Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「サポート詐欺」の被害が増加中 - 疑似体験で被害予防を

ウェブサイトの閲覧中に偽の「警告画面」を表示し、サポートなどと称して金銭をだまし取ったり、端末を侵害する悪質な「サポート詐欺」。被害を未然に防止するため、情報処理推進機構(IPA)は、「偽警告画面」を体験して対処方法を学べるサイトを公開した。

偽のセキュリティ警告は、ウェブサイトの閲覧中などにマイクロソフトやセキュリティベンダーを装って、あたかもマルウェアに感染したかのように見せかけた画面を表示。サポートなどと称して電話をかけるようだます手口。

電話口では、あたかも手助けしているかのように見せかけるが、実際は端末を遠隔操作され、悪意あるソフトをインストールされたり、サポート料金などと称して金銭の支払いを要求される。

途中で詐欺に気づいて電話を切ったとしても、遠隔操作されてしまった場合は、端末内部の情報を窃取されたり、マルウェアに感染した可能性も生じるため、さらなる対応に追われることとなる。

情報処理推進機構(IPA)では、これまでも正規のセキュリティサービスが警告画面で電話番号を表示し、電話をかけさせてサポートを行うことはないとして注意を呼びかけてきた。

一方「偽警告」のなかには、ブラウザの全画面表示機能を悪用するケースもあり、画面を閉じることができずに記載された番号へ電話をかけてしまい、被害に遭うケースも増えているという。

20231220_ip_001.jpg
偽警告画面を用いたサポート詐欺の例(画像:IPA)

(Security NEXT - 2023/12/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2026年9月27日〜2026年10月3日)
「Chrome」がアップデート - 脆弱性11件を解消
本人確認書類の画像流出、対象アカウントは約160万件 - タイムズカー
メーリングリストで設定ミス、個人情報が公開状態 - 足立区
荷物問合サービスが侵害、個人情報流出の可能性 - 佐川急便
研究用原子炉利用者の身分証明書などが外部流出 - 原子力機構
国内の「NetScaler」狙う攻撃も - 最新IoCで侵害確認を
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
WatchGuardの「Fireware OS」に15件の脆弱性
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など