コンピュータに破損したファイルがあるというポップアップ詐欺
インターネットには詐欺的な策略があふれており、ユーザーは閲覧時に常に注意する必要があります。不正なサイトは、偽のマルウェア警告などの誤解を招くような手法を頻繁に利用して、訪問者を騙して不必要な、あるいは有害な行動を取らせます。そのような策略の 1 つに、「コンピューターのファイルが破損しています」というポップアップ詐欺があります。これは、ユーザーのデバイスが侵害されていると偽って主張するものです。この策略の仕組みと、Web サイトが正確なマルウェア スキャンを実行できない理由を理解することは、その罠を回避するために不可欠です。
目次
戦術の詳細
refreshedorder.com を分析すると、このサイトは訪問者を騙して、システムに破損したファイルがあると信じ込ませる目的で設計されていることが明らかになりました。この戦術は、サイトが偽のシステム スキャンを表示し、複数の脅威が見つかったというポップアップ アラートを表示するところから始まります。このメッセージは、直ちに対処しないと、銀行の詳細やログイン認証情報などの機密データが危険にさらされる可能性があることをユーザーに警告します。
その後、警告は、保護を維持するためにサブスクリプションを更新するようユーザーに促し、多くの場合、正当なセキュリティツールを装います。ただし、スキャンも警告も、実際のサイバーセキュリティソフトウェアとは何の関係もありません。この詐欺の目的は、ユーザーに支払いを強要したり、個人情報を渡したりすることです。
偽のアラートの背後にある本当の動機
「コンピュータのファイルが破損しています」という詐欺は、作成者にとって複数の目的があります。よくある手口の 1 つは、詐欺的な手段で正規のソフトウェアを宣伝することです。ユーザーが不正なページのリンクからサブスクリプションを購入すると、詐欺師はアフィリエイト マーケティング スキームを通じて不正な手数料を稼ぐ可能性があります。
金銭的搾取以外にも、これらの詐欺サイトはユーザー名、パスワード、支払い情報などの機密情報を収集しようとする可能性があります。中には、潜在的に望ましくない、または脅威となるソフトウェアをダウンロードするようにユーザーを誘導し、セキュリティをさらに侵害するものもあります。具体的なアプローチに関係なく、これらのサイトは無視し、すぐに閉じる必要があります。
ウェブサイトがマルウェアスキャンを実行できない理由
理解しておくべき最も重要な事実の 1 つは、Web サイトにはユーザーのデバイス上でリアルタイムのマルウェア スキャンを実行する機能がないということです。システム ファイルや実行中のプロセスに直接アクセスできるインストール済みのセキュリティ ソフトウェアとは異なり、Web サイトはブラウザー内で動作します。コンピューターの内部データを分析するために必要な権限がありません。
詐欺関連のサイトでは、デバイスの実際の状態に関係なく、常に脅威を「検出」する事前にプログラムされたアニメーションやスクリプトを使用して、スキャンが行われているような錯覚を作り出します。この欺瞞は、ユーザーに恐怖心を植え付け、ユーザーがサイトの指示に疑問を持たずに従う可能性を高めることを目的としています。正当なセキュリティ警告は、ランダムな Web サイトからではなく、常に信頼できるセキュリティ プログラムから送信されます。
ユーザーが詐欺サイトにたどり着く仕組み
refreshedorder.com のような詐欺的な Web サイトはランダムに表示されるわけではなく、通常はさまざまな欺瞞的な方法で宣伝されます。一般的な配布戦術には次のものがあります。
- 安全でないリンクを含むフィッシングメール
- 誤解を招くポップアップ広告と偽のエラーメッセージ
- 疑わしいサイトからのプッシュ通知
- トレントや違法ストリーミングページ上の偽のダウンロードボタン
- 詐欺サイトを検索結果の上位に押し上げる検索エンジン操作技術
多くのユーザーは、誤解を招く広告や正当なソースを装ったリンクをクリックした後、意図せずにこれらのページにアクセスします。これらの戦術を認識しておくと、ユーザーはそのような戦術の犠牲者になるのを防ぐことができます。
最後に
偽のマルウェア警告を表示する不正な Web サイトは、ユーザーを騙して不要なサービスにお金を払わせたり、機密情報を提供させたり、不要なソフトウェアをインストールさせたりするために作られています。Web サイトは正確なシステム スキャンを実行できないため、脅威を検出すると主張するポップアップには疑いの目を向ける必要があります。ユーザーは常に公式チャネルを通じてセキュリティ警告を確認し、信頼できない Web ページとのやり取りを避ける必要があります。情報を入手し、注意を怠らなければ、このような詐欺の餌食にならずにインターネットを効果的に利用することができます。