奇妙なマルウェアが電子機器を攻撃
カスペルスキー・セキュリティ社によると、ハッカーはiOSバージョン15.7に存在するゼロクリックと呼ばれる脆弱性を悪用し、iPhoneのiMessageメッセージを介してデバイスを制御し、個人情報やアカウントを盗んで資産を不正に取得しているという。そのトリックとは、顧客が iMessage 経由で悪意のあるファイル (マルウェア) が添付されたメッセージを受信することです。その後、メッセージは悪意のあるファイルを自動的に起動し、攻撃アクションを実行して、被害者の操作なしにデバイスを制御します。詐欺師はデバイスを完全に制御すると、iMessage メッセージを自動削除するテクノロジーを使います。
サイバースペースでは注意が必要
軍事商業合資銀行(MB)は、顧客に対し、デバイスのiOSバージョンを確認し、使用中のバージョンが15.7以下の場合はすぐに更新するようアドバイスしています。バージョン 15.7 以前では、ユーザーは iMessage を使用する必要がない場合は一時的に無効にすることができます。同時に、デバイスにインストールされている iOS オペレーティング システムとソフトウェアの最新バージョンを定期的に積極的に更新してください。 iMessage を使用する他の Apple エコシステム デバイス (iPad、Mac など) では、このエラーはまだ確認されていませんが、リスクを最小限に抑えるために、お客様は新しいオペレーティング システム バージョンを継続的に更新することも考慮する必要があります。
疑わしい兆候が検出された場合は、ユーザーデータが攻撃者に転送されないように、すぐにデバイスをインターネットから切断してください。マルウェアに感染したデバイスの場合は、工場出荷時の状態にリセットし、最新の iOS バージョンにアップデートしてください。
セキュリティ調査会社トレンドマイクロ(日本)の専門家の警告によると、一部の携帯電話会社の低価格携帯電話モデルには、製造され市場に販売される前にマルウェアがプリインストールされていることが判明した。
専門家は、リスクを最小限に抑え、資産と個人情報の安全を守るために、顧客があまり評判の良くないメーカーの携帯電話を使用している場合は、世界中で評判の良いブランドのモバイルデバイスに切り替えることを検討することを推奨しています。また、これらのアップデートにはバグ修正や新しいセキュリティ機能が含まれることが多いため、常に最新のソフトウェア バージョンで携帯電話を更新してください。また、Google Play ストアや App Store などの信頼できるソースからアプリやソフトウェアをダウンロードしてください。不明なソースや信頼できないソースからのアプリケーションやソフトウェアのダウンロードは避けてください。パスワード保護、指紋スキャン、顔認識など、携帯電話で利用できるセキュリティ機能を使用してください。携帯電話のオペレーティング システムのジェイルブレイクは避けてください。携帯電話のアプリの権限を確認し、必要なアクセスのみを許可してください。
投資詐欺、顧客情報の不正流用
最近、ZaloPay e-walletは、詐欺師がZaloPay e-walletになりすまして顧客の信頼を築き、やり取りしたり、従業員になりすましたり、金儲けの方法について相談したり、その後ユーザー情報を盗んだり、資産を横領したりする可能性があると警告しました。また、詐欺師は、ZaloPayアプリケーションまたは実際のWebサイトのインターフェイスに似たログイン画面インターフェイスを作成し、ZaloPayの名前で偽のアドレスに電子メールを送信し、偽のリンクを添付して顧客の個人情報を盗むこともできます。詐欺グループの最新の手口は、「Zalopay 投資システム」という名前を使用して、「Zalopay ファンド証明書」と呼ばれるアプリケーションを操作し、ユーザーに金儲けに参加するようアドバイスしたり招待したりすることです。人々が送金に参加すれば、詐欺グループは消滅します。
テクノロジーを利用して顧客情報を不正に盗む最近の別の手口についても、一部の銀行が警告している。具体的には、ベトナム海事商業銀行(MSB)は、ディープフェイク技術を使用した詐欺について顧客に警告している。ディープフェイク技術は、人工知能(AI)を応用した偽のビデオ通話で、顧客の顔データを取得し、そのデータを使って銀行口座を開設することを目的としています。詐欺師はディープフェイク技術を使用して、政府関係者(警察、税務当局、裁判所など)や被害者の知人になりすまし、被害者とビデオ通話を行います。通話中、対象者はビデオを録画し、それを使用して金融機関(銀行)でオンライン口座(eKYC)を開設します。最終的に、対象者はこれらのアカウントを悪意のある目的で使用することになります。
MSB は、まっすぐ前を見る、左を見る、上を見る、下を見るなどの動作をするように要求するなど、奇妙な動作で政府機関や知人を名乗る電話には注意するよう顧客に勧めています。同時に、電話番号、IDカード/CCCD番号、住所などの個人情報を知らない人や使用目的が不明な人に提供しないでください。
[広告2]
ソースリンク
コメント (0)