1721488079
2024-07-20 13:00:00
ダファル・イシ
ジャカルタ、CNBCインドネシア – ショートメッセージによる詐欺が流行しているため、WhatsApp アプリケーションのユーザーは注意する必要があります。
Whatsapp アプリケーションを介した詐欺行為は増加し続けています。不明なファイルを含む、知らない番号からの短いメッセージは、ユーザーを騙してダウンロードやインストールをさせ、知らないうちにデータ吸い取りアプリケーションがインストールされてしまう可能性があります。
WhatsAppアプリを介した詐欺のほとんどは、 ファイル APK これは、他の人の携帯電話番号にランダムに送信されます。チャットの受信者が送信されたファイルをクリックしてダウンロードし、知らないうちに悪意のあるアプリケーションを携帯電話にインストールすることが目的です。
フィッシングと呼ばれるこの詐欺行為は、詐欺リンクを送信する犯罪に似ています。メルスル8「」メール。オンライン詐欺師は、メールやWhatsAppメッセージの受信者が知らないうちに携帯電話へのアクセスを許可し、データや金融アカウントを乗っ取ることを期待しています。
今年の WhatsApp におけるオンライン詐欺のモードをいくつか紹介します。
1. 宅配モード
この詐欺は、Instagram アカウントによって報告され、J&T 配送サービスに所属すると主張する人物との Telegram チャットが公開されました。詐欺師は、「SEE Package Photo」という単語を含む apk 形式のファイル名の添付ファイルを送信しました。
ファイルをダウンロードすると、銀行に預けられているお金が失われ、財務情報を含むさまざまなデータが犯人に盗まれます。
2. 結婚式招待状ファイル
この詐欺は、多くの WhatsApp ユーザーが受け取ったため、話題になっています。見知らぬ人から結婚式の招待状という名の APK ファイルが送られてきました。
「Digital Wedding Invitation Letter」というタイトルのファイルまたはアプリケーションのサイズは 6.6 MB です。詐欺師は被害者にファイルを開いて、中のファイルの真実性を確認するように勧めます。
3. 偽の交通違反切符
ネットユーザーの中には、偽のチケットが送られてきたことに気付いた人も数人いる。チャットには「Surat Tilang-1.0 apk」というタイトルのapkファイルがある。
「注意してください!このようにWhatsApp経由で交通違反切符を送る方法を使った詐欺には注意してください。知らない人から「.apk」拡張子のファイルを自分のデバイスでクリック/ダウンロードしないでください」とアカウント@MurtadhaOne1はツイートした。
4. MyTelkomselを使用する
別の WhatsApp 詐欺でも MyTelkomsel という名前が使用されました。これは、オペレーター Telkomsel が所有するアプリケーションです。
被害者は、送信された apk ファイルをクリックするよう求められます。次に、写真、ビデオ、SMS、デジタル バンキングやフィンテック サービスのアカウントへのアクセスなど、いくつかのアプリケーションへのアクセスを許可するよう求められます。
5. 銀行からのお知らせ
もう一つの詐欺は、銀行からの発表を装うものです。内容は、取引および送金レートの不当な変更に関するものです。
WhatsApp ユーザーにフォームに記入するためのリンクが提供されます。このリンクから犯人はユーザーのデータを盗むことができます。
6. VCS招待
もう一つの方法は、知らない番号からビデオ通話セックス(VCS)をかけることです。彼らは被害者を脅迫すると言われています。
以前連絡を取ったサイバーセキュリティ専門家のアルフォンス・タヌジャヤ氏は、このモードはテクノロジーに関する誰かの無知を利用して脅威にしていると語った。「これは基本的に、テクノロジーに関する誰かの無知やセキュリティにつけこんだ脅迫だ」と同氏は語った。
「もし疑いがあり、脅迫されているなら、理解してくれる友人に連絡し、理解できない脅迫に対処するために助けを求めてください。脅迫にただ従ってはいけません」と彼は説明した。
7. QRコードを使用してアカウントを空にする
よく使われるもう 1 つの方法は、QR コードとフィッシングを組み合わせた「クイッシング」です。犯人は被害者を誘惑して個人情報や詳細を入手します。
QR コードをスキャンすると、通常、被害者は特定のサイトに移動します。プレーンテキスト メッセージを表示できるだけでなく、サイトは被害者のマップ アドレスへのアプリケーションのリストを追跡できます。
犯罪者はこの機能を利用して、潜在的な被害者を偽の Web サイトに誘導します。Web を開く前に、訪問しようとしているサイトを検知することが困難になります。
Wired によると、クイッシング行為者は誰かを騙してデバイスに何かをダウンロードさせる。ダウンロードによって被害者のデバイスが危険にさらされる。
次のステップでは、被害者はログイン認証情報を入力するよう求められ、その情報は窃盗犯によって取得されます。
QR コードは誰でも簡単に作成できるため、この犯罪はますます大規模になっています。特別なスキルがなくても誰でも作成できます。
クイッシングを避ける方法
しかし、犯罪を誘発しない方法はあります。主な方法は、公共の場に設置されたQRコードや、出所がはっきりしない人に渡されたQRコードを信用しないことです。
犯罪目的の QR コードも認識できます。通常、詐欺師は潜在的な被害者の緊急感と不安感を増大させます。たとえば、「この QR コードをスキャンして、本人確認を行うか、アカウントの削除を防止してください」という文言を含めるなどです。
最後に、各アカウントで 2 要素認証を有効にすることを忘れないでください。また、使用していないデバイスからログアウトすることを忘れないでください。
以下のビデオをご覧ください:
世界的なIT障害により、世界中の航空会社、テレビ、銀行サービスが中断
(デイシー)
#最新のWhatsApp詐欺の手口が明らかにアカウントが消去される可能性も