Gmail 詐欺のしくみ

Gmail 詐欺のしくみ
555-283-4972
[email protected]
アカウントヘルプ
1
John Doe
[email protected]
確認コードを携帯端末(****555)で取得します
攻撃者は被害 者の電子
メールアドレスと電話番
号を入手します。通常、こ
れら は 公 開 さ れて い ま
す。
受信方法:
テキストメッセージ(SMS)
自動音声通話
続行
攻撃者は被害者のふり
をして、Google にパス
ワードのリセットを依
頼します。
4
その後、攻撃者は以下の
ようなメッセージを被害
者に送ります。
3
483829
「Google はあなたのアカウントで不審
な活動を検出しました。不正な活動を
停止させるため、あなたのモバイルデ
バイスにお送りしたコードを返信して
ください。」
6
攻撃者がパスワードをリ
セットします。攻撃者は目
的の情報を取得したり転
送をセットアップしたりし
た後、Google のふりをし
て新しい一時パスワード
を被害 者に通 知し、被害
者が侵入に気づかないよ
うにします。
2
Google から被害者にコードが
送信されます。
5
483829
新しいパスワード
レポートを読む
被害者は Google が通知した
パスワードリセット認証コー
ドだと思って、それを攻撃者
に通知します。