日本語版
最新ニュース
世界

20 億人の iPhone、iPad、Mac ユーザーに対する新たな警告 – あなたの Apple ID は停止されます

最新の Apple ID 詐欺にご注意くださいNurPhoto(ゲッティイメージズより) 2024 年 11 月 27 日更新: 11 月 25 日に最初に公開されたこの記事には、2 番目の Apple ID フィッシング詐欺に関する情報と、ブラック フライデーとサイバー マンデーの被害に遭わない最善の方法に関する iPhone、iPad、MacBook ユーザー向けのより専門的なアドバイスが含まれています。詐欺。 ブラックフライデーが近づいているので、詐欺師たちが大挙して出動するのも不思議ではありません。これはよく使われているフィッシング戦術かもしれませんが、Apple デバイスのすべてのユーザーをターゲットにした最新の攻撃の背後にあるサイバー犯罪者は、非常に信憑性があり行動を要求する警告「あなたの Apple ID は停止されています」に巧妙に磨きをかけています。 フォーブス「Ctrl キーを押したままにしないでください—サイバー攻撃が確認されたための新たな警告」デイビー・ワインダー著 Apple ID が停止された詐欺の説明 と Apple デバイスのアクティブ ユーザーは 20 億人以上iPhone、iPod、MacBook、または…

20 億人の iPhone、iPad、Mac ユーザーに対する新たな警告 – あなたの Apple ID は停止されます

1732707708
2024-11-27 11:07:00

最新の Apple ID 詐欺にご注意ください

NurPhoto(ゲッティイメージズより)

2024 年 11 月 27 日更新: 11 月 25 日に最初に公開されたこの記事には、2 番目の Apple ID フィッシング詐欺に関する情報と、ブラック フライデーとサイバー マンデーの被害に遭わない最善の方法に関する iPhone、iPad、MacBook ユーザー向けのより専門的なアドバイスが含まれています。詐欺。

ブラックフライデーが近づいているので、詐欺師たちが大挙して出動するのも不思議ではありません。これはよく使われているフィッシング戦術かもしれませんが、Apple デバイスのすべてのユーザーをターゲットにした最新の攻撃の背後にあるサイバー犯罪者は、非常に信憑性があり行動を要求する警告「あなたの Apple ID は停止されています」に巧妙に磨きをかけています。

フォーブス「Ctrl キーを押したままにしないでください—サイバー攻撃が確認されたための新たな警告」デイビー・ワインダー著

Apple ID が停止された詐欺の説明

Apple デバイスのアクティブ ユーザーは 20 億人以上iPhone、iPod、MacBook、または Apple ID の使用を必要とするその他のデバイスであっても、この技術層がサイバー犯罪者の主な標的であることは、特に驚くべきことではありません。コストを考慮すると、特に彼らが裕福なグループであるというより大きな全体像を考慮すると、 Apple エコシステム内にいることを意味します。 iCloud ストレージ容量がほぼ満杯であると主張し、当然のことながら、[アクションを実行]ボタンをクリックするほど愚かな者にはアップグレードを勧める、iPhone ユーザーに送信される詐欺をすでに目にしています。現在、これは、人々がブラック フライデー セール中に消費力を柔軟にしたいと考えていることから、同様の、しかしより緊急性の高い脅威として利用されています。

AI 主導の実装によってますます構成されている 犯罪的な大規模言語モデル、これらの偽メールは、意図的でない場合でも、外観や口調が本物に非常に近いことがよくあります。他の AI を活用したサポート詐欺と同様、これらの説得力の高い詐欺は、受信者にアクション ボタンをクリックさせ、アカウントの資格情報を盗める場所に誘導するという 1 つのことを念頭に置いて設計されています。ほとんどの場合、フックは餌と同じくらい説得力があり、攻撃に 2FA バイパス手法が組み込まれている場合もあることに注意してください。

フォーブスブラックフライデー詐欺はすでに存在している—3 つの注意すべきことデイビー・ワインダー著

できる限り不安を利用するために、電子メールは、Apple があなたのアカウント上で不審なアクティビティを発見した、またはアカウントが完全にハッキングされているため、アカウントを保護するためにあなた自身がさらなる行動を起こす必要があると主張する可能性があります。

元デジタル犯罪法執行官で現在はESETのグローバルサイバーセキュリティアドバイザーであるジェイク・ムーア氏は、「Apple ID停止計画のようなフィッシング詐欺はますます多発しており、差し迫った緊急事態に直面している」と述べ、「多くの人が依然として巧妙な戦術に操られている」と述べた。犯罪的ハッカーによるものです。」

Apple、すべてのユーザーに詐欺防止に関するアドバイスを提供

「予期しないメッセージ、電話、または電子メール アドレス、電話番号、パスワード、セキュリティ コード、金銭などの個人情報の要求について不審な点がある場合は、」 アップルは言った「詐欺だと思ったほうが安全です。」

Apple は、フィッシング攻撃を特定するためにユーザーに次のアドバイスを提供しています。

  • 詐欺師は信頼を築き、正当であるかのように見せようとして、あなたの個人情報に言及することがよくあります。
  • 詐欺師は多くの場合、差し迫った問題の解決を手助けしたいという願望を伝えます。
  • 詐欺師は通常、ユーザーに考える時間を与えないように強い危機感を与え、Apple に直接連絡することを思いとどまらせます。
  • 詐欺師はあなたのアカウント情報やセキュリティコードを要求します。

「Apple は、いかなる Web サイトにもログインしたり、2 要素認証ダイアログで[同意する]をタップしたり、パスワード、デバイスのパスコード、または 2 要素認証コードを提供したり、Web サイトに入力したりすることを要求することはありません。」言った。

「送信者の電子メールアドレスに不一致がないか確認し、疑わしいリンクをクリックしないことが重要です。なぜなら、ここから詐欺が始まることが多いからです。」とムーア氏は結論付けました。「Apple ID の問題に疑問がある場合は、Apple の公式サイトに直接問い合わせてくださいウェブサイトで再確認してください。」

小売業者は完全な DMARC 保護を無視しているため、Apple ユーザーは詐欺のリスクに常に注意する必要があります

私が何年にもわたって何度も書いてきたスパム対策、つまり詐欺対策の防御策の 1 つは、DMARC と呼ばれるものです。この頭字語の拡張バージョンは、Domain-based Message Authentication、Reporting、および Conformance です。明らかな理由により、これは今後使用しません。最近の DMARC実装のプルーフポイント分析 ブラック フライデーとサイバー マンデーのセール週末が近づく中、多くの大手小売業者が憂慮すべき統計を明らかにしました。DMARC が提供する最も厳格なレベルの保護を使用したのはわずか 60% でした。 DMARC 保護をまったく使用していない小売業者は少数ですが、大多数の小売店が最も強力な詐欺メール対策対策を導入していないことが懸念されます。なぜそうなるのでしょうか?なぜなら、詐欺師やハッカーはブランドのなりすましを利用して買い物客を騙し、「うますぎる」オファーにつながるとされるリンクをクリックさせることがよくあり、DMARC は厳格な認証手段を提供することでそのような電子メール ドメインのトリックに対抗するために存在します。プルーフポイントのサイバーセキュリティストラテジスト、マット・クック氏は「ほとんどの場合と同様、オファーが真実とは思えない場合や、登録した正当なマーケティングであると確認できない場合、受信者はリンクをクリックしないようにすべきだ」と述べた。 」 DMARC は、メッセージが目的の宛先に到達する前に、送信者の ID を認証します。これは非常に重要です。これは、監視、隔離、拒否という 3 つのレベルの保護を使用して行われます。後者のみがフィッシングメールを停止させますが、検疫ではフィッシングメールがスパムフォルダーに送信され、そこで受信され、読み取られ、アクションが実行される可能性があります。

プルーフポイントは、ブラック フライデーの週末を安全に過ごすために、すべての消費者に次のガイドラインに従うようアドバイスしています。

  • 同じパスワードの再利用は避け、パスワード マネージャーを使用してください。
  • 有名ブランドを模倣した偽サイトにご注意ください。
  • ログイン認証情報やクレジット カード情報などの個人データの収集を目的とした、安全でない Web サイトに誘導するフィッシングメールに引き続き注意してください。
  • SMS フィッシングやソーシャル メディア経由で受信したメッセージには注意してください。
  • リンクをクリックしないでください。代わりに、既知の Web サイトのアドレスをブラウザに手動で入力して、宣伝されている取引にアクセスしてください。
  • ご購入前にご確認ください。

これらのガイドラインに加えて、NordVPN のサイバーセキュリティ専門家 Adrianus Warmenhoven 氏は、消費者は次のことを行うべきだと述べています。

  • 必要なだけの情報のみを提供します。正規の Web サイトは、取引を行って注文を発送するために必要な詳細のみを要求します。
  • 銀行取引明細書を監視する: 詐欺に遭わないようにするための最良の方法の 1 つは、オンラインまたはモバイル バンキングを通じて銀行取引明細書を監視することです。これにより、購入内容とコストを追跡できるだけでなく、不審な取引に気づいた場合に迅速に対応することもできます。

ForbesStop using your Password—1Password and Google WarnDavey Winder 著

Apple iCloud アカウントには早急な対応が必要です

前に述べたように、特に Apple ユーザーをターゲットにしたフィッシング詐欺は他にもあり、そのうちの 1 つは iCloud アップグレード詐欺として知られています。これは電子メールや SMS テキスト メッセージを使用して配布されたことが確認されています。私の受信箱を参考にするなら、後者は最近、詐欺師の間で人気が戻ってきています。これは、Apple ユーザーが注意する必要があることです。

このキャンペーンは、主要な Apple サービスに関する危機感を被害者に植え付けるという点で、多くの点で Apple ID 停止詐欺と非常によく似ています。この場合、それはあなたの iCloud アカウントであり、メッセージはすぐに対処する必要がある問題があることを通知するか、または受信者に iCloud ストレージの割り当てがほぼ満杯であるため無料アップグレードのために「ここをクリック」できることを通知します。

以前と同様に、メッセージは Apple から送信されたように見え、本物の Apple サイトに誘導するように見えますが、見た目は欺瞞的である可能性があり、この場合は間違いなく欺瞞的です。サイトは複製され、多くの場合 CAPTCHA または同様のシステムによって保護されており、「無料」ストレージ割り当てを要求する前、または注意が必要な緊急事項を確認する前に、ログイン資格情報を確認する必要があります。

また、以前と同様に、攻撃者のターゲットは Apple ID の制御であり、これにより貴重なデータが入手され、特に重要なのは、ブラック フライデーからサイバー マンデーまでの長い小売週末が急速に近づいていることから、購入の承認です。

ForbesNow ハッカーはサイバー攻撃にカタツムリメールを使用している—デイビー・ワインダーによるその方法
#億人の #iPhoneiPadMac #ユーザーに対する新たな警告 #あなたの #Apple #は停止されます

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。