セキュリティ
叔父のフリーズしたMacがGoogle広告を見た後に感染したと表示された。さてどうする?
Uncle's frozen Mac says it's infected after viewing a Google ad. Now what? (arstechnica.com)
要約
セキュリティ研究者によると、Google広告が洗練されたテクニカルサポート詐欺を配信し、WindowsおよびMacデバイスの画面をフリーズさせ、偽のコールセンターに電話するよう促すメッセージを表示していることが判明しました。ユーザーが電話をかけると、高額な料金の支払いやリモートアクセス、個人情報の開示を求められます。この詐欺は、ブラウザの操作を妨げ、ユーザーをパニックに陥れることで成功していますが、実際にはデバイスはロックされておらず、特定のキー操作で回避可能です。
全文翻訳
テキスト設定 ストーリーテキスト サイズ 小 標準 大 幅 * 標準 ワイド リンク 標準 オレンジ * 購読者限定 詳細 ナビゲーションに最小化
研究者によると、最近、Google広告が洗練されたテクニカルサポート詐欺を配信し、WindowsおよびMacデバイスの画面をフリーズさせ、偽のコールセンターに電話するよう緊急に指示するメッセージを表示していることが発見されました。これらの広告は、高トラフィックの地図、天気、不動産、ドキュメントホスティング、スポーツサイトを含む、ウェブ上の至る所に表示されていました。電話をかけたユーザーは、高額な料金の支払いを求められたり、デバイスへのリモートアクセスを許可されたり、個人情報を開示したりしていました。
8月31日から9月14日まで、セキュリティ企業Netskopeは619の顧客組織のユーザーが不正広告をクリックしたことを観察しましたが、Netskopeがコンテンツをブロックしたため、実際に詐欺に遭ったユーザーはいませんでした。組織の約62%は米国に拠点を置いており、日本とオーストラリアが2位と3位を占めました。同社はインターネット活動のごく一部しか可視化できていないため、広告にさらされた人数(被害に遭った人も含む)は、おそらくそれよりもはるかに多いでしょう。Netskopeは、少なくとも284の正規のパブリッシャーサイトにわたる250以上のGoogle広告キャンペーンIDを追跡しました。
では、ルイおじさんの件はどうだったのでしょうか?「被害者にとって、その手口は通常の広告クリックを、セキュリティ警告が偽装されたブラウザに変化させます」とNetskopeは述べています。「ロッカーは画面全体を埋め尽くし、カーソルを隠し、通常の終了キーを無効にし、ブラウザを遅延させることで、壊れた機械であるかのような感覚を作り出し、画面上の番号に電話するよう圧力をかけます。コンピューター上の何も実際にはロックされていませんが、その瞬間は人々を詐欺に誘導するのに十分説得力があります。」
今では、このサイトの読者を含む多くの人々が、このような詐欺に引っかかる人々を嘲笑し、恥辱を与えています。これらの批判は、コンピューターやインターネットの仕組みをほとんど、あるいは全く理解していないインターネットユーザーの大部分を考慮に入れていません。物事を素早くこなす必要性と、ウェブをナビゲートする際の難しさが増していることを組み合わせると、この認識の欠如は、ユーザーのかなりの部分を主なターゲットにしています。一部の批評家には、単に警戒するほど十分な知識を持っていない友人や家族がいることは間違いありません。
詐欺をさらに説得力のあるものにしているのは、偽の警告を配信するソフトウェアキットがステルス性があり、実際の感染の兆候を綿密に模倣するように設計されていることです。ブラウザのアドレスバーは表示されなくなり、警告画面は画面全体を占め、エスケープキーや他の多くのキーの押下が無効になります。ブラウザのパフォーマンスは低下し、音が鳴り、ページが遅延するため、何かが深刻に間違っているという印象を与えます。機械を再起動しないように、すぐにコールセンターに電話するように促すメッセージが点滅します。ブラウザを閉じようとしても、詐欺メッセージが更新されるだけです。
警告は、ユーザーがマウスを動かした後でのみ表示されます。ソフトウェアは暗号化されており、ブラウザのメモリ内で復号化されてから表示されます。これらの両方の条件により、多くのエンドポイントセキュリティソフトウェア、そしておそらくGoogleの広告フィルターも、悪意を検出できなくなります。さらに、ターゲットユーザーデバイスがWindowsを実行しているかmacOSを実行しているかによって、警告広告は異なって表示されます。
Googleは、スキャナーが詐欺キャンペーンを見逃した原因については何も述べておらず、広告が巨大な広告プラットフォームから完全に削除されたことを示唆する兆候も示していません。「当社は詐欺に対してゼロトレランスです」と同社は声明で述べています。「当社は、このレポートのキャンペーンを積極的に調査しており、当社のポリシーに違反したアカウントに対して措置を講じます。」同社は昨年、違反広告の99%以上が配信される前にブロックしたと述べています。
Netskopeが指摘したように、ほとんどの通常の終了キーが無効になっているにもかかわらず、デバイスは実際にはロックされていません。この場合や他の多くの同様の場合では、ユーザーはウィンドウを簡単に終了できます。WindowsデバイスとmacOSデバイスの両方で、ほとんどの場合、エスケープキーを数秒間押し続けることで実行できます。この操作により、ブラウザはフルスクリーンモードから強制的に解除され、キーボードロックが解放され、そこからタブを閉じることができます。別の方法として、Windowsタスクマネージャー(Ctrl+Shift+Esc)を呼び出してブラウザを終了することもできます。Macでは、キーは(Cmd+Option+Esc)です。どちらの場合も、ユーザーは前のセッションを復元せずにブラウザを再開できます。
正規の企業が、感染した場合に電話番号に電話するようにユーザーにアドバイスすることはありません。テクニカルサポート詐欺に遭った人は、決して電話番号に電話してはいけません。友人や家族に非公式のテクニカルサポートを提供している人は、上記の助言をポストイットに書き留めて、画面に貼り付けることを検討してもよいでしょう。
Dan Goodin シニアセキュリティエディター
Dan Goodin シニアセキュリティエディター
Dan GoodinはArs Technicaのシニアセキュリティエディターであり、マルウェア、コンピューター諜報活動、ボットネット、ハードウェアハッキング、暗号化、パスワードの報道を監督しています。余暇には、ガーデニング、料理、インディーズ音楽シーンを追うことを楽しんでいます。Danはサンフランシスコを拠点としています。MastodonとBlueskyで彼をフォローしてください。SignalでDanArs.82に連絡してください。
167 コメント
Arsの購読(年間25ドル)で、サイト上のすべての広告が完全に削除されることを思い出してください。広告なし、トラッカーなし、完全に消去されます。私たちのストーリーやコミュニティを楽しんでいただけるなら、広告ブロッカーやPi-Holeなどを実行している場合でも、サブスクリプションで私たちをサポートできます。
2026年9月25日 午後8時29分