脅威データベース 不正なウェブサイト 不審なログイン試行詐欺

不審なログイン試行詐欺

「不審なサインイン試行」詐欺は、正規のセキュリティ警告を装い、ユーザーを脅してアフィリエイトリンク経由でウイルス対策ソフトを購入させる、悪質なウェブベースの詐欺です。この不正なページはWindowsのセキュリティコンポーネントを模倣し、偽の脅威検出を表示し、アカウントやデバイスが侵害されたと主張することで、偽りの危機感を煽ります。

このウェブサイトは、有名なセキュリティ製品を参照し、正規のオペレーティングシステム警告に似た画像を使用していますが、いかなる正当な企業、組織、団体とも関係がありません。ページに記載されているサイバーセキュリティベンダーやブランドは、この詐欺行為には一切関与しておらず、その活動を支持するものでもありません。

攻撃の引き金となる偽のセキュリティ警告

この詐欺は、Windowsのセキュリティ通知パネルに似せた赤いポップアップ画面から始まります。不審なサインイン試行が検出されたと主張し、警告を裏付ける技術的な証拠のように見えるものを提示します。

このページには、以下のような捏造された情報が表示されます。

  • 不審な活動に関連付けられたとされるIPアドレス。
  • ログイン試行の発信元とされる国。
  • 侵入時に使用されたとされるブラウザに関する情報。
  • 攻撃が進行中であることを示唆する「読み込み中」のプログレスバー。

同時に、訪問者には本物のMicrosoft Defenderの警告を模倣したブラウザ通知が表示されます。この通知は「システムパスワードのリセットとWi-Fiデータ傍受の試み」を警告し、「アーカイブ」「アップデート保護」「システムスキャン」というラベルの付いたボタンを提供します。これらのメッセージはすべて架空のものであり、詐欺を合法的に見せかけるためだけに存在します。

なぜこれらの警告は完全に偽物なのか

このページに表示される警告は、訪問者の実際のシステム状態とは一切関係ありません。MicrosoftもWindowsも、ブラウザのポップアップを通じてセキュリティ警告を表示するために、サードパーティのウェブサイトを利用することはありません。

正規のセキュリティ通知は、インストール済みのソフトウェアやオペレーティングシステム自体から発信されます。ランダムなウェブページでは、アカウントのアクティビティを監視したり、パスワードの盗難を検出したり、Wi-Fi傍受の試みを特定したりすることはできません。この表示全体は、緊急事態を装い、情報の信憑性を疑うことなくユーザーに行動を促すように仕組まれています。

偽システムスキャン

訪問者はページを操作した後、Microsoft Defenderのスキャンを模倣した別のインターフェースに誘導されます。

偽のスキャナーは、進行状況バーを表示し、「検出された問題」カウンターを25に設定して表示し、正規のセキュリティソフトウェアが使用する命名規則に類似した命名規則を用いて、検出されたとされる脅威を継続的にリストアップします。この視覚的な表示は、ユーザーに大規模なマルウェアスキャンが進行中であると信じ込ませることを目的としています。

実際には、ウェブサイトは訪問者のデバイスに対してウイルス対策スキャンを実行することはできません。ウェブページには、ファイルの検査、感染の検出、システム脆弱性の評価に必要な権限や機能が備わっていないためです。処理中に表示される警告や検出結果はすべて事前に決定されており、コンピュータの実際の状態に関係なく表示されます。

捏造された重大な脆弱性とデータ盗難の主張

詐欺の最終段階では、「重大な脆弱性が検出されました」というラベルの付いたページが表示されます。訪問者は、システムが侵害され、パスワードが漏洩し、アカウントのハッキングが現在進行中であると通知されます。

危険感を増幅させるため、ページには「データコピー中」という進行状況バーが表示され、75%の時点で表示されることで、機密情報が実際に盗まれているかのような誤った印象を与える。

これらの主張はすべて捏造です。ウェブサイトには、ファイルが破損しているか、認証情報が漏洩しているか、デバイスからデータがコピーされているかを判断する機能はありません。これらの警告メッセージは、パニックを引き起こし、ユーザーが詐欺の指示に従う可能性を高めるためだけに存在します。

この計画の真の目的

最終警告画面の下部には、「Windowsを保護する」と表示された緑色のボタンがあります。このボタンをクリックすると、アフィリエイトリンクを通じて正規のサイバーセキュリティ製品のウェブサイトにリダイレクトされます。

リダイレクトされたページから訪問者が購読を購入すると、詐欺の背後にいる運営者に手数料が支払われます。宣伝されている正規のソフトウェア会社は、これらの紹介を生成するために使用される欺瞞的な手法には一切関与していません。

この種の詐欺は、ユーザーが認知度の高いセキュリティブランドに抱く信頼を悪用し、恐怖心を煽ることで、アフィリエイトマーケティングの悪用を通じて金銭的利益を得るものです。

被害者が詐欺に遭遇する経緯

ユーザーが「不審なログイン試行」詐欺のサイトを意図的に訪問することは稀です。被害者のほとんどは、欺瞞的なオンライン手法や悪質な広告ネットワークを通じて、この詐欺に誘導されます。

これらのリダイレクトの一般的な発生源は次のとおりです。

  • 無関係なウェブサイトに表示される、誤解を招く広告やポップアップ広告。
  • 海賊版ソフトウェア、違法ストリーミング、またはトレントダウンロードを提供するページ。
  • 偽装されたリンクを含むフィッシングメール。
  • 以前承認された不正ウェブサイトからの通知。
  • デバイスにインストールされたアドウェアは、ブラウジングセッション中に強制的にリダイレクトを実行します。
  • 類似の詐欺を見分ける方法

    こうしたセキュリティ関連の詐欺には、いくつかの共通点がある。緊急性を強調したメッセージ、不安を煽るような画像、そして合理的な判断を妨げるように仕組まれた偽の脅威報告などがその例だ。

    ウェブページが以下の条件を満たす場合は、不審なページとして扱うべきです。

    • セキュリティソフトウェアをインストールしていないにもかかわらず、デバイスがウイルスに感染していると主張する。
    • ブラウザ内で偽のスキャン結果や脆弱性の数を直接表示します。
    • パスワードが盗まれた、またはファイルがリアルタイムでコピーされていることを警告します。
    • アフィリエイトリンクを通じてユーザーを誘導する際に、よく知られた企業名を使用する。
    • 深刻な事態を避けるため、訪問者にソフトウェアをすぐに購入するよう圧力をかける。

    最後に

    「不審なログイン試行」詐欺は、信頼できるセキュリティ製品の外観を悪用してパニックを引き起こす、ソーシャルエンジニアリングの典型的な例です。詐欺師は、偽の警告、偽のシステムスキャン、捏造されたデータ盗難シナリオなどを提示することで、訪問者をアフィリエイトリンク経由でソフトウェアを購入させようとします。

    予期せぬセキュリティ警告に対して健全な懐疑心を持ち続け、ウェブサイトはシステムスキャンを実行できないことを覚えておくことは、このようなオンライン詐欺や類似の詐欺を回避するための重要なステップです。

    System Messages

    The following system messages may be associated with 不審なログイン試行詐欺:

    Windows Security Alert

    Unusual Sign-in Attempt

    An unusual sign-in attempt has been detected on your account. For your protection, it is recommended that you block this user and run a security scan.

    IP: -
    Country: -
    Browser: -

    [Block User]

    関連記事

    American Express - サインイン試行がブロックされました詐欺

    サイバー犯罪者は、信頼できるブランドの認知度を悪用し、疑いを持たないユーザーを誘い込み、機密情報を漏らさせようとすることがよくあります。「American Express - サインイン試行がブロックされました」という詐欺は、この戦術の好例です。これらのメールは、American Expressからのセキュリティアラートを装い、不審なサインイン試行がブロックされたと主張し、受信者に直ちに行動を起こすよう促します。 これらのメッセージは完全に詐欺であることを理解することが重要です。American Expressや正当な企業、組織、サービスプロバイダーとは一切関係がありません。これらの詐欺...

    「アカウント認証が必要です。サインインの試みはブロックされました」電子メール詐欺

    包括的な分析の結果、情報セキュリティの研究者は、「HI アカウント検証が必要なサインイン試行がブロックされました」という件名を持つ一連のスパムメールを特定しました。これらの電子メールは、受信者をだまして機密情報を漏らすことを目的とした詐欺計画の重要な要素です。基本的に、これらはフィッシング戦術の一部として積極的に拡散されており、加害者は評判の良い信頼できる組織になりすます戦術を採用しています。最終的な目標は、個人データを収集することを明示的に目的とした詐欺的な Web サイトに受信者を誘導することです。 この状況の重大さを考慮すると、受信者は細心の注意を払い、そのような電子メールを直ちに...

    Trust Wallet サインイン試行メール詐欺

    今日の相互接続された世界では、Web を閲覧する際に注意を払うことが最も重要です。サイバー犯罪者は、疑いを持たないユーザーを騙すための新しい戦術を絶えず開発しており、多くの場合、不正なサイトやフィッシング詐欺を利用して個人情報を悪用します。そのような手口の 1 つが Trust Wallet サインイン試行メール詐欺であり、偽のマルウェア警告などの欺瞞行為に対する警戒の必要性を浮き彫りにしています。 Trust Wallet 詐欺の分析 - 詐欺メール Trust Wallet 詐欺は、受信者が見慣れないデバイスまたは場所から Trust Wallet アカウントにサインインしようとした...

    「異常なサインインアクティビティ」メール詐欺

    詐欺師は、ルアーメールの配布を含む別のフィッシングキャンペーンを開始しました。ユーザーは、誰かが自分の電子メールアカウントにサインインしようとしているという偽の警告が記載された電子メールを受信します。詐欺師は、出身国、IPアドレス、偽の警告をより正当に見せるためのログイン試行の日付など、いくつかの詳細を提示します。被害者にさらに圧力をかけるために、電子メールは、24時間以内にアクションが実行されない場合、現在のすべての電子メールが削除される間、電子メールアカウントは新しいメッセージの受信を停止すると主張します。 この戦術のオペレーターは、被害者に提供された「アカウントを保護する」ボタンを...

    最も見られました

    読み込んでいます...