SNSの苦情投稿を狙う「偽カスタマーサポート」の組織的詐欺キャンペーンを確認 | ScanNetSecurity
2026.10.07(水)

SNSの苦情投稿を狙う「偽カスタマーサポート」の組織的詐欺キャンペーンを確認

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は9月25日、組織的なソーシャルエンジニアリングキャンペーンについての調査結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は9月25日、組織的なソーシャルエンジニアリングキャンペーンについての調査結果を発表した。

 チェック・ポイント・ソフトウェア・テクノロジーズでは、顧客がソーシャルメディアに投稿した苦情を監視し、航空会社や旅行ブランドなどのカスタマーサポートを装って顧客に接触する、組織的なソーシャルエンジニアリングキャンペーンを確認したという。Check Point Exposure Managementの調査では、調査員が詐欺犯と直接やり取りし、ソーシャルメディア上での最初の接触からWhatsAppでの個別の会話、支払いに至るまで、攻撃の一連の流れを追跡している。

 同調査によると、攻撃はソーシャルメディア上に投稿された顧客の実際の苦情から始まり、調査員が航空会社の認証済みアカウントによる投稿の下で、不満を抱える顧客に攻撃者が直接返信している様子を確認している。これらのアカウントは、顧客が被った不便について謝罪し、サポートを申し出るとともに、非公開の場でやり取りを続けるよう促している。顧客が返信すると、詐欺犯は電話番号や予約情報などの情報を要求し、その後は会話の場をWhatsAppに移している。

 調査員は複数のアカウントと直接やり取りし、下記3種類の詐欺の手口を確認している。

・1件目の手口
詐欺犯は、顧客の氏名、メールアドレス、予約情報、苦情の内容、旅行の費用などの情報を要求し、調査員はその後、申し立てが承認されたと伝えられたが、その後の調査で、提供した情報に関連する未完了の500ドルの送金が確認され、この取引を続行するには、クレジットカード情報や追加の個人情報の入力が必要であった。

・2件目の手口
調査員は1,200ドルの補償を提示された上で、海外送金アプリへと誘導された。

・3件目の手口
「COMPENSATION/REFUND APPLICATION」(補償/返金申請)というタイトルのGoogleフォームを使い、個人情報やカード情報の提供を求められた。

 チェック・ポイント サイバー脅威インテリジェンスアナリストのBen Neeman氏は「このキャンペーンで懸念されるのは、日常的な顧客とのやり取りが、いとも簡単に詐欺の機会へと変えられてしまうことです。サポートを求めている消費者は、詐欺犯がそのやり取りに目をつけ、信頼されているブランドになりすまそうとしていることに気付かない可能性があります。」とコメントしている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

    ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

  2. 「ドズル社ストア」で不正なページに誘導、カード情報を入力した場合はカード会社への連絡を呼びかけ

    「ドズル社ストア」で不正なページに誘導、カード情報を入力した場合はカード会社への連絡を呼びかけ

  3. 「PhotoGoods」に不正アクセス、カード情報が漏えいした可能性

    「PhotoGoods」に不正アクセス、カード情報が漏えいした可能性

  4. 「ベネワン・プラットフォーム」のアンケート機能で他企業・団体の個人情報がダウンロード可能に、不具合を認知するも解消作業が適切に実施されず

    「ベネワン・プラットフォーム」のアンケート機能で他企業・団体の個人情報がダウンロード可能に、不具合を認知するも解消作業が適切に実施されず

  5. さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

    さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる

ランキングをもっと見る
PageTop