日本語版
最新ニュース
スポーツ

「私たち二人だけ知っています」今年スミッシング

アンラップ、今年のスミッシング主要事例・被害予防法紹介 受信者慌てる公共サービス・SNS・投資詐称多く 「アカウント停止」「配送失敗」などの単語でパニックを誘導 ⓒニューシススマートフォンが日常生活で不可欠な機器として位置づけられ、これを悪用したモバイル悪性犯罪が絶えず増加している。この中でもスミッシング(Smishing)はテキストメッセージを利用してフィッシングページや悪意のあるアプリダウンロードリンク(URL)を流布し、個人情報の奪取、認証乱用、セックストーション(Sextortion)など多様な犯罪の主な手段として浮上している。今年1年にも公共機関の詐称、ソーシャルメディア(SNS)プラットフォーム詐称、投資関連詐欺、経調査詐欺、性的出会い詐欺などのスミッシングが大挙摘発された。攻撃者は「アカウント停止」「配送失敗」などの単語を活用して受信者を慌て、悪性アプリのインストールなどを行うようにした。悪意のあるアプリを通じては、アカウントの消臭、被害者モニタリングスミッシングメッセージの再流布など様々な技術的犯罪を試みた。◆公共機関詐称スミッシング 最も多く…テレグラム「アカウント停止」スミッシングも増加アンラップが最近公開した今年一年に収集されたスミッシングメッセージの主な事例によると、スミッシングの中でも普遍的に知られている公共機関や政府を詐称した事例が最も多かった。 健康保険公団、郵便局など信頼できる機関名を詐称し、「未納告知」、「配送失敗」などの内容を盛り込んで、被害者がリンクをクリックするよう誘導する。特に健康保険公団や政府詐称メッセージは悪性アプリのインストールを誘導することが多く、郵便局詐欺の場合には、未配送または海外配送を装った偽郵便局ページを通じて個人情報の奪取を試みた。 SNSアカウントを狙ったスミシングもますます増加している。テレグラム詐欺が最も代表的に「アカウント停止警告」や「ログイン再確認要求」メッセージを送り、被害者に認証情報を入力させる。被害者がリンクに接続して情報を入力すると、攻撃者はこれを奪取して被害者のアカウントを傍受し、追加的な被害を引き起こす。◆コイン・株式スミッシング対象は若年層・副故障スミッシングは中長年層狙いコインや株式投資を名目にクリックを誘導するスミッシングは主に若い層を対象とした。 このような投資詐欺には、関連企業の顧客センター職員や参加者詐称(別名風)などの人材が投入され、SNSや企業向け相談プラットフォームなどを積極的に活用した。最近はメッセージだけ流布する場合被害者が警戒心を持つようになるため、戦略を変更してミスを通じた偶然の出会いやSNSで攻撃者が流布した投稿に「いいね」などをきっかけにメッセンジャーアプリを通じて親しみを積んだ。その後、攻撃者は「私たち二人だけ知っている情報」とし、株式およびコインチャート操作サイトのウェブ・アプリのインストールまたはスカム投資ルームにユーザーを招待し、期待感の高い種目だと紹介して金銭振替を誘導した。 軽調査メッセージを装ったスミッシングは中長年層をターゲットにした。メッセージの内容には、特定の知人または家族の名前を含めることができ、刺激的な内容を含む即時のクリックを導いた。クリックすると悪意のあるアプリがインストールされ、SMSを傍受したり、追加のスミッシングメッセージを配信したりします。このほか、メッセージやSNSを通じて性的出会いを提案する手法も広く使われている。 被害者との親密な対話を通じて信頼を築いた後、悪意のあるアプリのインストールを誘導したり、金銭を求めるタイプだ。攻撃者は「匿名で会話をしたい」とメッセージを送信したり、わいせつな会話を通じてアプリのインストールを誘導したりする。◆スミッシング事例認知しておくよ…URLクリックは無条件「注意」スミッシングダメージを防ぐためには、▲プラットフォームアカウントOTP及び多段階認証(MFA)活性化しなければならない。まず、ユーザはこのようなスミッシング事例を認識し、ソースが不明なメッセージやリンクをクリックしてはならない。また、Webサイトを介した不確実なアプリはインストールしていない方が良い。アプリをダウンロードするときは、Google Playストアやギャラクシーストアなどの公式マーケットを使用する必要があります。 マーケット内でも信頼できるブランドアプリの使用を推奨し、ブランドアプリでない場合はダウンロード数とユーザーレビューを確認してアプリの信頼性を検証する必要がある。アンラップは「ダークウェブを通じて流通する新しい保護ソリューションを活用し、端末内の基本セキュリティサービスやワクチンアプリの検出を回避する試みが増加している」とし「これに対応するため、国内ワクチン会社は継続的にモニタリングおよび改善された診断方法を適用している。そのため、ユーザーはワクチンアプリのインストールと最新バージョンのアップデートが必須」と呼びかけた。[서울=뉴시스] #私たち二人だけ知っています今年スミッシング

「私たち二人だけ知っています」今年スミッシング

アンラップ、今年のスミッシング主要事例・被害予防法紹介
受信者慌てる公共サービス・SNS・投資詐称多く
「アカウント停止」「配送失敗」などの単語でパニックを誘導

ⓒニューシススマートフォンが日常生活で不可欠な機器として位置づけられ、これを悪用したモバイル悪性犯罪が絶えず増加している。

この中でもスミッシング(Smishing)はテキストメッセージを利用してフィッシングページや悪意のあるアプリダウンロードリンク(URL)を流布し、個人情報の奪取、認証乱用、セックストーション(Sextortion)など多様な犯罪の主な手段として浮上している。

今年1年にも公共機関の詐称、ソーシャルメディア(SNS)プラットフォーム詐称、投資関連詐欺、経調査詐欺、性的出会い詐欺などのスミッシングが大挙摘発された。攻撃者は「アカウント停止」「配送失敗」などの単語を活用して受信者を慌て、悪性アプリのインストールなどを行うようにした。悪意のあるアプリを通じては、アカウントの消臭、被害者モニタリングスミッシングメッセージの再流布など様々な技術的犯罪を試みた。

◆公共機関詐称スミッシング 最も多く…テレグラム「アカウント停止」スミッシングも増加

アンラップが最近公開した今年一年に収集されたスミッシングメッセージの主な事例によると、スミッシングの中でも普遍的に知られている公共機関や政府を詐称した事例が最も多かった。

健康保険公団、郵便局など信頼できる機関名を詐称し、「未納告知」、「配送失敗」などの内容を盛り込んで、被害者がリンクをクリックするよう誘導する。

特に健康保険公団や政府詐称メッセージは悪性アプリのインストールを誘導することが多く、郵便局詐欺の場合には、未配送または海外配送を装った偽郵便局ページを通じて個人情報の奪取を試みた。

SNSアカウントを狙ったスミシングもますます増加している。

テレグラム詐欺が最も代表的に「アカウント停止警告」や「ログイン再確認要求」メッセージを送り、被害者に認証情報を入力させる。被害者がリンクに接続して情報を入力すると、攻撃者はこれを奪取して被害者のアカウントを傍受し、追加的な被害を引き起こす。

◆コイン・株式スミッシング対象は若年層・副故障スミッシングは中長年層狙い

コインや株式投資を名目にクリックを誘導するスミッシングは主に若い層を対象とした。

このような投資詐欺には、関連企業の顧客センター職員や参加者詐称(別名風)などの人材が投入され、SNSや企業向け相談プラットフォームなどを積極的に活用した。

最近はメッセージだけ流布する場合被害者が警戒心を持つようになるため、戦略を変更してミスを通じた偶然の出会いやSNSで攻撃者が流布した投稿に「いいね」などをきっかけにメッセンジャーアプリを通じて親しみを積んだ。

その後、攻撃者は「私たち二人だけ知っている情報」とし、株式およびコインチャート操作サイトのウェブ・アプリのインストールまたはスカム投資ルームにユーザーを招待し、期待感の高い種目だと紹介して金銭振替を誘導した。

軽調査メッセージを装ったスミッシングは中長年層をターゲットにした。

メッセージの内容には、特定の知人または家族の名前を含めることができ、刺激的な内容を含む即時のクリックを導いた。クリックすると悪意のあるアプリがインストールされ、SMSを傍受したり、追加のスミッシングメッセージを配信したりします。

このほか、メッセージやSNSを通じて性的出会いを提案する手法も広く使われている。

被害者との親密な対話を通じて信頼を築いた後、悪意のあるアプリのインストールを誘導したり、金銭を求めるタイプだ。攻撃者は「匿名で会話をしたい」とメッセージを送信したり、わいせつな会話を通じてアプリのインストールを誘導したりする。

◆スミッシング事例認知しておくよ…URLクリックは無条件「注意」

スミッシングダメージを防ぐためには、▲プラットフォームアカウントOTP及び多段階認証(MFA)活性化しなければならない。

まず、ユーザはこのようなスミッシング事例を認識し、ソースが不明なメッセージやリンクをクリックしてはならない。

また、Webサイトを介した不確実なアプリはインストールしていない方が良い。アプリをダウンロードするときは、Google Playストアやギャラクシーストアなどの公式マーケットを使用する必要があります。

マーケット内でも信頼できるブランドアプリの使用を推奨し、ブランドアプリでない場合はダウンロード数とユーザーレビューを確認してアプリの信頼性を検証する必要がある。

アンラップは「ダークウェブを通じて流通する新しい保護ソリューションを活用し、端末内の基本セキュリティサービスやワクチンアプリの検出を回避する試みが増加している」とし「これに対応するため、国内ワクチン会社は継続的にモニタリングおよび改善された診断方法を適用している。そのため、ユーザーはワクチンアプリのインストールと最新バージョンのアップデートが必須」と呼びかけた。

[서울=뉴시스]

#私たち二人だけ知っています今年スミッシング

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。