「サポート詐欺」の被害が増加中 - 疑似体験で被害予防を
ウェブサイトの閲覧中に偽の「警告画面」を表示し、サポートなどと称して金銭をだまし取ったり、端末を侵害する悪質な「サポート詐欺」。被害を未然に防止するため、情報処理推進機構(IPA)は、「偽警告画面」を体験して対処方法を学べるサイトを公開した。
偽のセキュリティ警告は、ウェブサイトの閲覧中などにマイクロソフトやセキュリティベンダーを装って、あたかもマルウェアに感染したかのように見せかけた画面を表示。サポートなどと称して電話をかけるようだます手口。
電話口では、あたかも手助けしているかのように見せかけるが、実際は端末を遠隔操作され、悪意あるソフトをインストールされたり、サポート料金などと称して金銭の支払いを要求される。
途中で詐欺に気づいて電話を切ったとしても、遠隔操作されてしまった場合は、端末内部の情報を窃取されたり、マルウェアに感染した可能性も生じるため、さらなる対応に追われることとなる。
情報処理推進機構(IPA)では、これまでも正規のセキュリティサービスが警告画面で電話番号を表示し、電話をかけさせてサポートを行うことはないとして注意を呼びかけてきた。
一方「偽警告」のなかには、ブラウザの全画面表示機能を悪用するケースもあり、画面を閉じることができずに記載された番号へ電話をかけてしまい、被害に遭うケースも増えているという。

偽警告画面を用いたサポート詐欺の例(画像:IPA)
(Security NEXT - 2023/12/20 )
ツイート
PR
関連記事
「FortiBleed」に国内組織の情報も - 影響調査など実施を
札幌市内の郵便局、一部郵便物が所在不明に
海外グループ2社にサイバー攻撃、影響など調査 - サッポロHD
通話品質検証用の一部サーバでデータ侵害のおそれ - ソフツー
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人
DB管理ツール「pgAdmin 4」に脆弱性 - 3件が「クリティカル」
Synology製NAS向けのメールサーバアドオンに深刻な脆弱性
「OpenDJ」にクリティカル脆弱性 - アップデートで修正
「Node.js」に12件の脆弱性 - 修正版を公開
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正

