二段階認証 vs フィッシング詐欺|攻撃者の巧妙な手口を公開
公開日 2026.10.07
調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査
二段階認証をしているのに、なぜアカウントを乗っ取られるのか? スマホに届いた認証コードを入力し、本物の認証通知を承認した。その行動が、攻撃者のログインを手助けしてしまうことがあります。 この動画では、利用者と本物のサービスの間に入り、ログインのやり取りを中継する「AiTM型フィッシング」の仕組みを、キャラクターと図解で解説します。 認証後に盗まれるセッション情報とは何か。「ワンタイムコード」や「HTTPS」だけで安全と判断できないのはなぜか。パスキーが偽サイトへの中継攻撃に強い理由と、怪しい画面に入力してしまったときの対応まで紹介します。 二段階認証には、今でも意味があります。大切なのは、認証コードを「どのサイトに渡しているか」です。
YouTubeで見る動画のページ · 別タブで開く