Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

マウスポインタが勝手に移動? - ブラウザの「動画」でだます「偽警告」の新手口

パソコンの画面上に「偽の警告画面」を表示して、特定の電話番号へ連絡させ、遠隔操作ソフトをインストールさせたり、契約を結ばせるいわゆる「サポート詐欺」が発生しているが、あらたな手口が確認されたとして情報処理推進機構(IPA)が注意喚起を行った。

同機構によると、あらたに確認された手口では、動画をブラウザ上で全画面表示。「操作が受け付けられない」「正規サイトや正規ソフトが警告を発している」など、動画の内容が実際にパソコン上で発生しているかのように錯覚させ、指定した番号へ電話をかけさせようとしていた。

20170329_ip_001.jpg
全画面表示を解除したところ。上部に本来のアドレスバーが表示され、偽造のためにアドレスバーの画像が表示されていただけであることがわかる(画像:IPA)

具体的には全画面表示に切り替わることで、本来アクセスしているウェブサイトのURLを表示したアドレスバーが非表示となるとともに、動画上で「マイクロソフトのサポートサイトへアクセスしているアドレスバーの画像」を表示。あたかも正規サイトがエラーを検知し、警告を発しているかのように見せかけていた。

さらにWindowsに同梱されているセキュリティ対策ソフト「Windows Defender」がマルウェアを検知したように見せる画像や、「マウスのポインターが勝手に動いている」動画によって、パソコンが正常に動作していないよう利用者を思い込ませるケースもあるという。

また今回確認された手口では、警告メッセージで「5分以内」など制限時間を設けており、相談する時間などをパソコンの利用者へ与えないようにしていた。

(Security NEXT - 2017/03/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「高齢者支援センター」など名乗る詐欺 - 「個人情報の削除」で連絡、「被災地支援」にも便乗
「剣と魔法のログレス」で開発企業の従業員が逮捕 - RMTに利用者アカウント
利用者向けフィッシング対策ガイドラインが改訂 - メール中のリンクに注意を
総務省、電気通信事業者向け個人情報保護ガイドラインでパブコメ案
2017年1Q、フィッシングサイトへ誘導されたユーザーが2割増
「詐欺被害相談サイト」に見せかけた架空請求に注意を - 電話番号でSEOか
「ウイルス検出」とだます偽警告、相談件数が高水準で推移
「動画利用料の債権回収」装う業者に注意 - 「プリカ番号」要求は詐欺
トレンドマイクロ、MSSとの協業強化 - IoT分野に注力
ALSI、公衆無線LAN提供事業者向けのフィルタリングプラットフォーム