#MFAサイト
ついでにMFAとか使えるサイトでは可能な限り有効にしたけど、よくオタクに「軽くてシンプル」と褒められているヨドバシドットコムはMFAはないわパスワードに記号使えないわで、ただの旧態依然だよなアレ
October 8, 2026 at 4:58 PM
サーバー自体の脆弱性を突かれているんだろうから個人レベルでの対策として出来ることはほとんどないけど、連鎖的なハッキングを防ぐためにあらゆるサイトはMFAを有効にしておこうな
GoogleAuthenticaterのようなMFAアプリを入れてメールアドレスとパスワードとアプリの承認コードを入れるやつね パスキー認証も良いぞ
メールアドレスとパスワードだけの認証なんてもはやこの時代何のセキュリティにもならないからね
October 6, 2026 at 6:04 AM
Fake ChatGPT等のサイトが、広告アカウント情報やMFAコードを詐取する。ブラウザ内ブラウザ攻撃で、広告アカウント管理者が標的。
Fake ChatGPT, Gemini Sites steal advertising accounts, MFA codes
A new campaign targeting ad account managers uses fake ChatGPT, Gemini, Claude, and Perplexity sites that steal login credentials and multi-factor authentication (MFA) codes through browser-in-browser...
www.bleepingcomputer.com
October 6, 2026 at 3:53 PM
偽のChatGPT・Geminiサイトが広告アカウントとMFAコードを窃取

広告アカウントの管理者を狙う新たなキャンペーンが確認されました。攻撃者はChatGPT、Gemini、Claude、Perplexityを装った偽サイトを用意し、ブラウザ・イン・ザ・ブラウザ(BitB)攻撃でログイン認証情報と多要素認証(MFA)コードを盗み取ります。 研究者らによると、このフィッシング活動は、Met
偽のChatGPT・Geminiサイトが広告アカウントとMFAコードを窃取
広告アカウントの管理者を狙う新たなキャンペーンが確認されました。攻撃者はChatGPT、Gemini、Claude、Perplexityを装った偽サイトを用意し、ブラウザ・イン・ザ・ブラウザ(BitB)攻撃でログイン認証情報と多要素認証(MFA)コードを盗み取ります。 研究者らによると、このフィッシング活動は、Met
blackhatnews.tokyo
October 6, 2026 at 3:19 PM
ちょっとだけ怖い話で

最近、迷惑メールのフィルタをすり抜けるものが出てきていて、
うっかりブラウザで開いてしまいました。
「あっ」と思ってすぐ閉じたのですが、履歴を見るとスクリプトが実行され、
裏でGoogleパスワードマネージャーが動いていた形跡が…。

MFAが有効だったおかげでパスワードは守られたようですが、
どのサイトにアカウントがあるかまでは漏れてしまったようです。
完全に油断していました。
October 26, 2025 at 4:05 AM
Passkey対応するサイト増えるほど不便になってる気もする。
ログインはUser/Passなのにpasskeyのダイアログが出てくるのとかが増えて、MFAとしてsecurity key使いたいだけなのにステップが増えてる感じ
March 17, 2024 at 1:23 PM
クレカでもゲームアカウントもSNSでもMFA付けてないのは論外だが、
MFA付けてようが公式アプリと公式サイト以外で情報入力したらMFAも意味ない。
時々ハックされましたMFAが突破されたとか書く人が居るが、それは本人がセキュリティホールなだけ。
July 16, 2025 at 4:44 AM
LegoやCalvin Kleinなどの大幅割引をうたうSNS投稿の正体は…詐欺です

「Milk Dragon」は偽ECサイトとSNS上の特売情報を使い、決済情報を盗むマルウェアは、フォーム送信前であっても認証情報とMFAコードをリアルタイムで窃取するキャンペーンは66カ国の被害者を標的にし、信頼されたブランドや銀行を悪用したLegoやCalvin Kleinといった大手ブランドの商品を大幅に値引
LegoやCalvin Kleinなどの大幅割引をうたうSNS投稿の正体は…詐欺です
「Milk Dragon」は偽ECサイトとSNS上の特売情報を使い、決済情報を盗むマルウェアは、フォーム送信前であっても認証情報とMFAコードをリアルタイムで窃取するキャンペーンは66カ国の被害者を標的にし、信頼されたブランドや銀行を悪用したLegoやCalvin Kleinといった大手ブランドの商品を大幅に値引
blackhatnews.tokyo
October 5, 2026 at 3:19 PM
パスキー設定してないとか言うけど設定出来る環境がないやつどうすんだよパスキーなしのMFA頼りになるだろうがよいい加減にしろあとそもそもパスキーなんて幻想だった的サイト多すぎだろうわあああああ
August 27, 2025 at 1:23 AM
AIチャットボット広告ポータルを偽装したフィッシングサイトが、偽の広告最適化ツールで認証情報やMFAコードを詐取する。
Fake ChatGPT, Gemini, and Claude Ad Portals Capture Credentials and MFA Codes
A human-operated phishing platform impersonates AI ad tools to capture credentials and MFA codes through browser-in-the-browser login windows.
thehackernews.com
October 6, 2026 at 10:35 PM
今のBlueSkyはMFAが実装されてないから、そこまでリテラシー高くない層が来たら多分荒れる云々以前にアカハックが先行するんじゃないかな。今はまだ信用してログインしてるけど、そこに偽装サイト混じると終わる。
April 17, 2023 at 1:35 PM
"何よりもネット広告を侵しているのはMFA(Made For Advertising)サイトと呼ばれる、その名の通り広告のためだけに作られた嘘メディアです。得体の知れない組織が作った怪しいページに、とってつけたコンテンツが載り周りは広告だらけ。メディアのふりをして広告収入を荒稼ぎしています。これがAIの進化でさらに急増しているのがこの1年です。タチが悪いのが、これまで問題になったような政治的に危険な主張や犯罪に結びつくような内容ではないことです。もっともらしい記事や画像をAIが作成し、コンテンツのふりをして鎮座しています"
ネット広告を良くしなければ社会が悪くなる、2024年度はその分岐点です。 | AdverTimes.(アドタイ) by 宣伝会議
連載と言いつつ、1年ぶりの寄稿となってしまいましたが、どうしても「Advertimes」で広告界の皆さんに訴え、考えてほしいことがあり書きます。
www.advertimes.com
March 21, 2024 at 3:12 AM
BitLockerを気にするより、Windows Helloのパスコードを複雑にする(利便性が気になるなら普段は生体認証を使う)、MFAでスマホアプリを使う金融サービスを使う、の方が盗難対策には重要そう、という認識になった。

SBI証券のWebサイトほんとどうにかならんかな…昭和の温泉旅館みたいなとこに大半の財産預けてる気分。
November 17, 2024 at 9:10 AM
NHKの21時のニュースで広告ばかりの迷惑サイト問題が取り上げられました。俗にいうMFAサイトです。8分は特集の中では長いそうです。内容的には、一般消費者にはある程度わかりやすかったと思います。大切なのは継続して啓蒙していくことなので、今後も引き続き、かつ、本質を突いていただきたいです。
October 19, 2024 at 12:37 PM
"広告費はクリック数や表示数に応じてサイト運営会社などに分配される。MFAサイトは広告を高頻度で自動更新したり、自動プログラム「ボット」でクリック数を水増ししたりすることが多い。見せかけの効果を基に広告費が流れるため広告主は予算の浪費になる。
 正確なサイト数は不明だが、スパイダーラボズは24年1月に251サイトを検知し、前年同月より3割強増えた。サイトを作る悪質業者が生成AIを悪用して量産している影響が大きいという"
https://www.nikkei.com/article/DGXZQOUC07DCS0X00C24A2000000/
広告だらけの低品質サイトに100億円超流入 資生堂は監視強化 - 日本経済新聞
広告だらけで独自性のない低品質コンテンツを集めたサイトに、国内で年100億円超の企業広告費が流入している疑いがあることがわかった。生成AI(人工知能)が悪用されて低品質サイトは3割以上増えた。見せかけの閲覧数に基づいて広告費が請求され、広告主の予算が浪費されている。資生堂などは検知ツールで監視を強める。広告だらけのサイトは「MFA(メード・フォー・アドバタイジング)サイト」と呼ばれる。広告収益
www.nikkei.com
February 11, 2024 at 2:33 AM
フォロワーの方が前に紹介していた5秒日記のコンセプトが面白く、私も挑戦してみたいなと思いました。束の間日記とかそんな名前で、まずはジャーナルアプリに書いてみようかな?

hb.homesha.co.jp/m/mfa248bb6d...
古賀及子「5秒日記 おかえり」|HB ホーム社文芸図書WEBサイト
「日記は1日のことをまるまる書こうとせずに5秒のことを200字かけて書くと良い」日常のちょっとした瞬間を残して覚えておきたい、という思いから生まれた「北欧、暮らしの道具店」の人気連載が帰ってきた!エッセイストの古賀及子さんが、高校生の息子、中学生の娘との3人の暮らしの様子や、自身の心の機微を書きとめる日記エッセイ。[毎月第2水曜日更新]
hb.homesha.co.jp
April 13, 2025 at 10:05 AM
"経済産業省の報告によると、Google広告での配信先を把握できている広告主は約2割。7割を超える広告主は自社の広告がどのサイトに載っているかを知らない無責任な状況が常態化しています。そこに短期的なKPIを優先するKPI過大主義、いわば「クリックが取れればMFAでも構わない」という成果報酬を強く求め過ぎる広告主や広告会社のマインドが拍車をかけているのではないでしょうか" https://times.abema.tv/visions/articles/-/10150941
「悪いのはプラットフォームか広告主か」広告コンテンツの低品質化、その原因と解決策【ad:tech tokyo 2024】後編 | VISIONS(ビジョンズ)
※前編を読む→ 「なぜネット広告は嫌われるのか」広告コンテンツの低品質化、その原因と解決策【ad:tech 2024】モデレーター・友澤大輔氏(以下、友澤氏):広告にテクノロジーを掛け合わせることで価値を出すというのがアドテックの本来の目的なのに、善…
times.abema.tv
November 22, 2024 at 5:21 AM
www.katahara-blooms.com/yasashii-sei...

上記ページのロシア関連の箇所にも問題があると指摘されてるんだけど、ここは参照元というよりはロシア側の主張を間に受けて文章を記述されているという懸念みたい。

引用元のMFA Russiaはロシア外務省の公的なサイト。ただしロシア側が言ってることなので、そういう意味では中立的視点が欠けているとのこと。
May 15, 2026 at 3:34 AM