オートバックスのDMにあるQRコードにアクセスしたら詐欺サイトに飛ばされてクレカ決済されてしまった「QRコードを乗っ取られた?」

怖すぎる
267
チラ裏編集長🐧 @chiraura_yrc

オートバックスのDMにある「新しいオートバックス会員制度リニューアル」QRコードにアクセスしたらカード情報等入力画面になったので入力したら海外サイトに登録したことになってて調べてる間に決済されてしまいました。 pic.twitter.com/iJJPiLJpss

2023-11-10 20:19:15
拡大
拡大
チラ裏編集長🐧 @chiraura_yrc

すぐにVpassからカードロックしてカードの無効化・再発行手続きをしました。登録先と思われる海外サイトにもメールで返金及び退会手続きのお願いをしています。 オートバックスにもメールフォームから問い合わせをしています。

2023-11-10 21:41:14
チラ裏編集長🐧 @chiraura_yrc

ゲームのサイトっぽいですが… もちろんログインはせずカスタマーに連絡済みです。 pic.twitter.com/vNGeF2kaJg

2023-11-10 21:59:46
拡大

どういうこと?

🧸テディ@お得活動ポイ活備忘🗒ᝰ✍️ @0101teddy

@chiraura_yrc ええぇ😂😂😂 そんなことあるんですね💦 教えてくださってありがとうございます🥹

2023-11-11 06:48:55
チラ裏編集長🐧 @chiraura_yrc

@0101teddy どういう原因でこうなったのかわかりません。肝心のオートバックスはどうなったのかと言うと再度読み取らせたら公式のページが表示されました。

2023-11-11 06:55:07
チラ裏編集長🐧 @chiraura_yrc

@y_emi0123 どういう仕組み(原因)か分かりませんが…VISA LINE Payカード弾かれて楽天カードも弾かれた時点で留まっとけば良かったんですがやってしまいました pic.twitter.com/2cxF5ZoDuX

2023-11-10 20:48:20
拡大
さちこっち @sachikoxxxboum3

@chiraura_yrc え!このDM数日前にウチにも届きました。ぺりぺり〜って2枚目くれるタイプのやつですよね?🥹いいこと知れてよかった

2023-11-10 23:25:23
チラ裏編集長🐧 @chiraura_yrc

@sachikoxxxboum3 届いてから中身見てそのままにしてあったんです。 アプリで会員証?とか思って気になってたんですが。 今日時間があったのでちょっとQRコード読ませたら…でした。

2023-11-10 23:50:06
ゆうゆう🍓🐧🦔🧸🎀🍆 @anpanmanyuu1314

@chiraura_yrc えーー?!こわすぎませんか💦巧妙すぎてわからない💦

2023-11-10 21:22:33
チラ裏編集長🐧 @chiraura_yrc

@anpanmanyuu1314 とりあえずカードロックかけてから停止、解約と再発行同時申し込み。 オートバックスにメールフォームから問い合わせしてで海外サイトにもメール送信完了👈イマココ

2023-11-10 21:33:28

いなげやの事件と同じ手口

連絡用アカウント @WmyeKsWs5JRwlyX

@chiraura_yrc これと内容が似てません? 「いなげや」QRコードから不正サイトに誘導、カード情報抜き取られる被害 itmedia.co.jp/news/articles/…

2023-11-11 18:46:37
リンク ITmedia NEWS 「いなげや」QRコードから不正サイトに誘導、カード情報抜き取られる被害 いなげやネットスーパーの入会案内に記載したQRコードが、予定していない不正サイトにアクセスする事象が発生し、一部の顧客のクレジットカード情報が抜き取られる被害が発生した。 60 users 62
チラ裏編集長🐧 @chiraura_yrc

@WmyeKsWs5JRwlyX 同じと思われますね。 知らなかったです。

2023-11-11 19:08:21
ねるにあ†Ridill @nelnia

いなげやと同じ感じですな itmedia.co.jp/news/articles/… 気まぐれQRコードかなと思ったけど、同じ短縮URL使っていたなら知りたいところ twitter.com/chiraura_yrc/s…

2023-11-11 16:22:58
tarot @tarot

これ短縮URL(転送中とか言って数秒広告表示するタイプ)の詐欺広告踏んだ疑惑があるのか。 twitter.com/chiraura_yrc/s…

2023-11-11 22:43:32
paina @paina

本物の郵便物にあった QR コードで不正請求詐欺にあったという話らしい。(関連ポストを見るに) ・QR コードの URL で使っているドメイン名を乗っ取られたり,ドロップキャッチされたりした ・外部の短縮 URL サービスを不注意なかたちで使ってしまっていた あたりが考えられる? twitter.com/chiraura_yrc/s…

2023-11-11 15:38:48
shao as a service @shao1555

「オートバックスのチラシにあるQRコードをスキャンしたらフィッシングサイトに飛ばされた」という報道について、資料をいただいたので簡単に調査しました。今回、問題があったQRコードはURL Redirection Service (いわゆる短縮URL)を利用したものでした。 実際に当該 URL を発行している短縮URLサービスを特定することができました。 このサイトには運営者情報の記載がなく、利用規約もありませんでした。ネット上の登録情報を参照すると、ムームードメインで取得したドメインと、ロリポップという安価なレンタルサーバーを利用しているようです。 このサイトは、Googleで「短縮URL」で検索すると1番目にヒットします。(筆者が未ログイン状態で検証した結果) 「検索して出てきたサービスを使った」というだけでここにたどり着いている可能性が高いです。 短縮URLというのは、zip ファイルや画像の圧縮のように文字列を圧縮しているわけではなく「転送電話」のように、サービスの運営者が転送サービスを実施しているにすぎません。なので、運営者に悪意があれば作成者が入力したURLと異なるページに飛ばすことも可能です。バレないように後から変えることもできるでしょう。今回の攻撃についても、運営者が短縮URLの呼出回数をチェックし、市中に出回ったことを確認して転送先をフィッシングサイトに切り換えたものと思われます。 なお国内のスーパーマーケットが作成したチラシからも同様のQRコード経由でのフィッシングがあったと報じられています。 itmedia.co.jp/news/articles/… こうした出所の怪しいツールを避けるとともに、スキャンしたQRコードが短縮URLだった場合はユーザーも十分に警戒しましょう。

2023-11-11 22:05:50
拡大
拡大
拡大
拡大

避けようがないな

チラ裏編集長🐧 @chiraura_yrc

@hakufu89212 カード2枚弾かれた時点で冷静になれば良かったんですが…

2023-11-10 21:34:45
KOIZUKA Akihiko @koizuka

ダイレクトメールは本物でもQRコードの指す短縮URLが乗っ取られてる可能性があるのか。怖いなぁ twitter.com/chiraura_yrc/s…

2023-11-11 15:29:49