Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「サポート詐欺」の被害が増加中 - 疑似体験で被害予防を

ウェブサイトの閲覧中に偽の「警告画面」を表示し、サポートなどと称して金銭をだまし取ったり、端末を侵害する悪質な「サポート詐欺」。被害を未然に防止するため、情報処理推進機構(IPA)は、「偽警告画面」を体験して対処方法を学べるサイトを公開した。

偽のセキュリティ警告は、ウェブサイトの閲覧中などにマイクロソフトやセキュリティベンダーを装って、あたかもマルウェアに感染したかのように見せかけた画面を表示。サポートなどと称して電話をかけるようだます手口。

電話口では、あたかも手助けしているかのように見せかけるが、実際は端末を遠隔操作され、悪意あるソフトをインストールされたり、サポート料金などと称して金銭の支払いを要求される。

途中で詐欺に気づいて電話を切ったとしても、遠隔操作されてしまった場合は、端末内部の情報を窃取されたり、マルウェアに感染した可能性も生じるため、さらなる対応に追われることとなる。

情報処理推進機構(IPA)では、これまでも正規のセキュリティサービスが警告画面で電話番号を表示し、電話をかけさせてサポートを行うことはないとして注意を呼びかけてきた。

一方「偽警告」のなかには、ブラウザの全画面表示機能を悪用するケースもあり、画面を閉じることができずに記載された番号へ電話をかけてしまい、被害に遭うケースも増えているという。

20231220_ip_001.jpg
偽警告画面を用いたサポート詐欺の例(画像:IPA)

(Security NEXT - 2023/12/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

子ども向けプログラミング講座の案内メールで誤送信 - 藤沢市
講座受講者一覧表を紛失、メモから発覚 - 厚木市
サーバでランサム被害を確認、影響など調査 - 八王子中高校
従業員が顧客クレカをスキミング - サムギョプサル店
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
「OpenAM」に深刻な脆弱性 - アップデートを公開
「SolarWinds WHD」に複数脆弱性 - SAML認証回避のおそれも
「PHP」に複数の脆弱性 - セキュリティリリースを公開
「TrendAI Vision One」に深刻な脆弱性 - 2025年に修正済み
「Ruby on Rails」に深刻な脆弱性「KindaRails2Shell」