【重要】他の端末のLINEから、あなたの電話番号による認証が要求されました。Facebook の設定を確認しよう!
2017.05.22 23:51 2017.05.23 13:52
ノマドです。
先ほど知人の女性から以下のようなメッセージがLINEから届いたけど、どうしたらいい?というメッセージが来ました。
【重要】他の端末のLINEから、あなたの電話番号による認証が要求されました。 友人や知人になりすまして、4桁のSMS認証番号を聞き出す詐欺行為の可能性があります。 どんなに親しい人でも、あなたが受け取ったSMS認証番号を教えないようにしてください。 ※ お客さま自身がLINEでの認証を行なった場合は問題ありません。
そして、このメッセージを受信した後に、認証番号のSMSを受信、さらにその後に見知らぬ番号から着信があったそうです。
電話番号は、以下で海外からの様子。
+1 (270) 228 1399 オーウェンズバラ、ケンタッキー、アメリカ合衆国
着信には出なかったとのこと。
何が起こっているのか?
LINEの乗っ取りと思われます。
おそらく着信のあった電話でSMSに送られた認証番号を聞き出そうとしたのですが、電話に出なかった為、未遂に終わったということです。
SMSの認証番号は、発行から10分とか15分などの有効時間がありますので、そのわずかな時間内に認証番号が知られなければ、どうすることもできませんので問題ありません。
このような事象に遭遇したら電話には出ず、何もしなくてよいです。
受信しているSMSの認証番号も有効時間さえ過ぎてしまえば何の効力も持ちませんので、受信したメッセージは削除してもしなくてもどちらでも構いません。
本来、SMSによる認証番号の確認は、スマホの機種変更や登録電話番号の変更などの為に実装している本人が行う本人確認のしくみです。
悪意がなくても電話番号を間違えてしまうとSMSメッセージが間違った番号へ飛んでしまいますが、今回の場合は直後に着信もあったことから、乗っ取りを目的としている可能性が高いと言えます。
そして、これ系の対策は「SMSの認証番号は何があっても誰にも教えない」、以外に特にできることは無いような気がします。絶対に他人に教えてはいけません。
【関連記事】LINE Facebook Gmail などのパスワードに自分 or 誰かの誕生日使ってませんか?
今回の乗っ取り(未遂)が電話番号をランダムに生成して行われたものであれば、ある意味仕方のないことですが、特定した上で狙われたとすると何か凄く嫌ですよね。
そこで、電話番号と人物を紐づける手段は何かあるのかと考えてみたのですが、Facebook が怪しいなと思いました。
念の為、Facebook の以下の設定の確認をしてもらったところ...
Facebook > 設定 > プライバシー > 私を検索できる人 > 電話番号を使って私を検索できる人 > 友達? 友達の友達? 全員?
なんと、「電話番号を使って私を検索できる人」の設定が「全員」となっていたようです。
この状態で Facebook の検索に電話番号を入力されてしまうと、少なくとも名前とプロフィール画像は知られてしまいます。
適当に入力した電話番号から簡単に名前が繋がってしまうのです。
プロフィールに顔写真も使っていれば顔まで特定されてしまうということです。
今回は、Facebook から来たのかわかりませんが、もしも電話に出てしまっていたら、、、自分の名前を知っている相手ということで、言葉巧みに騙されてSMS認証番号を取られていたかもしれません。
これは、危険ですね〜
LINEの乗っ取りについての話でしたが Facebook の設定も確認してみて下さい!
という記事でした〜、みんな気をつけて〜。
追記
xxxさんの LINE でこーいうことあったから気をつけてね〜と何人かに LINE したところ、面白い反応が返って来ました。
SMS認証番号って何?
なんと!
SMS認証を知らないという人が何人かいたのでした。
自分も知らないことはたくさんあるので、知ってろよ!とか言いたいのではありません。そこを突くんだなぁと思いました。
SMS認証の番号が重要であるかを認識できていなければ、それだけガードが甘くなります。私が思っている以上に他人のSMS認証番号の入手は簡単なのかもしれません。
いろいろと勉強になりました。
関連コンテンツ
【Tech】久しぶりに JavaScript の month にハマった。
【Tech】らくらくスマホで受信メールの画像を保存する方法。
【Tech】SIM Free の iPad mini 用に OCN SIM 買ってみた。
【Tech】301リダイレクトで検索順位が落ちたけど2カ月で戻ったよ!というおはなし。
【Tech】コンテンツの監視とバックアップ用のVPSを探し中。
【Tech】LINE Facebook Gmail などのパスワードに自分 or 誰かの誕生日使ってませんか?
【Tech】「ご利用の Apple ID がブラウザ上の Apple Store へのサインインに使用されました」というメールが来た。
【Tech】Google Home Mini に天気を聞いても「すみません、よくわかりません」になってしまう。。
【Tech】Search Console にて「一般的な HTTP エラー: ドメイン名が見つかりません」でサイトマップを追加できない。