Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

dアカウントで計らず 「2段階認証」届くケースが増加 - 未設定の場合も

第三者により不正な操作が試行され、「dアカウント」の利用者に身に覚えのない2段階認証の「セキュリティコード」の通知が届くケースが増加している。利用者が2段階認証を設定していない場合も届くケースもあるという。

NTTドコモによれば、7月17日前後より第三者のなりすましによる不正アクセスが増えたことから、利用者のもとに2段階認証を行うための「セキュリティコード」が通知されるケースが増加したという。7月18日の時点で問い合わせは601件にのぼる。

具体的な攻撃手法や規模については、セキュリティ上の問題を理由に非公表としているが、今回の攻撃手口は、IDのみ用いた不正アクセスで、「IDとパスワードによる認証が突破されたものではない(同社広報)」としている。

同社より送信された2段階認証の「セキュリティコード」が届いた段階では、認証には成功していないとし、利用者に対して冷静な対応を呼びかけている。

(Security NEXT - 2019/07/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

危険な脆弱性タイプのランキング - CSRFやコード挿入が上昇
9月のフィッシング報告、悪用URLが前月比4割減
先週注目された記事(2024年10月20日〜2024年10月26日)
先週注目された記事(2024年10月6日〜2024年10月12日)
IoT製品のセキュ評価制度「JC-STAR」 - 4レベルで認証、取消もあり
先週注目された記事(2024年9月15日〜2024年9月21日)
フィッシングの悪用URLが前月比2.2倍 - 過去最多を更新
Check Point、脅威情報プラットフォームのCyberintを買収
フィッシング報告が過去最多を更新 - 悪用URLは減少
盆休みにパッチ公開日が直撃 - 夏季休暇に向けて十分な備えを