「ウイルスに感染している」とiPhoneで偽通知 - カレンダー招待機能を悪用
「iOS」や「macOS」などと連携する「iCloudカレンダー」の正規機能を悪用し、悪意あるサイトへ誘導する攻撃が発生している。身に覚えのない通知やイベント表示に警戒が必要だ。
情報処理推進機構(IPA)によれば、「iPhone」の利用者から、カレンダーにより身に覚えのない通知が行われたり、イベントが追加されたといった相談が1月以降、複数寄せられているという。
「ウイルスに感染している可能性があります」「あなたのiPhoneは保護されていません」など、不安を煽るメッセージを含んだイベントをカレンダーへ追加するとともに、URLを記載。
カレンダーによる通知やカレンダーのアプリから個人情報の入力を促すフィッシングサイトや、アプリをインストールさせるサイトに誘導していた。

攻撃のイメージ。イベントが勝手に追加され、身に覚えのない通知が表示される(画像:IPA)
(Security NEXT - 2020/03/31 )
ツイート
関連リンク
PR
関連記事
「iOS 26.4」公開、脆弱性38件を修正 - 旧端末向け「iOS 18.7.7」も
先週注目された記事(2026年3月15日〜2026年3月21日)
Apple、iOSやmacOS向けにセキュリティアップデートをリリース
Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
先週注目された記事(2026年2月8日〜2026年2月14日)
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局
Apple、「macOS」向けにセキュリティアップデートを公開
「iOS/iPadOS 26.3」を公開 - ゼロデイ含む複数脆弱性を解消

