ICloudストレージに関するメール詐欺
アカウントが危険にさらされている、または緊急の対応が必要だと主張する不審なメールには、常に注意を払う必要があります。サイバー犯罪者は、信頼できるブランドやオンラインサービスになりすまし、受信者を騙して悪意のあるリンクをクリックさせたり、機密情報を漏洩させたり、有害なファイルをダウンロードさせたりすることがよくあります。いわゆる「iCloudストレージがいっぱいです」というメールはフィッシング詐欺の一環であり、正当な企業、組織、団体とは一切関係ありません。
目次
パニックを引き起こすために設計された偽の保管警告
サイバーセキュリティ研究者らは、「iCloudストレージがいっぱいです」というメールを調査した結果、これらのメッセージはクラウドストレージプロバイダーからの警告を装った偽の通知であると判断した。その主な目的は、受信者にメッセージの正当性を確認させずに迅速な対応を促すことにある。
これらのメールは、受信者のクラウドストレージアカウントの容量が上限に達し、写真、連絡先、動画、文書などの重要なデータをバックアップできなくなったと虚偽の主張をしています。また、ストレージ容量不足のため同期が停止されたと警告し、早急な対応を取らないと重要なファイルが失われたり削除されたりする可能性があると示唆しています。
詐欺をより信憑性のあるものにするため、メッセージはユーザーに大容量のストレージプランへのアップグレードを促し、多くの場合、バックアップ機能を復元し、保存されたファイルを保護できるとされる「250GB」のプランを宣伝している。
「250GB入手」ボタンの背後にある危険な目的
これらのメールには通常、「250GBを入手」とラベル付けされたボタンまたはリンクが含まれています。それをクリックすると、受信者は偽の警告や誤解を招く通知を表示する信頼性の低いウェブサイトにリダイレクトされます。
これらの詐欺的なページは、次のような主張をすることで、欺瞞を続けています。
- ストレージ容量がいっぱいになったため、クラウドバックアップと同期が停止しました。
- 写真、動画、その他のファイルのアップロードができなくなりました。
- ユーザーのサブスクリプションが期限切れになりました
- アカウントをすぐに更新しない限り、保存されたデータは永久に削除される可能性があります。
目的は、被害者に衝動的な決断を迫ることです。多くの場合、これらのページにはアフィリエイト追跡リンクが含まれており、訪問者がサービスに登録したり、商品を購入したり、その他の行動を完了したりするたびに、詐欺師は手数料を得ることができます。一部のページは最終的に正規の商品やサービスにリダイレクトされる可能性がありますが、評判の良い企業は、欺瞞的なメールや偽のセキュリティ警告を通じて購読を勧誘することはありません。
アフィリエイトの悪用と誤解を招くマーケティング手法
この詐欺の最も悪質な点の1つは、アフィリエイトマーケティングシステムの悪用です。サイバー犯罪者は、不安を煽るような主張で埋め尽くされた偽の警告ページを通してトラフィックを誘導することで、アフィリエイトプログラムを悪用します。
この手法は詐欺師に金銭的な利益をもたらす一方で、被害者には宣伝されているサービスが公式に承認されているという誤った印象を与えます。たとえ最終的に正規の製品が表示されたとしても、最初のメールや警告ページは、恐怖心や焦燥感を利用してユーザーを操ることを目的とした詐欺キャンペーンの一部なのです。
利用者は、正規のサービスプロバイダーは、攻撃的な要求や疑わしいリンクを含む不審なメールによって、顧客のデータが即座に失われると脅迫するようなことは決してしないことを覚えておくべきです。
マルウェア配布手段としてのスパムメール
「iCloudストレージがいっぱいです」といったフィッシング詐欺は、マルウェアの配布と関連していることが多い。攻撃者は、スパムメールに有害なファイルを添付したり、不正なウェブサイトに誘導する危険なリンクを埋め込んだりする。
一般的な悪意のあるファイル形式には以下が含まれます。
- マクロの有効化が必要なオフィス文書
- ZIPおよびRARアーカイブ
- 実行可能ファイル
- JavaScriptファイル
- 有害なリンクやスクリプトを含むPDF文書
これらのファイルは、一度開くと、パスワードの窃盗、アクティビティの監視、データの暗号化、システム全体の侵害などを行うマルウェアをインストールする可能性があります。また、被害者は偽のウェブサイトや乗っ取られたウェブサイトにリダイレクトされ、そこで悪意のあるソフトウェアが自動的にダウンロードされたり、ユーザーが手動でインストールするように仕向けられたりするケースもあります。
同様の詐欺から身を守る方法
ユーザーは、緊急性を煽るような予期せぬメール、特にアカウント警告、購読期限切れ、データ損失の脅威などに関するメールには対応しないようにしてください。不審なメッセージは、リンクをクリックしたり添付ファイルをダウンロードしたりせずに、直ちに削除してください。
フィッシング攻撃を回避する最も効果的な方法の一つは、メールのリンクではなく、公式ウェブサイトやアプリケーションを通じてアカウント情報を直接確認することです。セキュリティソフトウェアを常に最新の状態に保ち、身に覚えのない通信には注意を払うことで、感染、認証情報の盗難、金銭詐欺のリスクを大幅に軽減できます。