UJP - ご利用のTwitterアカウントについての重要なお知らせ という不審なメール

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

  • カテゴリ セキュリティ の最新配信
  • RSS
  • RDF
  • ATOM

ブログ - ご利用のTwitterアカウントについての重要なお知らせ という不審なメール

ご利用のTwitterアカウントについての重要なお知らせ という不審なメール

カテゴリ : 
セキュリティ » スパム・フィッシング
ブロガー : 
ujpblog 2022/9/22 18:32
 裏垢?も含めて複数のTwitterアカウントを運用しているけれど,その1つにこんなメールが来ました.



引用:
Twitterからのお知らせです。

ご利用のTwitterアカウントが最近の技術的な問題の影響を受けた可能性があるため、ご連絡を差し上げています。この問題が原因で、パスワードを更新した後も、複数の端末やセッションにアカウントがログインしたままになっていました。

アカウントのセキュリティを保つため、すべてのアクティブなTwitterセッションから自動的にログアウトされました。アカウントには、すべての端末ですぐにログインしなおすことができます。アカウント設定で、最近のすべてのTwitterセッションを確認することもできます。

この問題についての詳細は、ブログをご覧ください。Twitterは、Twitterを利用しているユーザーのプライバシー保護に取り組んでおり、新しい情報を受け取り次第、調査を続けてまいります。

よろしくお願いします。

Twitter
 怪しいメールなので調べてみる.まずはメールヘッダを確認.

 IPアドレスが記載されているので素性を確認.


 Twitter社の正しいIPアドレスの模様.悪用4%となっているけれど・・・・

 技術的な問題の影響を受けた可能性が何だか不明ですが,該当アカウントに何かしら問題が出ているということで,リンク先のこれを見てみる.

Twitterのパスワードリセットに影響を与えるインシデント
https://privacy.twitter.com/en/blog/2022/an-issue-impacting-password-resets

引用:
最近、自発的なパスワードリセット後もTwitterアカウントが複数のデバイスからログインしたままになるバグを修正したことをお知らせします。影響を受けた可能性のあるすべての人の安全とセキュリティを確保するために、影響を受けた可能性のあるユーザーをアクティブなセッションから積極的に記録しました。私たちはあなたのプライバシーを保護する責任を非常に真剣に受け止めており、これが起こったのは残念です。対処すべき措置はありませんが、アカウントを安全に保つための手順とベストプラクティスについて、さらに詳しくお伝えしたいと思います。

どうされました

一部のTwitterアカウントが、自発的なパスワードリセット後も複数のモバイルデバイスにログインしたままになるバグがあることがわかりました。つまり、あるデバイスでパスワードをプロアクティブに変更したにもかかわらず、別のデバイスでセッションが開いている場合は、そのセッションが閉じられていない可能性があります。Web セッションは影響を受けず、適切に閉じられました。このバグは、昨年、電源パスワードがリセットされるシステムに変更を加えた後に導入されました。

この影響を受けている可能性のある人物を特定できた人に直接通知し、デバイス間で開いているセッションからプロアクティブにログアウトし、再度ログインするように促しました。これは一部の人にとっては不便かもしれませんが、潜在的な不要なアクセスからアカウントを安全かつ安全に保つための重要なステップでした。

今後の予定

設定で使用可能なコントロールを確認し、アクティブなオープンセッションを定期的に確認することをお勧めします。また、パスワードを忘れた場合や忘れた場合のパスワードのリセット方法については、ヘルプセンターでご確認いただけます。

私たちは、あなたが私たちに置いた信頼を認識し、感謝し、毎日その信頼を獲得することを約束します。
 bing翻訳.

 オレオレ要約.

・Twitterのパスワードを変更しても,別のデバイスでTwitterでログインしたままのバグがあるのでリセットした.
・該当者にだけ連絡しました.

 そのアカウントでログインしている複数の端末でログアウトとログインすれば良いそうです.パスワード変えた覚えがないのだがなぁ...

トラックバック


広告スペース
Google