リモートワーク、オンラインゲーム、スマートフォンのWi-Fiなど日々の仕事や暮らしで安定して高速な光回線が求められています。
光回線を選ぶなら、「NTT西日本品質」という選択を。
審査22-956-1
公開日:2021.12.09
連載あなたを守るセキュリティー講座
vol.46
ネットで買い物をして、楽しみに待っているときに、SMSに一通の宅配便不在通知が届いたことはありませんか?
この不在通知は本物でしょうか。
「偽物なんて、ひっかかるわけがない。」と思う方も多いかもしれません。でも、宅配便が届くタイミングとSMSに不在通知が届いた時間が近ければ、どうでしょうか?無意識に反応してしまうのではないでしょうか。
ネット詐欺の手口は日々巧妙化し、いっこうに減る気配はありません。
そんなときに大切なのは「何かがおかしい」と気づけること。
たとえばミステリー映画のなかの、些細なことでも違和感に気がつく優秀な刑事のように───。
違和感に気がつくには、手口を知っておくことにつきます。
刑事が些細な違和感に気づけるのも、今までの手口を知識としてもっていたからこそ。
今回は、巧妙な詐欺の手口と対策を紹介します。しっかりチェックしておきましょう。
ネットを使っていると、以前に閲覧したサイトが広告で表示されている場合や、自分の興味・関心に近い広告が表示されているケースがあります。ついつい押してサイトを確認してしまいませんか?
この広告はパーソナライズド広告といって、過去に検索したキーワードなどから予測して、興味関心のあるものが表示される仕組みの広告です。
広告のなかには、偽サイトへ誘導するための偽広告が紛れ込んでいて、SNSでは「実在しているインテリアブランドを真似た広告」が報告されています。
新型コロナウイルスの影響で住環境の快適さを求め、インテリアに興味がある人の心理をうまく利用した広告といえます。
定価は4万円以上する商品のところ、約1万円と大幅な値引き額で表示。
広告をクリックすると、偽サイトへと誘導されます。
画像やロゴ、文章までも正規サイトから流用しており、一見本物のように見えます。
セールで購入意欲が高まり、決済へ進むと「アカウントの作成」や「ログイン情報入力」へと誘導されます。
広告をクリックして、購入意欲がふつふつと湧きあがってしまい、「そのまま購入まで進んでしまった」という経験がある方はドキっとしたのではないでしょうか?
電話番号だけで送ることができ、短いやりとりに利用できて便利なSMS。
しかし、スマホを持っているときに手元ですぐに開けることから、近年は個人情報を盗む手段に利用されています。
わたしたちにとって便利な反面、犯罪者から見ても便利な手段なのです。
「Amazonプライム会費のお支払い方法に問題があります。詳細はこちら:<不正なURL>」などの文言で、偽サイトに誘導します。
『プライム会員サービス』は、お急ぎ便や、Prime Videoが利用できる、人気のサービス。
利用者が多いことから、騙す手口として利用されているケースが多いようです。
今までは"Amason"など違和感のある文章が多く判別しやすかったものが、正式名称(Amazon)で記載があります。
妙な説得感があり、Amazonプライムサービスを利用している方なら違和感をおぼえることなく、思わずクリックしてしまいそうな手口です。
SMSのURLをクリックすると、偽のAmazonページへ。
ログイン情報の入力を促されます。適当な情報を入力してもログインが通ることがポイントです。その後、クレジット情報の入力を促す画面になります。ここでも適当な情報を入力してもログインが通ります。
※真似しないようにご注意ください。
クレジットカード情報などの入力が完了すると、役目は終わり。最終的に本物の公式サイトに転送されます。
注意したいタイミング───
サイトやSMSのメッセージが本物に酷似している(URLだけ異なっている)といった巧妙さもありますが、さらにわたしたちを惑わすものがあります。それは、SMSが届くタイミングです。
セールの直前やプライム会員の更新時は偽SMSが多くなるのです。
つまりAmazonプライム といった文字に、反応しそうなタイミングを見計らって、偽SMSが届くのです。
※上記の期間に限らず、普段でも偽メッセージは届きますので注意が必要です。
最近はメルカリの偽メッセージが報告されています。
-----
【メルペイスマート払い】
清算期限が過ぎました。
アプリを開いてご確認ください。
https://○○
-----
といった文言でログイン画面に誘導し、クレジット情報を入力させます。
注意したいタイミング───
筆者のスマホのSMSに詐欺の手口とそっくりなメッセージが届きましたがこちらは本物。
今回は本物でしたが、届いたのはちょうど末日の支払最終日。
偽物がこのタイミングで届いていたら、「そういえば、支払っていなかったな」とクリックする方が多いでしょう。
・SMSからは開かない、広告はクリックしない
公式サイトをブックマークし、毎回ブックマークから開く癖をつけることが有効です。
Amazonの場合、お知らせなどは、メニューから「お客様へのお知らせ」でメッセージを確認できます。
同じように、利用したい他のサイトも正規のサイトをブックマークしておきましょう。
・URLを調べられるツールを利用する
不安な場合には、URLが悪質かどうかを自分で調べることができるツール(ウイルスバスター チェック!)が無料で提供されていていますので、使ってみるのもオススメです。
使い方は、まずLINEで[ウイルスバスター チェック!]を検索して[お友だち登録]します。気になるURLを[トーク画面に転送]、もしくは[コピー&ペーストして入力]する方法で、安全性を確認できます。
・セキュリティー対策ソフトをいれておく
公式サイトをブックマークし、毎回ブックマークから開く癖をつけていても、たとえば調べ物があるときは、Google・Yahoo!の検索窓からキーワードを入力して検索し、一番上に表示されるサイトから順番にクリックしていくことも多いものです。
このサイトは悪質かどうか?など、URLをクリックする前に確認する方は、少ないのではないでしょうか。
確実に安全なサイトのみを開くことはできないのが実際のところなのです。
セキュリティー対策ソフトをいれておくと、見落としてしまったときや、たまたまクリックしたURLが危険な場合、察知してアクセスを遮断してくれます。
【標準装備の「セキュリティ対策ツール」によるセキュリティー機能について】
・(Windows OS、macOS)またはAndroid端末1台(1OS)分です。
・ご利用のパソコンまたはAndroid端末環境(OS等)やソフト等との相性により本機能が正常に動作しない場合があります。詳しくはこちらをご覧ください。
・定義ファイルやプログラムは、対象の「フレッツ光」等接続環境下でダウンロード、更新を行い、常に最新の状態にしていただく必要があります。
・本機能はセキュリティーに対する全ての脅威への対応を保証するものではありません。
・「セキュリティ対策ツール」の機能については、お客さまにて利用有無を設定することが可能です。
紹介した対策をすれば、騙される確率はぐっと減るでしょう。
怪しいものはクリックせずに調べる・無視する。これが一番の対策です。
百間は一文にしかずといいます。写真を確認したことで、同じ手口には偽物かもしれないと疑うことができるようになったのではないでしょうか。
今後も手口を知っておき、あらゆる方法でわたしたちを惑わしてくる偽メッセージに「何かがおかしい」と違和感に気づけるようになっておきましょう。
■参考記事
詐欺サイトの被害に遭わないために、知っておきたい対策2つ - チエネッタ
https://flets-w.com/chienetta/pc_mobile/nrt_ser-security_net-shopping.html
スマートフォンを狙う巧妙なインターネット詐欺 - チエネッタ
{https://flets-w.com/chienetta/pc_mobile/nrt_ser-security_aim-smartphone-fraud.html
※この記事は2021年12月9日現在の情報です。
リモートワーク、オンラインゲーム、スマートフォンのWi-Fiなど日々の仕事や暮らしで安定して高速な光回線が求められています。
光回線を選ぶなら、「NTT西日本品質」という選択を。
審査22-956-1
PCを自作するメリットや手順とは? 初心者向けに注意点を解説
PC・スマホ/2024.11.28
コネクテッドTV(CTV)とは? YouTubeなどをテレビ...
ライフスタイル/2024.11.28
Twitchの配信方法をわかりやすく解説! 設定から収益化の...
ホビー/2024.10.30
XR(クロスリアリティ)とは? VR・AR・MRの違いやXR...
テクノロジー/2024.10.30
OBSの使い方をわかりやすく解説! ダウンロードから配信・録...
ホビー/2024.10.09
10G(ギガ)光回線が必要な理由とは? おすすめユーザーと速...
ライフスタイル/2024.09.30
審査21-1022-1
Wi-Fiを使うには? 自宅でWi-Fiに接続する方法と機器...
PC・スマホ/2018.12.20