社会人向け教養サービス 『テンミニッツTV』 が、巷の様々な豆知識や真実を無料でお届けしているコラムコーナーです。
最近の手口から知る「ネット詐欺」その対策は?
ネット詐欺はどんどん巧妙化しています。騙されないぞ!と思っていても、次々と新しい手段で私たちを狙ってきます。ネット詐欺は気づかないように仕組まれていたり、こちらの不安を煽り誘導してから罠にはめる方法で行われたりします。騙されないためには、まず相手の手口を知ることです。ここでは大きくワンクリック詐欺とフィッシング詐欺を取り上げ、対策まで考えてみます。
この詐欺の場合、無視に限ります。これらの情報はネットにアクセスすればだれでも手に入る情報であり、個人情報というわけではありません。この詐欺はこれまで、アダルトサイトや出会い系サイトなどが多かったですが、最近では芸能情報やゲームの攻略サイトなど若年層向けのサイトでも確認されています。また、スマートフォンでは突然カメラのシャッター音がなるといったことあるようです。一瞬焦りますが、これは音楽ファイルで音を流しただけ。個体識別番号といった表示がされることもありますが、これらも全て個人情報を抜き取ったかのような演出です。突然お金が請求される画面が出たら、とにかく無視して閉じましょう。
対策としては、まずはリンク先のURLを開かないことが先決です。またURLをよく見ると、正規のサイトと微妙に異なっている点も特徴です。たとえば、アルファベットの「オー」が数字の「ゼロ」に置き換えられていたり、ドメインが異なっていたりします。ログイン画面では見分けがつかないことが多いので、URLの段階で気づけば被害を未然に防げます。よく使用するサイトのログイン画面はお気に入りに登録しておき、必要なときにはお気に入りからアクセスすると決めておいた方が安全です。
もし、リンク先を開いて個人情報の入力を求められたら特に注意しましょう。メールからアクセスさせて個人情報を入力させることは、一般的には行われません。クレジットカードの情報まで求められたら、ほぼ詐欺です。少しでも怪しいと感じたら、フィッシング対策協議会のサイトで同じような実例が上がっていないか確認しましょう。
ということで詐欺対策の初歩として、以下にある基本の4つを意識しましょう。
1.IDとパスワード以外の認証手順(2段階認証やアプリ認証など)を利用する。
2.疑わしいサイトやメールはアドレスをしっかり確認する。
3.不要なアカウントは削除、退会する。
4.PCやスマホではセキュリティソフトを利用し、最新の状態に保っておく。
まずメールやSMSでフィッシングサイトに誘導しネットバンキングのIDとパスワードを入力させます。この情報を受け取った悪意の第三者は、即座に正しい銀行のアカウントに入力します(操作が自動化されている場合も)。すると利用者のもとに2段階認証のセキュリティコードが届きます。さらにこのセキュリティコードを偽サイトに入力させることで、2段階認証を突破する、というものです。
対策としては、まず、銀行から身に覚えがないSMSなどが届いた場合、その文面をコピーしてネット検索し、本物かどうか確認することです。
他にも、「偽ショッピングサイト・偽オークション詐欺」や「偽セキュリティソフト(偽警告)詐欺」「偽ふるさと納税サイト詐欺」「還付金詐欺」「観戦チケット詐欺」といったようにネット詐欺はあとをたちません。現代での詐欺は、だれでもいつでもターゲットです。自分は騙されない、と思うのではなく、少しでも怪しいと思ったら、落ち着いてしっかり情報を調べて詐欺かどうかを見極めましょう。
ワンクリック詐欺
ワンクリック詐欺とは、たとえば無料サンプル動画などと記された動画をクリックすると、突然「ご入会ありがとうございます」や「登録完了」などといった画面が表示され、支払金額「○○万円」と表示されるようなものです。さらに画面にはIPアドレスやリモートホスト、プロバイダ情報などさも個人情報を収集したかのような表示も出てきます。また、表示されている文言には「支払わない場合遅滞金が発生する」であるとか「債権回収業者に依頼」「訴訟」といった面倒な脅しに近いもの並びます。時には、近くに「退会等の相談窓口」とともに電話番号やメールアドレスが記載されている場合もあります。しかし、これは焦っている人から直接情報を聞き出す罠です。この詐欺の場合、無視に限ります。これらの情報はネットにアクセスすればだれでも手に入る情報であり、個人情報というわけではありません。この詐欺はこれまで、アダルトサイトや出会い系サイトなどが多かったですが、最近では芸能情報やゲームの攻略サイトなど若年層向けのサイトでも確認されています。また、スマートフォンでは突然カメラのシャッター音がなるといったことあるようです。一瞬焦りますが、これは音楽ファイルで音を流しただけ。個体識別番号といった表示がされることもありますが、これらも全て個人情報を抜き取ったかのような演出です。突然お金が請求される画面が出たら、とにかく無視して閉じましょう。
フィッシング詐欺
フィッシング詐欺は、知名度の高い金融機関やショッピングサイトを騙って「パスワードを変更してください」などといった通知を送り、偽メールにあるリンク先(偽装サイト)に誘導します。ここでIDやパスワードを入力させ、個人情報を盗み取るものです。スマホの番号だけでやり取りできるSMSや、メールで多発しているようです。リンク先からは本物そっくりのログイン画面が表示されます。たとえば、Google、Twitter、Facebook、Instagram、Amazon、楽天市場、PayPay、各種銀行、全日空、LINEなどなど、さまざまな偽装されたサイトのログイン画面が使われます。また、宅配業者の不在受け取りサイトやアプリの購入ストアを偽装したものなどもあります。対策としては、まずはリンク先のURLを開かないことが先決です。またURLをよく見ると、正規のサイトと微妙に異なっている点も特徴です。たとえば、アルファベットの「オー」が数字の「ゼロ」に置き換えられていたり、ドメインが異なっていたりします。ログイン画面では見分けがつかないことが多いので、URLの段階で気づけば被害を未然に防げます。よく使用するサイトのログイン画面はお気に入りに登録しておき、必要なときにはお気に入りからアクセスすると決めておいた方が安全です。
もし、リンク先を開いて個人情報の入力を求められたら特に注意しましょう。メールからアクセスさせて個人情報を入力させることは、一般的には行われません。クレジットカードの情報まで求められたら、ほぼ詐欺です。少しでも怪しいと感じたら、フィッシング対策協議会のサイトで同じような実例が上がっていないか確認しましょう。
パスワードの管理と2段階認証の利用も大切
ここまで、ワンクリック詐欺とフィッシング詐欺に関してみました。どちらにしろ、こちらからアクションを起こさなければ、大きな問題には発展しません。また、知らないアドレスやよくわからない発信者からの通知であれば、無視するのもさほど難しくはありません。問題は、知人のアカウントからこれらの通知が来た場合です。実はWeb上のアカウントは意外と容易に乗っ取られてしまいます。乗っ取られる場合、問題の多くはパスワードです。まず、パスワードの使い回しはやめましょう。不正に取得された認証情報や漏洩した情報は、ダークウェブなどの闇市場でリスト化されて販売されます。またパスワードだけにセキュリティを預けるのも危険です。ということで詐欺対策の初歩として、以下にある基本の4つを意識しましょう。
1.IDとパスワード以外の認証手順(2段階認証やアプリ認証など)を利用する。
2.疑わしいサイトやメールはアドレスをしっかり確認する。
3.不要なアカウントは削除、退会する。
4.PCやスマホではセキュリティソフトを利用し、最新の状態に保っておく。
ネットバンキングで2段階認証の情報までも盗み取られるケースが発生
最後に、最近では、ネットバンキングで2段階認証の情報までも盗み取る新手の手口も発生し始めていますので、それについてお話します。手口は以下です。まずメールやSMSでフィッシングサイトに誘導しネットバンキングのIDとパスワードを入力させます。この情報を受け取った悪意の第三者は、即座に正しい銀行のアカウントに入力します(操作が自動化されている場合も)。すると利用者のもとに2段階認証のセキュリティコードが届きます。さらにこのセキュリティコードを偽サイトに入力させることで、2段階認証を突破する、というものです。
対策としては、まず、銀行から身に覚えがないSMSなどが届いた場合、その文面をコピーしてネット検索し、本物かどうか確認することです。
他にも、「偽ショッピングサイト・偽オークション詐欺」や「偽セキュリティソフト(偽警告)詐欺」「偽ふるさと納税サイト詐欺」「還付金詐欺」「観戦チケット詐欺」といったようにネット詐欺はあとをたちません。現代での詐欺は、だれでもいつでもターゲットです。自分は騙されない、と思うのではなく、少しでも怪しいと思ったら、落ち着いてしっかり情報を調べて詐欺かどうかを見極めましょう。
<参考サイト>
・これって詐欺?あなたを狙うネット詐欺手口と自衛手段を解説|Norton Blog
https://japan.norton.com/fraud-damage-7333
・仕掛けは単純!ワンクリック詐欺サイトの手口を解明|Norton Blog
https://japan.norton.com/oneclick-fraud-site-2080
・だまされないための心得 今、気を付けるべきネット詐欺の事例と対処法|TREND MICRO is702
https://www.is702.jp/special/3540/
・「2段階認証」突破狙う詐欺サイトが急増 作成ツール出回る|産経新聞
https://www.sankei.com/affairs/news/191201/afr1912010010-n1.html
・これって詐欺?あなたを狙うネット詐欺手口と自衛手段を解説|Norton Blog
https://japan.norton.com/fraud-damage-7333
・仕掛けは単純!ワンクリック詐欺サイトの手口を解明|Norton Blog
https://japan.norton.com/oneclick-fraud-site-2080
・だまされないための心得 今、気を付けるべきネット詐欺の事例と対処法|TREND MICRO is702
https://www.is702.jp/special/3540/
・「2段階認証」突破狙う詐欺サイトが急増 作成ツール出回る|産経新聞
https://www.sankei.com/affairs/news/191201/afr1912010010-n1.html
~最後までコラムを読んでくれた方へ~
「学ぶことが楽しい」方には 『テンミニッツTV』 がオススメです。
明日すぐには使えないかもしれないけど、10年後も役に立つ“大人の教養”を 5,500本以上。
『テンミニッツTV』 で人気の教養講義をご紹介します。
分断進む世界でつなげていく力――ジェトロ「3つの役割」
グローバル環境の変化と日本の課題(5)ジェトロが取り組む企業支援
グローバル経済の中で日本企業がプレゼンスを高めていくための支援を、ジェトロ(日本貿易振興機構)は積極的に行っている。「攻めの経営」の機運が出始めた今、その好循環を促進していくための取り組みの数々を紹介する。(全6...
収録日:2025/01/17
追加日:2025/04/01
最悪10メートル以上海面上昇…将来に禍根残す温暖化の影響
水から考える「持続可能」な未来(1)気候変動の現在地
今や世界共通の喫緊の課題となっている地球温暖化。さらに、日本国内の上下水道など、インフラの問題も、これから大きな問題になっていく。地球環境からインフラまで、「持続可能」な未来をどうつくっていくのかについて、「水...
収録日:2024/09/14
追加日:2025/03/06
なぜやる気が出ないのか…『それから』の主人公の謎に迫る
いま夏目漱石の前期三部作を読む(5)『それから』の謎と偶然の明治維新
前期三部作の2作目『それから』は、裕福な家に生まれ東大を卒業しながらも無気力に生きる主人公の長井代助を描いたものである。代助は友人の妻である三千代への思いを語るが、それが明かされるのは物語の終盤である。そこが『そ...
収録日:2024/12/02
追加日:2025/03/30
イーロン・マスクは何がすごい?生い立ちと経歴
イーロン・マスクの成功哲学(1)マスクが「世界一」になるまで
2022年、フォーブス誌が発表した世界長者番付の一位となったイーロン・マスク。テスラの電気自動車やスペースXのロケット開発などを通じ、革新的なイノベーションを実現してきたことで知られるマスクは、いかにして現在のような...
収録日:2022/06/22
追加日:2022/08/23
このように投資にお金を回せば、社会課題も解決できる
お金の回し方…日本の死蔵マネー活用法(6)日本の課題解決にお金を回す
国内でいかにお金を生み、循環させるべきか。既存の大量資金を社会課題解決に向けて循環させるための方策はあるのか。日本の財政・金融政策を振り返りつつ、産業育成や教育投資、助け合う金融の再構築を通した、バランスの取れ...
収録日:2024/12/04
追加日:2025/03/29