| ステップ | 見せるポイント・解説台詞 |
|---|---|
| 1 | フィッシングURL 「URLが微妙に違います。でも被害者は気づきません」 |
| 2 | 認証情報入力 「メール・パスワードが右画面にリアルタイムで流れます」 |
| 3 | パスキー認証 「パスキー認証しても、攻撃者は中継するだけです」 |
| 4 | セッション窃取 「セッションCookieが丸裸になっています」 |
| 5 | リプレイ攻撃 「別端末からログイン成功。パスキー≠万能の証明です」 |
| ステップ | 見せるポイント・解説台詞 |
|---|---|
| 1 | マルウェア感染 「URLも証明書も本物です。でもブラウザの中に既に敵がいます」 |
| 2 | フォーム読み取り 「入力した瞬間、全部筒抜けです」 |
| 3 | 送金先改ざん 「画面は変わらない。でもデータは差し替わっています」 |
| 4 | 金額も改ざん 「¥10万のつもりが¥245万になっています」 |
| 5 | 確認画面も偽装 「確認しても無意味。確認画面まで書き換えられています」 |
| ステップ | 見せるポイント・解説台詞 |
|---|---|
| 1 | 個人情報収集 「名前と生年月日だけで始まります」 |
| 2 | キャリアへなりすまし 「電話一本で手続きができてしまいます」 |
| 3 | SIM再発行承認 「キャリア側は正規の手続きと判断します」 |
| 4 | 被害者SIM無効化 「被害者のスマホが突然圏外になります。気づきません」 |
| 5 | SMS OTP横取り 「MFAコードが攻撃者の画面に届きます」 |
| 画面 | 内容 | 状態 |
|---|---|---|
| 統合メニュー | 攻撃選択・概要説明・防御アーキテクチャ図 | ✓ 完成 |
| 幕1 AiTM | セッションCookie横取りデモ(6ステップ) | ✓ 完成 |
| 幕2 MITB | DOM改ざん・振込詐欺デモ(6ステップ) | ✓ 完成 |
| 幕3 SIM Swap | SMS OTP横取りデモ(6ステップ) | ✓ 完成 |