情報処理推進機構(IPA)はスマートフォンのワンクリック請求に関する新たな手口とその対処方法について、公式サイトにて注意喚起を行っています。
請求画面が表示されたと同時にシャッター音が聞こえたため、写真を撮られてしまったようだという相談が増えているそうです。これは請求画面を表示させる際に、ブラウザ上でシャッター音の音楽データを再生させる新しい手口。業者に顔写真などの個人情報が伝わってしまったと誤認させ、慌ててメールや電話連絡を取らせる意図があると考えられます。
なお、シャッター音を鳴らす手口とは別に、登録完了画面が表示された後、自動的に電話を発信させるWebサイトの存在も確認されています。 このWebサイトにアクセスして登録手続きを行うと、登録完了画面が表示された後にポップアップメッセージが表示されます。このメッセージのOKボタンをタップすると電話発信を確認するポップアップが表示され、うっかり電話発信の操作をしてしまうと電話がかかってしまう仕組み。
こうして電話を発信すると、番号に186をつけて発信され、利用者が非通知設定にしていても電話番号が相手に通知されてしまいます。電話発信をキャンセルしても登録完了画面に戻り、再び自動的にポップアップメッセージが表示されてループ状態となるため、利用者が電話発信ボタンを押さない限り、元のようにブラウザが使えないと思い込ませて、結果的に電話発信を促す点が巧妙です。
今回のような手口への対処は、ブラウザのタブ削除や閲覧履歴の消去を行うこと、そして業者には絶対に連絡を取らないこと。ただし、タブの削除は誤操作により電話発信をしてしまう可能性があるため、ブラウザの閲覧履歴を消去する方法が推奨されています。
ワンクリック請求は、利用者に対して不安や焦燥感を与えて業者にメールや電話をさせて個人情報を入手し、さまざまな理由で高額な支払いを要求する手口が基本です。請求画面が表示されても慌てず、ブラウザに表示された請求画面を消すこと、そして決して業者に連絡を取らないことが重要だそうです。
(高城歩)
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- 「お前にそんな単純なパスワードは似合わないよ」「ドキッ」 IPA、“胸キュン”ポスターでパスワードの大切さ啓発
えっ!? - LINEにトーク内容を第三者から閲覧される恐れのある脆弱性 修正対応したアプリを公開
LINEは脆弱性の報告を受けてアプリを修正した。 - IPA、スマートフォンの不正アプリによる性的脅迫被害への注意を呼び掛け
プライベートな写真や動画は第三者に渡さないよう注意。 - 同じパスワードの使い回しはやめよう 「パスワードリスト攻撃」への対策としてIPAなどが呼びかけ
ID・パスワードリストを入手した攻撃者による不正ログインを防ぐため、サイトごとに異なるものを登録しよう。 - 「危険」「PCにエラーがあります」――IT初心者を狙った警告風の広告に注意 被害者急増中
国民生活センターへの相談が急増し、同センターが注意喚起。 - 「ITパスポート試験」の公式キャラ決定 メガネっ娘だぞ!
公式キャラ「上峰 亜衣」は「ITパスポート試験(iパス)」のポスターやパンフレットなどに起用される予定。