Securing Tomorrow. Today.

McAfee Labs Threats Report: April 2021

In this edition, we present new findings in our traditional threat statistical categories – as well as our usual malware, sectors, and vectors – imparted in a new, enhanced digital presentation that’s more easily consumed and interpreted.

Read Blog

Featured Blogs

プライバシーと個人情報の保護 モバイル セキュリティ セキュリティのヒントとコツ

なりすまし電話(スプーフィング)の対策方法とは?

オレオレ詐欺や還付金詐欺など、電話口で詐欺師が架空の第三者になりすまして(またはロボットを使って)ターゲットを騙し、金銭や特定の情報を騙し取る「なりすまし電話(スプーフィング)」の事例が多発しています。 この記事では、なりすまし電話の仕組みや危険性、スパム電話の目的や対策方法について解説します。   なりすまし電話はどのように機能するのか? なりすまし電話はスプーフィング攻撃とも呼ばれていて、電話番号が偽装表示され、詐欺などの悪意のある用途で電話サービスが不正利用されることを指します。ほとんどのなりすましは、VoIP(ボイスオーバーインターネットプロトコル)サービス、または VoIPを使ってインターネット上で通話を送信するIP電話を利用して行われます。VoIPユーザーは通常、アカウントを設定する際に、発信者IDに表示する電話番号や名前を選択することができます。 プロバイダーによっては、プリペイド式の通話カードのように機能するなりすましサービスを提供しているところもあります。顧客は、プロバイダーに電話をかける際に使用するPINコードにお金を払うことで、通話先の番号と受信者の発信者IDに表示する番号の両方を選択することができます。    なりすまし電話の危険性とは? 詐欺師や悪意のある第三者は、お金や個人情報、またはその両方を奪うように人々を騙すために、なりすましを利用することがよくあります。銀行や慈善団体、コンテストなどから電話をかけるふりをして、偽の賞品を提供することもあります。これらの「フィッシング」攻撃(または「ボイスフィッシング」)は非常によく見られ、この脅威にあまり気付いていない高齢者をターゲットにしていることが多いです。 たとえば、よくある詐欺は国税庁からのもののようです。詐欺師はターゲットを脅して、裏金のためにお金を借りている、またはすぐに機密の金融情報を送信する必要があると考えさせようとします。もう一つのよくある詐欺は、偽の技術サポートで、詐欺師はマイクロソフトのような有名な会社から連絡していると主張し、コンピュータに問題があり、それを修正するためにリモートアクセスが必要だと伝えます。 また、携帯電話のSMSを悪用した「スミッシング」攻撃や、テキストメッセージを介したフィッシング攻撃もあります。しかし、一度クリックすると、お使いのデバイスがマルウェアを自動的にダウンロードしたり、プレミアムサービスに登録したり、オンラインアカウントの資格情報が盗まれたりすることがあります。   なぜなりすましが蔓延しているのか? インターネット上でデジタル音声信号を送信できるサービスが急速に普及している中、その利便性の高さから、ここ数年でスパム電話やロボコールが爆発的に増加しています。スパム電話対策ソリューションを提供するHiyaによると、2019年のスパム電話は前年に比べると108%増で、546億件に増加しています。 ロボコールはコンピュータ化されたオートダイヤラーを使用してあらかじめ録音されたメッセージを配信するため、マーケッターや詐欺師は生身の人間がかけるよりも多くの電話をターゲットにかけることができ、多くの場合、ターゲットの市外局番からかかってきたように見せるなどのトリックを採用しています。これにより、ターゲットは地元の友人や会社からの電話だと思い込んで電話に出る可能性が高くなります。   なりすまし電話を減らすには? なりすまし電話を本当に減らすには、ご利用の携帯電話会社がスパム電話を特定してフィルタリングするサービスやアプリを提供しているかどうかを確認する必要があります。 たとえば、ドコモやauには、毎月追加料金がかかりますが、データベースを活用してなりすましと思われる電話番号からの着信やメッセージを自動的に検知し、警告表示を行うサービスがあります。また、ソフトバンクだと「iPhoneセキュリティパック」または「スマートフォンセキュリティパック」、「4Gケータイセキュリティパック」に加入すると、同様のサービス(迷惑電話ブロック)が月額使用料無料でできます。...

プライバシーと個人情報の保護 セキュリティのヒントとコツ

ウイルス感染の症状とウイルススキャンの実行方法

お使いのパソコンやスマートフォン、タブレットなどのデバイスがウイルスに感染している可能性がある場合でも、お使いのデバイスをスムーズに動作させたい場合でも、ウイルススキャンを実行することは簡単です。ウイルススキャンの実行方法は、デバイスやOSの種類によって異なります。 この記事では、異なるデバイスやOSでウイルススキャンを実行する方法を解説します。ウイルススキャンの方法について詳しく説明する前に、お使いのデバイスがウイルスに感染している可能性があるいくつかの兆候にも触れますので、参考にしてください。    デバイスがウイルスに感染している可能性がある兆候 お使いのパソコンやスマートフォン、タブレットなどのデバイスで、以下の症状が見られる場合は、ウイルスに感染している可能性があります。 しかし、これらの問題の多くはウイルススキャンで解決できるため、過度に心配する必要はありません。 デバイスの動作が重い。 デバイスの起動に時間がかかる。 デバイスに保存したはずのファイルが見つからない。 デバイスのストレージ容量が不足している。 あなたが作成した覚えのないメールやメッセージがあなたのアカウントから送信されている。 ブラウザのホームページや設定が知らない間に変更されている。 予期せぬポップアップウィンドウが表示されている。 クラッシュやその他のプログラムエラーが発生している。    そもそも、ウイルススキャンは正確に何をするのか? それぞれのウイルス対策ソフトの動作は少し異なりますが、一般的には、アンチウイルスソフトウェアは、特定の特徴を満たす既知のマルウェアを検知します。また、コードの類似性から亜種を検出することもあります。 ウイルス対策ソフトの中には、既知の不審な動作をチェックするものもあります。ソフトウェアが危険なプログラムやコードに遭遇した場合は、それを削除します。場合によっては、危険なプログラムを製造元のクリーンなプログラムに置き換えることもあります。   どのようにウイルススキャンを実行するのか?...

モバイル セキュリティ セキュリティのヒントとコツ

スマホがハッキングされているか確かめる方法

使用中のスマホの充電がすぐに切れたり、突然再起動したり、あるいは一度もダイヤルしたことのない番号から電話がかかってくることがあるかもしれません。 そのような現象が起こった場合、あなたのスマートフォンがハッキングされている可能性があります。悲しいことに、ハッカーや悪意のある第三者は、あなたのスマートフォンに触れることなく、突破する方法を多数知っています。 スマートフォンがハッキングされることにより生じるリスクとは? 私たちが普段使用するスマホは、個人情報や金融情報といった機密情報の宝庫です。機密情報が漏洩すると取り返しのつかない事態が生じることを考えると、一度ハッキングされただけで深刻なリスクをもたらす可能性が高いです。 侵入者は、あなたのアカウントに無断でログインしたり、フィッシング攻撃を仕掛けたり、高額な長距離通話料を請求したりする可能性があります。最悪なケースでは、携帯電話に保存されているパスワードを使って、機密性の高い金融口座へアクセスする場合もあります。 スマホがハッキングされているか確かめる方法 最悪の事態を未然に防ぐために、スマートフォンがハッキングされたことを見極めることがとても重要です。 ここからは、自分のスマホがハッキングされているかどうか調べる方法をご紹介します。 スマホのパフォーマンス お使いのスマートフォンの動作が遅くなったり、ウェブやアプリの読み込みが困難になったり、バッテリーの充電がすぐに切れたりすることはありませんか? これらのうちのどれかに当てはまる場合、マルウェアが携帯電話のリソースを奪っている可能性があります。知らないうちに、悪質なアプリをダウンロードしたり、テキストメッセージに届いた悪質なリンクをクリックしたりして、マルウェアに感染しているかもしれません。 謎のアプリやデータ ダウンロードしていないアプリや、知らない番号からの通話もしくはテキスト、またはメールを見つけた場合、ハッカーがあなたのスマホに侵入している可能性があります。 ハッカーは、あなたのスマホを使って通話やメッセージの送信をしたり、登録している連絡先にマルウェアを広めたりしている可能性があります。 ポップアップや奇妙なスクリーンセーバー マルウェアは、スパムのようなポップアップや、ホーム画面の変更、怪しいウェブサイトへのブックマークの背後に潜んでいることもあります。 自分で行っていない設定変更があった場合、スマートフォンがハッキングされたことを示す大きな手がかりとなります。 スマホがハッキングされた場合の対処方法と事前対策 上記で紹介したシナリオのどれかに心当たりがある場合、対策を講じる必要があります。ダウンロードしていないアプリやゲーム、もしくは危険なメッセージがある場合は迷わず消去し、モバイルセキュリティソフトがあればすぐに有効にしましょう。 それでも問題が解決しない場合は、携帯電話を復元することを検討することをおすすめします。...

セキュリティのヒントとコツ

ネットショッピング詐欺を防ぐ方法

ブラックフライデーやサイバーマンデーなど、ホリデーシーズンのビッグセールを楽しみにしているのはあなただけではありません。 ハッカー達も心待ちにしています。人々がオンラインで最安値を探して大小問わず販売元に押し寄せるため、ハッカー達にとってショッピング詐欺を仕掛ける機会となるのです。 お買い得商品を見つける方法はすでにご存知かもしれませんが、オンライン詐欺から身を守り、安全にショッピングをする方法をこちらで確認しましょう:   1) 販売元または発送元から送られたメールの添付ファイルを開かない メールの添付ファイルを通じたマルウェア感染はハッカーがよく使う詐欺の手口です。ホリデーシーズンのセール期間には割引情報のメールや発送通知を装ってマルウェアを送ってくることがよくあります。 販売元や配送業者がこのような割引情報やプロモーションコード、追跡番号を添付ファイルで送ってくることはありません。 代わりにメール本文にこれらの情報を明確に記載しているはずです。 2) リンクとメールアドレスを慎重に確かめる 昔からよくある詐欺の一種に「タイポスクワッティング」があります。実在する会社や販売元の本物のアドレスによく似た偽物のメールアドレスやURLを用いたものです。 フィッシング詐欺メールによく見られ、お買い得商品に案内される代わりに詐欺サイトに連れて行かれ、ログイン認証情報や支払い情報、さらにはそのサイトを通じて注文をしようとした場合は金銭も盗み取られてしまいます。 3) 偽物の割引情報やサイトに気を付ける タイポスクワッティングを用いた似たような詐欺の手口に、信頼できる販売元やブランドが運営しているように見えるサイトを立ち上げるというものがあります。 これらのサイトは特別割引やホリデーシーズンのお買い得商品やその他のものをしつこく勧めてくる場合があります。これらは、サイバー犯罪者が個人情報や金融情報を集める手段になります。 こういったサイトはソーシャルメディアやメール、メッセージングプラットフォームを通じて拡散されます。 サイトで見つかるあらゆるリンクを疑うようにしましょう。サイトに直接アクセスして割引情報を探すのが一番良い方法です。 4)...

インターネット セキュリティ モバイル セキュリティ

リベンジ ポルノの被害者にならないために

つらい別れの後、振られてしまった恋人は、アイスクリームを思う存分食べたり、思い切り泣き叫んだり、元恋人の恥をさらしたりなどして気分を晴らそうとする場合があります。 テクノロジーが普及したこの時代では、復讐心を持つ人たちの最新手段は、一般に「リベンジ ポルノ」として知られています。 これは、ソーシャル メディア、ブログなどの Web チャネルで共有された元恋人の露骨な内容のコンテンツ (一般的には画像や映像) を指す総称です。 幸いにも、現在ではほとんどの州で懲役や罰金を科せられる対象となっています。    この現象は、モバイル デバイスの普及と共に増加しています。 デバイスによって、インターネット上で恋人同士の仲睦まじい写真や映像を簡単にやりとりできます。ただし、恋愛が悪い方向に転じると、これが裏目に出ます。     実際に、2017 年の調査によると、ソーシャル メディア ユーザーの 8...

インターネット セキュリティ セキュリティのヒントとコツ

偽メールや偽のWebサイトを検出する7つの方法

現代社会では、危険な電子メールやテキストメッセージ、偽のWebサイト、フィッシング詐欺メール、不審な通話など、あらゆる方向から詐欺師が出現しているように感じられます。そのすべてが、私たちに関する情報や金銭を手に入れることを目的としています。 そのため、オンラインでのなりすましや詐欺から自身を守ることに関しては、私たちみんなが警戒を怠らずに行動する方法について学ぶ必要があります。  幸いにも、騙されているかどうかを見分けることができる明らかな兆候があります。 以下に、偽の Web サイトや偽メッセージを識別する方法を示します。  不正な URL がないかを確認する。 銀行や有名なECサイトなどの特定のWebサイトにアクセスしようとして、URLが若干異なるサイトが表示された場合、これは偽のサイトであることを示す明らかな兆候です。 詐欺を働こうとする犯罪者は模倣サイトを作成することで、模倣サイトと気付かずにユーザーが個人情報や支払情報を入力することを期待しています。このようなことから自身を守るには、いくつかの方法があります。   コンピューターで操作している場合は、マウスをリンクの上に置くと、ステータスバーにリンクURLのプレビューが表示されます。 次に、リンク先のサイトが正規の URL と一致するかどうかを確認します。 たとえば、「North Bank」から電子メールを受信したとします。そのリンクが www.northbank.com ではなく、www.banking-north.com のようなものに移動する場合は、クリックしないでください。  ...

インターネット セキュリティ

ライブ ストリーミングの危険性からお子さまを守る方法

ライブストリーミングアプリは市場を急速に広げ、ソーシャルネットワーキングユーザーは世界中でいつでも、どこでも、誰とでも、つながることができるようになりました。   ライブストリーミングとは、 スマートフォンなどを使用して、リアルタイムで数多くの人々に映像を送信することです。 今日最も人気のあるアプリには、Facebook Live、Periscope、LiveStream などがあります。他にも Instagram Live、YouTube、Meerkat など、さらに多くのアプリがあります。 アプリのほとんどが組み込みのユーザー コミュニティを提供しており、10代の若者たちの間で流行しています。そのため、ライブストリーミングの安全性に関する懸念が高まっています。  このテクノロジーは確かに素晴らしいのですが、10 代とその少し前の年齢の子どもたち (ティーンとトゥイーン) に危険をもたらすことが明らかであることに気が付かれるでしょう。 親として、無視することができない危険性が潜んでいます。  現在、プライバシーと不適切なコンテンツがこれらのアプリに関する主な懸念点とされています。 子供が Twitch のプラットフォームでビデオゲームをしながらライブストリーミングをすることは問題がなさそうに思えますが、チャット機能を使用して見知らぬ人とやり取りすることは問題を引き起こす可能性があります。...

モバイル セキュリティ

携帯電話がハッキングされていると感じたときの対処方法

最新の調査によると、スマートフォン利用者は1日に平均52回、自身のスマートフォンをチェックしていることがわかりました。1友人とのやりとりや買い物、銀行取引、本人確認の認証に至るまでほぼすべてのことにスマートフォンを使用していることを考慮すると、この結果はそれほど驚くことではありません。 そのため、誰かがあなたの携帯電話にハッキング行為を行っていると想像するだけで恐怖を感じることも、不思議ではありません。  しかしサイバー犯罪者にとっては、この貴重な支払情報や個人情報はすべて巨額の富のように思えるのです。 そのため、巧妙化するスマートフォン攻撃において、私たちのデバイスを標的にしているのです。 危険なアプリから、悪意のあるテキスト メッセージ、不審な通話に至るまで、警戒すべき脅威が多く存在します。  お使いのデバイスの安全性を保つためには、以下のことに注意してください。  モバイル デバイスがハッキングされたことを示す兆候  不明なアプリ、通話、テキスト: 不明なアプリが携帯電話に表示されたり、見知らぬメッセージや発着信を見つけたりした場合、デバイスが危険にさらされている可能性を示す極めて明らかな兆候です。 ハッカーがデバイスを制御すると、収拾がつかない事態になります。 ハッカーは、デバイスをクラックして悪意のあるファイルを読み込ませたり、悪用する目的で個人情報にアクセスしたりします。覚えのない変更内容を目にした場合は、必ず確認するようにしてください。   覚えのない爆買い: 注文していないオンライン注文の領収書や通知が届くようになった場合 ハッカーが携帯電話にアクセスできるようになると、ほとんどの場合はすべての支払情報にもアクセスできるようになります。クレジット カードの決済情報や携帯電話の請求書を注意深く確認することで、不正行為を早期に検出することができます。   電力消費と発熱: 携帯電話の電池の持ちが突然悪くなった場合は、マルウェアがバックグラウンドで実行されている可能性があります。 実行しているアプリによって、お使いのモバイルデバイスの充電切れまでのおおよその時間を把握していることもあると思います。 これまでになく急速に電池切れになる場合は、部外者がモバイル...

ファミリー セーフティ

10 代の子どもから携帯電話を取り上げても効果がないことの理由

トゥイーンまたはティーンの親であれば、ルールを設定してそのルールを最後まで守り遂げることの大変さをご存じだと思います。 基本ルールを設定するために一生懸命取り組んでも、子どもたちは大人への苦難の道を逸脱したり、飛び越えてしまったりします。  多くの親であれば、最初に思いつくのは、子どもたちが大好きなものを制限することです: それは携帯電話です。 ただし、このアプローチにはいくつかの問題があります。  まず、子どもとの即時コミュニケーションに依存するようになった今、子どもから携帯電話を奪うことは、親にとっても厳しいことです。 また、運転できる年齢の 10 代の子どもが自宅から出掛ける場合、携帯電話があることで家族の動態に安心感を与えます。  2 つめのハードルは、携帯電話の有無にかかわらず、ほとんどの 10 代の若者には代替のコミュニケーション グリッドがあるため、電話を取り上げられても大した問題にならないと言うことです。  (誤解のないようにお伝えすると、この投稿は、「子どもたちに反対する」投稿でもなく、「子どもたちを出し抜く」戦略でもありません。単純に、日々の子育てにおける意思決定に影響を与え、情報を提供する可能性のあるちょっとした現実の厳しさに関することです。)  子どもが携帯電話がなくても、ソーシャル ライフを維持できるいくつかの方法を以下に示します。  ラップトップまたはパソコン. 現在、多くの学校では子どもがオンラインで課題を取得する必要があるため、宿題をするという目的で、子ども自身のラップトップや、家族のパソコンへのログオンを求めることがあるでしょう。 仕方のないことですよね? このときに、ひそかにお気に入りのアプリにログインし、休みなく友達と話します。  ソリューション: 宿題をする時間をモニターしてください。   iPad およびタブレット。また、子どもは iPad やタブレットを使用して課題を読んだり、課題をすることも求めます。 学習から切り離すことはできませんよね? それは間違っています。 子どもたちは、お気に入りのソーシャル アプリや Kik および Viber などのチャット アプリを再びダウンロードすることができます (親がアプリの知識がまったくないことを願いつつ)。 ソリューション: 宿題の時間とテレビを観る時間をモニターしてください。  借りた携帯電話。お子さまがまるで 10 代のテクノロジー マフィアの一員のようなことを言うのは嫌ですが、子どもたちは理由あって古い携帯電話を保持しています。 古いiPhoneやAndroidには電話サービスがない場合もありますが、デバイス上のソーシャルアプリやテキストメッセージアプリは、Wi-Fiで引き続き使用することができます。 次の 10 代の若者がわたしに言ったように、「私たちはみんな、誰かが携帯電話を取り上げられた場合に備えて、携帯電話を保持しています」  ソリューション: 先回りして対処してください。 お子さまに携帯電話を借りたかどうかを尋ねるか、不正なデバイスがないかバックパックを確認してください。   ゲーム システム、スマート テレビ、スマート スピーカー。 ゲーム システムには、子どもがいつも使用するチャット機能とメッセージング機能があります。 また、ソーシャル メディアとテレビは重複しているため、子どもは、ほとんどのテレビを使用して携帯電話で入手しているアプリにアクセスできるようになりました。子どもは知っていても、一部の親はこれに気付いていません。 お使いのテレビが「スマート (Wi-Fi アクセスがある)」ではない場合、子どもたちは Amazon Fire のようなスマート スティックを借りて、HDTV にフックしてスマート テレビに変えることができます。 スマート デバイスと言えば、Amazon の Echo や Google Home などのスマート スピーカーを忘れないようにしてください。 子どもは、それらを使用してテキストに変換することもできるようになりました。  ソリューション: 1) テレビのネットワーク設定でパスワード保護をしてください 2) メディアをモニターしてください 3) 携帯電話に加えすべてのメディアを取り上げてください。  プライベート メッセージング。 投稿面では何も活動がないように見えます。 確認したところ、お子さまは Facebook、Instagram、Twitter に投稿しておらず、親が携帯電話を持っているため、SnapChat や TikTok は使用できないはずですよね? そうでもないのです。 お子さまが前述のデバイスのいずれかを使用してアプリにログオンしている場合は、パブリック ストリームに投稿しない方が良いとわかっている可能性があります。 子どもがすることと言えば、自分のスマートフォンがないことをものともせず、コミュニケーションをとる代替手段としてプライベート メッセージング サービスを使用することです。 ソリューション: 宿題の時間とテレビを観る時間をモニターしてください。  ...

インターネット セキュリティ セキュリティのヒントとコツ

ソーシャル ネットワークから自分を守る 10 のヒント

依然として、ソーシャル ネットワークは多くの人々の生活において大きな役割を果たしていますが、オンラインでの個人情報の共有に関連するリスクがあることは否めません。 数百万人ものユーザーの機密情報を漏らす大規模データ漏洩から、ユーザーのデータを盗む目的で設計されたアンケートページや偽のページなど、2 つの一般的なソーシャル詐欺に至るまで、多くのことに注意する必要があります。  ソーシャル ネットワークにおいて私たちが直面する脅威の多くは、詐欺師やサイバー犯罪者によるものでもありません。 多くの場合、ユーザーが自発的に個人情報を引き渡しているためでもあります。 数回クリックして、投稿したり、メッセージを送信したりするだけで、プライバシーを侵害するのに十分な個人データを引き渡し、アイデンティティ盗難の危険性にさらしている可能性があります。 そのため、これらのサイトを使用するときに自分を守る方法を知ることが重要です。  以下に、そのための 上位 10 のヒントを示します。  投稿は永続的に残ることを心にとどめておく: サイト上に情報を入力すると、その情報は永遠に残ると前提してください。 アカウントを削除しても、誰かがあなたのテキストや写真のスクリーンショットを既に撮影していたり、第三者と共有していたりするかどうかはわかりません。   個人情報は明かさない: オンラインで個人情報を求められた場合は、疑うようにしてください。自宅の住所、電話番号、社会保障番号、その他の個人識別情報を絶対に共有しないでください。 ペットの名前など、自分自身の情報を共有することは、ハッカーがセキュリティの質問を推測するのを可能にします。   見知らぬ人からの友達申請を承認する場合は選択的になる: プロフィールが偽物ではないと見分けられますか? 現実世界で知っている「友達」のみ承認するようにしてください。 詐欺師が情報や金銭を要求するにあたり、被害者との信頼を得るために他人になりすます、いわゆる「なりすまし詐欺」が、今ではソーシャル メディア詐欺の全体の約 3 分の 1 を占めるようになりました。   リンクをクリックするときやクイズに答えるときは注意を払う: 友達から送信されたリンクのように見えても、アカウントが侵害されている可能性があるため、細心の注意を払うようにしてください。 危険なリンクは多くの場合、マルウェアを引き起こします。 また、「無料」のオファーにも注意してください。特に、個人情報を求める調査やクイズに回答する必要がある場合は注意してください。   プライバシー設定を管理する: 友達と家族とのみ情報を共有するようにしてください。定期的にプライバシー設定を確認して、変更がないかを確認してください。   アカウントが別のアカウントにリンクされている場合があることに注意する: たとえば、Instagram に投稿した写真は、Facebook プロフィールに自動的に投稿されます (リンク設定がされている場合)。 これは、アカウントの 1 つを個人用に、もう 1 つを仕事用にする場合に問題となる可能性があります。  ...

Subscribe to McAfee Securing Tomorrow Blogs

Back to top