Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                
  • ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:ヤフーメールの不正ログインについて)

ヤフーメール不正ログインの真相解明

このQ&Aのポイント
  • ヤフーメールで不正ログイン履歴が発見され、通常の認証方法が無効になっていました。
  • 悪性ソフトウェアの暗躍やアカウントの不正操作の可能性が考えられ、特に信頼できる連絡先が異常を示しています。
  • PCのトロイの木馬感染後の対策も施されていますが、警戒が必要で、安心を求めて相談先を探しています。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.3

以下の内容についての回答となります 『SMSでなくPIN認証でも不正ログイン成功したのは、PIN認証を拒絶して、私の電話番号を利用してログインした可能性があるということですね。それでも、ヤフーのログイン履歴には、(指紋・顔など)でログインしたと記録されているところが少々不明で不安です。 そのアプリでログインすると、認証アプリなので、(指紋・顔など)と表記されるのでしょうか。』 ですが、再認証(指紋・顔など)で履歴として残ります。 先ほどの回答でアプリ名を正式に書いておらず申し訳ないです。 正確には『Yahooワンタイムパスワード』というアプリとなります。 アプリの説明については以下が公式リンクの説明となります https://id.yahoo.co.jp/security/otp.html これを設定すると、認証指定した端末も認証アプリの1つとして使う事ができます。 その為、履歴の(指紋・顔など)の『など』に該当します。 もし、これが既に設定されている様であれば質問者様は設定した記憶はないはずなので… 電話番号のクローンからの認証アプリ登録によるログインが行われているということになります。 ※添付画像は、私の方で改めて試して確認した自身のログイン履歴です。 三角マークは有りますが、VPNを通して接続したので新しい端末として表示されているだけです。

ktm0216mimi
質問者

お礼

お写真の添付まで、有難うございました。 トロイの木馬で、個人情報は、すべて漏洩されてしまったので、まさに、そのアプリを使われたかと思います。SNS認証は今後止めます。全く知らない世界でした。PCを買い替えても無駄だともわかり、助かりました。

Powered by GRATICA
すると、全ての回答が全文表示されます。

その他の回答 (2)

回答No.2

補足を全文拝読いたしました 特に気になった点として… 『どのようにして私のアドレスにログインに成功したのか、とても気になっています。犯人が不正ログインに成功したのは、顔、指紋その他の認証であって、SNS認証ではありませんが、私と父のログイン設定の違いは、SNS認証の場合として電話番号が登録されているかどうか(父は電話番号登録なし)だけです。もしかして、スマホまで乗っ取られているのでしょうか。』 の文章なのですが… スマートフォンがAndroidのどのメーカー製品か、その他OSの場合、もしくは古いiPhone端末の場合もしくは全くiOSのアップデートを行っていない場合には可能性が0ではなく有り得る事象です。 その場合、条件がそろえば、その他の認証で例えば『Y!OTP』というYahooの認証アプリで電話番号をクローンし突破を行う事がされる場合もあり得ます。

ktm0216mimi
質問者

補足

何度も親身なご回答をくださり、ありがとうございます。おかげさまで、少しずつ理解してきました。 なるほど、そのような認証アプリがあるのですね。 これまでの設定はPIN認証でしたが、昨日、(指紋・顔など…恐らくPIN認証を含む)で不正ログイン成功されたので、先ほどSMS認証に切り替えたところ、今度は私のログインと同時に、見知らぬPC、IPアドレスでログイン履歴が残っています。(私のIPアドレスは履歴に残っていません) おっしゃる通りの現象かと思い、慌ててPIN認証に戻しました。 SMSでなくPIN認証でも不正ログイン成功したのは、PIN認証を拒絶して、私の電話番号を利用してログインした可能性があるということですね。それでも、ヤフーのログイン履歴には、(指紋・顔など)でログインしたと記録されているところが少々不明で不安です。 そのアプリでログインすると、認証アプリなので、(指紋・顔など)と表記されるのでしょうか。

すると、全ての回答が全文表示されます。
回答No.1

恐らくですが、トロイの木馬感染時かYahooメールでオンラインショッピングとかされたりと使っている場合に併せてショップ側からメールアドレスだけが漏れる事も起きえます。 調べると色々とありますが、不正ログインしようとした側はYahooメールのメールアドレスでログインを通知しない様にログインを試みたが、質問者様の物理的な二重認証によりログインを諦めたのかと思われます。 念の為に二重認証は残したまま、Yahooメールアカウントのパスワードも変更しておいた方が良いかと思います。 ネットの世界は一度漏れた情報は消すことが不可能なので、不正ログインをする側にこのアカウントには不正ログインが出来ないと思わさせないと暫くは不正ログインのログが残るかと思います。

ktm0216mimi
質問者

補足

実は、私と父、それぞれのヤフーメールアドレスがあります。 不正ログインの試みは双方に対して行われ、 父の方は、ログインは成功せず、一定回数以上の不正ログインをしようとする行為を防ぐため、ヤフーの方からアクセス拒否が行われています。 一方、私の方は、実際に、顔、指紋、その他の認証方法で、不正ログインに成功しています。 双方とも、通常は同じPCから同じPINでの認証です。 過去にも(トロイの木馬感染?実際は、高齢の父が、犯人に遠隔操作のファイルのインストールを指示された)、ヤフーメールやマイクロソフトに今回と同じIPアドレスで不正ログインされています。 どのようにして私のアドレスにログインに成功したのか、とても気になっています。犯人が不正ログインに成功したのは、顔、指紋その他の認証であって、SNS認証ではありませんが、私と父のログイン設定の違いは、SNS認証の場合として電話番号が登録されているかどうか(父は電話番号登録なし)だけです。もしかして、スマホまで乗っ取られているのでしょうか。

すると、全ての回答が全文表示されます。

関連するQ&A