呪縛を解く:Androidの新しい「30秒の安全ブレーキ」が画面共有詐欺師を阻止

Image

Androidは、詐欺師が通話中に被害者を言いくるめて画面共有を有効にさせ、銀行や決済アプリを開かせる電話詐欺に対抗するため、パイロットプログラムを拡大しています。Googleは、通話、SMS、メッセージ通知にまたがってAIとセキュリティの専門知識を組み合わせた、モバイル詐欺に対する「多層的」な防御を長年かけて開発してきたと述べていますが、攻撃者は適応を続けており、ライブの会話中にリアルタイムのソーシャルエンジニアリングで圧力をかける手口への依存を強めています。

Googleによると、最も一般的な手口の一つはおなじみのパターンに従います。犯罪者が銀行や別の「信頼できる」機関を装って電話をかけ、問題の「解決を手伝う」ために画面共有を有効にするよう被害者に強く求めます。その後、被害者は悪意のあるウェブサイトへ誘導され、機密情報を明かすよう強要されたり、送金させられたり、危険なアプリをインストールさせられたりします。

この状況を妨害するため、Androidは英国で、金融アプリ向けの通話中保護を提供するパイロットを開始しました。仕組みはシンプルです。ユーザーが電話中に画面共有を行いながら対象の金融アプリを開き、かつ発信者の番号が連絡先に保存されていない場合、端末が自動的にリスク警告を表示します。ユーザーはワンタップで通話を終了し、画面共有を停止できます。重要な点は、ユーザーが先へ進めるようになるまでに組み込まれた30秒の遅延があることで、詐欺師が悪用する切迫感やパニックの「呪縛」を断ち切るよう設計されています。Googleは、この機能がAndroid 11以降を搭載した端末でサポートされると述べています。

Googleは、英国のパイロットがすでに何千人ものユーザーが不審な通話を終了するのに役立っており、そうした通話は多額の損失につながり得たと報告しています。その結果、同社は保護対象を英国の主要銀行の大半に拡大し、ブラジルとインドでも金融アプリと並行してパイロットを開始しました。現在、この安全対策は、個人間送金サービスを含む追加のアプリカテゴリでもテストされています。

次のステップは米国でのパイロット展開です。2025年12月から、対応アプリの米国版ユーザーを対象に、Cash Appのような人気のフィンテックサービスや、JPMorganChaseを含む銀行に対して保護機能が導入されます。Googleは、これらのパイロットから学び、エコシステムのパートナーと緊密に協力しながら、同様の「安全ブレーキ」を拡大していく意向だと強調しています。

Googleはまた、調査結果として、AndroidユーザーはiOSユーザーよりも、直近1週間に詐欺SMSを受け取らなかったと報告する可能性が58%高かったことを挙げています。この調査は、日常的にスマートフォンを使用し、詐欺の試みに遭遇したことのある成人5,100人を対象に、7月〜8月に実施されたもので、SMSの比較はデフォルトのメッセージングアプリのユーザーに適用されると明記されています。

翻訳元: https://meterpreter.org/breaking-the-spell-androids-new-30-second-safety-brake-stops-screen-sharing-scammers/

ソース: meterpreter.org