【実録注意喚起】Facebookをプチ乗っ取りして「ニセUGGブーツの宣伝」をされる被害が続出 / 密かにパスワードを変更されていたという報告も!(その2)
なぜパスワードが変更されたのに、RiriちゃんはFacebookを使い続けられたのか? その答えは……ためしに自分でFacebookのパスワードを変更してみるといい。パス変更後、「他の機器からログアウトしますか?」といった画面が表示され、「他の機器からログアウトする」と「ログインしたままにする」が選択できる。
この時、おそらく乗っ取り犯は「ログインしたままにする」を選択していたと思われる。当然、何も知らないRiriちゃんは、そのまま古いパスワードで “ログインしっぱなし” の状態だ。たったこれだけで、事実上のダブルログインが成立となる。
・パスワード変更時には必ず「他の機器からログアウトする」を!
ちなみに、パスワード変更時に「他の機器からログアウトする」を選択すると、その言葉の通り、他の端末でログインしっぱなしになっているFacebookは強制的にログアウト。新しいパスワードを入れないと、再びログインすることはできなくなる。
よって、パスワードを変更するときには、必ず「他の機器からログアウトする」を指定することをお忘れなく。もしも乗っ取り犯が “密かにログイン” していたとしても、追い出すことができるからだ。
・謎が多すぎるプチ乗っ取りニセUGGブーツ宣伝
それにしても今回の「Facebookプチ乗っ取りからのニセUGGブーツ宣伝」は謎が多い。
宣伝投稿の他には投稿やコメントした形跡は見当たらず、宣伝投稿の半日後に思い出したかのようなパスワード変更。さらに、パスワードを変更したときはドコモ回線でiPhoneを使っていたようだ。一体なぜ、わざわざスマホを使ったのだろうか? PC操作やタイピングが苦手な人なのだろうか?
・なぜ「プチ乗っ取り」なのか
今回の乗っ取り犯の行動について今のところ分かっているのは “怪しい日本語で怪しいサイトを単に宣伝するだけ” ということ。ダイレクトにお金の被害につながる「楽天乗っ取り」や、友達からの直接のお願いに見せかけた「LINE乗っ取り」に比べると、ドラゴンボールでいうところの戦闘力としては極めて低めのサイバイマン、単なる迷惑なスパム行為といった感じである。よって、あえて「プチ」と名付けてみた次第だ。
しかしながら、見知らぬ “誰か” が勝手にログインしているなんてキモチワルい。模造品の宣伝だけではなく、個人情報もガンガン見られていたと予想すると、実はメチャクチャ恐ろしいフリーザ様だ。今回のニセUGGブーツ宣伝はあくまでも序章、“今後の第二波が本番” という可能性も捨てきれない。
・同じメールアドレスとパスワードの組み合わせは危険
いま、Facebookに限らず、どこからか流出したメールアドレスとパスワードを使っての「ネットサービスの乗っ取り」が相次いでいる。犯人は今回の乗っ取り成功で、“そのメールアドレスとパスワードの組み合わせが有効” だと気付いていることになる。
もし同じ組み合わせをいろんなサービスで使いまわしていたら、あっという間に乗っ取られてしまう。特にAmazonや楽天、ヤフーショッピングなど、お金に直結するサービスや、GmailやYahoo!メールなどのメールサービスで、同じ組み合わせを使い続けるのは超キケンだ。
・家のカギはキチンと管理
口酸っぱく何度も言うが、「定期的なパスワードの変更」と、「サービスごとに違うパスワードを使うこと」は、安全にネットサービスを利用する上でも絶対に忘れてはならない掟(おきて)である。家のカギはキチンと管理。戸締まり用心、火の用心♪ 月に一度はパス変更、ニコニコニッコリ日曜日♪……を迎えてほしい。
Report:迷惑メール評論家・GO羽鳥
Photo:RocketNews24.
こちらもどうぞ → 『GO羽鳥の【実録】迷惑メールシリーズ』
GO羽鳥


【実録注意喚起】いまFacebookで乗っ取りレイバンスパムが流行中! パスワードはこまめに変更しよう
【実録注意喚起】いまTwitterで拡散中の「レイバンのサングラスが今日だけ2499円」はスパムなので要注意! 飛び先は怪しい日本語の偽レイバンページ!!
【敗北】まんまとツイッターを乗っ取られたでござる / わずか9分間で177レイバン
【実録】Facebookで流行中の乗っ取り「このビデオはいつですか?」、最後まで進んでみたらこうなった
【注意喚起】今朝未明「Twitterのパスワードのリセット」に関する謎メールが大量に届く事例が多数発生 / 数日前には乗っ取り被害に遭った人も
編集長が選ぶ! ホントに美味しい「チキン」ランキング ベスト8! / 第26回おすすめ〇〇選手権
【1900円】群馬のブラジリアンタウン大泉町の「ブラジル料理食べ放題」が本場すぎて笑った / 店員も客も全員ブラジル人で完全に海外旅行
渡航自粛下の「築地場外市場」で客足と飲食価格を調べに行ったら、トンデモない値段のラーメン発見! 良心的すぎだろッ!!
【4コマ】魔王軍はホワイト企業 1844話目「忘年会⑩」
【注意喚起】日本最南端のランチ食べ飲み放題のお店で爆食した結果 → コスパが良すぎて、その日がここで終了する可能性あり
【美濃焼】おうちカフェ食器10点入り3980円の福袋が大正解! ただ、ひとつだけ不満な点もあった…
全国で4か所! 牡蠣もアワビも食べ放題の超豪華バイキングが圧巻「大江戸温泉物語Premium 鬼怒川観光ホテル」
【家焼肉】プロの料理人は言った。「そんなの業スーでザブトンですよ」と。〜ぼっち忘年会最強プラン決定戦〜
【4コマ】魔王軍はホワイト企業 1840話目「忘年会⑥」
【悪夢かよ】横浜・伊勢佐木町の激安ホテルがアウトレイジ過ぎて震えた / まさかあの会長のホテルだったとは…夕食・朝食付き&25時間滞在OKで1泊7300円
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
中国「渡航自粛勧告」から1週間経った、東京・浅草を見に行ってみた
中国の「渡航自粛勧告」から2週間、現在の「奈良公園」で目の当たりにした意外な光景
【納得】ガストの「ジョブチューンで唯一不合格だった」メニューを食べてみた → 不合格にする気持ちがわかった
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
【事故】楽天で買った『訳ありB級フルーツ福袋』を開封した翌日、妻から信じられないLINEが来た「メロンが…」
乗っ取りか!? マサイ族の戦士、なぜかFacebookにログインできなくなるも、あれこれやって奇跡の復活! マサイ通信:第342回
【実録】乗っ取りスパムにログイン情報を教えたら●日目で乗っ取られた! その後の “動き” も完全密着!!
【SNS終了】TwitterもFacebookもInstagramも地獄だからmixiに逃げたら悲しすぎるメッセージが届いてた
【なぜ】ムートンブーツを履いた女性が「空港ラウンジの利用を拒否」られ退室の憂き目に…その理由にネット民がザワつく
【実録注意喚起】iPhone「メッセージ」の未読が1万5000件あたりになると使い物にならなくなる
【実録】悪質な「Faceƅook」スパムにFacebookのログイン用メールアドレス&パスワード&生年月日&クレジットカード情報を教えたらこうなった
【実録注意喚起】うっかりFacebookの友達を招待しまくっちゃうスマホアプリ『Kiwi』には気をつけて
【楽天系フィッシングメールに要注意】最新事例その4:ニセ「楽天カード株式会社」からの『定期的なID・パスワード変更のお願い/コンピュータウイルスにご注意を』
【デジタル遺品】死後に残る黒歴史どうする? 家族にたくす『デジタル遺品ガイドブック』や、自動でデータを消す方法について
【注意喚起】ついに石破首相や高市早苗氏を使った〝なりすまし投資詐欺〟のSNS広告が表示されまくる事態に
【検証】インスタがレイバンスパムに乗っ取られた → パスワードを変えずに乗っ取り犯を5日間泳がせた結果…スパム投稿は合計〇〇発