Android端末を標的にユーザを脅す、新手のワンクリック詐欺を確認(トレンドマイクロ) | ScanNetSecurity
2026.05.03(日)

Android端末を標的にユーザを脅す、新手のワンクリック詐欺を確認(トレンドマイクロ)

トレンドマイクロは、サイバー攻撃者がスマートフォンに特化したワンクリック詐欺サイトへユーザを誘導する手段として、新たに不正プログラムとして侵入し金銭を請求する手口が明らかになったとブログで発表している。

脆弱性と脅威 脅威動向
トレンドマイクロ株式会社は1月11日、サイバー攻撃者がスマートフォンに特化したワンクリック詐欺サイトへユーザを誘導する手段として、新たに不正プログラムとして侵入し金銭を請求する手口が明らかになったとブログで発表している。今回確認された事例はAndroid端末を標的としており、Android端末からゲーム動画を紹介するサイトへアクセスし、動画を見るためにサイトの指示に従うとアプリのインストールを促す画面が表示される。なお、インストール前に表示される画面では、通話に関する情報の取得やネットワーク通信を行うことがわかる。インストールが完了し、アプリを開くと請求画面とともにポップアップが表示され、利用料金を要求する。

ここまではWebサイトで行われるワンクリック詐欺と変わらないが、アプリを通じて通話に関する情報を取得していることから、ユーザの電話番号を請求画面に表示し、個人情報が伝わっていると脅かす。このアプリを解析した結果、実際にユーザの電話番号がアプリを作成・提供した業者側に渡っていることが明らかになっている。このため、請求の電話がかかってくる可能性がある。従来のWebサイトを使ったワンクリック詐欺では、ブラウザの画面を閉じれば再度請求画面が表示されることはなかった。しかし、本アプリは5分おきにアプリからの命令でブラウザが立ち上がり、請求のポップアップが何度も表示されるよう設計されていた。このため料金を支払ってしまうユーザもいると考えられ、同社ではセキュリティソフトの導入など基本的な対策をするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  2. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  3. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  4. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  5. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

ランキングをもっと見る
PageTop