NI-Lab.

nilog:

← 前の日 2019-10-10 次の日 →
← 一年前 一年後 →
Twitter (2019-10-10)
RT @anohana:
「確認コードをテキストで送るので読み上げて下さい」
(銀行の番号からテキストメッセージが来る。コードを読み上げる)
「本人確認できました。以下の場所でカードを使いましたか?」
(以降、使った覚えのあるトランザクションが読み上げられるのでyesと回答)

[t] 2019-10-10 17:41:09
関連するかも情報
RT @anohana:
これはかなりすごいソーシャルハック。
「怪しいカードの利用がありました。マイアミで使いましたか?」
(いいえ)
「わかりました。このトランザクションはブロックします。本人確認のためメンバー番号を」
(メンバー番号自体は特に秘密でないので伝える)
https://twitter.com/DigitalLawyer/status/1181348689756864513
[t] 2019-10-10 17:41:07
RT @anohana:
「確認コードをテキストで送るので読み上げて下さい」
(銀行の番号からテキストメッセージが来る。コードを読み上げる)
「本人確認できました。以下の場所でカードを使いましたか?」
(以降、使った覚えのあるトランザクションが読み上げられるのでyesと回答)

[t] 2019-10-10 17:41:09
RT @anohana:
「ありがとうございます。念のため暗証番号をブロックします。暗証番号を読み上げてください。」
(は? 何言ってんの?)→切断

実はメンバー番号を伝えた段階で相手はパスワードリセットをかけてて、その確認コードを読み上げさせていた。その時点で相手は口座情報にアクセス可能になっていた。
[t] 2019-10-10 17:41:11
RT @DigitalLawyer:
Oooof. Was just subjected to the most credible phishing attempt I've experienced to date. Here were the steps:

1) "Hi, this is your bank. There was an attempt to use your card in Miami, Florida. Was this you?"

Me: no.
[t] 2019-10-10 17:41:33
RT @DigitalLawyer:
2) "Ok. We've blocked the transaction. To verify that I am speaking to Pieter, what is your member number?"

Me: <gives member number> (that number, by itself, is useless).
[t] 2019-10-10 17:41:35
RT @DigitalLawyer:
3) "We've sent a verification pin to your phone."

~ Gets verification pin text from bank's regular number ~

Me: <reads out the pin>
[t] 2019-10-10 17:41:37
RT @DigitalLawyer:
4) "Ok. I am going to read some other transactions, tell me if these are yours. ~ Reads transactions ~"

Me: Yes. These are all legitimate transactions I made
[t] 2019-10-10 17:41:40
RT @DigitalLawyer:
5) "Thank you! We now want to block the pin on your account, so you get a fraud alert when it is used again. What is your pin?"

Me: Are you effing kidding me, no way.
[t] 2019-10-10 17:41:45
RT @DigitalLawyer:
6) Ok! But than we can't block your card

Me: that is bs.

~ hangs up, calls the fraud department of bank ~
[t] 2019-10-10 17:41:48
RT @DigitalLawyer:
--> Once I gave my member number, the attacker used the password reset flow to trigger a text message from the bank.
--> They used this to gain access to the account.
--> Then read some of my transactions to give the call more credibility
[t] 2019-10-10 17:41:51
RT @DigitalLawyer:
--> Needed the pin to send money, failed at that step.
--> Everything before the "what is your pin" seemed totally legitimate. English was perfect. The bank verification code, sent by the expected number, tricked me.
--> The asking for my pin over the phone... not so much.
[t] 2019-10-10 17:41:52
RT @DigitalLawyer:
Stay safe out there people.

And now... joyfully resetting all my passwords, filing a police report, getting additional fraud detection in place.

Never a dull moment!
[t] 2019-10-10 17:41:54
「子どもから加害者はいい先生だと聞いていたので、ただただショックです。学校側が開いた説明会にも出席しましたが、問題が発覚してから実際に対応するまでが遅く、学校側は何をしていたのか疑問に思います」

加害者側教諭「そこまで嫌がっていると思わなかった」校長会見 https://www3.nhk.or.jp/news/html/20191009/k10012119511000.html
[t] 2019-10-10 17:52:20
この保護者やさしい。

「またこの男性は「今後、被害にあわれた先生へのフォローも学校にはきちんと求めたいです」と話していました」

加害者側教諭「そこまで嫌がっていると思わなかった」校長会見 | NHKニュース https://www3.nhk.or.jp/news/html/20191009/k10012119511000.html
[t] 2019-10-10 17:52:21
ほんとに「そこまで嫌がっていると思わなかった」のかも。。。

「いじめの現場には4人以外の教諭も同席していたことがあったものの、いじめをやめさせたり校長に報告したりはしていませんでした」

小学校教諭4人 同僚への悪質ないじめの様子 授業で児童に話す | NHK https://www3.nhk.or.jp/news/html/20191009/k10012119411000.html
[t] 2019-10-10 17:54:02
指導という名の新人いじめだ。

「子どもが学校に通う40代の母親は「いじめをしたとされる先生は、日頃から子どもを熱心に指導してくれているので驚いている。学校からは指導の一環だったと保護者に説明があった」

車に飲み物わざとこぼす 小学校教諭4人が悪質ないじめ 神戸 https://www3.nhk.or.jp/news/html/20191004/k10012112741000.html
[t] 2019-10-10 17:55:23
「4人は8月下旬、「厳しい接し方をする教諭がいる」などと校長に相談していて、2学期の始業式当日から出勤せず、それぞれ、「3か月から4か月間の休養が必要」などとする医師の診断書を郵送してきた」

小学校の担任教諭4人 2学期から休む 奈良 大和郡山 | NHKニュース https://www3.nhk.or.jp/news/html/20191008/k10012118191000.html
[t] 2019-10-10 17:57:05
「教育委員会は同僚の教諭などに聞き取りを行った結果、いじめやパワハラに該当する行為は確認されていないとしていますが、学校内で何らかのトラブルがあったとみて今後、4人から、直接、話を聞くなどして調査を進め」

小学校の担任教諭4人 2学期から休む 奈良 大和郡山 https://www3.nhk.or.jp/news/html/20191008/k10012118191000.html
[t] 2019-10-10 17:57:06
RT @MomentsJapan:
全日空は、台風19号の影響で、12日の羽田空港と成田空港を発着する国内線全便の欠航を決めました
https://twitter.com/i/events/1182205257452929024
[t] 2019-10-10 17:57:18
RT @nhk_shutoken:
東急電鉄は、12日から13日の午前中にかけて運転本数を減らしたり運転を取りやめる予定で、詳細な情報は11日の昼ごろに公表するとしている。
https://www3.nhk.or.jp/shutoken-news/20191010/1000037594.html
[t] 2019-10-10 17:57:35
2019年10年10日のnilogをすべて表示する

- NI-Lab.
- Mastodon (@nilab@mastodon-japan.net)
- Twitter (@nilab)
- Timelog (@nilab)
- はてなブックマーク (id:nilab)

Web Services by Yahoo! JAPAN