ホームページを作る人のネタ帳

メールアドレスから、mixiで住所と電話番号を調べられたそのカラクリ

mixi

さて、前回mixiを退会した10人の理由をご紹介いたしましたが、今回はその退会した方のうち、住所と電話番号を調べられた女性のお話を致します。

通常mixiでは住所など詳しい情報を入力する事はありません。
つまり、IDとパスワードを抜き取られたからといって住所や電話番号まで調べられる事なんてないのです。

今回は被害にあった方からお話を聞き、匿名という事でご紹介させていただきます。
これは、あくまでも自己防衛のためにお役に立てばと思います。

まず、彼女に来たアクションは携帯メールです。


彼女はモバイルユーザーでした。
メールの送信先はinfo@mixi.jpです。

メールの内容は以下の通りです。

この度サーバーの不備によって、IDのパスワードの抹消、又は一次的に自動ログイン出来ない状態になっています。恐れ入りますが、パスワードが抹消されていないかどうか、以下のURLからもう一度ログインしてもらえますか?



彼女はメールに書いてあるアドレスにジャンプし、mixiのログイン画面が出てきました。
内容が消えてしまったのでは不安に思った彼女は自分のIDとパスワードでログイン。

中に入ると、コメントもメッセージも全て無くなっていました。
見ると一番上に『データの復旧は本人確認が必要な状況にあるため、ご住所だけ入力してください』というような事が書いてあったそうです。

一刻も早くデータの復旧がしたかった彼女は、自宅の住所をまんまと入力してしまいました。

その後、次のようなメッセージが出たそうです。
『本人確認が出来ました。一度通信を終了して、携帯であれば、お気に入りに追加されているmixi自動ログインを使ってください』

彼女はそのまま自動ログインをしたところ、いつものコメントなどが残っている事に一安心。

これが俗に言うフィッシング詐欺の手口


案の定、自宅の電話がなり続けました。
でても無言電話。
あやしい息遣いだけが聞こえてくる。
彼女はしばらく彼氏の家に寝泊りし、怖くなって住所も変えたそうです・・・。

今回のフィッシング詐欺の手口とは、一体どこだったんでしょうか?
それは『mixiの偽メール』と『mixiの偽サイト』です。

mixiの偽メール。
パソコンでheader情報を見ると、Webサイトのスパム用メールプログラムから発信されたもので、送信者アドアレスは完全な偽装でした。
現在そのサイトは閉鎖されています。

mixiの偽サイト。
携帯のサイトと全く同じデザインで作っていたそうです。
手の込んだ事ですが・・・。

彼女が奪われたものはプライベート


まず、IDとパスワードを入力した時点で、悪意ある人間にそれら情報を盗まれる事になります。この場合、あなたが、友人までにしか公開していない日記も、その悪意あるユーザーがあなたのIDでログインして、堂々と日記を見てしまうことが可能になります。

また、住所を入力してしまった時点で、住所も相手にばれる事になります。
住所がわかれば、104に登録している彼女の自宅の電話番号がばれるのは時間の問題。

近年では、Yahooショッピングなどでも同じような手口で偽Yahooに誘導してIDとパスワードを抜き取る方法が話題になっています。
又、住所を入力する事に対しても、早くデータを復旧させたいという思いと、mixiサイトと全く同じデザインである事に、彼女は全く疑いを持たなかったそうです。

この仕掛けを作った人は、彼女のメールアドレスを知っている事が条件です。
彼女に心あたりはあるそうですが・・・。その辺は私が口を挟むようなことではありませんよね。

さて、いかがだったでしょうか?

ミクシィは新しい出会いもあり、また、旧友と出会うきっかけにもなる非常に優れたコミニティだと私は思います。
ですがそこに、悪意あるユーザーも潜んでいるかもしれないという事を忘れないでほしいと思います。
@yamada_nt
Posted by@yamada_nt
スポンサードリンク

Comments 5

There are no comments yet.

通りすがり  

すみません、後学のために教えて頂けますでしょうか。
どうやったら携帯にきたメールのヘッダをパソコンで見れるのでしょう?
私もイタズラメールが多く困っていますのでよろしくお願い致します。

2007/03/18 (Sun) 22:37

Yamada  

迷惑メールいやですよね・・・
機種はAUだったんですが、こちらで私は学びましたよ↓
http://www.au.kddi.com/notice/meiwaku/email/header/index.html

2007/03/19 (Mon) 08:53

tackt  

ふむふむ。
トップページで紹介されてたんで、飛んできたらなにやらと学習させられました。
偽ログインサイトなんて簡単に作れるからなぁ・・・用心ですな。

2007/03/22 (Thu) 15:16

yoko*  

私は本物のmixi内部で本名垂れ流し、個人情報垂れ流し、誹謗中傷を受けている人間です。
その為個人情報に関する書類をmixiに郵送し、辞めさせて貰うことにしました。

2008/04/17 (Thu) 06:56

寺口 永泰  

お早うございます[e:199]

ヤクザ間借り

2010/01/12 (Tue) 14:00

Leave a reply

Trackbacks 6

Click to send a trackback(FC2 User)
この記事へのトラックバック
  • メールアドレスから、mixiで住所と電話番号を調べられたそのカラクリ ホームページを作る人のネタ帳 http://e0166.blog89.fc2.com/blog-entry-53.html mixiで住所と電話番号を調べる方法なんてあるのか?とタイトルが気になったので読んだけど要するにフィッシング詐欺で

    2007.03.16 (Fri) 14:30 | CROOK
  • メールアドレスから、mixiで住所と電話番号を調べられたそのカラクリhttp://e0166.blog89.fc2.com/blog-entry-53.htmlより。どうやって調べたんだ!?と思ったら、フィッシング詐欺の模様。ネット初心者は引っかかっちゃうものなのですかねぇ。【CROOK - ケータイアドレスか

    2007.03.18 (Sun) 23:47 | え?マジっすか!? うん 新・避難所BLOG
  • メールアドレスから、mixiで住所と電話番号を調べられたそのカラクリ*ホームペー...

    2007.03.27 (Tue) 03:30 | i yahoo i.com:blog
  •  メールアドレスから、mixiで住所と電話番号を調べられたそのカラクリ ?(ホームページを作る人のネタ帳) mixiで女性で登録している。画像のところに、自分の顔写メ載している。 という人は、読んだほうがいいかもしれませんネットにも変な人いますからね

    2007.04.06 (Fri) 15:49 | s'Rolive
  • mixiに嫌がらせを受けていることとか、個人情報垂れ流されていることとか連絡したら、本人確認書類くれって言うので。 一応こういうのって保険証のコピーとか戸籍謄本のコピーとか、あと、パスポートなど顔写真、本名、住所などが確認出来るものが有ればコピーしてmixiの...

    2008.04.17 (Thu) 07:02 | yoko*\'s blog
  • 4/16~4/18 のtwitter発言まとめログです。 公式リツイートやRT(リツイート)が多いのは相変わらずと言う事で・・・ 書かれているURLとリンク先が違う場合がありますが、Web魚拓を利用して魚拓を取得したり短縮URLを本来のURLに直したりしてリンクしてあります。 発言時...

    2010.04.19 (Mon) 23:22 | 適当日記 Ver2.1