1754937705
2025-08-11 17:43:00
オンラインの詐欺師は、個人情報の密猟からユーザーを守ることを目的とした仮想カレンダーとセキュリティシステムに浸透しているため、アメリカの成人の大半をだまし続けています。
9,000人以上の米国大人の最近の調査 ピューリサーチセンター 約73%が少なくとも1つ以上のオンライン詐欺または攻撃を経験したことがわかりました。
最も一般的な仮想短所は、クレジットカード詐欺、オンラインショッピング詐欺、ランサムウェア攻撃でした – 悪意のあるソフトウェアの一種 これにより、身代金が支払われるまでコンピューターファイルまたはシステムにアクセスすることができなくなります。
調査対象者の約24%は、詐欺の電子メール、テキストメッセージ、または電話を受けて個人情報を提供するようにしたと答えました。
回答者の推定32%は、昨年中に詐欺の犠牲者であると答えました。
それはよく言われています 高齢者はより脆弱です オンライン詐欺師に。ただし、2021年に 連邦貿易委員会が報告した そのGen Xers、Millennials、Gen Zの大人は、18歳から59歳までの間に集合的に、60歳以上の成人よりも34%高く、詐欺にお金を失ったと報告する可能性が高かった。
これらの世代グループは、ソーシャルメディア広告、投資詐欺、または偽の雇用機会に起因するオンラインスキームにだまされています。
最新のフィッシングアタック、または機密データを取得しようとする試みは、オンラインカレンダー(GoogleまたはOutlook Calendar)、Multi-Factor Authentication App、HTML添付ファイルを介して行われます。
オンライン詐欺を回避することは挑戦であることが証明されていますが、サイバーセキュリティの専門家は、自分を守るためにとることができるステップがあると言います。
未承諾のカレンダーが招待されます
詐欺師はあなたを無意識のうちにあなたの個人情報をあきらめるように誘導する新しい方法を常に見つけており、あなたのメールアカウントに接続されたカレンダーはそれらの1つです、とノートンの人工知能とイノベーションのディレクターであるIskander Sanchez-Rola氏は述べています。
エンゲージメントを必要とする不要なテキストやコールなどの従来のフィッシング詐欺とは異なり、この招待状は、承認または拒否せずにカレンダーに自動的に表示されます。
Sanchez-Rola氏によると、誰もがあなたを招待状を受け入れたと思うように混乱させることができるので、誰でも簡単にだまされることができます。
詐欺は、より多くの情報を取得するために招待状をクリックすると発生します。
招待状のリンクは、ズームリンクを装っているフィッシングWebページに導くことができます。または、ソフトウェアアップデートとして偽装したマルウェアをダウンロードするように促すことができます。
このCONは、多くの場合、仕事関連の電子メールアカウントと対応するカレンダーアプリをターゲットにします。
この詐欺の警告サインには次のものがあります。
- カレンダーの招待状は未承諾です。
- カレンダーの予約に関連付けられているリンクまたは送信者アドレスに間違いがあります。
- 招待状は仕事に関連付けられていますが、あなたはそれを受け取る唯一の人です。
あなたができること: オンラインカレンダーの設定を変更して、自動更新を禁止します。 Microsoft Outlookユーザーはフォローできます これらのオンライン指示 カレンダー設定を変更するには。 Googleユーザーは、どの招待状がスケジュールに表示されるかを制限できます これらのオンライン指示に従ってください。
疑いがある場合は、招待に直接返信しないでください、とフォーティネットの脅威インテリジェンス担当チーフセキュリティストラテジスト兼グローバルバイスプレジデントであるデレクマンキーは言いました。
「代わりに、その組織から信頼できる連絡先にメールを送信して、会議を確認し、詳細を要求したかどうかを尋ねます」とManky氏は言います。
多要因認証詐欺
「2段階検証」とも呼ばれるマルチファクター認証アプリは、携帯電話のアプリケーションであり、コードまたは「はいまたはいいえ」プロンプトを提供して、認証者にリンクされているアカウントにアクセスしていることを確認します。
「多要因認証攻撃は、10年以上にわたって行われてきました」とマンキーは言いました。 「彼らは頻繁に新しいフォームを使用したり、Authenticatorアプリなどの新しいプラットフォームをターゲットにしたりします。」
確認を要求していなくても、認証アプリから複数の通知を受信している場合、詐欺が発生します。
「この詐欺は、未知の通知をクリックし、偶然あなたの個人情報を提供するまであなたを身に着けていることです」とサンチェス・ロラは言いました。
この詐欺の警告サインには次のものがあります。
- 認証アプリは、検証を要求するか、要求しなかった検証コードを提供しています。
- Authenticationアプリは、アプリをプロンプトしなかったとしても、いくつかの通知を連続して送信しています。
何 あなた できる する: 一連の認証アプリ通知を取得している場合は、クリックする前に一時停止します。
「要求しなかったログインを承認することは、見知らぬ人に鍵を渡すようなものです」とサンチェス・ロラは言いました。 「あなたはそれをしないだけです。」
2FAS、Aegis Authenticator、Microsoft Authenticator、Stratum、Google Authenticatorなどの認証アプリを使用するより安全な方法は、検証コードを提供するものを使用することです。通知を送信するアプリを使用しないでください。これは、詐欺師がログイン情報を提供するように圧力をかける方法だからです。
マンキー氏によると、自分を保護するためのもう1つのステップは、パスワードを頻繁に変更することです。
未知のHTML添付ファイルを含むメール
不明なHTML添付ファイルを備えたメールでは、フィッシングWebページにリダイレクトしたり、マルウェアのダウンロードを求めたりすることができます。
本の中で最も古いテクニックですが、今日でも一般的に使用されています、とMankyは言いました。
「HTM/HTMLファイルには、システム上に情報盗品をドロップできる悪意のあるスクリプトなど、悪意のあるスクリプトの実行など、さまざまな方法で使用できるコードが含まれています」と彼は言いました。 「同様に、彼らはフィッシングページを起動して資格を収穫するために使用できます。」
詐欺師は、あなたに毎日使用される信頼できる名前またはサービスを使用しようとします。
「電子メールが承認されていない場合、エンドユーザーは常に送信される電子メールの身元に疑問を投げかける必要があります」とManky氏は言います。
この詐欺の警告サインには次のものがあります。
- 電子メールの送信者は不明な連絡先です。
- 電子メール内の添付ファイルは未承諾であり、疑わしいように見えます。
あなたは何ができますか: メールで添付ファイルを開く前に常に注意を払うと、Mankyは言いました。
添付ファイルのURLでタイプスカッティングを探します。タイプスカーティングとは、URL上のドメイン名が合法的なものからわずかなバリエーションを持っている場合です、とMankyは言いました。
#米国の成人の少なくとも73がオンライン詐欺に陥っています最新の詐欺を避ける方法