Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ウイルスに感染している」とiPhoneで偽通知 - カレンダー招待機能を悪用

「iOS」や「macOS」などと連携する「iCloudカレンダー」の正規機能を悪用し、悪意あるサイトへ誘導する攻撃が発生している。身に覚えのない通知やイベント表示に警戒が必要だ。

情報処理推進機構(IPA)によれば、「iPhone」の利用者から、カレンダーにより身に覚えのない通知が行われたり、イベントが追加されたといった相談が1月以降、複数寄せられているという。

「ウイルスに感染している可能性があります」「あなたのiPhoneは保護されていません」など、不安を煽るメッセージを含んだイベントをカレンダーへ追加するとともに、URLを記載。

カレンダーによる通知やカレンダーのアプリから個人情報の入力を促すフィッシングサイトや、アプリをインストールさせるサイトに誘導していた。

20200331_ip_001.jpg
攻撃のイメージ。イベントが勝手に追加され、身に覚えのない通知が表示される(画像:IPA)

(Security NEXT - 2020/03/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「FortiOS」に複数脆弱性 - アップデートで修正
米セキュリティ当局、5件の悪用脆弱性に注意喚起
iOS版「Firefox」にアップデート - 悪意あるページのPDF保存時に影響
先週注目された記事(2026年7月5日〜2026年7月11日)
iOS版「Firefox」にアドレスバー偽装が可能となる脆弱性
「IBM API Connect」にアップデート - 依存関係含む多数脆弱性を解消
「FortiOS」のLDAP認証バイパス脆弱性、仮想パッチが公開
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正
「iOS/iPadOS 26.5.2」を公開、脆弱性37件を修正
先週注目された記事(2026年6月21日〜2026年6月27日)