ドコモ装う不正アプリ被害、iPhoneでも確認 構成プロファイル悪用
NTTドコモなどの通信事業者を装ってユーザーにSMSを送信して不正アプリをインストールさせ、ネットワーク暗証番号などを詐取するフィッシングの手口を確認したとして、日本サイバー犯罪対策センター(JC3)が注意を呼び掛けている。
Android端末で不正アプリ(.apk)をインストールさせる手口の他、iPhoneの構成プロファイルを悪用した手口も確認しているという。
フィッシング犯は、SMSで「ドコモお客様センター」などを名乗り、「利用料金の支払いの確認が取れていない」などとだましてURLをタップさせる。
Androidでは、URLから不正アプリをダウンロード・インストールさせ、ネットワーク暗証番号を詐取する手口が従来から確認されていた。
新たに、iPhoneでも似た手口を確認した。SMSのURLから、ドコモなどを装う構成プロファイルと、セキュリティアプリをインストールするよう誘導。「インストール」や「許可」をタップしてしまうと「NTTセキュリティ」などの名称の不正アプリがインストールされ、起動するとネットワーク暗証番号の入力を求められるという。
対策として、メールやSMSに書かれたリンク先を安易にクリックしないことや、構成プロファイルのインストールが表示された場合には安易にインストールを許可しないよう呼び掛けている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
YouTube、収益化基準を2027年に大幅引き上げへ 新規参加条件が従来の2倍に
-
2
Anthropic、「Claude」で生成したテキストに“見えない透かし” 日本を含むグローバルに適用へ
-
3
「めっちゃカメレオン」2000万本突破 日本の2人が開発、発売から2カ月で
-
4
中国発AIエージェント「Manus」、Metaから独立へ 中国政府が買収に反発、一部ユーザーデータは削除に
-
5
浅田真央さん旧ドメイン失効問題、さくら田中社長「対処します」の意図は 同社に聞いた
-
6
SpaceXAI、AIエージェント「Grok Bot」発表 クラウド環境で常時稼働、GrokやCursorの有料ユーザー向けに
-
7
「食事中に水を飲むと食べ過ぎない」、実はウソ? 食べる量を左右していたのは…… 米研究者が検証
-
8
GeminiアプリのMAUが10億人を突破 Googleで14番目の大台到達製品に
-
9
「購入済みの着せかえアイコン消えた」 LINEのiOS 26対応版に「金返せ」と不満
-
10
通知なしで送れるLINE「ミュートメッセージ」有料提供へ 無料のテスト機能から昇格
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR