昨日の沸騰ワードで、ダークウェブを特集して、井上咲楽さんの100万円被害の謎を追っていました。
エバンジェリストが井上咲楽の被害追跡
現代社会の闇と闘うセキュリティエバンジェリストの第2弾でした。
沸騰リポーターの井上咲楽さんは、100万円を使われるカード被害に遭ったばかりです。
さらに、収録4日前にも2枚目のカードも被害に遭っていました。
そこで今回、エバンジェリストの力を借りて真相を究明することになりました。
前回もお世話になったエバンジェリストの中村紗央里さんを直撃しました。
近年、多発しているフィッシング詐欺は、不特定多数に詐欺メールを送って電子マネーのコードなどを入力させ、金銭を根こそぎだまし盗る詐欺手口です。
被害件数は年々増え続け、昨年は52万件以上にもなっています。
井上咲楽さんは、2度目のカード被害では、その手口に引っかかっていました。
インターネットサイトが正規のものかどうか判断するには、
押せないボタンが設定されていることを確認すること
実際のメールアドレスまで確認すること
が必要だそうです。
さらに、井上咲楽さんは、1か月前に100万円を不正利用された原因を追求しました。
中村さんは、犯罪が横行しているダークウェブを調べることにしました。
ダークウェブ
中村さんは犯罪が横行しているダークウェブを調べることにしました。
ダークウェブへのアクセスは、世界各国にある複数のサーバーを経由しアクセス元を困難にさせています。
ダークウェブでは、偽パスポートや身分証の売買、ドラッグの売買などが行われています。
ダークウェブは、アクセスするだけでも犯罪に巻き込まれる可能性があるため、アクセスしてはいけないそうです。
ダークウェブに潜入
禁断のダークウェブに潜入しました。
出品ページでは、氏名・メールアドレス・ログイン情報の完全パッケージとして売られているそうです。
その情報の中には、盗んだカード情報が使用可能かの信頼度を数値化したものもあるそうです。
実際に買ってみないと井上咲楽さんのものか分かりませんが、この中に井上咲楽さんの情報がある可能性は高いそうです。
中身を見るために購入すること自体が違法行為になります。
しかし、セキュリティソフトで流出時期・流出元などを知ることができるそうです。
セキュリティソフトで調査
セキュリティソフトで流出時期・流出元などを調べると
「お客様のデータの漏えい」
という通知とともに流出元サイトが表示されました。
流出元となったのは、以前登録したというイベントチケットサイトでした。
そこが何らかのサイバー攻撃を受け、メールアドレスやパスワードが流出していました。
とは言え、井上咲楽さんは、そのサイトにカード情報を登録していませんでした。
しかし、ログイン情報を使いまわしていたことがカード被害の原因となっていました。
対策としては、パスワードの使いまわしをせず、10桁以上で記号・数字・アルファベットをまぜて複雑なものにすることが必要だそうです。
Twitterでの沸騰ワードで特集したダークウェブへの反応
@security_sn
中村さん、おはようございます。
はじめましてです。
昨晩.沸騰ワード10拝見しました。
サイバー犯罪の実態を見て本当に怖いし気を付けなければならないと感じました。
ダークウェブは恐ろしい闇サイトですね。
十分気を付ける様にします
良い勉強をさせて頂きました。
ありがとう🙇
— ぷっちんプリン🍮(@CUJWYkZrcG4dmFb)Fri Oct 14 21:25:05 +0000 2022
沸騰ワードってやつ見てたら、ダークウェブでセキュリティ会社のやつが、パスは、10桁とか複数英数字で良いです、定期的な変更とか、、10年以上前の対処法言ってたけど(笑)
今は最低、自tel番への2段階認証とかだろ。🙄 パス更新もあんまりね。
— 超田底庶ら@僻(サ垢)(@AWS0lyNP837tRpF)Fri Oct 14 16:43:11 +0000 2022
沸騰ワード10で
井上咲楽さんの
カード被害を追いかけて
ダークウェブサイト
←ダークウェブ、、、相棒で聞いたことあるけれど
専門の先生と追跡
いつ頃どうやって被害にあったか、まで
たどりつく
咲楽さんも、
他人事では決してないんで💦
自分のことだと思ってください💦訴え
— わたしのなまえ。(@MkosVZy4fReoKAV)Fri Oct 14 11:30:05 +0000 2022
いいねぇ沸騰ワード
ダークウェブやってんねぇ
— ダイル(@Dailu1577)Fri Oct 14 11:19:39 +0000 2022
沸騰ワード10のダークウェブの特集、前回もすごくわかりやすかった。今回もわかりやすい。
— 須加あるひ©︎🐈⬛🐈(@SugaAruhi)Fri Oct 14 11:16:57 +0000 2022
沸騰ワードとやらのダークウェブ特集見てるけど
なんていうかだいたい知ってた情報ばかりだなあ、今のところは
— すぱたん(@hypertank)Fri Oct 14 11:06:47 +0000 2022
うわー、
沸騰ワードでダークウェブやってるけど
「国税庁から」の詐欺ショートメール、やっぱ流行ってたんだな。
自分にも来たけど、発信元が080だったから怪しすぎて開けなかったわー。
なんでキャリアでブロックしないねん?
— KC in the sky with diamond(@kara_kichi)Fri Oct 14 11:03:29 +0000 2022
沸騰ワードでYouTuberがやりそうなダークウェブ突入とかscammer対決やってる
— saku(@stkmk)Fri Oct 14 10:58:54 +0000 2022
沸騰ワード10でダークウェブ触れる?気になる。
— さいり(@sai_ri_807)Fri Oct 14 10:57:30 +0000 2022
沸騰ワード10でダークウェブやるらしいけどあれ詐欺ページだし全貌とか調子こくなよ
— とぽっ゛(低浮上)(@OS05868683)Fri Oct 14 10:52:41 +0000 2022
沸騰ワードにダークウェブって書いてあるのでちょっとそわそわ
— 橘(@Tachy0810)Fri Oct 14 06:39:56 +0000 2022
今日の沸騰ワードでダークウェブ取り上げるみたいで少し気になる
— レーニア(@rainier1394)Fri Oct 14 04:20:24 +0000 2022
明日の沸騰ワード10、
井上咲楽がダークウェブで犯人探し
気になる。
— 上野耕一郎(@uenokou)Thu Oct 13 11:48:55 +0000 2022