Pages

2025年6月9日

先に電話をかけて解除


不正利用の多発を受けてネット証券各社が
急速にセキュリティを強化してるけど、
電話番号認証もその1つの方法。

てっきり、SMSで認証番号送られてくると思ってたら、
「利用者から」認証用の番号に電話をかけることでロック解除、
その後に従来のIDとパスワードでログインするんだな。
混雑分散なのかページ更新するたびに番号は変わる。

SMS認証だとタイミングよく偽の認証番号入力ページの
URLを送ってきてそっちも盗み取るみたいな手口あるけど、
電話かけてロックを解除させておいて…みたいなのは
可能そうだけど、あくまで固定電話にも対応しただけか?

0 件のコメント:

コメントを投稿