Android端末を標的にユーザを脅す、新手のワンクリック詐欺を確認(トレンドマイクロ) | ScanNetSecurity
2024.04.29(月)

Android端末を標的にユーザを脅す、新手のワンクリック詐欺を確認(トレンドマイクロ)

トレンドマイクロは、サイバー攻撃者がスマートフォンに特化したワンクリック詐欺サイトへユーザを誘導する手段として、新たに不正プログラムとして侵入し金銭を請求する手口が明らかになったとブログで発表している。

脆弱性と脅威 脅威動向
トレンドマイクロ株式会社は1月11日、サイバー攻撃者がスマートフォンに特化したワンクリック詐欺サイトへユーザを誘導する手段として、新たに不正プログラムとして侵入し金銭を請求する手口が明らかになったとブログで発表している。今回確認された事例はAndroid端末を標的としており、Android端末からゲーム動画を紹介するサイトへアクセスし、動画を見るためにサイトの指示に従うとアプリのインストールを促す画面が表示される。なお、インストール前に表示される画面では、通話に関する情報の取得やネットワーク通信を行うことがわかる。インストールが完了し、アプリを開くと請求画面とともにポップアップが表示され、利用料金を要求する。

ここまではWebサイトで行われるワンクリック詐欺と変わらないが、アプリを通じて通話に関する情報を取得していることから、ユーザの電話番号を請求画面に表示し、個人情報が伝わっていると脅かす。このアプリを解析した結果、実際にユーザの電話番号がアプリを作成・提供した業者側に渡っていることが明らかになっている。このため、請求の電話がかかってくる可能性がある。従来のWebサイトを使ったワンクリック詐欺では、ブラウザの画面を閉じれば再度請求画面が表示されることはなかった。しかし、本アプリは5分おきにアプリからの命令でブラウザが立ち上がり、請求のポップアップが何度も表示されるよう設計されていた。このため料金を支払ってしまうユーザもいると考えられ、同社ではセキュリティソフトの導入など基本的な対策をするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久

    編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

  5. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  8. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  9. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  10. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

ランキングをもっと見る