Android端末を標的にユーザを脅す、新手のワンクリック詐欺を確認(トレンドマイクロ) | ScanNetSecurity
2026.04.23(木)

Android端末を標的にユーザを脅す、新手のワンクリック詐欺を確認(トレンドマイクロ)

トレンドマイクロは、サイバー攻撃者がスマートフォンに特化したワンクリック詐欺サイトへユーザを誘導する手段として、新たに不正プログラムとして侵入し金銭を請求する手口が明らかになったとブログで発表している。

脆弱性と脅威 脅威動向
トレンドマイクロ株式会社は1月11日、サイバー攻撃者がスマートフォンに特化したワンクリック詐欺サイトへユーザを誘導する手段として、新たに不正プログラムとして侵入し金銭を請求する手口が明らかになったとブログで発表している。今回確認された事例はAndroid端末を標的としており、Android端末からゲーム動画を紹介するサイトへアクセスし、動画を見るためにサイトの指示に従うとアプリのインストールを促す画面が表示される。なお、インストール前に表示される画面では、通話に関する情報の取得やネットワーク通信を行うことがわかる。インストールが完了し、アプリを開くと請求画面とともにポップアップが表示され、利用料金を要求する。

ここまではWebサイトで行われるワンクリック詐欺と変わらないが、アプリを通じて通話に関する情報を取得していることから、ユーザの電話番号を請求画面に表示し、個人情報が伝わっていると脅かす。このアプリを解析した結果、実際にユーザの電話番号がアプリを作成・提供した業者側に渡っていることが明らかになっている。このため、請求の電話がかかってくる可能性がある。従来のWebサイトを使ったワンクリック詐欺では、ブラウザの画面を閉じれば再度請求画面が表示されることはなかった。しかし、本アプリは5分おきにアプリからの命令でブラウザが立ち上がり、請求のポップアップが何度も表示されるよう設計されていた。このため料金を支払ってしまうユーザもいると考えられ、同社ではセキュリティソフトの導入など基本的な対策をするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 阿波銀行のテスト環境に不正アクセス、顧客情報等のべ 27,745 件の漏えいを確認

    阿波銀行のテスト環境に不正アクセス、顧客情報等のべ 27,745 件の漏えいを確認

  2. YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

    YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

  3. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

  4. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  5. YCC情報システムへのサイバー攻撃、埼玉県幸手市が使用する国民健康保険の高額療養費システムを提供

    YCC情報システムへのサイバー攻撃、埼玉県幸手市が使用する国民健康保険の高額療養費システムを提供

ランキングをもっと見る
PageTop