Results 1 to 2 of 2
  1. #1
    Player
    AgriusMiller's Avatar
    Join Date
    Mar 2022
    Posts
    62
    Character
    Agrius Miller
    World
    Atomos
    Main Class
    Red Mage Lv 90

    スクウェアエニックスアカウントの「トークンご利用状況」の表示にワンタイムパスワードをかけて欲しい

    スクウェアエニックスのアカウント管理画面へログインすると
    「トークンご利用状況」の欄に機器(スマホ)のシリアル番号が表示されています

    最近はやりのフィッシング詐欺に引っ掛かってしまった際に
    ワンタイムパスワードの解除に必要な「シリアル番号」と「ワンタイムパスワード」の片方を無条件で見せてしまっており、ワンタイムパスワードを2回手に入れられると乗っ取られてしまいます

    そこで、「トークンご利用状況」を非表示にして、表示する際はワンタイムパスワードを求めるようにすれば、ワンタイムパスワードの解除には3回も必要になります
    2回と3回では大きな差はないのかもしれませんが、引っ掛かってしまった人も3回目で異常に気が付くかもしれません

    さらに強化して、ワンタイムパスワードを入れると『自分のメールアドレスにシリアル番号が届く』ようになれば、フィッシング詐欺の業者にはほぼ確実に知られることはありません
    フィッシング詐欺対策としてご検討よろしくお願い致します






    ここの情報を使うのは使用している物理トークンを買い替えるときのはずなので、使用頻度は数年に1度くらいでしょうし、表示するためにワンタイムパスワードが必要となっても影響はほぼゼロかなと思います
    (6)
    Last edited by AgriusMiller; 11-29-2022 at 04:16 PM. Reason: シリアル番号を自分のメルアドに届くようにすれば完璧では?と追記

  2. #2
    Player
    AgriusMiller's Avatar
    Join Date
    Mar 2022
    Posts
    62
    Character
    Agrius Miller
    World
    Atomos
    Main Class
    Red Mage Lv 90
    補足
    スマホアプリの場合は、アプリからシリアル番号を表示する機能があるので、サイト上は完全に非表示になっても問題ない気もします
    アプリで表示できない=そもそもワンタイムパスワードを発行できないからシリアル番号を使う機会がないって状況のはずですしね

    物理トークンは持ってないので分かりません
    (0)