UPS配達通知詐欺
インターネットには、ユーザーを騙して機密情報を入手しようとする詐欺行為が溢れています。中でも特に説得力のある手口の一つが、信頼できるブランドを装ったフィッシングメールです。その一例が「UPS配達通知」詐欺です。これはユナイテッド・パーセル・サービス(UPS)からの正式なメッセージを装っていますが、実際には認証情報や金融データを不正に収集しようとするものです。
目次
UPSの偽メールを詳しく見る
いわゆる「UPS配達通知」メールは、配送状況の最新情報を装うように巧妙に仕組まれています。件名には「新着メールをお送りしています!UPSの荷物がまもなく届きます」などと記載され、緊急性と期待感を醸し出します。本文では、荷物が明日配達予定であると主張し、受信者にリンクをクリックするよう誘導します。
このメールはUPSとは一切関係がないことを強調しておきます。これは、受信者を偽のウェブサイトに誘導するフィッシング詐欺です。調査中、フィッシングページはオフラインでしたが、詐欺師は将来のキャンペーンのために、このようなサイトを簡単に再有効化したり、デザインを変更したりすることができます。
フィッシングの仕組み
リンク先のフィッシングページは、正規のログイン情報や荷物追跡ポータルを模倣しています。被害者は、メールアドレス、ID、クレジットカード番号などの金融情報の提供を求められる場合があります。これらのサイトで入力された情報はすべて取得され、攻撃者へと送信されます。
盗まれたログイン認証情報を入手すると、詐欺師は被害者のメールアドレスに関連付けられた様々なプラットフォーム(銀行、eコマース、メッセージング、ソーシャルメディアアカウントなど)にアクセスできるようになります。その結果、個人情報の盗難、不正取引、不正購入、そしてさらなる詐欺やマルウェアの拡散などが起こる可能性があります。
被害者になるリスク
サイバー犯罪者がアカウントの乗っ取りに成功すると、被害者になりすまして友人や同僚に金銭を要求したり、悪意のあるリンクを共有したり、マルウェアをネットワーク全体に拡散したりすることが可能になります。金融口座が侵害された場合、攻撃者は不正送金を行ったり、デジタルウォレットから資金を流出させたりする可能性があります。特に懸念されるのは、個人情報詐取の可能性です。窃取された個人情報は、被害者の名義で不正な口座を開設したり、ローンを申請したりするために利用される可能性があります。
このようなフィッシング サイトですでに認証情報を入力しているユーザーは、影響を受けるすべてのアカウントのパスワードを直ちにリセットし、さらなる悪用を防ぐために公式サポート チームに警告する必要があります。
注意すべきその他のフィッシングキャンペーン
「UPS配達通知」詐欺は、数え切れないほどのフィッシング詐欺の一つです。類似の手口には、「管理部門からのリクエスト」、「ウェブメールアクセスの更新」、「 EFTデビットリリース」などがあります。スパムキャンペーンは、認証情報の窃盗だけでなく、前払い金詐欺、偽のテクニカルサポート、さらにはセクストーションといった詐欺を広めるためにも利用されています。
攻撃者は、支払い遅延の請求書、アカウントの停止、宝くじの当選、ビジネスの提案、緊急のセキュリティ警告など、様々な仕掛けを使って被害者を誘い込みます。中には、内容が雑ですぐに見破れるものもありますが、中には洗練されていて非常に説得力のあるものもあります。そのため、ユーザーは迷惑メールやメッセージには常に注意を払う必要があります。
スパムキャンペーンがマルウェアを配信する方法
フィッシング攻撃は必ずしもデータの窃取だけに留まらず、マルウェアの配信にも利用されます。メールには、感染した添付ファイルや悪意のあるダウンロードへのリンクが含まれている場合があります。これらのファイルは、ドキュメント、実行ファイル、アーカイブ、スクリプトなどに偽装されている場合があります。マルウェアを拡散させるにはユーザーの操作が必要なものもあります。例えば、Officeファイルはマクロの有効化を促し、OneNoteファイルは埋め込まれたリンクをクリックさせるように仕向ける場合があります。一度感染すると、トロイの木馬、ランサムウェア、スパイウェア、その他の有害なソフトウェアがデバイスに侵入する可能性があります。
フィッシングとマルウェアから身を守る
「UPS配達通知」のような詐欺の被害者にならないよう、ユーザーは常に注意を払う必要があります。疑わしいメールや無関係なメールは無視し、添付ファイルやリンクは開かないでください。一見本物のメッセージであっても、送信元を名乗る企業に直接確認する必要があります。
安全なブラウジング習慣も同様に重要です。ソフトウェアは公式ソースからのみダウンロードし、常に正規のアクティベーションおよびアップデートメカニズムを利用してください。違法なソフトウェアクラックやサードパーティのアップデートは、マルウェアの一般的な媒介物です。警戒心と良好なデジタル衛生を組み合わせることで、ユーザーはフィッシングやその他のオンライン脅威の被害に遭うリスクを大幅に軽減できます。