クリスマスにむけて警戒呼びかけ(G Data Software) | ScanNetSecurity
2024.05.27(月)

クリスマスにむけて警戒呼びかけ(G Data Software)

 G Data Softwareは1日、オンラインショッピングがさかんになる12月に入ったことで、「ブラック」サンタによるサイバー攻撃について、警戒を呼び掛けた。

脆弱性と脅威 脅威動向
オンラインショッピングがさかんになる12月に入ったことで、「ブラック」サンタによるサイバー攻撃について、警戒を呼び掛けた
オンラインショッピングがさかんになる12月に入ったことで、「ブラック」サンタによるサイバー攻撃について、警戒を呼び掛けた 全 3 枚 拡大写真
 G Data Softwareは1日、オンラインショッピングがさかんになる12月に入ったことで、「ブラック」サンタによるサイバー攻撃について、警戒を呼び掛けた。

 同社では、サイバー犯罪者がよく用いる手口として、ブランド品の大特価割引セール、送金未完了のお知らせ、配送サービスからの通知、オンライン決済の確認、クリスマスカードといったメールによる被害を上位に紹介している。

 ブランド品の大特価割引セールは大量に届くスパムメールで、高級腕時計、アクセサリー、バッグ、靴などが驚くほどの低価格で販売されている。この種の内容のメール本文にあるリンクをクリックすると、多くの場合は、マルウェアを侵入させてしまうか、偽購入サイトに誘導されて個人情報とクレジットカードの番号などが奪われる。

 送金未完了のお知らせは、質素な文面もあれば、HTML形式でロゴやデザインなどを本物のデータを借用したものもある。メール本文にあるクリック先に飛ぶと、バンキング・トロージャンに感染し、口座情報を盗まれる。たまたま偶然にその銀行に口座があり、最近送金した記憶がある場合でも要注意としており、もし確認をしたいのであれば、メールにあるリンクをクリックするのではなく、いつも通りの手順でオンラインバンキングのサイトを開くように、としている。

 配送サービスからの通知では、多くの場合、明細が添付ファイルになっていて、その中身を確認するよう要求される。しかしこの添付ファイルが危険で、開封するとともにキーロガーなどのマルウェアが侵入する。

 オンライン決済の確認は、「あなたのアカウントが何らかのトラブルで使用できなくなっていますので、ご確認のうえ、再設定してください」などの内容のメールがオンライン決済サービス業者から届くというもの。このサイトを開いただけでマルウェアに感染する場合もあれば、情報を入力させて盗む出す方に力点がある場合もある。
 
 クリスマスカードは、添付ファイルになっている場合もあれば、メール本文にリンクが貼ってある場合もある。いずれもマルウェアに感染させて金銭につながる情報を盗み出すのが目的だ。日本の場合は、メールで届く年賀状にも、引き続き注意すべきとしている。

 同社では、これらブラックサンタからの贈り物に騙されないようにと、統合セキュリティソフトを正しく使う、OS/ソフトのアップデートを実行、スパムメールは読まずに削除、信用のないオンラインショップは利用しない、自分のパソコン以外は使わない、パスワードの見直しなどを推奨している。

G DATA、クリスマスにむけて警戒呼びかけ!ユーザーが騙される手口とは?

《編集部@RBB TODAY》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 「mixi」に不正ログイン、個人データが第三者に漏えいしたおそれ

    「mixi」に不正ログイン、個人データが第三者に漏えいしたおそれ

  2. 2 時間後に気づいたサポート詐欺 ~ 大東文化大学 非常勤講師 PC に不正アクセス

    2 時間後に気づいたサポート詐欺 ~ 大東文化大学 非常勤講師 PC に不正アクセス

  3. 2023年にネットバンキングの不正送金が急増した理由

    2023年にネットバンキングの不正送金が急増した理由

  4. 島根県が使用していたドメインを第三者が取得、GoToEat キャンペーンやスモウルビー・プログラミング甲子園ほか

    島根県が使用していたドメインを第三者が取得、GoToEat キャンペーンやスモウルビー・プログラミング甲子園ほか

  5. 攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

    攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

  6. メール誤送信後に隠蔽を行った25歳職員を懲戒処分(川崎市)

    メール誤送信後に隠蔽を行った25歳職員を懲戒処分(川崎市)

  7. 阪神タイガース公式動画配信「虎テレ」プレゼントキャンペーン応募者のメールアドレス等が閲覧可能な状態に

    阪神タイガース公式動画配信「虎テレ」プレゼントキャンペーン応募者のメールアドレス等が閲覧可能な状態に

  8. スマートグラスで入試問題を撮影しスマートフォンに転送、早稲田の受験生を書類送検

    スマートグラスで入試問題を撮影しスマートフォンに転送、早稲田の受験生を書類送検

  9. 求人情報サイト「バイトル」へ不正ログイン、新たにアローズコーポレーションでも判明

    求人情報サイト「バイトル」へ不正ログイン、新たにアローズコーポレーションでも判明

  10. 今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報

    今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報

ランキングをもっと見る