<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	【Instagram】「This took me」乗っ取りDMが蔓延、パスワード入力した時の対処について へのコメント	</title>
	<atom:link href="https://sbapp.net/appnews/sns/instagram/nottori-135401/feed" rel="self" type="application/rss+xml" />
	<link>https://sbapp.net/appnews/sns/instagram/nottori-135401</link>
	<description></description>
	<lastBuildDate>Wed, 23 Feb 2022 00:05:02 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
<atom:link rel="hub" href="https://pubsubhubbub.appspot.com"/>
<atom:link rel="hub" href="https://pubsubhubbub.superfeedr.com"/>
<atom:link rel="self" href="https://sbapp.net/appnews/sns/instagram/nottori-135401/feed"/>
	<item>
		<title>
		Ryo より		</title>
		<link>https://sbapp.net/appnews/sns/instagram/nottori-135401#comment-78899</link>

		<dc:creator><![CDATA[Ryo]]></dc:creator>
		<pubDate>Wed, 23 Feb 2022 00:03:38 +0000</pubDate>
		<guid isPermaLink="false">https://sbapp.net/?p=135401#comment-78899</guid>

					<description><![CDATA[&lt;a href=&quot;https://sbapp.net/appnews/sns/instagram/nottori-135401#comment-78896&quot;&gt;匿名&lt;/a&gt; への返信。

不審なログインアクティビティの強制ログアウト及びパスワードの変更を行えば問題無いとは思いますが、2段階認証を導入しない限りリスクは伴います。
2段階認証の手順はこちらの記事でわかりやすく解説しているので、是非再チャレンジしてみてください。

&lt;a href=&quot;https://sbapp.net/appnews/app/instagram/nottori-2factor-135409&quot;&gt;【Instagram】乗っ取りDM対策に２段階認証を設定してアカウントを保護する方法について&lt;/a&gt;]]></description>
			<content:encoded><![CDATA[<p><a href="https://sbapp.net/appnews/sns/instagram/nottori-135401#comment-78896">匿名</a> への返信。</p>
<p>不審なログインアクティビティの強制ログアウト及びパスワードの変更を行えば問題無いとは思いますが、2段階認証を導入しない限りリスクは伴います。<br />
2段階認証の手順はこちらの記事でわかりやすく解説しているので、是非再チャレンジしてみてください。</p>
<p><a href="https://sbapp.net/appnews/app/instagram/nottori-2factor-135409">【Instagram】乗っ取りDM対策に２段階認証を設定してアカウントを保護する方法について</a></p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Ryo より		</title>
		<link>https://sbapp.net/appnews/sns/instagram/nottori-135401#comment-78898</link>

		<dc:creator><![CDATA[Ryo]]></dc:creator>
		<pubDate>Wed, 23 Feb 2022 00:01:30 +0000</pubDate>
		<guid isPermaLink="false">https://sbapp.net/?p=135401#comment-78898</guid>

					<description><![CDATA[&lt;a href=&quot;https://sbapp.net/appnews/sns/instagram/nottori-135401#comment-78895&quot;&gt;匿名&lt;/a&gt; への返信。

自身のアクセスであってもプロバイダによっては異なる接続地域が表示される場合があるため、強制ログアウト操作を行なって自身のセッションが途切れた場合は問題ありません。ログインアクティビティが2件（自分のアクセス + 第三者）ある場合は対処が必要なので注意してください。

基本的にパスワードの変更、及び第三者にログインアクティビティを強制ログアウトすることで対処として問題ありませんが、記事にもありますように2段階認証の導入を強くお勧めします。]]></description>
			<content:encoded><![CDATA[<p><a href="https://sbapp.net/appnews/sns/instagram/nottori-135401#comment-78895">匿名</a> への返信。</p>
<p>自身のアクセスであってもプロバイダによっては異なる接続地域が表示される場合があるため、強制ログアウト操作を行なって自身のセッションが途切れた場合は問題ありません。ログインアクティビティが2件（自分のアクセス + 第三者）ある場合は対処が必要なので注意してください。</p>
<p>基本的にパスワードの変更、及び第三者にログインアクティビティを強制ログアウトすることで対処として問題ありませんが、記事にもありますように2段階認証の導入を強くお勧めします。</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		匿名 より		</title>
		<link>https://sbapp.net/appnews/sns/instagram/nottori-135401#comment-78896</link>

		<dc:creator><![CDATA[匿名]]></dc:creator>
		<pubDate>Tue, 22 Feb 2022 10:12:01 +0000</pubDate>
		<guid isPermaLink="false">https://sbapp.net/?p=135401#comment-78896</guid>

					<description><![CDATA[ログアウトしたらもう何も無くなりますか？
2段階認証やろうとしたんですけど難しくてできないんです。]]></description>
			<content:encoded><![CDATA[<p>ログアウトしたらもう何も無くなりますか？<br />
2段階認証やろうとしたんですけど難しくてできないんです。</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		匿名 より		</title>
		<link>https://sbapp.net/appnews/sns/instagram/nottori-135401#comment-78895</link>

		<dc:creator><![CDATA[匿名]]></dc:creator>
		<pubDate>Tue, 22 Feb 2022 09:44:25 +0000</pubDate>
		<guid isPermaLink="false">https://sbapp.net/?p=135401#comment-78895</guid>

					<description><![CDATA[This took me 3 hours to make. I really hope you like it.
ttp://viralshop〇〇〇.buzz/アカウント名
ときたのですが、友達からだったのでリンクを開いてしまいました。その後これを見てすぐパスワードを変えて
ログインアクティビティを見ると知らない地域だったのでログアウトしたところ自分のアカウントだったらしく（オンライン中とも書いてありました）ログインしてくださいと言われて今普通に使えるんですけどこれはどうすればいいのでしょうか？
アカウントのパスワードは結構使いまわしてて怖いですまだ中一でわかんないことだらけで、ウイルスになってしまったのも初めてなので教えていただきたいです。]]></description>
			<content:encoded><![CDATA[<p>This took me 3 hours to make. I really hope you like it.<br />
ttp://viralshop〇〇〇.buzz/アカウント名<br />
ときたのですが、友達からだったのでリンクを開いてしまいました。その後これを見てすぐパスワードを変えて<br />
ログインアクティビティを見ると知らない地域だったのでログアウトしたところ自分のアカウントだったらしく（オンライン中とも書いてありました）ログインしてくださいと言われて今普通に使えるんですけどこれはどうすればいいのでしょうか？<br />
アカウントのパスワードは結構使いまわしてて怖いですまだ中一でわかんないことだらけで、ウイルスになってしまったのも初めてなので教えていただきたいです。</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Ryo より		</title>
		<link>https://sbapp.net/appnews/sns/instagram/nottori-135401#comment-78850</link>

		<dc:creator><![CDATA[Ryo]]></dc:creator>
		<pubDate>Thu, 17 Feb 2022 00:54:41 +0000</pubDate>
		<guid isPermaLink="false">https://sbapp.net/?p=135401#comment-78850</guid>

					<description><![CDATA[&lt;a href=&quot;https://sbapp.net/appnews/sns/instagram/nottori-135401#comment-78836&quot;&gt;ゆん&lt;/a&gt; への返信。

他の類似コメントにレスしているのでそちらを参考にしてください。]]></description>
			<content:encoded><![CDATA[<p><a href="https://sbapp.net/appnews/sns/instagram/nottori-135401#comment-78836">ゆん</a> への返信。</p>
<p>他の類似コメントにレスしているのでそちらを参考にしてください。</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Ryo より		</title>
		<link>https://sbapp.net/appnews/sns/instagram/nottori-135401#comment-78849</link>

		<dc:creator><![CDATA[Ryo]]></dc:creator>
		<pubDate>Thu, 17 Feb 2022 00:53:25 +0000</pubDate>
		<guid isPermaLink="false">https://sbapp.net/?p=135401#comment-78849</guid>

					<description><![CDATA[&lt;a href=&quot;https://sbapp.net/appnews/sns/instagram/nottori-135401#comment-78839&quot;&gt;ゆうき&lt;/a&gt; への返信。

利用しているプロバイダによっては、現在地とは異なる接続地域が表示される場合があるようです。
自身がログインした状態でログインアクティビティに１つの情報しか挙がっていないのであれば、地域が異なっていても現在使用しているデバイスのアクティビティであると考えられるかと思います。（オンライン中と表示されているはずです）]]></description>
			<content:encoded><![CDATA[<p><a href="https://sbapp.net/appnews/sns/instagram/nottori-135401#comment-78839">ゆうき</a> への返信。</p>
<p>利用しているプロバイダによっては、現在地とは異なる接続地域が表示される場合があるようです。<br />
自身がログインした状態でログインアクティビティに１つの情報しか挙がっていないのであれば、地域が異なっていても現在使用しているデバイスのアクティビティであると考えられるかと思います。（オンライン中と表示されているはずです）</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Ryo より		</title>
		<link>https://sbapp.net/appnews/sns/instagram/nottori-135401#comment-78848</link>

		<dc:creator><![CDATA[Ryo]]></dc:creator>
		<pubDate>Thu, 17 Feb 2022 00:50:40 +0000</pubDate>
		<guid isPermaLink="false">https://sbapp.net/?p=135401#comment-78848</guid>

					<description><![CDATA[&lt;a href=&quot;https://sbapp.net/appnews/sns/instagram/nottori-135401#comment-78837&quot;&gt;匿名&lt;/a&gt; への返信。

この手の乗っ取りは他の方へのコメントに対してレスしているように、「パスワードの入力」あるいは「不正なアプリケーションの連携やインストール」いずれかが原因です。

他に考えられる要因として、他のウェブサービスで同じパスワードは使用しており、そちらでアカウント情報が漏洩しリスト型アタックで不正アクセス被害に遭う可能性等も考えられます。

またURLを開くだけでアカウント情報の一部であるパスワードを抜くことは通常困難ですが、デバイスのバージョンが著しく古く、WebKit等の脆弱性を突くような仕組みがあれば話は変わります。

・アカウントのパスワードを使いまわしていない
・デバイスのバージョンを最新バージョンにアップデートしている
・過去フィッシング詐欺サイトやスパムDM経由で不正なアプリケーションの連携やインストールをしていない

これらの問題がなければ、今回のDMに記載されているリンクにアクセスするだけでは不正アクセス被害に遭うリスクは低いと考えています。

もしページを開いただけで不正アクセスを可能とするのであればパスワード入力ページなど用意せずに、必要なスクリプトを走らせた後にInstagram公式にリダイレクトして隠蔽すればいいだけで、わざわざ偽ページを用意する必要性は無いかと思います。

また仮にも前述したセキュリティレベルが保たれたデバイスで、リンクを開いただけパスワードが漏洩する場合は、Instagram側に致命的な脆弱性があるとも考えられるので、即時対処する事案になっているはずです。（リンクを開くだけでサーバーサイドから平文のパスワード情報が垂れ流しになるようなものです）

いずれにせよ「絶対」という言葉は無いので、今回を機会に２段階認証の設定を検討するようにしてください。]]></description>
			<content:encoded><![CDATA[<p><a href="https://sbapp.net/appnews/sns/instagram/nottori-135401#comment-78837">匿名</a> への返信。</p>
<p>この手の乗っ取りは他の方へのコメントに対してレスしているように、「パスワードの入力」あるいは「不正なアプリケーションの連携やインストール」いずれかが原因です。</p>
<p>他に考えられる要因として、他のウェブサービスで同じパスワードは使用しており、そちらでアカウント情報が漏洩しリスト型アタックで不正アクセス被害に遭う可能性等も考えられます。</p>
<p>またURLを開くだけでアカウント情報の一部であるパスワードを抜くことは通常困難ですが、デバイスのバージョンが著しく古く、WebKit等の脆弱性を突くような仕組みがあれば話は変わります。</p>
<p>・アカウントのパスワードを使いまわしていない<br />
・デバイスのバージョンを最新バージョンにアップデートしている<br />
・過去フィッシング詐欺サイトやスパムDM経由で不正なアプリケーションの連携やインストールをしていない</p>
<p>これらの問題がなければ、今回のDMに記載されているリンクにアクセスするだけでは不正アクセス被害に遭うリスクは低いと考えています。</p>
<p>もしページを開いただけで不正アクセスを可能とするのであればパスワード入力ページなど用意せずに、必要なスクリプトを走らせた後にInstagram公式にリダイレクトして隠蔽すればいいだけで、わざわざ偽ページを用意する必要性は無いかと思います。</p>
<p>また仮にも前述したセキュリティレベルが保たれたデバイスで、リンクを開いただけパスワードが漏洩する場合は、Instagram側に致命的な脆弱性があるとも考えられるので、即時対処する事案になっているはずです。（リンクを開くだけでサーバーサイドから平文のパスワード情報が垂れ流しになるようなものです）</p>
<p>いずれにせよ「絶対」という言葉は無いので、今回を機会に２段階認証の設定を検討するようにしてください。</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		ゆうき より		</title>
		<link>https://sbapp.net/appnews/sns/instagram/nottori-135401#comment-78839</link>

		<dc:creator><![CDATA[ゆうき]]></dc:creator>
		<pubDate>Wed, 16 Feb 2022 08:47:54 +0000</pubDate>
		<guid isPermaLink="false">https://sbapp.net/?p=135401#comment-78839</guid>

					<description><![CDATA[URLを開いてしまって一応確認のためログインアクティビティを見てみたら、自分が住んでる地域と国内ですが全く違う場所が表示されて、ログアウトしてもずっと消えないのですが、これは乗っ取られてるのでしょうか？使われてる機種は一緒だったのでどうなんでしょう？]]></description>
			<content:encoded><![CDATA[<p>URLを開いてしまって一応確認のためログインアクティビティを見てみたら、自分が住んでる地域と国内ですが全く違う場所が表示されて、ログアウトしてもずっと消えないのですが、これは乗っ取られてるのでしょうか？使われてる機種は一緒だったのでどうなんでしょう？</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		匿名 より		</title>
		<link>https://sbapp.net/appnews/sns/instagram/nottori-135401#comment-78837</link>

		<dc:creator><![CDATA[匿名]]></dc:creator>
		<pubDate>Wed, 16 Feb 2022 06:19:10 +0000</pubDate>
		<guid isPermaLink="false">https://sbapp.net/?p=135401#comment-78837</guid>

					<description><![CDATA[私は友達からDMが送られてきて開いたらウイルスバスターが作動したので閉じたんですけど乗っ取られちゃいました。それはどう言うことでしょうか？]]></description>
			<content:encoded><![CDATA[<p>私は友達からDMが送られてきて開いたらウイルスバスターが作動したので閉じたんですけど乗っ取られちゃいました。それはどう言うことでしょうか？</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		ゆん より		</title>
		<link>https://sbapp.net/appnews/sns/instagram/nottori-135401#comment-78836</link>

		<dc:creator><![CDATA[ゆん]]></dc:creator>
		<pubDate>Wed, 16 Feb 2022 05:57:09 +0000</pubDate>
		<guid isPermaLink="false">https://sbapp.net/?p=135401#comment-78836</guid>

					<description><![CDATA[間違えてURLを押してしまいました。
押しただけでもアウトなのでしょうか]]></description>
			<content:encoded><![CDATA[<p>間違えてURLを押してしまいました。<br />
押しただけでもアウトなのでしょうか</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
