AppleやGoogle、Dropboxなどの企業は、アカウントログインやパスワードリセットの際にショートメッセージサービス(SMS)を利用します。一方で、攻撃者が相手のSIMを乗っ取った上で、SMSを用いた2要素認証を突破する「SIMスワップ攻撃」と呼ばれる詐欺が近年発生 ...
見知らぬ名前のサービスからSMSで認証コードが届いた 先日、スマートフォンに見慣れない電話番号からSMS(テキストメッセージ)が届いた。 文面は「【Paidy】認証コードはxxxxです。 ログイン画面にご入力ください。 」というものだ(xxxxは4桁の数字)。
2要素認証は、異なる2つの情報を組み合わせて認証を行い、不正ログインを防止する目的でセキュリティを高めるために行うもので、Facebookなど多くのウェブサービスでは、「ID・パスワード」と「電話番号」の2つの要素を認証に使用するケースがみられます。
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する