11月28日の朝、サムスンの携帯電話ユーザーが、自分の端末が「ハッキング」されたという話と、同社のアカウントのセキュリティに関する疑問を共有した。具体的には、D.T 氏は数日前、Facebook を使用しているときに、ウェブサイトへのリンクが添付された、Samsung の新しい OneUI 7 ベータ インターフェースのテストに関する投稿に遭遇したと述べています。
このユーザーは、このウェブサイトがサムスンのベータ プログラム (ソフトウェアをテストしたい開発者およびユーザー向け) の公式ページに似たインターフェースを持つ偽のウェブサイトであると特定しました。ページを移動すると、ユーザーは別のリンクに誘導され、Samsung Member アプリ (Samsung の携帯電話で利用可能) のアカウントに直接ログインできます。
同じアカウントを使用している2台のサムスン製携帯電話が、ユーザーが偽のリンクにアクセスしようとした後にロックされた。
「興味があったのでログインしてみましたが、情報を提供しなければ心配する必要はないと思いました。しかし、わずか6日後には、私が使用していたサムスンの携帯電話が両方とも永久にロックされてしまいました」とD.Tさんは語った。携帯電話がサムスンのサービスセンターに持ち込まれたところ、スタッフは携帯電話のロックを解除できないと伝え、他のデバイス用に新しいアカウントを作成するようユーザーにアドバイスした。
「この事件で、サムスン製携帯電話のセキュリティレベルの低さに衝撃を受け、必要な情報をすべて提供したにもかかわらず携帯電話のロックを解除できなかった保証センターの対応に失望しました」とD.T氏は憤慨して語った。
投稿に添付された動画では、このユーザーはアカウント名やパスワードなどの個人情報を一切入力していませんでした。そのため、D.T 氏は、Samsung アカウントはハッキングが非常に容易であり、数回の操作で制御を失う可能性があると考えています。
コミュニティ グループの他の多くのユーザーも上記の見解に同意し、これは他のメンバーに対する警鐘であるとコメントし、同時に、Samsung のような大企業のアカウント セキュリティ メカニズムが緩く、犯罪者が簡単に攻撃できる抜け穴があることを懸念しています。 Facebook アカウントの所有者である Vu Duy Long さんは次のようにコメントしました。「投稿者の意見に賛成です。何も入力せずに「ログイン」という単語だけで、どうしてこのようなことが起こるのでしょうか。会社からではない奇妙なリンクをクリックした場合、アカウントが自動的に同期されるのはなぜでしょうか... ばかげています。」
別のユーザーであるHTも、パスワードを入力しなくてもSamsungアカウントがハッキングされる可能性があることに驚いた。 「公式アプリの直接ログインリンクをクリックしたのに、どうしてアカウントが失われるのでしょうか?偽のページにアカウントを入力したからに違いありません。」 。これは、ユーザーが情報を入力しなくてもアカウントが失われ、デバイスがロックされるという、多くの人が懸念する問題でもあります。
Facebook ページでは、Samsung の OneUI 7 ベータ テスト プログラムを宣伝する偽の広告が掲載されています。
しかし、ユーザーがアプリ上でサムスンアカウントを使用して「ログイン」ボタンを押すと、システムがその情報を使用してアカウントを認証することに同意したことになるという意見もあります。
テクノロジー界で影響力のある評論家であるDuy Luan氏は、この人物が提供したビデオに記録された操作プロセス中に、D.T.氏がSamsungアカウントでのログインを許可したと述べた。
「本物らしく見えるので、信じて許可してしまいます。これは教訓であり警告だと思います。この詐欺は本当に巧妙ですから。ログインを許可する点では、GoogleアカウントやApple IDのワンクリックに似ています」とルアン氏は説明した。
他の数人のユーザーも上記の意見に同意し、この誤りは投稿者の責任で発生したものだと述べた。この人物は最初から、そのウェブサイトが偽物だと知っていたにもかかわらず、積極的にクリックしたと主張していましたが、それは間違いでした。さらに、インターフェースがユーザーを Samsung Member アプリに誘導する場合、ユーザーはそのアカウントを使用して認証し、別のシステムにログインすることに同意したことになります。ユーザーのデバイスは「信頼できるデバイス」として認証されているため、手動の同意をクリックすると、システムはそれを、別のシステムにログインするためのアカウント情報(名前、パスワード)の使用を承認するコマンドとして理解します。
ソーシャルネットワーク上のすべての情報に注意してください
情報通信省情報セキュリティ局は、Facebook で広告されているテクノロジー企業の製品やサービスを購入する際には、ユーザーが注意する必要があることを推奨しています。割引プログラムがある場合は、上記のように Facebook で宣伝するのではなく、会社の公式 Web サイトで発表されます。
プロモーションの信憑性に疑問がある場合は、ブランドのカスタマーサービスに直接問い合わせて確認してください。信じられないほど良すぎるプロモーションは、多くの場合、詐欺の兆候です。
デバイスの乗っ取りや財産の盗難を避けるため、テキスト メッセージ、電子メール、ソーシャル ネットワーク経由で送信されたリンクの信頼性が不明な場合は、アクセスしないでください。
個人情報や金融情報を提供しないでください。評判の良いブランドは、プロモーションを通じてパスワード、クレジットカード番号、OTP コードなどの機密情報の提供を求めることはありません。
人々は警戒し、出所不明のアカウントに寄付や被害者への支援を送らないようにすべきです。
洪水や暴風雨への対策として寄付を呼びかけたり、物資を販売したりする情報をインターネットで受け取った場合は、内容を慎重に確認する必要があります。嵐で深刻な被害を受けた地域の人々を支援するために資金や物資を受け取っている主流の組織や信頼できる住所を知るには、主流メディアをフォローする必要があります。
身元がはっきりしない個人や組織には決して送金しないでください。寄付は政府機関または評判の良い組織/個人の公式アカウントを通じてのみ行ってください。
詐欺の疑いのある状況に遭遇した場合は、すぐに当局または偽造ブランドに報告し、適切な対応を取ってもらうようにしてください。
[広告2]
ソース
コメント (0)