はまぞうクラウド 浜松|「Pokémon GO」に便乗したサイバー攻撃にご注意ください

はまぞう光

2016年08月02日 09:54

こんにちは、ネットワークソリューション事業部です。





最近、

PokemonGO! が何かと話題ですが、

人気に便乗したサイバー攻撃が確認されているそうです。



偽アプリ「AndroidOS_Androrat.AXMA」の画面例


一つ目は、

遠隔操作を行う不正アプリ」で、

外見上は正規のアプリとほぼ同じであるため、見分けがつきにくく、被害としては、「攻撃者に感染したスマートフォンを遠隔操作される」「電話帳やスマートフォン内のファイルなどを取得される」といったことがあるそうです。


二つ目は、

強制広告表示を行うアプリ」で、

被害としては、「感染したスマートフォンの操作画面がロックされてしまう」「スマートフォンの再起動時に広告を強制的に表示しようとする」といったことがあるそうです。


三つ目は、

公式サイト誘導に見せかけたWebサイト」で、

Pokémon GO」公式サイトのURLに見せかけており、ゲーム内の仮想通貨が当たると称して、ユーザーを巧みに誘導し、「ゲームとまったく関係ないポイントサイト(通称:お小遣いサイト)に登録させようとするそうです。



正規版アプリのインストール時の許諾画面例


そのほか、

日本で正規アプリが公開される前に偽アプリが43個確認されており、

うち19個が不正/迷惑アプリだったそうです。


このような犯罪を回避するための対策として、

・サイバー犯罪でも便乗商法は常套手段であることを知っておく

・メールやSNSなどで送られるURLをすぐにクリックしない

・信頼のおける事業者のサイトからアプリをインストールする

・アプリをインストールする前に不審な点がないかチェックする

等をご確認頂き、

被害に遭われない様、ご注意ください。



弊社では 「情報セキュリティ支援」サービスを行っております。
お問合せはこちらから
株式会社シーポイント ネットワークソリューション事業部

関連記事