49:10No.1356683817+
少なくともメールアドレス漏れてるだろ
3025/09/25(木)17:49:39No.1356683925そうだねx1
>パスワードリセットが通る=アカウントが生きてることが確認できる
>を繰り返して今後の攻撃に使うための新鮮なアカウント一覧を作成するリストクリーニングってのがある
怖い…それリストに載っちゃったってことじゃん…
3125/09/25(木)17:51:18No.1356684310+
>ちょっと怖かったからこれを気にパスワード更新した
ついでに変更しておこうかなと思ったらパスワード変更機能に緊急メンテナンス入ったようだ
https://paypay.ne.jp/notice/20250925/m-09/
3225/09/25(木)17:52:30No.1356684606+
まぁ不必要に変更されてもあれだから止めるのか
3325/09/25(木)17:52:38No.1356684655+
韓国でpaypay使えるようにした矢先だし
LINEみたいに筒抜け状態になってるとか?
3425/09/25(木)17:52:55No.1356684738+
まぁメアドは他のサービスでも皆使ってるだろうから他所で漏れたのを入手して大規模に試してることもありうる
3525/09/25(木)17:53:36No.1356684921+
片っ端からパスワードリセット要求して脳死で認証しちゃうとリセットされてアカウント奪われる?
3625/09/25(木)17:53:43No.1356684950+
公式も流石にまずいと思ったのか
とりあえず対策はしてくれるみたいで良かった
3725/09/25(木)17:53:56No.1356685006+
>少なくともメールアドレス漏れてるだろ
リセットに使えるのは電話番号のみっぽい
リセット通知はSNSかメールで来るけどこれはPayPayに登録されてるからだろう
3825/09/25(木)17:54:31No.1356685154+
>パスワードリセットのリクエスト自体は有効な電話番号だけあれば誰でもできるのでは
>https://paypay.ne.jp/help/c0016/
あー
電話番号入れてリセットを送らせているのか
これをどう悪用するんだ…?
3925/09/25(木)17:54:42No.1356685195+
単純に片っ端から電話番号打ち込んでリセットかけてるとかじゃない?
4025/09/25(木)17:55:55No.1356685519そうだねx1
>片っ端からパスワードリセット要求して脳死で認証しちゃうとリセットされてアカウント奪われる?
今来てるのは公式からのメールだから大丈夫だろうけど
それに紛れてフィッシングメールが来てる可能性もあるから
脳死でメール削除するのが正しい
4125/09/25(木)17:57:07No.1356685815そうだねx1
>これをどう悪用するんだ…?
次に本命のフィッシングメールを送る
4225/09/25(木)17:58:33No.1356686174そうだねx1
拙者のところには来てないペイ
4325/09/25(木)17:58:39No.1356686194+
>>パスワードリセットのリクエスト自体は有効な電話番号だけあれば誰でもできるのでは
>>https://paypay.ne.jp/help/c0016/
>あー
>電話番号入れてリセットを送らせているのか
>これをどう悪用するんだ…?
これに応答したらリセットされちゃうから送ったやつが好きなパスワード設定できるんじゃないの…?
それは無理なのか
4425/09/25(木)17:58:39No.1356686195+
メールを全く見てないので問題なかった
4525/09/25(木)17:59:41No.1356686443+
>次に本命のフィッシングメールを送る
なるほど
アプリ立ち上げてから念の為パス変更したがそれ自体は別にどうでもよかったのか
4625/09/25(木)17:59:42No.1356686447+
ソフトバンクのメールフィルタが仕事してなくて埋もれてた
4725/09/25(木)18:01:56No.1356686953+
ジャンプラもやられてたな
4825/09/25(木)18:02:03No.1356686989+
つまり適当に電話番号入れてるだけ?
愉快犯だったりしない?
4925/09/25(木)18:03:11No.1356687247+
かなり精巧な作りをしてて不正利用か?と思うくらいではあった
5025/09/25(木)18:04:56No.1356687650+
総当たりでうっかり承認させるようなフィッシングじゃね
5125/09/25(木)18:05:16No.1356687737そうだねx2
>つまり適当に電話番号入れてるだけ?
>愉快犯だったりしない?
この規模だと間違いなく組織的な動きなので電話番号を使用されてなんらかのリストに入れられているのは確実
5225/09/25(木)18:08:15No.1356688422+
適当な番号入れ始めたら当然弾きますよね?
5325/09/25(木)18:10:59No.1356689064そうだねx1
>適当な番号入れ始めたら当然弾きますよね?
同じIPとかから連続アクセスあったら弾くだろうけどbotnetで全部解決!
5425/09/25(木)18:16:43No.1356690421+
もう世のオンラインサービスはみんなパスキー対応して欲しい
不正アクセス怖すぎ
5525/09/25(木)18:17:03No.1356690514+
うちは来てないからまだ対象外か
5625/09/25(木)18:18:18No.1356690798+
二段階認証ってPayPayは設定できないよね?
5725/09/25(木)18:19:10No.1356691035そうだねx1
絵文字使ってたり不祥事に対して舐めた反応だと思う
5825/09/25(木)18:23:07No.1356692022+
ペイペイ使いながらペイペイが含まれるすべてのメールをブロックしてるから知らない
5925/09/25(木)18:23:38No.1356692148そうだねx6
アタックされたら不祥事認定は流石に違わないか…?
6025/09/25(木)18:24:03No.1356692246+
昨日の夜来てたわ
対策のしようがないな
6125/09/25(木)18:26:12No.1356692811+
>アタックされたら不祥事認定は流石に違わないか…?
よくわかってないだけだろ
6225/09/25(木)18:26:41No.1356692933そうだねx2
今日来てた
親に無視しろって言っといた
「」も自分は良くても周りがやるかもだから言っとけ
6325/09/25(木)18:27:26No.1356693120+
>アタックされたら不祥事認定は流石に違わないか…?
ちょっと前WINTICKETとの連携が簡単すぎてフィッシングに使われてた話があったから過敏になってるんだろうな
6425/09/25(木)18:28:05No.1356693282+
いつもなら送信元確認して無視できるけど公式から届いてるのか…
6525/09/25(木)18:28:17No.1356693328+
クレジットカード登録したらポイント還元率アップとかやめて欲しい
6625/09/25(木)18:30:39No.1356693875そうだねx2
>いつもなら送信元確認して無視できるけど公式から届いてるのか…
そりゃあ公式が用意してるセキュリティの仕組みなんだからメールが来てる方が仕組みとしては正常に動いてるのでは…
6725/09/25(木)18:30:55No.1356693942そうだねx3
PayPayというかYahooのサービスは電話番号でログイン出来るんだよね
なんか不安だからシークレットID設定してる
6825/09/25(木)18:31:25No.1356694056+
iPhone17に変えてから鞍馬山でpaypay使おうとしたらサーバーに繋がらなくて支払い出来なくて焦ったわ
6925/09/25(木)18:31:40No.1356694124そうだねx2
>通知は削除し操作は不要です🙆🏻‍♀️
本当に公式垢かって二度見した
7025/09/25(木)18:32:21No.1356694313そうだねx4
>>通知は削除し操作は不要です🙆🏻‍♀️
>本当に公式垢かって二度見した
よくわかってないなら恥晒すだけだからレスしない方がいいよ
7125/09/25(木)18:32:36No.1356694396+
>>通知は削除し操作は不要です🙆🏻‍♀️
>本当に公式垢かって二度見した
恥ずかしいなきみ
7225/09/25(木)18:32:49No.1356694450そうだねx1
今内部でゴタゴタしてるのかもしれんがもっと深刻になれよと思った
7325/09/25(木)18:32:52No.1356694467そうだねx4
https://x.com/shonenjump_plus/status/1969706949852999984
色々なアプリで試されてそうだ
7425/09/25(木)18:33:26No.1356694609そうだねx1
>今内部でゴタゴタしてるのかもしれんがもっと深刻になれよと思った
アタックされた被害者に何言ってんの?
7525/09/25(木)18:33:36No.1356694656+
再設定の申請なんてアドレスあればできるからな
7625/09/25(木)18:33:44No.1356694694+
>今内部でゴタゴタしてるのかもしれんがもっと深刻になれよと思った
何が問題か理解してる?
7725/09/25(木)18:34:12No.1356694818+
>アタックされた被害者に何言ってんの?
そこから被害を被るのはこちらなんだけど
7825/09/25(木)18:34:39No.1356694926+
>そういやPayPayってパスキー対応してないのか?
>Yahooはかなり早い段階でパスキー対応してたから
>PayPayも対応して欲しい
してるはずだが
7925/09/25(木)18:34:45No.1356694947+
>>アタックされた被害者に何言ってんの?
>そこから被害を被るのはこちらなんだけど
被害者なんだから被害者なんだよ
8025/09/25(木)18:34:49No.1356694957+
>何が問題か理解してる?
PayPayの脆弱性
8125/09/25(木)18:34:59No.1356695002そうだねx1
>アタックされた被害者に何言ってんの?
なんならアタックされてるのはユーザ自体で公式は単に標準機能を使われてるだけだしな…
8225/09/25(木)18:35:11No.1356695059+
>よくわかってないなら恥晒すだけだからレスしない方がいいよ
いや発表に対して絵文字が…
8325/09/25(木)18:35:22No.1356695100そうだねx1
>色々なアプリで試されてそうだ
もう解決済みなんだからそっち貼ってやれよ!
https://x.com/shonenjump_plus/status/1971016804924350592
8425/09/25(木)18:35:38No.1356695170+
>>>アタックされた被害者に何言ってんの?
>>そこから被害を被るのはこちらなんだけど
>被害者なんだから被害者なんだよ
こちらは更に被害者だよ
8525/09/25(木)18:35:46No.1356695209+
>PayPayの脆弱性
脆弱性なら大丈夫🙆どころじゃなく今頃大問題になってるのよ
8625/09/25(木)18:35:57No.1356695266そうだねx1
銀行口座紐づけだからガチでやられたらマジでヤバいやつ
8725/09/25(木)18:36:29No.1356695404+
電話番号はどこから漏れたんだろ
もう既に他所から抜き取られたやつなのかな
8825/09/25(木)18:36:31No.1356695409+
他の場所からメールアドレス漏れるのまで防げって言ってる事に気付いているのだろうか
8925/09/25(木)18:36:31No.1356695411そうだねx2
公式のパスワード変更機能が脆弱性なら世の中脆弱性を対処できてないサイトばっかだな!
9025/09/25(木)18:36:40No.1356695449+
>>PayPayの脆弱性
>脆弱性なら大丈夫🙆どころじゃなく今頃大問題になってるのよ
そら脆弱性突かれた方は取り繕うだろ
9125/09/25(木)18:37:06No.1356695565+
>公式のパスワード変更機能が脆弱性なら世の中脆弱性を対処できてないサイトばっかだな!
なぜユーザーのメールアドレスが漏れてるんです?
9225/09/25(木)18:37:21No.1356695644そうだねx4
>電話番号はどこから漏れたんだろ
>もう既に他所から抜き取られたやつなのかな
どこからも何も特定桁数の数列なんて単純に全ケース試されてるだけだよ
9325/09/25(木)18:37:31No.1356695696そうだねx1
情弱で漠然とした悪意を持ってるとトンチキなことを言い出すやつ
9425/09/25(木)18:37:45No.1356695771そうだねx2
>>公式のパスワード変更機能が脆弱性なら世の中脆弱性を対処できてないサイトばっかだな!
>なぜユーザーのメールアドレスが漏れてるんです?
何言ってるの…?
9525/09/25(木)18:37:48No.1356695785そうだねx1
>今回の障害は不特定多数のメールアドレス(少年ジャンプ+会員以外のメールアドレスも含む)が機械的に「パスワードの再設定」画面に入力・送信されたことで発生したもの
これから色んなサイトでやられそうだなこれ
9625/09/25(木)18:38:33No.1356695965+
日本語読めない奴がPaypayは中国とか言ってるんだから終わってんな
9725/09/25(木)18:38:39No.1356695987そうだねx1
>なぜユーザーのメールアドレスが漏れてるんです?
手当たり次第にやってるとか想像してない人?
9825/09/25(木)18:38:56No.1356696059+
ジャンプの対応の方がまだマシな時点で
9925/09/25(木)18:39:08No.1356696113そうだねx2
>電話番号はどこから漏れたんだろ
>もう既に他所から抜き取られたやつなのかな
電話番号とメルアドなんかそれなりにインターネット歴長いならもう全部リスト化されてると考えるべきだぞ
手に入れたリストでやれそうなサービス全部にアタックするだけだから直近でどっかのサイトから漏れたかして新しくリストが流れたんだろうな
10025/09/25(木)18:39:18No.1356696154+
>なぜユーザーのメールアドレスが漏れてるんです?
最初から勘違いしてそうだけど別にこれで攻撃者(パスワードリセット操作してる人)にメールアドレスはわからないよ
10125/09/25(木)18:39:19No.1356696159+
>もう解決済みなんだからそっち貼ってやれよ!
>https://x.com/shonenjump_plus/status/1971016804924350592
何らかの脆弱性があってそれを修正したってこと?
10225/09/25(木)18:39:33No.1356696232そうだねx4
人間がポチポチ文字入力して試してる訳じゃなくてツールでめちゃくちゃ試行してるだけだぞ
狙い撃ちされたんじゃなくてたまたまヒットしただけだ
10325/09/25(木)18:40:15No.1356696409+
>人間がポチポチ文字入力して試してる訳じゃなくてツールでめちゃくちゃ試行してるだけだぞ
>狙い撃ちされたんじゃなくてたまたまヒットしただけだ
ソースは?
10425/09/25(木)18:40:17No.1356696414そうだねx1
>ジャンプの対応の方がまだマシな時点で
何かしらの問題起きてる時に絵文字使うのはちょっとね
10525/09/25(木)18:40:46No.1356696541+
PayPayかわうそ…
10625/09/25(木)18:40:49No.1356696559+
>>https://x.com/shonenjump_plus/status/1971016804924350592
>何らかの脆弱性があってそれを修正したってこと?
ちげえよ
単に今この瞬間に攻撃が多いから一旦機能を遮断してるだけ
10725/09/25(木)18:40:52No.1356696574+
>>人間がポチポチ文字入力して試してる訳じゃなくてツールでめちゃくちゃ試行してるだけだぞ
>>狙い撃ちされたんじゃなくてたまたまヒットしただけだ
>ソースは?
そう聞いた時点で俺が正しい
10825/09/25(木)18:41:06No.1356696635そうだねx5
>>今回の障害は不特定多数のメールアドレス(少年ジャンプ+会員以外のメールアドレスも含む)が機械的に「パスワードの再設定」画面に入力・送信されたことで発生したもの
>これから色んなサイトでやられそうだなこれ
これからどころかもうセキュリティ研修で不正アクセスの例に出てくるレベルでやられてるよぉ…
10925/09/25(木)18:41:17No.1356696676+
情弱が騒いでてウケる
11025/09/25(木)18:41:24No.1356696712+
馬鹿が馬鹿なフリして誤魔化すターンが来たので終わりか
11125/09/25(木)18:41:42No.1356696791+
電話番号なんて存在しない組み合わせ含めてですら10の11乗なんだから機械的に総当たりしたらそりゃなんかしらヒットするよな
11225/09/25(木)18:41:55No.1356696852そうだねx1
>何らかの脆弱性があってそれを修正したってこと?
文面的にアプリからじゃないと使えないようにしたとかその辺じゃね
こういうのは根本的に対策しようがないし場当たり的にやるしかないしな
11325/09/25(木)18:41:55No.1356696853+
>単に今この瞬間に攻撃が多いから一旦機能を遮断してるだけ
パスワード再設定機能も復旧してると書いてるけど
11425/09/25(木)18:42:03No.1356696891+
なんも問題なさすぎる
11525/09/25(木)18:42:04No.1356696892そうだねx1
たぶんどっか別のところでそれなりの規模で漏れたんだろうな
この間の駿河屋のやつが遅れて出回ってるとか
11625/09/25(木)18:42:24No.1356696980+
こっちにも昨日来たけど不正アクセスとかじゃなく不具合なのか…?
11725/09/25(木)18:42:27No.1356696997+
>電話番号なんて存在しない組み合わせ含めてですら10の11乗なんだから機械的に総当たりしたらそりゃなんかしらヒットするよな
ほなええかあ
11825/09/25(木)18:42:35No.1356697030+
脆弱性ならやめるか…パスワードの再設定!
11925/09/25(木)18:42:54No.1356697109+
>こっちにも昨日来たけど不正アクセスとかじゃなく不具合なのか…?
そうだよ
己の馬鹿晒すだけだから騒ぐなよ
12025/09/25(木)18:43:05No.1356697161+
俺はそんなメール来てないから大丈夫だなと思ったらそもそもメールアドレス登録してなかった
12125/09/25(木)18:43:20No.1356697227そうだねx1
>電話番号なんて存在しない組み合わせ含めてですら10の11乗なんだから機械的に総当たりしたらそりゃなんかしらヒットするよな
携帯前提なら8乗x4くらいで済むしまぁやる奴はいるよね
12225/09/25(木)18:43:31No.1356697279+
>脆弱性ならやめるか…パスワードの再設定!
だな
PayPay無罪
12325/09/25(木)18:43:32No.1356697281+
番号が生きてるかどうかチェックできるのね
12425/09/25(木)18:43:39No.1356697326そうだねx4
>>こっちにも昨日来たけど不正アクセスとかじゃなく不具合なのか…?
>そうだよ
>己の馬鹿晒すだけだから騒ぐなよ
不正アクセスではあるよ
不具合って言ってる方が恥晒すよ
12525/09/25(木)18:43:45No.1356697355+
>>単に今この瞬間に攻撃が多いから一旦機能を遮断してるだけ
>パスワード再設定機能も復旧してると書いてるけど
会員以外のメールにも再設定メールが届くようになってたってだけだろ
そういうのは脆弱性ではない
12625/09/25(木)18:44:07No.1356697458+
パスワード再設定する部分にバックドア仕込まれてたりしてな
12725/09/25(木)18:44:08No.1356697463+
これで解決したな
12825/09/25(木)18:44:13No.1356697483そうだねx2
>こっちにも昨日来たけど不正アクセスとかじゃなく不具合なのか…?
不具合でもない
機械的に無数のアカウントにパスワードリセットの操作を繰り返す不審者が出てる
これ単体でなにかの情報抜かれたりはしないけどアカウントや電話番号が生きてることは確認される
12925/09/25(木)18:44:18No.1356697507+
>こっちにも昨日来たけど不正アクセスとかじゃなく不具合なのか…?
不具合ではない
不正アクセスを誰かが試みてるが成功はしてない状況
13025/09/25(木)18:44:29No.1356697550+
スレッドを立てた人によって削除されました
>>>こっちにも昨日来たけど不正アクセスとかじゃなく不具合なのか…?
>>そうだよ
>>己の馬鹿晒すだけだから騒ぐなよ
>不正アクセスではあるよ
>不具合って言ってる方が恥晒すよ
バーカ
13125/09/25(木)18:44:56No.1356697682そうだねx4
盛大に勘違いして憤った手前引っ込みつかなくなってる人がいそう
13225/09/25(木)18:44:57No.1356697683+
実際セキュリティのトレンドはログインをパスキーのみにする方向なんでパスワード無くすのが正解
13325/09/25(木)18:45:00No.1356697696+
明らかにレスポンチ目的なレスはともかく
そうでもないレスにまで噛み付いてるよ
落ち着け
13425/09/25(木)18:45:03No.1356697707+
>不具合ではない
>不正アクセスを誰かが試みてるが成功はしてない状況
この場合どうなれば成功なんだ…?
13525/09/25(木)18:45:05No.1356697721+
>>こっちにも昨日来たけど不正アクセスとかじゃなく不具合なのか…?
>不具合でもない
>機械的に無数のアカウントにパスワードリセットの操作を繰り返す不審者が出てる
>これ単体でなにかの情報抜かれたりはしないけどアカウントや電話番号が生きてることは確認される
なんだ不具合か
13625/09/25(木)18:45:24No.1356697820+
>盛大に勘違いして憤った手前引っ込みつかなくなってる人がいそう
これ
13725/09/25(木)18:45:45No.1356697897そうだねx3
こないだ駿河屋で決済情報送信する部分に仕込まれてたってのあったしそういうのだとしたら今なんか入力して変更するのは危ない
13825/09/25(木)18:45:52No.1356697942+
これでPayPay攻撃するのは違うでしょ…
13925/09/25(木)18:46:02No.1356697984そうだねx1
こういう不正も今後はAI悪用してもっと増えるんだろうな
14025/09/25(木)18:46:06No.1356698000そうだねx1
>パスワード再設定する部分にバックドア仕込まれてたりしてな
実際そういう仕込み方もある
まぁ公式を改変できるならもっとスマートなやり方するだろうけど
14125/09/25(木)18:46:32No.1356698114+
>こないだ駿河屋で決済情報送信する部分に仕込まれてたってのあったしそういうのだとしたら今なんか入力して変更するのは危ない
電話番号登録してるのが悪い
14225/09/25(木)18:46:57No.1356698221+
俺のパイパイ不正アクセスされてるの…?
14325/09/25(木)18:47:15No.1356698307そうだねx1
これでパス変要求メールに偽物が混ざってきたら危ねえからとっくに上で書かれてるけどメール文面のリンクじゃなくて自分で公式に行こうねって気をつけるのが対策その1だよ
14425/09/25(木)18:47:30No.1356698380+
>この場合どうなれば成功なんだ…?
ヒット確認して本命のフィッシングなりを通したらかな?
14525/09/25(木)18:47:41No.1356698429+
>俺のパイパイ不正アクセスされてるの…?
されてないよ大丈夫です🙆‍♀️
14625/09/25(木)18:47:43No.1356698440+
>俺のパイパイ不正アクセスされてるの…?
シングルCDサイズか…
14725/09/25(木)18:47:58No.1356698502そうだねx1
>俺のパイパイ不正アクセスされてるの…?
むしろきょうびネット上のアカウントなんて基本常に攻撃に晒されてると思ったほうが良いぞ
14825/09/25(木)18:47:58No.1356698504+
>俺のパイパイ不正アクセスされてるの…?
ツーロックしろ大事だぞ
14925/09/25(木)18:48:10No.1356698549そうだねx3
そもそも覚えがないなら無視しろって書いてあるだろ再設定のメール
15025/09/25(木)18:48:36No.1356698671+
>俺のパイパイ不正アクセスされてるの…?
ちゃんと二段階認証してるか?
15125/09/25(木)18:48:45No.1356698722+
>パスワード再設定する部分にバックドア仕込まれてたりしてな
イデ屋があんなことあったしまさかね…
そう言えばクレカ止めたあとpaypay10%還元セールやったなあそこ
15225/09/25(木)18:48:57No.1356698775+
>そもそも覚えがないなら無視しろって書いてあるだろ再設定のメール
見に行かないといけないけど親切だよね
15325/09/25(木)18:49:06No.1356698813そうだねx4
と言うか最近はフィッシングメールばっかだから
仮に公式からのメールでもアドレス踏みたくない
15425/09/25(木)18:50:10No.1356699108+
二段階認証ないとマジでインスタとか突破されるから…
15525/09/25(木)18:50:10No.1356699110+
これで騙される奴はもう現金だけ使ってろ
15625/09/25(木)18:50:13No.1356699119+
>と言うか最近はフィッシングメールばっかだから
>仮に公式からのメールでもアドレス踏みたくない
キャンペーンのお知らせとかでもググってから行き直してるな…
15725/09/25(木)18:50:15No.1356699130+
メールの画面からURLで飛ばないこれ基本
15825/09/25(木)18:50:30No.1356699197+
これで焦ってメールからリセットしにかかるような奴が一番危ないからな
漠然とした不安感はそれだけで判断鈍らせるから焦るのが一番まずい
15925/09/25(木)18:50:54No.1356699301そうだねx4
そもそも身に覚えないリセットメールなんて怖くて触れねーって!
16025/09/25(木)18:51:06No.1356699351+
パスワードリセットのメールってなに…?
16125/09/25(木)18:51:07No.1356699358+
親は分かんないだろうな
16225/09/25(木)18:51:07No.1356699359+
>漠然とした不安感はそれだけで判断鈍らせるから焦るのが一番まずい
エロサイト架空請求時代から変わってねえな!
16325/09/25(木)18:51:13No.1356699389そうだねx1
実際再設定メールだけバンバン飛ばさせてどうすんだろうなこれ
日をおいてからフィッシングメールバンバン送ってそっちが本命とか?
16425/09/25(木)18:51:37No.1356699498+
スレッドを立てた人によって削除されました
>親は分かんないだろうな
そんなのどうでもいいでしょ
16525/09/25(木)18:51:40No.1356699503+
大文字小文字記号数字入りのクソ強固なパスワードかけてるからまあ突破されることはないだろう…
16625/09/25(木)18:51:45No.1356699527+
生きてるアカウントのあぶり出しかな
16725/09/25(木)18:52:26No.1356699723そうだねx1
>パスワードリセットのメールってなに…?
パスワードリセットのメール
16825/09/25(木)18:52:29No.1356699741+
>大文字小文字記号数字入りのクソ強固なパスワードかけてるからまあ突破されることはないだろう…
0Pen!s…
16925/09/25(木)18:52:37No.1356699782+
登録した覚えがないサイトからそういうメールがくる!
17025/09/25(木)18:53:07No.1356699959+
>生きてるアカウントのあぶり出しかな
そう言ってる人も多いけど実際のところこの手の機能で実際にメール飛ばせたかどうかを伝えるのはセキュリティ的にかなりバッド側の挙動だから流石にそんなことしてないと思うんだよな
17125/09/25(木)18:53:23No.1356700031+
迷惑メールフィルター設定がめんどくさすぎるほどドメインが自由自在すぎてつらい
17225/09/25(木)18:54:59No.1356700492+
>そんなのどうでもいいでしょ
親なんてどうでもいいってこと…?
17325/09/25(木)18:55:08No.1356700534+
OutlookとGmailの迷惑メール判定が割と高精度で弾いてて仕方なく持ってるプロバイダメールがほぼノーガードで飛んでくるんだけどこれもうプロバイダメールとか無理だな…ってなってる
17425/09/25(木)18:55:29No.1356700661+
>キャンペーンのお知らせとかでもググってから行き直してるな…
前にGoogle検索トップに詐欺サイトが出た事もあるから気をつけて
17525/09/25(木)18:55:36No.1356700693そうだねx2
再設定って登録してないアドレスでも送信しましたって表示されるからな大抵
俺はどのアドレスで登録したんだー!!
17625/09/25(木)18:55:39No.1356700709+
>>そんなのどうでもいいでしょ
>親なんてどうでもいいってこと…?
親がいないんだろう
17725/09/25(木)18:55:53No.1356700771+
>迷惑メールフィルター設定がめんどくさすぎるほどドメインが自由自在すぎてつらい
なんか俺からおシコり写真撮ったかんなってメールきてる…みたいなのは流石にフィルタできろよってなるうちのプロバイダメール
17825/09/25(木)18:55:57No.1356700793+
imgって情弱の割合多いな…と分かるスレ
17925/09/25(木)18:56:11No.1356700857+
>再設定って登録してないアドレスでも送信しましたって表示されるからな大抵
>俺はどのアドレスで登録したんだー!!
あれはアカウント保持の有無を攻撃者からわからないようにするために敢えてやってるんだよな
18025/09/25(木)18:56:21No.1356700901+
>これからどころかもうセキュリティ研修で不正アクセスの例に出てくるレベルでやられてるよぉ…
パスワードリセット出させまくる事例ってそんなたくさんあるの?
18125/09/25(木)18:56:32No.1356700955+
>>そんなのどうでもいいでしょ
>親なんてどうでもいいってこと…?
実家暮らしだと困るよね…
18225/09/25(木)18:56:32No.1356700960+
>再設定って登録してないアドレスでも送信しましたって表示されるからな大抵
>俺はどのアドレスで登録したんだー!!
登録されてるされてないで分けたら有効なアドレスが分かっちゃうだろ?
だから分からないようにあってそうしてるんだ
18325/09/25(木)18:56:46No.1356701016+
>imgって情弱の割合多いな…と分かるスレ
Win11やOneDriveのスレの盛り上がりから察しろ
18425/09/25(木)18:56:50No.1356701031+
>>これからどころかもうセキュリティ研修で不正アクセスの例に出てくるレベルでやられてるよぉ…
>パスワードリセット出させまくる事例ってそんなたくさんあるの?
あるよ
自分で調べろ
18525/09/25(木)18:57:06No.1356701133+
>>imgって情弱の割合多いな…と分かるスレ
>Win11やOneDriveのスレの盛り上がりから察しろ
やっぱつれえわ
18625/09/25(木)18:57:11No.1356701148+
ペイペイって二段階認証ってなくね?
18725/09/25(木)18:57:15No.1356701173+
>パスワードリセット出させまくる事例ってそんなたくさんあるの?
アカウント情報を手当たり次第アタックする手段のことだよ
18825/09/25(木)18:57:22No.1356701207+
親がメール見て焦って変な事やらかすかもしれんじゃん
どうでもよくはないだろ
18925/09/25(木)18:57:46No.1356701336+
メアド拒否しちゃったよ
解除しないとだめか
19025/09/25(木)18:57:47No.1356701339+
リンク踏ませようとするの全部フィッシングって脳が勝手に判断して削除しちゃってた
正規のメアドだったんだ…
19125/09/25(木)18:57:57No.1356701391+
スレッドを立てた人によって削除されました
>親がメール見て焦って変な事やらかすかもしれんじゃん
>どうでもよくはないだろ
いい加減親離れしろ
19225/09/25(木)18:58:38No.1356701590+
>アカウント情報を手当たり次第アタックする手段のことだよ
総当たり攻撃は昔ながらの定番だけど
パスワードリセットなのが珍しいなあって思ったんだ
19325/09/25(木)18:58:58No.1356701676+
>OutlookとGmailの迷惑メール判定が割と高精度で弾いてて仕方なく持ってるプロバイダメールがほぼノーガードで飛んでくるんだけどこれもうプロバイダメールとか無理だな…ってなってる
昔はpopfileとか使ってたな
19425/09/25(木)18:59:16No.1356701765+
>いい加減親離れしろ
悲しくなるレスしないで
19525/09/25(木)18:59:44No.1356701898+
>>アカウント情報を手当たり次第アタックする手段のことだよ
>総当たり攻撃は昔ながらの定番だけど
>パスワードリセットなのが珍しいなあって思ったんだ
珍しくないからアップデートしよう
19625/09/25(木)19:00:16No.1356702038そうだねx3
親の心配するレスに親離れしろはズレてるだろ…大丈夫か…?
19725/09/25(木)19:00:40No.1356702160そうだねx1
スレッドを立てた人によって削除されました
>>いい加減親離れしろ
>悲しくなるレスしないで
こどおじは自分の心配した方がいいよ…
19825/09/25(木)19:00:49No.1356702207+
>総当たり攻撃は昔ながらの定番だけど
>パスワードリセットなのが珍しいなあって思ったんだ
ここまで大規模にやるのは割と珍しいけど割とある手口ではある
IDがメールなサービスならそのままフィッシングも仕掛けられるし
19925/09/25(木)19:01:26No.1356702360+
親元を離れることを絶縁とでも思っておられる…?
20025/09/25(木)19:01:29No.1356702377そうだねx2
でもこんな大規模でパスワードリセットが話題になった事ないよね
20125/09/25(木)19:02:13No.1356702587+
親離れしたからといってどうでもよくはならないだろ
親がなんらかの被害を受けたら結局自分に責任が降り掛かってくる
20225/09/25(木)19:02:14No.1356702594+
登録されてるメアドのリストが漏洩してるんです?
20325/09/25(木)19:02:30No.1356702659そうだねx1
そもそもなんか仕込まれてない限り再設定操作したところでだからな…
20425/09/25(木)19:02:32No.1356702667+
>>>いい加減親離れしろ
>>悲しくなるレスしないで
>こどおじは自分の心配した方がいいよ…
わかる
親からの相談受けるとか「」とは思えないしな
20525/09/25(木)19:03:06No.1356702818+
うちの親も年だしネットとか疎いから注意しとこうって考えるのがこどおじなのか…
20625/09/25(木)19:03:30No.1356702947+
スレッドを立てた人によって削除されました
>うちの親も年だしネットとか疎いから注意しとこうって考えるのがこどおじなのか…
親離れしてないやつのレス
20725/09/25(木)19:03:33No.1356702963+
大人なら親元離れても力の及ぶ範囲で実家の責任を被るものだろ…
20825/09/25(木)19:03:41No.1356703001+
パスワード設定してなかったからとりあえず設定した
怖いよお
20925/09/25(木)19:03:57No.1356703077+
クレカ登録してれば不正利用されても返ってくるでしょ
21025/09/25(木)19:04:09No.1356703135+
>うちの親も年だしネットとか疎いから注意しとこうって考えるのがこどおじなのか…
それ言ってるやつが家出たら自分にはなんの責任もないと思ってるこどおじだから
21125/09/25(木)19:05:09No.1356703406+
「」が親離れしろって言ってるのに急に逆貼りする方が怖いよ…
21225/09/25(木)19:05:13No.1356703422そうだねx1
>でもこんな大規模でパスワードリセットが話題になった事ないよね
大規模にリセット通知が飛んでる=リセット操作が短時間で試行できる設定になってる
ってことなのでそのへんの再試行対策が甘かった可能性はある
21325/09/25(木)19:05:49No.1356703576そうだねx2
>「」が親離れしろって言ってるのに急に逆貼りする方が怖いよ…
もう何言ってるのか自分でも分からなくなってないか
21425/09/25(木)19:06:44No.1356703843そうだねx1
>登録されてるメアドのリストが漏洩してるんです?
メールは色んなところで漏れてるだろうけど
どっちかというと電話番号の総当りでは
21525/09/25(木)19:06:49No.1356703871+
◆本当の狙いは―――!?
21625/09/25(木)19:09:45No.1356704738そうだねx2
ログイン試行なら分かりやすいけど
パスワードリセットなのがいまいち目的が分かんなくて怖い
21725/09/25(木)19:09:58No.1356704806そうだねx1
SMSって送信に金かかるから引っ掛かる奴がゼロでもこんだけ大規模に送信出来ればPayPayに経済的嫌がらせできるぞ!
21825/09/25(木)19:10:32No.1356705001+
メールアドレス設定してるけど届いてないな
よく分からんくて怖い
21925/09/25(木)19:11:16No.1356705217+
不正アクセスとかじゃなくシンプルに色んな番号なりメアド総当たりで「パスワードを忘れた方はこちら」押してるだけなんじゃないのか
やろうと思えば個人でも即出来る古典的かつ迷惑な悪戯
色んなサイトにメアド登録するみたいな
22025/09/25(木)19:14:38No.1356706243+
>ログイン試行なら分かりやすいけど
>パスワードリセットなのがいまいち目的が分かんなくて怖い
このあと時間あけて本命のフィッシングメール送るんじゃねえかな


1758788525596.jpg