意外と知らない? ネットセキュリティの基礎知識
音楽フェスの無料配信を謳うサイト、それは本物?
2019年7月25日 06:00
夏は音楽フェスや野外フェスなどの音楽イベントが多数開催されます。数日にわたって国内外から著名な歌手やバンドが出演する大規模なイベントもあり、参加予定の方もいるのではないでしょうか。音楽フェスや野外フェスなどのような世間が注目する大規模イベントに便乗して利用者をだます手口は、サイバー犯罪者の常套手段となっています。オリンピック観戦チケットの当選メールが送られるときには、詐欺メールや詐欺サイトに関する注意喚起がされました。
2018 FIFAワールドカップ開催時に発生した詐欺の事例では、無料かつリアルタイムで試合を視聴できる公式ウェブサイトを装い、不正アプリに感染させる攻撃を確認しています。偽サイトにアクセスすると、ストリーミングアプリを端末にダウンロードするように促され、このアプリを携帯端末にダウンロードしてしまうと、通話音声、位置情報、SMSメッセージなどの個人情報をサイバー犯罪者に盗み取られてしまいます。同様に「音楽フェスを生中継」などの売り文句で夏フェスのリアルタイム配信などを偽装する不正サイトの手口が考えられます。
また、「プレゼント」や「当選」の名目でさまざまな情報の詐取を狙う手口は、サイバー犯罪者にとって定番です。イベント関係者を詐称し、「抽選に外れた方のみを特別招待」など、言葉巧みにメールの受信者が興味を持つようなメールを送り、詐欺サイトへ誘導する手口が考えられます。トレンドマイクロの調査では、メール内に記載されているURLにアクセスすると個人情報やクレジットカード情報の入力が求められるような不正サイトを複数確認しました。偽サイトで個人情報を入力すると個人情報や金銭がだまし取られる危険性があります。メールを受信した人だけが特別に購入できる限定チケットやサービス、グッズなどの偽ショッピングサイトが作成される可能性もあります。これらの偽サイトでは個人情報や金銭だけだまし取られるだけでなく、商品が発送されないといった詐欺である場合もあります。
このような詐欺メールや詐欺サイトにだまされないためにも、一見お得なメールやサイトには注意してください。自身に関係のありそうなイベント関連のメールであっても、メール送信元のアドレスが正規のアドレスと異なるドメインであった場合は危険信号です。そのようなキャンペーンが実施されているかを、正規のサイトで必ず確認しましょう。誤って不審なメール内のURLや、インターネット検索で表示されたイベントに関する不審なキャンペーンサイトをクリックしてしまった場合にも、慌てず表示されたサイトのURLに着目し、正規のサイトかどうかを確認してください。
また、個人情報や認証情報を要求してくるサイトには用心しましょう。そもそもこのような未確認のドメインから届くメールを受信しない対策をしたり、不正なサイトへのアクセスをブロックするセキュリティアプリを導入することも重要です。
連載「意外と知らない? ネットセキュリティの基礎知識」の記事
- パスワードはどうやって管理すればいいの?
- フィッシング詐欺って実際にどのようなメールが届くの?
- SNSアカウントを他人に乗っ取られないためには?
- 「2段階認証」とは? アカウント乗っ取りの防止に有効
- 使っていないウェブサービスのアカウント、そのままにしていない?
- スマホのOSやアプリのアップデートはした方がいいの?
- スマホもウイルスに感染するの?
- フリーWi-Fiを利用するときのリスクとは?
- SNSでプライバシーを公開していない?
- スマホをなくした! そのときに備え、3つの対策を
- スマート家電って何? どのようなセキュリティ対策をすればいいの?
- 家庭のウェブカメラを盗み見されるって本当?
- スマートスピーカーの使用で住所が晒されるリスクも?
- 子どもを危険から守る「ペアレンタルコントロール」とは?
- Wi-Fiルーターを狙うサイバー攻撃、被害を防ぐには
- 家のネットワークに繋がっているモノ、把握してる?
- 「観戦チケットが当たる」というメールやSMSに注意
- 音楽フェスの無料配信を謳うサイト、それは本物?
- 注目されるイベントに便乗する「アンケート詐欺」に注意
- SNSに投稿する前に確認を! 友達の顔写真投稿やタグ付けを勝手にしていない?
- 心の隙を巧みに突くネット詐欺の手口いろいろ
- 不安をあおって電話でだます“サポート詐欺”の手口
- 好きなアイドルに会える? “出会い系詐欺”とは?
- アダルトサイト閲覧時の動画をばらまくと脅す“セクストーション詐欺”
- 狙われるApple ID――iPhoneユーザーなら知っておきたい“フィッシング”の手口
- iPhoneの“構成プロファイル”って何? 安易にインストールを許可してない?
- 新しいiPhoneを使い始めるときに確認したい、3つのセキュリティ設定項目
- オンラインゲームのアカウントが盗まれる?
- Windows 7の「サポート終了」ってどういうこと? まだ使っていても大丈夫?
- SNSに子どもの写真を投稿する際のリスクとは
- URLをクリックしたらTwitterアカウントが乗っ取られた!? アプリ連携の許可は慎重に
- SNSがきっかけの犯罪から子どもを守るには
- これは見破れないかも? 「犯罪者のSMS」と「正規のSMS」が混ざって表示される送信元偽装
- 巧妙な手口で「二要素認証」を突破、ネットバンキングの「ワンタイムパスワード」を狙う偽サイトに注意
- 新型コロナウイルスに便乗するネット詐欺が拡大
- 「私物端末を使った在宅勤務」の注意点とは?
- 「自宅Wi-Fiを在宅勤務で利用する」場合の注意点は?
- 「プライベートで利用しているクラウドメール」の業務利用って、何が問題なの?
- テレワークでも気を付けたい「ソーシャルエンジニアリング」、AIを使っただましの手口も
- 「オンライン会議システムを使うとき」に気を付けたい4つの注意点
- 「脆弱性(ぜいじゃくせい)」って何?
- 「標的型攻撃」って何?
- 「ゼロデイ攻撃」って何?
- 「Cookie(クッキー)」って何?
- 「https」って何?
- この連載の記事一覧/今後の掲載予定