セキュリティ相談、前四半期比46.9%増 - 「偽警告」が倍増
目立って増加したのが「マルウェア検出の偽警告」に関する相談。前四半期の621件の約2.1倍にあたる1324件となった。2022年第2四半期以降、増加傾向が続くも、前四半期は一時的に大きく減少したが、再び以前の傾向に戻った反動で高い増加率を記録した。これまで過去最多だった2023年第2四半期の1191件を大きく上回った。
ウェブサイトを閲覧している際、マルウェアに感染していないにもかかわらず、ブラウザ上で偽の警告画面を表示し、サポートやソフトウェアの料金と称して金銭をだまし取ったり、悪意あるプログラムをインストールさせる手口で、企業や自治体などにおいても被害が発生している。
宅配事業者や通信事業者などを装った「SMS(ショートメッセージサービス)」に関する相談は165件。前四半期の94件から約75.5%増となっている。
性的な動画を閲覧している映像を入手したなどとだまして金銭を要求するセクストーションまがいのメールなど、仮想通貨をだまし取る詐欺メールに関する相談は47件。件数そのものは大きくないが、前四半期の16件から約2.9倍に拡大した。
「ワンクリック請求」に関しても、前四半期の30件を上回る34件の相談が寄せられている。

「偽警告」に関する相談の推移(グラフ:IPAの発表をもとに独自に作成)
(Security NEXT - 2024/01/23 )
ツイート
関連リンク
PR
関連記事
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
米当局、N-able「N-central」の脆弱性悪用に注意喚起
「N-central」に脆弱性、ホットフィクスが公開 - すでに悪用も
県立高のオープンスクール申込フォームで設定ミス - 三重県
本人確認書類画像の保存先クラウドに設定不備 - 宿泊施設向けSaaS
検針員が個人情報含む資料を一時紛失 - 広島県水道広域連合企業団
システム侵害で原因や影響など調査 - CRM開発会社
開発プラットフォーム「GitLab」、脆弱性13件を修正
「MongoDB Server」に24件の脆弱性 - 「クリティカル」も
「Apache Kyuubi」に3件の脆弱性 - 修正版が公開

