Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「サポート詐欺」の被害が増加中 - 疑似体験で被害予防を

ウェブサイトの閲覧中に偽の「警告画面」を表示し、サポートなどと称して金銭をだまし取ったり、端末を侵害する悪質な「サポート詐欺」。被害を未然に防止するため、情報処理推進機構(IPA)は、「偽警告画面」を体験して対処方法を学べるサイトを公開した。

偽のセキュリティ警告は、ウェブサイトの閲覧中などにマイクロソフトやセキュリティベンダーを装って、あたかもマルウェアに感染したかのように見せかけた画面を表示。サポートなどと称して電話をかけるようだます手口。

電話口では、あたかも手助けしているかのように見せかけるが、実際は端末を遠隔操作され、悪意あるソフトをインストールされたり、サポート料金などと称して金銭の支払いを要求される。

途中で詐欺に気づいて電話を切ったとしても、遠隔操作されてしまった場合は、端末内部の情報を窃取されたり、マルウェアに感染した可能性も生じるため、さらなる対応に追われることとなる。

情報処理推進機構(IPA)では、これまでも正規のセキュリティサービスが警告画面で電話番号を表示し、電話をかけさせてサポートを行うことはないとして注意を呼びかけてきた。

一方「偽警告」のなかには、ブラウザの全画面表示機能を悪用するケースもあり、画面を閉じることができずに記載された番号へ電話をかけてしまい、被害に遭うケースも増えているという。

20231220_ip_001.jpg
偽警告画面を用いたサポート詐欺の例(画像:IPA)

(Security NEXT - 2023/12/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

電子カルテ事業者がペット飼い主情報を誤アップ - 事故対応で誤送信も
カルテ漏洩や患者クレカ不正利用で付属病院看護師を処分 - 秋田大
OSS監視カメラシステム「ZoneMinder」に深刻な脆弱性
「PAN-OS」の管理画面が外部公開されていないか確認を
サイバー攻撃によりシステム障害、詳細を調査 - カナモト
ランサム被害でサーバのデータを暗号化 - 仏具販売会社
「Drupal」のベーシック認証モジュールに認証バイパスの脆弱性
Windowsで稼働するVeritasの「NetBackup」に権限昇格の脆弱性
協定締結者の個人情報が約5カ月半閲覧できる状態に - 佐賀県
支援学校通学バスの乗車名簿1冊が所在不明 - 大阪府