1760419378
2025-10-09 13:18:00
サイバーセキュリティの専門家は、インターネットを通じて広がる新たなソーシャルエンジニアリングキャンペーンについて警告した。 ワッツアップ 彼らはそれを「」と呼んでいます息子に投票してください」は、偽のコンテストを餌としてユーザーを騙し、アカウントを乗っ取り、 … 詐欺的なメッセージや金銭の要求を連絡先に送信します。
Meta インスタント メッセージング プラットフォーム上でサイバーセキュリティ会社 Bitdefender によって特定されたこのキャンペーンは、悪意のあるコードの悪用に基づくものではなく、潜在的な被害者の共感と信頼を利用してアカウントを盗みます。このおかげで、この病気は「非常に早く」ヨーロッパ全土に広がりました。
この詐欺の手口は、 メッセージング「アプリ」で何年も開発されてきたものもあります。具体的には、悪意のある攻撃者は、正当な所有者から以前に盗んだ WhatsApp アカウントからメッセージを送信します。これらを通じて、友人や家族に対し、コンテストに参加する子供が勝者になるよう投票するよう促します。
このメッセージは既知の連絡先から送信されているため、サイバー犯罪者はユーザーとの信頼関係を悪用し、被害者にリンクをクリックさせて投票させます。ただし、投票すると思われるコンテストにアクセスする代わりに、サイバー犯罪者が管理する Web サイトに誘導されて投票することになります。
投票プロセスでは、電話番号や SMS で送信されるコードなどの情報の入力を求められます。これは実際には WhatsApp の 6 桁の認証です。このデータを入力すると、ユーザーは自分のアカウントの制御を完全に失い、アカウントは悪意のある攻撃者の手に渡ったままになります。
これが完了すると、サイバー犯罪者はその機会を利用して、詐欺メッセージや金銭の要求を通じて、保存されている連絡先に対して新たな攻撃を開始し、より多くの人に対して詐欺行為を継続させます。 Bitdefender の調査によると、このソーシャル エンジニアリング キャンペーンにリンクされた 177 の不正ドメインと 554 の固有の URL が特定されています。
自分を守る方法
さらに、専門家らは、これは現在も進行中の詐欺であり、特にポーランド、ルーマニア、ドイツなど「ヨーロッパ全土の何千人ものWhatsAppユーザー」に影響を与えているが、スペイン、英国、米国でも事件が確認されていると詳しく述べた。
だからこそ同社は、共感や信頼に訴えることを目的としたこれらのキャンペーンがいかに「特に危険」であるかを強調し、ユーザーが理性を失って被害者となる原因となっている。これは、既知の連絡先からのメッセージとの親密さ、すぐに投票しなければならないという緊急性、この場合は子供を助けるという興奮などの要素を組み合わせることで強化されます。
「攻撃者は被害者を操作して危険信号を無視させるため、警戒よりも信頼と共感が勝った場合、デジタルに精通したユーザーでもだまされる可能性がある」とビットディフェンダーは明言した。
この種の詐欺に引っかからないようにするために、専門家はWhatsAppアカウントの2段階認証を有効にし、異常なリクエストを確認する際には最初に確認の電話をかけるなどのガイドラインを確立することを推奨している。彼らはまた、高齢者など最も弱い立場にある人々に対して、この種の一般的な詐欺をシンプルでわかりやすい言葉で説明するようアドバイスした。
#これはWhatsApp #を盗むためにこれを使用する方法です