Cloud Days
必聴講座ご紹介

2月28日(火)
12時50分〜
スマホへの投資対効果を可視化〜クラウド時代を勝ち抜く企業戦略とは

エムオーテックス


2月28日(火)
14時30分〜
「ソーシャル・エンタープライズ」へようこそ

米国セールスフォース・ドットコム


2月29日(水)
17時〜
事例に学ぶ「標的型攻撃阻止」の処方箋

シマンテック ドット クラウド

セキュリティ

ニュース

日経パソコン

興味を引くメールで誘導、スマホを狙うワンクリック詐欺

シマンテックが報告、「利用規約は目立たないように配置」

2011/11/25
勝村 幸博=日経パソコン
図1 ワンクリック詐欺のメール例(シマンテックの情報から引用。以下同じ)。一部、編集部で修整した
図1 ワンクリック詐欺のメール例(シマンテックの情報から引用。以下同じ)。一部、編集部で修整した
[画像のクリックで拡大表示]
図2 ワンクリック詐欺サイトの例。一部、編集部で修整した
図2 ワンクリック詐欺サイトの例。一部、編集部で修整した
[画像のクリックで拡大表示]
図3 ワンクリック詐欺サイトが表示する料金請求画面の例
図3 ワンクリック詐欺サイトが表示する料金請求画面の例
[画像のクリックで拡大表示]

 シマンテックは2011年11月22日、スマートフォンのユーザーを狙ったワンクリック詐欺が出現しているとして注意を呼びかけた。不特定多数のユーザーにメールを送信して、詐欺サイトに誘導する。

 ワンクリック詐欺とは、Webページにアクセスしただけ、あるいはWebページ中の画像やリンクなどをクリックしただけで料金を請求するネット詐欺のこと。

 今回同社が報告したのは、Android端末やiPhoneのユーザーを狙ったワンクリック詐欺。攻撃者は、不特定多数に対して、多くのユーザーが興味を持ちそうなメールを送信する(図1)。

 メール中のリンクをクリックすると、攻撃者の用意したWebサイトに誘導される(図2)。そのWebサイトに置かれた画像やリンクなどをクリックすると、有料会員に登録されたとして、料金請求画面を表示。料金を支払うよう求める(図3)。

 Webサイトには、有料であることなどを記載した利用規約があるものの、Webページの一番下に置いて、目立たないようにしている。このため、気付かないユーザーは多いだろうという。

 料金請求画面には、ユーザーを特定できているような記述があるが、こけおどしにすぎない。Webサイトにアクセスしただけで、こちらの身元を知られることはない。そのような脅し文句にはだまされないこと。料金を支払わないことはもちろん、相手に連絡することも禁物だ。Webブラウザーを終了させたり、別のWebページに移動したりすれば、料金請求画面は表示されなくなる。

この記事に対するfacebookコメント

nikkeibpITpro

読みましたか? 〜 未読記事をご紹介