【詐欺】Google を騙る SMS ⇒ フィッシングサイト出現!【悪質】

  • このエントリーをはてなブックマークに追加

ソコン トラブル 解決 掲示板 管理人の eddieです。


今回は、SMS Google Play スミッシング フィッシングメール フィッシングサイト 偽メール 偽サイト 詐欺
SMS を使って、日本語 Google Playの偽サイト(フィッシングサイト)へ誘導し、Google アカウントの「ログインID」と「パスワード」や、「クレジットカード情報」「生年月日」「メールアドレス」をだまし取る手口が確認されたことについて話します。
2017年3月16日 更新


 

 

SMS (ショートメッセージサービス *1) を使用し、
日本語 Google Playの偽サイト(フィッシングサイト ※2
へ誘導し、Google アカウントの「ログインID」と
「パスワード」や、「クレジットカード情報」
「生年月日」「メールアドレス」をだまし取る
「スミッシング (SMS + Phishing)」という手口が
確認されたと、トレンドマイクロ株式会社が
注意を呼びかけています。ています。

※1 【SMS】とは
電話番号だけでメッセージを送ることができるサービス

※2 【フィッシング】とは
銀行やクレジットカード会社などの
金融機関を装い、
個人情報(住所、氏名、銀行口座番号、
クレジットカード番号、
パスワードなど)を詐取する詐欺

 

フィッシングの手口の流れ

メッセージには、Google Playを装った偽サイト
(フィッシングサイト)へ誘導するURLが記載してあり、
誤ってアクセスし情報を入力すると窃取されてしまう。

 

ショートメッセージの内容

GoogleよりGooglePlayアカウントの
お支払い方法登録のお願いです。
詳細はURLをクリック
http://●●●●●●●●

 

SMS Google Play スミッシング フィッシングメール フィッシングサイト 偽メール 偽サイト 詐欺

「Google Playアカウントのお支払い方法登録」を
求める内容でフィッシングサイトにアクセスさせる。

 

フィッシングサイト

確認されたフィッシングサイトは、Google Play の
正規のものを偽装した「クレジットカード登録サイト」で、
Google アカウントの「ログインID」と「パスワード」や、
「クレジットカード情報」「生年月日」「メールアドレス」を
入力させることによって情報を窃取する仕組みになっている。

SMS Google Play スミッシング フィッシングメール フィッシングサイト 偽メール 偽サイト 詐欺

 

偽サイトのURL

http://●●●●l.es/b

http://g57.●●●●.hu/a
※2017年3月16日 更新

 

電子メールからSMSへ

今までは、電子メールによってフィッシングサイトへと
誘導する文面が送らていましたが、スマホの普及に伴い、
これからは スマホ利用者を標的した無差別メッセージの
送信が可能な「SMS」を悪用した手口も出回ると思われます。

このような「偽サイト」(フィッシングサイト)で、アカウント情報や、
クレジットカード情報、氏名や生年月日、メールアドレス」など
個人情報などを入力しないように注意してください。

 

セキュリティ対策

サイト上で個人情報などの入力を促された際には、
URLの文字列を必ず確認して、偽サイトなどに情報
を入力しないように注意する必要があります。

※ 最近では「https」ではじまる偽サイトもあります!

また、今回の偽装サイトのような手口以外にも、
個人情報収集を目的 とするソフト(スパイウェア)
が埋め込まれた悪質なアプリやデータがパソコンに
混入してしまう
危険に我々は常にさらされています。

抜き取られた個人情報から、クレジットカードや、
ネットバンキングが
不正利用されるという被害は
すでに多発
しており社会問題にもなっています。

では、我々はこれらの悪質で巧妙な手口に対して、
どのような対策をしていればいいのでしょうか?

「もっとも信頼のおけるセキュリティソフトを導入」
たったこれだけで、我々個人レベルでも十分に安心・
安全なパソコン環境を作ることが可能になります。

セキュリティソフトを選びでは「官公庁が採用する
ぐらい信頼度の高い
セキュリティソフトを使用する」
ということが重要なポイントになります。

あなたは無料ウイルス対策ソフト等を使用してませんか?

無料ウイルス対策ソフトや安価なだけのものは、一般的
なウイルスに関しては有効ですが、外部との「壁」には
なってくれないため非常に危険です。

私がオススメの総合ウイルス対策ソフト はたったひとつ、
先日このブログでも紹介しました(※紹介記事はコチラ
「BCNセキュリティユーザー調査」ですべての調査項目
第1位の
【ESETセキュリティソフト】だけです。

今回のような「偽サイト」にも ESETならば対応しており
フィッシングサイトに進むことができないため安心です。
※ESET製品における検出例
ESET フィッシングメール フィッシングサイト 検出
ESET Smart Security 8.0

ESET フィッシングメール フィッシングサイト 検出
ESET Smart Security 9.0

セキュリティに最も厳しい警察庁に 4000ライセンス導入
された実績を持つことから、他社製品よりも性能・機能面
ともにすぐれていることがわかると思います。

信頼度No.1 ウイルス対策ソフト【ESETセキュリティソフト】
は、↓ こちらのサイト ↓ から詳細をご確認ください。↓

総合ウイルス対策ソフト【ESET セキュリティソフト】

 

 


【パソコンお悩み無料相談のご案内】


私は今までパソコンサポートおよび派遣パソコン
インストラクターなどを経験してきました。
単純な操作方法のアドバイスから、専門すぎて
初心者の方では解決できないトラブルへの対処まで
数多く経験してきましたのでトラブル事案の概要を
お聞きしただけでも大体対処法がすぐに思いつきます。

しかしパソコン初心者の方には、何をどうしたら良いのか
難しすぎて判断し兼ねるトラブルが多いことでしょう。
基本がわかっていれば抜け出せるようなトラブルにも
焦ってしまい結果的に抜け出せない状況に陥ってしまう
ということも多いかと思われます。

そこでパソコンに関することでお悩みでしたら
下記に相談メールフォームを用意しましたので
必要事項を明記のうえ何でもお気軽にご相談ください。

また、申し込みを考えておられるサービスや
購入を考えておられる商品などがあれば
それに対するアドバイスなどもさせていただけるかと
思いますので、お気軽にお問い合わせ下さい。

SNSでもご購読できます。