iOS端末を狙った"当選"詐欺が急増 - トレンドマイクロ
今回取り上げられている「当然詐欺」とは、iOSユーザーをソーシャルメディアなどの投稿やメッセージを介してユーザーを偽の懸賞サイトに呼び込み、個人情報を入力させて盗み取るというもの。
ユーザーがサイトにアクセスすると、Apple製品が当選したとメッセージが表示され、当選した賞品を受け取るには個人情報を入力するように求められる。しかし、個人情報を入力しても、賞品が手元に届くことはないという。
詐欺サイトへの誘導は、Facebook上の投稿、LINEのメッセージや不正広告などで行われ、トレンドマイクロはFacebook上での投稿からの誘導ケースを実際に確認しているという。
5月1日~7月9日までに2万5000件以上のアクセスを集めていることがわかっているが、特に誘導手口が目立ち始めた6月以降にアクセスが急増しているという。当選詐欺は迷惑メールでよく確認されるが、今回のケースは詐欺のWebバージョンと言っていいという。
この当選詐欺はiOS端末の利用者を対象としているが、Androidユーザーに対しては手口が異なる。
Android端末から、詐欺サイトのURLにアクセスすると、表示されるメッセージは当選詐欺とは異なり、ユーザのデバイスが「致命的なトロイの木馬ウイルス」に感染しているなどと警告が出て、最終的にはGoogle Play上の特定のセキュリティ・アプリに誘導される。転送処理の間にアクセスしたデバイスを判断するスクリプトを含むサイトを経由させ、アクセス元に合わせたサイトへ転送する手法を使用している。
この手口は、アフィリエイト・プログラムを利用し、金銭利益を得ることが目的と想定されており、Androidユーザーが不正アプリなどのセキュリティ上の不安を持っている心理を悪用している。
例えば、次のような手口がある。一見、無害な動画へのリンクをシェアしているだけに見えるが、モバイルアプリ上ではリンク先のURLを事前に確認することができない。
リンク先を示すと思われる文字列はYOUTUBE.COMと巧妙に細工されており、ユーザーがアクセス前に不審なサイトへの誘導と気づくことは難しい。また、投稿が多くの人の目に触れるように、Facebookのタグ付け機能を悪用し、投稿者の友人をすべて投稿にタグ付けしていている。
ユーザーが詐欺から身を守るには、詐欺の実態を知ることが大切だという。
また、モバイル向けのセキュリティ・ソフトを導入したり、不審なURLをクリックしないことも重要だとしている。
提供元の記事
関連リンク
-
new
「うちの嫁は使い捨てよ(笑)」と”道具扱い”する義母。だが翌日、嫁が起こした〈衝撃の行動〉に…義母「は!?」
-
new
『それSnow Manにやらせて下さい』新企画で大波乱 向井康二は苦手な人物、ラウールは岩本照の“裏の顔”激白
-
new
共働きなのに【39℃の息子】に無関心な夫。しかし数日後⇒妻「あっそ」発熱した夫へ“痛烈な仕返し”が始まる…!
-
new
『東京P.D.』“レジェンド”声優・大塚明夫の出演決定 物語の鍵を握る重要人物を熱演「ワクワクしております」【コメントあり】
-
new
“2週休止”『パンチドランク・ウーマン』、“こずえ=悪女編”が幕開け「藤木さんファンの方、お待たせしました」