概要 Instagramに対し、正規のアクセス権限を持たない者が、他人の電話番号等を聞き出し、ネットワークを通じ不正にアカウントを奪取することをいいます。 具体的な手口 Instagramのパスワードリセット申請を悪用した手口です。 本人を確認する方法を電話番号でしか登録していない場合、悪用される可能性があります。 手口について、乗っ取られる側と乗っ取る側の視点で説明します。 乗っ取られる側 Instagramにおいて、知人等のアカウントから、ダイレクトメッセージ等が届きます。 ダイレクトメッセージの内容は様々ですが、最終的に電話番号を聞かれます。 電話番号を教えると、電話番号あてにショートメッセージが届きます。 ショートメッセージの内容を聞かれ、相手に教えると、アカウントにログインできなくなります。(ショートメッセージ内には、パスワードリセットに必要な認証コードが含まれています。) In

