著作者:juicy_fish/出典:Freepik
いつも使うサイトだからこそ、あせって対応しがち
さまざまなサイバー犯罪があるが、その中でも被害が多いのがフィッシング詐欺。正規のサービスなどをよそおったメールやSMSで、ニセのサイトに誘導し、ログイン情報(IDとパスワードなど)やクレジットカード情報を盗み出すというものだ。
では、なぜフィッシング詐欺の被害が多いのか。まず、日本の場合、銀行やカード会社などの名前をかたり、身に覚えのない支払いやクレジットカードの暗証番号の確認などを催促してくる手口が多い。
近年ではスマートフォンを利用して買い物や銀行振込などをすることが多いため、利用できなくなってしまうと不便を感じる人も多いだろう。それゆえに、SMSなどで「至急確認してほしい」という文面が送られてくると、「急いで対応しなくては」とあせって対応してしまうわけだ。
フィッシング対策協議会の報告によると、10月も金融系をかたったフィッシング詐欺の手口は多かった(三菱UFJ銀行をかたるフィッシング (2023/10/30))(セディナカードをかたるフィッシング (2023/10/16))。
一昔前は、フィッシング詐欺に使われるメールといえば、どこか不自然な文面のものが多かった。しかし近年では、きわめて自然な文面であることがほとんどだ。また、誘導されるフィッシングサイトも、外見やURLが本物にきわめて似せて作られている。公式のURLなどと照らし合わせて慎重に確認しないかぎり、見抜くのは困難といえる。
つまり、フィッシング詐欺に使われるメッセージや、そこから誘導される偽サイトは、本物と「見分けがつかない」レベルなのだ。「自分は引っかからない」と思わず、偽サイトを「偽物だ」と見抜くのは困難だと認識しよう。
メールやSMSからのアクセスは用心すべし
フィッシング詐欺の被害に遭わないためには、メールやSMSで送られてきたリンクを直接タップ/クリックしないことが挙げられる。
公式サイトのURLなどと照らし合わせて、一つ一つ確認していけばフィッシングサイトだと見抜ける……と思うかもしれない。しかし、それはかなり手間がかかる作業だ。急いでいるときなど、確認しそびれることも考えられる。
そこで、よく利用するサービスには、公式のアプリや、ブラウザーのブックマークなどからアクセスとログインをすることを徹底しよう。
もう一つ覚えておきたいのは、メールやSMSのリンクから万一サイトを開いてしまっても、多くの場合、開いただけでは被害がないこと。ただ、個人情報やパスワードなどは入力しないように。
もちろん、セキュリティ ソフトウェアを使用し、デバイスや個人情報をフィッシング詐欺(およびマルウェア)の脅威から保護することも重要といえる。
不審に思った場合、最寄りの消費生活センターなどに相談する手段もある。フィッシング詐欺の被害にあってしまったら、各都道府県の警察のフィッシング専用窓口に相談したい(参考:フィッシング対策|警察庁Webサイト)。
今回は、McAfee Blogから「ハッカーによるスマホのハッキングの手口と被害の回避方法」を紹介しよう。(せきゅラボ)
※以下はMcAfee Blogからの転載となります。
ハッカーによるスマホのハッキングの手口と被害の回避方法:McAfee Blog
自分のスマホがハッキングされると考えたら、誰でも恐怖を感じることでしょう。しかし、実際には、ハッカーはどんなスマホでもハッキングすることができるのです。
ハッカーが本気になれば、最も洗練されたスマホのソフトウェアでさえもハッキングできるようになっています。しかし、どのようにハッカーは私たちのスマホをハッキングするのでしょうか?また、ハッキングを回避する方法はあるのでしょうか?
ハッキングツール/スパイウェア
Androidをはじめとするモバイル端末用のハッキングツールが存在することをご存知でしょうか?また、オンライン上の無料で使えるハッキングソフトですら無数に存在しています。ハッキングツールは、ハッカーがスマホから情報を抜き取るために使用する手口です。
たとえば、電話用スパイアプリなどは、対象となる携帯電話にインストールする必要があります。すべてのハッカーが、ハッキングツールをインストールするために携帯電話を物理的に扱う必要があるわけではありませんが、場合によってはそうしなければならないこともあります。また、本格的なハッカーだと、既存のハッキングツールを改造して、さらに強力なものを作っています。
マルウェアに分類されるキーロガーは、パソコンやスマホのキーボードの操作を不正に記録し、その情報を盗みとるというスパイウェアです。この種のツールは、携帯電話に物理的にアクセスすることで利用できます。
トロイの木馬も、クレジットカードの口座情報や個人情報などの重要なデータを抜き取ることができるマルウェアの一種です。トロイの木馬マルウェアをターゲットにインストールさせるために、ハッカーはフィッシングのようなテクニックを使います。
フィッシング
フィッシングとは、ハッカーや悪意のある第三者が信頼できる個人になりすまして、機密データを入手するために用いる手法です。ハッカーはこの手法を用いて、実在する金融機関やショップなどになりすまし、コードや画像、メッセージをメールやテキストメッセージで送信します。
メールやテキストメッセージ内にあるリンクをクリックすると、偽のWebサイトに飛ばされます。偽のWebサイトでIDやパスワード、クレジットカードの情報などを入力した場合、入力した機密情報は盗まれてしまいます。
SIMカードのハッキング
2019年8月、Twitter社のCEOが、フィッシング手法を用いたSIMカードスワッピングにより、SIMカードをハッキングされるという事件が発生しました。SIMカードスワッピングは、ハッカーがあなたになりすまして電話プロバイダーに連絡し、交換用のSIMカードを要求するという手口です。
プロバイダーが新しいSIMをハッカーに送ると、古いSIMカードは無効になり、あなたの電話番号が盗まれてしまいます。これは、ハッカーがあなたの電話やメッセージなどを乗っ取ったことを意味します。このようなハッキング方法は、ハッカーがプロバイダーを騙すことができれば、比較的簡単に行うことが可能です。
AdaptiveMobile Securityは、ハッカーがSIMカードを使って携帯電話に侵入する新しい方法を発見しました。このハッキング方法はフィッシングよりも複雑で、SIMカードをターゲットにして、ターゲットデバイスに信号を送信します。メッセージが開かれ、クリックされると、ハッカーはハッキングされた端末をスパイし、端末の位置情報まで知ることができます。
Bluetoothのハッキング
プロのハッカーは、特殊なソフトウェア製品を使用して、Bluetooth接続が動作している脆弱なモバイル機器を検索することができます。この種のハッキングは、ハッカーがあなたの携帯電話の範囲内にいるときに実施するため、通常は人口の多い場所で行われます。ハッカーがあなたのBluetoothに接続している場合、ハッカーは電話帳や画像、予定表など利用可能なすべての情報にアクセスできる可能性があります。
スマホのハッキングに遭わないための方法
ハッカーがスマホに侵入し、個人情報や機密情報を盗む方法はさまざまです。ここからは、スマホハッキングの被害に遭わないためのヒントをいくつかご紹介します。
1. 携帯電話を持ち歩く
ハッカーがスマホの情報を盗む最も簡単な方法は、携帯電話にアクセスすることです。したがって、常にスマホをそばに置くことが重要です。
見知らぬ人にスマホをハッキングされた可能性がある場合は、設定を確認し、おかしなアプリがないか探してみてください。
2. デバイスの暗号化
携帯電話を暗号化することで、ハッキングされることを防ぎ、通話、メッセージ、重要な情報を保護することができます。デバイスを暗号化するには、以下の方法を試してください。
・iPhoneユーザー:「Touch IDとパスコード」に入り、一番下までスクロールして「データ保護」を有効にします。
・Androidユーザー:携帯電話の種類に応じて自動的に暗号化されます。
3. SIMカードのロック
SIMカードにパスコードを設定することで、ハッキングから守ることができます。このコードを設定するには、以下の方法を試してください。
・iPhoneの場合:「設定」→「モバイル通信」→「SIM PIN」の順にタップします。既存のPINを入力すると、ロックが有効になります。
・Androidの場合:「設定」→「ロック 画面とセキュリティ」→「その他のセキュリティ設定」と進みます。ここで、「SIMカードロック設定」を選択し、SIMカードロックを「オン」にします。
4. Wi-FiとBluetoothをオフにする
ハッカーがWi-FiやBluetoothを使ってあなたの携帯電話に接続するのはかなり簡単です。また、ハッカーがあなたを攻撃するときには警告文が表示されることはないので、どうしても必要なとき以外はWi-FiやBluetoothをオフにしましょう。
公共の場でハッキングされる恐れがある場合は、携帯電話の電源を切ることで、ハッカーのハッキングを阻止することができます。これは効果的な予防方法です。
5. セキュリティプロテクションの利用
スパイウェアからの保護は、無料で簡単に行うことができます。 iPhoneやAndroidに搭載されている「モバイルセキュリティ」アプリは、ハッカーから携帯電話を守るのに役立ちます。 サイバー脅威からあなたを守ってくれる包括的なセキュリティーソフト「マカフィートータルプロテクション(McAfee Total Protection)」や、注意すべき悪質なウェブサイトの特定をする拡張機能「マカフィーウェブアドバイザー(McAfee WebAdvisor)」をお使いのデバイスに導入していると安心でしょう。
まとめ
ハッキングの仕組みや手口を理解することは、日常生活の中でセキュリティを確保するのに役立ちます。ハッキングの被害にあった時の対処法を知っていることで、いざというときに太刀打ちできるようになります。
※本記事はアスキーとマカフィーのコラボレーションサイト「せきゅラボ」への掲載用に過去のMcAfee Blogの人気エントリーなどを編集して紹介する記事です。
■関連サイト