1774121268
2026-03-21 14:24:00
新しいFox Newsの記事を聞くことができるようになりました。
新しいフィッシング詐欺は、Google のセキュリティ チェックを装って人々をだましてマルウェアをインストールさせています。このページは説得力があるように見え、Google アカウントには追加の保護が必要であることが示されています。セキュリティを強化し、デバイスを保護するための簡単なセットアップ プロセスを案内します。
これらの手順に従うと、無害なセキュリティ ツールのように見えるものがインストールされてしまう可能性があります。実際、セキュリティ研究者らは、このページには、デバイスをスパイできる悪意のある Web アプリがインストールされていると述べています。ログイン確認コードを盗み、コピー&ペーストした内容を監視し、位置情報を追跡し、ブラウザ経由で静かにインターネット トラフィックを送信することができます。
最も厄介な点は、技術的に何もハッキングされていないことです。攻撃者はソフトウェアの欠陥を悪用するのではなく、単にユーザーをだまして必要なアクセス許可を付与させます。それが起こると、あなた自身のブラウザが気づかないうちに動作し始める可能性があります。
無料の CyberGuy レポートにサインアップしてください。 私の最高の技術ヒント、緊急のセキュリティ警告、限定セールをあなたの受信箱に直接配信してください。さらに、私の究極の詐欺サバイバル ガイドにすぐにアクセスできるようになります — 私の参加すると無料です サイバーガイ.COM ニュースレター。
NO. 1 誰もが陥る Google 検索詐欺
この偽サイトは Google のセキュリティ ページを模倣し、訪問者に簡単な「アカウント保護」設定を完了するよう促します。 (AP写真/ドン・ライアン、ファイル)
偽の Google セキュリティ ページについて
サイバーセキュリティ企業である Malwarebytes のセキュリティ研究者は最近、Google のアカウント保護システムの一部を装ったフィッシング Web サイトを発見しました。このサイトは google-prism というドメインを使用しています[.]com にアクセスすると、短い認証プロセスを完了するよう求める正規のセキュリティ ページが表示されます。
訪問者は、アカウント保護を強化するために 4 段階のセットアップを完了する必要があると説明されます。このページでは、これらの手順が Google アカウントを保護し、デバイスを脅威から保護するのに役立つと説明しています。プロセス中に、サイトはいくつかの権限を承認し、セキュリティ ツールであると主張するものをインストールするように求めます。
インストールされるツールは実際には Progressive Web App です。このタイプのアプリケーションはブラウザを通じて実行されますが、コンピュータ上の通常のアプリケーションのように動作します。独自のウィンドウで開き、通知を送信したり、バックグラウンドでタスクを実行したりできます。
悪意のある Web アプリがインストールされると、連絡先を収集し、クリップボードにコピーした情報を読み取り、GPS 位置データを追跡し、携帯電話に送信されたワンタイム ログイン コードを取得しようとします。これらのコードは、2 要素認証を使用するアカウントにサインインするときによく使用されます。
偽のセキュリティ ページでは、「重要なセキュリティ アップデート」と称される Android コンパニオン アプリも提供される可能性があります。研究者らは、このアプリがテキスト メッセージ、通話記録、連絡先、マイク録音、アクセシビリティ機能へのアクセスを含む 33 の権限を要求していることを発見しました。
これらの権限により、攻撃者はメッセージの読み取り、キーストロークのキャプチャ、通知の監視、デバイスの一部の制御の維持を行うことができます。 Android アプリがインストールされていない場合でも、Web アプリだけで機密情報を収集し、ブラウザーを通じて静かにアクティビティを実行できます。
それがどのように機能するのか、そしてなぜそれがあなたにとって重要なのか
この詐欺が機能するのは、通常は信頼できるもののように見えるためです。多くの人は、特に電子メールやクラウド アカウントの保護に関して、使用するサービスからのセキュリティ警告を期待しています。攻撃者は、偽のページを便利なセキュリティ機能として提示することで、その信頼を利用します。権限を承認して Web アプリをインストールすると、基本的に攻撃者にデバイスの特定部分へのアクセスを許可することになります。彼らが捕捉しようとする主な目的の 1 つは、ワンタイム パスワードです。これらは、2 要素認証が必要なアカウントにログインするときに受け取るショート コードです。
攻撃者がパスワードを知りながらこれらのコードを取得できた場合、アカウントに侵入できる可能性があります。これには、使用するアカウントに応じて、電子メール、金融サービス、または暗号通貨ウォレットが含まれる可能性があります。マルウェアは、ユーザーがコピー アンド ペーストした内容も監視します。多くの人がデジタル通貨を送信する前に暗号通貨ウォレットのアドレスをコピーしますが、それらのアドレスは犯罪者にとって価値のあるものになる可能性があります。悪意のあるアプリはその情報を収集し、攻撃者に送り返す可能性があります。
別の機能により、攻撃者はブラウザ経由でインターネット リクエストをルーティングできます。これは、彼らがデバイスを通じてオンライン アクティビティを実行できるため、ホーム ネットワークから来たように見えることを意味します。このアプリは、セキュリティ警告やシステム警告のような通知を送信することもできます。これらの通知をクリックすると、アプリが再び開き、ログイン コードやクリップボード データなどの情報を取得する機会が再度得られます。
Google、組み込みの保護機能で脅威をブロックできると発表
フィッシング キャンペーンについて知った後、私たちは Google に悪意のあるサイトについて、そしてユーザーが保護されているかどうかを尋ねました。
Googleの広報担当者はCyberGuyに対し、いくつかの組み込みセキュリティシステムは、このような脅威が害を及ぼす前に阻止するように設計されていると語った。
「Chrome のセーフ ブラウジングが、このサイトにアクセスしようとするユーザーに警告を発していることを確認できました。Chrome では、APK をダウンロードしようとするたびに確認ダイアログも表示されます。Android ユーザーは、Google Play プロテクトによってこのマルウェアの既知のバージョンから自動的に保護されています。Google Play プロテクトは、Google Play サービスを備えた Android デバイスでデフォルトでオンになっています。」
Googleはまた、現在の監視では、このマルウェアを含むアプリはGoogle Playストアで入手できないことを示していると述べた。
偽のウイルス対策アプリに隠された Android マルウェア
たとえ悪意のあるアプリが公式ストア以外からインストールされたとしても、Android デバイスには追加の保護層があると Google は述べています。 Google Play プロテクトは、ユーザーに警告したり、サードパーティのソースからインストールされたアプリなど、悪意のある動作を示すことが知られているアプリをブロックしたりできます。
ただし、Google Play プロテクトだけでは十分ではない可能性があることに注意することが重要です。歴史的に見て、Android デバイスから既知のマルウェアをすべて削除するのは 100% 確実ではありません。そのため、悪意のあるダウンロード、不審なブラウザーアクティビティ、およびフィッシングの試みを深刻な被害が生じる前に検出するために、強力なウイルス対策ソフトウェアを追加することをお勧めします。これは、危険なアプリや Web サイトがデバイスやデータにアクセスする前にブロックする早期警告システムとして機能します。

このプロセス中、ユーザーはアクセス許可を承認し、セキュリティ ツールと思われるものをインストールするように求められます。 (サンクトペテルブルク)
Windows、Mac、Android、iOS デバイス向けの 2026 年の最優秀ウイルス対策保護製品の私のおすすめを入手してください。 サイバーガイ.com。
偽のセキュリティ ページから身を守る 7 つの方法
このような不審な「セキュリティ チェック」に遭遇した場合は、いくつかの簡単な習慣を身につけることで、罠に陥ることを避け、アカウントとデバイスを保護することができます。
1) ランダムな Web サイトからセキュリティ チェックを実行しないでください。
Google は、ポップアップや見慣れない Web サイトを通じてセキュリティ ツールのインストールを求めることはありません。アカウントにセキュリティチェックが必要であるとページに表示された場合は、タブを閉じて、アドレスを自分で入力して Google の公式アカウント ページに直接アクセスしてください。本物のアカウント設定ページにアクセスすると、攻撃者が偽のサイトにリダイレクトするのを防ぎます。
2) ウェブサイトのアドレスを信頼する前に注意深く確認してください。
フィッシング ページでは、実際の企業に似たドメインが使用されることがよくあります。攻撃者は、ユーザーがアドレス バーに注意を払わずに素早くクリックすることに依存しています。 Web サイトのアドレスが公式の Google ドメインではない場合は、信頼しないでください。スペルが少し変わっただけでも、情報を盗むことを目的とした偽サイトである可能性があります。
3) 疑わしい Web アプリをブラウザから削除する
Web サイトからアプリをインストールし、それがスタンドアロン プログラムのように開く場合は、ブラウザーにインストールされているアプリまたは拡張機能のリストを確認してください。認識しないもの、またはインストールした覚えのないものはすべて削除してください。アプリをアンインストールすると、すぐにそれ以上の情報を収集したり、ブラウザーからコマンドを実行したりできなくなります。
4) Android スマートフォンに見慣れないアプリがないか確認してください
研究者らは、悪意のある Android アプリは「セキュリティ チェック」または「システム サービス」として表示される可能性があると述べています。これらの名前の見慣れないアプリを見つけた場合は、要求する権限を確認し、疑わしいと思われる場合は削除してください。 SMS アクセス、アクセシビリティ機能、マイク制御などの広範な権限を要求するアプリは常に調査する必要があります。
5) アカウントにパスワード マネージャーを使用する
パスワード マネージャーを使用すると、オンラインで使用するすべてのアカウントに対して強力で固有のパスワードを作成して保存できます。攻撃者が 1 つのパスワードを取得した場合、自動的に他のアカウントにアクセスできるようになります。パスワード マネージャーは、通常、類似ドメインへの自動入力を拒否するため、偽のサイトで資格情報を入力することを防ぐのにも役立ちます。
専門家がレビューした 2026 年の最高のパスワード マネージャーを次の URL でチェックしてください。 サイバーガイ.com
6) 可能な限り 2 要素認証を有効にする
2 要素認証 (2FA) は、パスワード以外の保護層を追加します。この攻撃は SMS 検証コードを取得しようとしますが、多くのサービスでは代わりに認証アプリの使用が許可されています。これらのアプリはデバイス上でログイン コードを生成し、攻撃者がコードを傍受するのをはるかに困難にします。
7) アカウントに異常なアクティビティがないか監視する
不審なセキュリティ ページを操作したと思われる場合は、その後数日間アカウントを注意深く監視してください。ログイン アラート、パスワード リセット メール、身に覚えのないトランザクションに注意してください。不審なアクティビティが発生したらすぐに行動することで、攻撃者がアカウントを完全に制御することを防ぐことができます。
プロのヒント: 詐欺師があなたをターゲットにする可能性を減らす
詐欺師は、フィッシング メッセージをより説得力のあるものに見せるために、データ ブローカー サイトから個人情報を収集することがよくあります。データ削除サービスは、これらのデータベースの多くから個人情報を削除するのに役立ち、犯罪者が企業になりすましたり、標的型詐欺を作成したりするために使用できる情報の量を減らすことができます。
私のおすすめのデータ削除サービスをチェックし、次のサイトにアクセスして無料のスキャンを取得して、個人情報がすでに Web 上に公開されているかどうかを確認してください。 サイバーガイ.com
無料のスキャンを実行して、個人情報がすでに Web 上に公開されていないかどうかを確認してください。 サイバーガイ.com。

研究者らは、悪意のあるウェブアプリがログインコード、クリップボードデータ、その他の機密情報を収集する可能性があると述べている。 (フェリックス・ザーン/Photothek、ゲッティイメージズ経由)
カートの重要なポイント
攻撃者は戦術を変えている。技術的な欠陥を利用してシステムに侵入するのではなく、人々に自分でツールをインストールするよう説得する説得力のあるセキュリティ メッセージに依存しています。私たちは皆、セキュリティに関する意思決定を行う際に Google などのよく知られたブランドに依存しており、攻撃者もそれを知っています。こうした詐欺を防ぐには、なりすましサイトに対する迅速な対処と、Web アプリのインストール後に許可される動作に対するより強力な保護措置が必要になる可能性があります。
Google のような企業は、公式のセキュリティ チェックを実行しているふりをする類似ドメインを、人々が騙される前に自動的にブロックするよう義務付けるべきでしょうか?までメールでお知らせください。 サイバーガイ.com
ここをクリックしてFOXニュースアプリをダウンロードしてください
無料の CyberGuy レポートにサインアップしてください。 私の最高の技術ヒント、緊急のセキュリティ警告、限定セールをあなたの受信箱に直接配信してください。さらに、私の究極の詐欺サバイバル ガイドにすぐにアクセスできるようになります — 私の参加すると無料です サイバーガイ.COM ニュースレター。
著作権 2026 CyberGuy.com。無断転載を禁じます。
#偽の #Google #セキュリティ #チェック詐欺によりユーザーがマルウェアをインストールされるよう仕向けられる