被害事例に学ぶ、高齢者のためのデジタルリテラシー
それってネット詐欺ですよ!
友だちから「写真がネットに載ってるじゃん、気まずいな!」と連絡が来た
2021年6月4日 06:00
「気をつけてよ!写真がネットに載ってるじゃん、気まずいな!」というSMSを送りつけ、マルウェア配布サイトやフィッシングサイトに誘導するネット詐欺の手口について、トレンドマイクロが5月25日、注意喚起を行いました。
見知らぬ相手からだけでなく、友だちや知人のスマートフォンから不審なSMSが送信されてくるケースが確認されています。人に見られたくない画像もしくは盗撮された画像がインターネット上に出回ってしまったのではないかとパニックになる人もいるでしょう。
今回のケースでは、メッセージに記載されているURLを開くと、マルウェア配布サイトに誘導されます。ウェブブラウザーアプリの「Chrome」を最新にするように促すメッセージが表示されるほか、SMSの送信/表示やストレージへのアクセス、電話の発信/管理などの権限の許可を求められます。また、デフォルトのSNSアプリとして設定するように求めてくるのですが、許可すると同アプリのアイコンがホーム画面上から消失して見えなくなります。
もちろん、これはChromeに見せかけた不正アプリです。権限を与えてしまうと、犯罪者は遠隔操作でスマートフォン内の情報を盗んだり、SMSを代わりに送信することができてしまいます。この機能を使い、連絡先に登録している相手に同様のメッセージをばらまくのです。
不正アプリをインストールしたスマートフォンには、「【NTT】お客様がご利用の電話料金が大変高額となっております。下記URLでご確認が必要です。」という通知が表示されます。
「確認」ボタンをタップすると、dアカウントのウェブサイトに偽装したフィッシングサイトが開きます。ログイン画面が表示されますが、情報を入力するとアカウント情報が窃取される恐れがあります。
SMSで誘導して不正アプリをインストールさせる手口としては、宅配便の不在通知を装う手口(「宅配便の不在通知がメールやSMSで来たからURLを開いた」参照)が主流でしたが、今はさまざまな文面が作られています。
見知らぬ相手からのSMSは開かない、という対策だけでは対応できません。送信元が友だちだとしても怪しいURLは開かないこと、アプリをインストールする場合は、AndroidはGoogle Play、iOSはApp Storeなど、公式アプリストアから入手するようにしましょう。
不正アプリがどういう動作をするのかは素人には分かりません。不正アプリをインストールした後でセキュリティアプリを入れてもきちんと駆除できない可能性もあります。その場合、スマートフォンを初期化することを推奨します。
初期化した後は、「トレンドマイクロ ウイルスバスターモバイル」などのスマートフォン向けセキュリティアプリをインストールし、防御を固めておきましょう。そうすれば、不正アプリをインストールする前に回避できる可能性が高まります。
本来、メールやSMSに記載されたURLを開く際はリンクを直接タップするのではなく、自分で公式サイトを検索してアクセスすべきです。しかし、今回のメッセージのように、どこのウェブサイトにアクセスするのか書かれていない場合はどうすればいいでしょうか。
そんなときは、ウェブサイトの安全性を評価できるサービス「Site Safety Center」をトレンドマイクロが提供しているので利用しましょう。フォームにURLをコピー&ペーストして「今すぐ確認」をタップすると、ウェブサイトにアクセスする前に危険なウェブサイトではないか確認することができます。
不正アプリをインストールし、さまざまな機能にアクセス権限を渡すことは、スマートフォンのロックを解除した状態で泥棒にプレゼントするようなものです。よく分からないないアプリはインストールしない、と肝に銘じておきましょう。
あなたの両親も“ネット詐欺”の餌食になっているかもしれません――その最新の手口を広く知ってもらうことで高齢者のデジタルリテラシー向上を図り、ネット詐欺被害の撲滅を目指しましょう。この連載では、「DLIS(デジタルリテラシー向上機構)」に寄せられた情報をもとに、ネット詐欺の被害事例を紹介。対処方法なども解説していきます。
「被害事例に学ぶ、高齢者のためのデジタルリテラシー」の注目記事
- みちょぱ、団長安田、ゴリけん…タレントが相次いで詐欺被害を告白、その手口とは
- チェーンメールで有名だった「神の手雲」が15年ぶりにLINEで回ってきた
- マイナポイント第2弾に便乗、「獲得したポイント2万円分が失効する」という詐欺メールが拡散中
- 注文した覚えはないのに? Amazonから代引き商品が送りつけられる詐欺に注意
- キャッシュカード&暗証番号を渡さなくても口座のお金が盗まれることも。自称「警察」から口座開設を求められたら要注意
- 「電話料金の未納があります」、フィリピンからNTTファイナンスをかたる怪しい国際電話がかかってきた
- Facebookで明石家さんまさん、大坂なおみさんなど著名人の写真を悪用したネット詐欺が横行中
- URLが本物そっくりな詐欺サイトに注意! 「ホモグラフ攻撃」などの手法を知っておこう
- ノブコブ吉村さんも遭遇、「PCのカメラからシャッター音! 何か撮影された!?」と驚かせる手口とは?
- SMSで不在通知が届いてもURLはクリック禁止! 偽宅配詐欺に要注意
- そのほかの詐欺事例など、この連載の記事一覧はこちら
高齢者のデジタルリテラシー向上を支援するNPO法人です。媒体への寄稿をはじめ高齢者向けの施設や団体への情報提供、講演などを行っています。もし活動に興味を持っていただけたり、協力していただけそうな方は、「dlisjapan@gmail.com」までご連絡いただければ、最新情報をお送りするようにします。