概要

サイバー脅威の事例をメモ書きします。

フィッシング

サポート詐欺(偽セキュリティ警告)

サポート詐欺は、Webブラウザに偽のセキュリティ警告が表示され、サポート電話やチャットを通じて言葉巧みに、被サポート費用としてGoogle Play Gift CardやApply Gift Cardを買わせて支払わせたり、被害者自身がマルウェアをインストールするように誘導したりする手口。

file (引用元:https://webweb.hatenablog.com/blog/search-engine/support-scam)

IPAが疑似体験サイトを公開

2023年12月19日に、IPAは偽セキュリティ警告(サポート詐欺)対策特集ページを公開しました。体験サイトに移動し、「体験サイト起動」ボタンをクリックすると、体験できます。

file (引用元:https://www.ipa.go.jp/security/anshin/measures/fakealert.html)

音声と画面表示を使って、よくできています。IPAの説明では、

体験サイトで学んでいただきたいことは、全画面表示となっている状態から、「ESCキー」を長押しして「閉じるボタン」を出現させ、ブラウザを閉じる操作になります。

と書かれています。

SEO専門家の辻正浩さんの記事

サポート詐欺をGoogle広告が拡散/実際に表示された詐欺誘導広告を100以上集めました という記事には、事例が沢山紹介され、とてもいい参考になります。

中には、“PCウイルス”サポート詐欺…MS社かたる“2人のマイク”直撃…詐欺指摘で声荒らげる の事例では、朝日テレビが2023/12/14に放送した番組の様子を書かれています。