忍者ブログ

ひつ(じのひよこが)プログラミングします。
お仕事や趣味で困ったこととか、何度も「あれ?どうだったかしら」と調べたりしたこととか、作ったものとか、こどものこととかを書きます
★前は週末定期更新でしたが今は不定期更新です

2024/05    04« 1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16  17  18  19  20  21  22  23  24  25  26  27  28  29  30  31  »06

令和になってもチェーンメールを見ることになるとはおもわなんだ

ある日、以下の発言が自分が入り浸っている Discord サーバに @everyone (全体通知)で投稿されていた。

Discord で XXXXXXX#dddd のフレンド申請を受け入れないでください。当該アカウントはハッキングを目的としたアカウントです。
フレンドリストに誰か一人が追加すると、追加したユーザの参加するサーバの全員がハッキングを受ける可能性があります。
当該アカウントはDiscordのアカウント情報からIPアドレスを抽出します。
このメッセージを出来るだけ拡散して下さい

典型的なチェーンメールである。2021年になってこのようなデマの拡散現場に出会えるとは思っていなかった。生きた化石、というやつだろう。


フレンドリストに誰か一人が追加すると、追加したユーザの参加するサーバの全員がハッキングを受ける可能性があります

まず、ハッキングを受けるってなんだよ。何か侵入されたの?アカウントを乗っ取られた? OS にログインされてなんかされた? 情報量がゼロである。

また、追加したユーザの参加するサーバの全員がハッキングを受ける可能性があると仮定するならばそもそもフレンド申請を受け入れないでくださいという注意喚起そのものが無駄だろう。

当該アカウントはDiscordのアカウント情報からIPアドレスを抽出します。

まず、IP アドレスを抽出されて何か困るのだろうか? IP アドレスから調べられる情報はせいぜい居住している地域程度である。ただし、会社や学校から接続している場合はどこの会社・学校なのかを特定できる場合がある。

次いで、Discord のアカウント情報のうち、一般ユーザが取得できる範囲に IP アドレスの情報は存在しない。
Discord のサーバサイドを管理している人であればそれを取得できることは想像に難くない。ただし、それが漏洩しているとなれば大問題であり、Discord はプレスリリースを出していることだろう。


Discord のアカウントに対する攻撃手段として考えられるパターンとしては QR コードを利用したものが主なものだろう。または、フレンドになった上で何らかのリンク経由でマルウェアを入れることができればそれでも攻撃はできる。ただ、どちらにせよフレンドリストに誰か一人が追加するがトリガーではない。

このメッセージを出来るだけ拡散して下さい

そして、これである。酷いデマの拡散現場だ。また、バラまいている人も大体が開き直っているのもイラッとさせる要素である。

PR

コメント

ただいまコメントを受けつけておりません。

ブログ内検索

P R