予期しないリンクが届いた?
"海外の友人から誕生日プレゼントが届くはずだったので、JPY550の送料に関するテキストが届いたときは、それが普通のことのように思えました。リンクをクリックすると、配送業者のサイトのように見えたので、カード情報を入力しました。"
"2時間後、Revolutになりすました人物から電話がありました。その人物は、リンクから私のログイン情報を手に入れ、アカウントを「保護」するためにはワンタイムパスコードだけが必要だとしました。私はそれを渡したところ、すぐに貯金がすべて引き出されてしまいました。そのリンクが最初のステップで、その電話が2つ目のステップだったのです。"
概要
このような状況は、通常、宅配業者、行政機関、公益事業事業者、あるいはNetflixやAmazonなどの一般的なサブスクリプションサービスによるものであると思われるメールやテキストメッセージが届いたことから始まります。これらのメッセージはいずれも、事前には依頼されていないにもかかわらず送信されます。
メッセージは、通常、「未払いの送料」、「税金の還付」、または「本人確認が必要なセキュリティ侵害」など、緊急の問題が発生したと主張することにより、すぐに感情的な反応を引き起こすように設計されています。
これらのメッセージには、「クローン」サイトへのリンクが含まれており、問題を解決するためには個人情報、カード情報、またはアカウントのログイン情報の入力を求められます。これらの情報を使って、犯罪者はアカウントを乗っ取り、貯金を引き出し、または個人情報を売却することができます。
よくある警告サイン
- リンクからはログインしないで:これが最も重要なルールです。当社は、メッセージやメールでログインページへの直接のリンクをお送りすることはありません。アカウントに関するメッセージを受け取った場合は、必ずそのリンクは無視して、公式アプリを開くか、ブラウザに当社のウェブアドレスを直接入力してログインしてください。
- 送金元のアドレスを分析してください:詐欺師はよく、正しいアドレスとは1文字違うURLを使用します(例:「L」ではなく大文字の「I」を使ったsupport@revoIut.comなど)。すべての文字を慎重に確認してください。URLが奇妙に見える場合、それはおそらく詐欺です。
- 小額請求の罠にご注意ください:配送料などの小額決済には注意が必要です。詐欺師が狙っているのはこの小額決済そのものではなく、大額の不正取引を試行するためにカード情報を入力させることです。
安全性のベストプラクティス
- 緊急を要する行動を脅迫として扱う:アカウントが停止される、凍結される、またはクリックしないと法的措置が講じられるといった脅迫を伴うメッセージは、すぐに対応しなければならないというものである場合、それは詐欺です。実際の組織では、このような強制的で脅迫的な手段は使用されず、手続きは正式な方法に従って行われます。
- 個人情報を保護してください:個人情報やよくあるセキュリティ質問の回答を求める確認フォームには注意してください。詐欺師は収集した情報を使ってなりすましを行います。
- パスワードマネージャーを利用する:パスワードマネージャーを利用することで、偽のURLに対してはログイン情報が自動入力されないため、攻撃者によるなりすましによる詐欺サイトを見分けることができます。