情報科学屋さんを目指す人のメモ

方法・手順・解説を書き残すブログ。私と同じことを繰り返さずに済むように。

知り合いから突然SMS「気をつけてよ!写真がネットに載ってるじゃん、気まずいな!」が届いたのは何?乗っ取りなの?リンク先を開いてもいいの?等について

SMS (66)

本日2021年5月19日より、突然SMS(ショートメッセージ)に「気をつけてよ!写真がネットに載ってるじゃん、気まずいな!」というURL付きのメッセージが届くユーザーが増えています。

届いたSMSの送信元が友人、知人、家族や取引先など、知り合いである場合が多く、普段連絡なんてめったに来ない知人からの突然のSMSであったり、普段LINEや電話で連絡が来る人からのSMSであったりするため、「本当に本人からのSMSなのかな」「乗っ取りだったりしないかな」「リンク先が怪しいな」など、不審に感じつつも、詳細が分からずに戸惑うユーザーが少なくないようです。

メッセージに添付されたURLを開くと、Apple IDのログインが要求されたり、Androidアプリのインストールが要求される場合などがあります。

こちらのSMSについて、注意点や「乗っ取りなの?」等について紹介します。

突然届く「気をつけてよ!写真がネットに載ってるじゃん、気まずいな!」SMS

本日2021年5月19日、次のような妙なSMSが突然届いた、というユーザーが急増しています:

気をつけてよ!写真がネットに載ってるじゃん、気まずいな! http://....

どんな写真が載ってしまっているのかと思ってURLをタップした場合、Apple IDとパスワードの入力欄が表示されてしまうものの、ログインしたら何が表示されるのか、何か詐欺なのではないか、などと困惑するユーザーが増えているようです。

また、アプリ(.apkファイル)のダウンロードおよびインストールを促される場合もあります。

偽物のメッセージ

このメッセージのリンク先はURLが本物のAppleのログインページに繋がるものではなく、偽物のApple IDのログインページにつながるメッセージであり、そのURLが掲載されているメッセージ自体が大量のユーザーにばらまかれている、迷惑メッセージです。

乗っ取りなの?

このメッセージは、送信元の人が送ったつもりがないのに、送信元の人の連絡先に登録している電話番号に片っ端から送信してしまっていた、というケースが現在多く発生しており、これは偽のリンク先で配布されていたAndroidアプリをそのままインストールしてしまった結果、SMS送信機能を悪用されてしまった結果であると思われます。

以前から類似パターンは多数発生

以前より、こういった偽のSMS/迷惑SMSに添付されたリンク先URLから不審なアプリをインストールしてしまった結果、多くのユーザーにSMSをばらまいてしまい、送信した記憶のないSMSについて問い合わせ(このSMSは何?のような返信)が届いてしまった、といったケースは多くありました。

今回は「知り合いから届く」パターンが多数

最近特に多く発生していたのは「配達の不在通知」でしたが、こちらは知らない電話番号から届いたほうが騙されやすい(だましやすい)ためか、知らない電話番号の人から届く、つまり、知らない電話番号に対してSMSをばらまく仕組みでしたが、今回の場合は内容的に知り合いから届くほうが自然であるため、送信元本人の連絡先に登録されている電話番号がそのまま送信先として利用され、SMSがばらまかれているものと思われます。

SMSを受け取ってもリンク先に個人情報やパスワードなどを入力してしまわないように注意

このような背景であるため、まずはリンク先を開いてしまわないように注意してください。

また、リンク先ページに対して個人情報やパスワードを入力してしまわないように注意してください。

現在Apple IDのログインページが表示される場合が多いようですが、その他の偽サイトに繋がってしまうことも考えられるため、一律リンクは開かない/何も入力しない、ように注意してください。

ログインしてしまうと、入力したパスワードなどを悪用され(アカウントが乗っ取られ)、登録されているクレジットカードの悪用などへと繋がってしまう恐れがあります。

不審なアプリのインストールにも注意

そして、リンク先でアプリ(典型的なのは、ファイル名が「.apk」で終わるファイル)のダウンロードやインストールを行ってしまわないように(乗っ取られてしまう原因となります)注意してください

追記:類似パターン(2021年6月16日追記)

この写真に写ってるのってあなたが今住んでるお家ですよね?
ご丁寧に住所までかいてありますけど、大丈夫?

関連

コメント(0)

新しいコメントを投稿