このクリスマス、フィッシングメールと偽広告が受信箱にあふれる――しかも、これまで以上に見分けがつきにくくなっている

Image

  • 調査で、クリスマスの荷物詐欺が前年比で倍増したことが判明
  • これまでに33,500件超のフィッシング攻撃が配布されている
  • 荷物詐欺、偽のプレゼント企画、偽装された小売サイトに注意

ホリデーシーズンは常に詐欺師にとって大きなチャンスをもたらします。既存のセール時期、正規広告の増加、そして「買わなければ」という全体的な焦りにつけ込むのです。しかし今年は(お察しのとおり)AIによって、その動きが加速しています。

これまでは、説得力のあるフィッシング攻撃や偽のウェブページを作るには時間と手間がかかり、無防備なインターネット利用者をだますには一定のスキルが必要でした。ところが今では、犯罪者に必要なのはAIだけです。

Check Pointの新たな調査によると、このクリスマスシーズンはすでに、ホリデーを題材にしたフィッシング攻撃が33,500件超配布されており、さらに季節ネタのSNS広告10,000件超が不審としてフラグ付けされています。

注意すべきポイント

研究者は、この時期に特に多い詐欺として、配送を装ったフィッシング攻撃、偽の小売サイト、SNS上の「プレゼント企画」の3つを挙げています。AIはこれら各攻撃の効果を高めていますが、それでも詐欺を見分ける方法はあります。

近年、荷物詐欺を経験した人は多いでしょう。正直に言うと、私自身もいくつかに引っかかりそうになったことがあります。研究者によれば、これらの詐欺は昨年から倍増しているため、注意してください。

典型的には、Royal Mail、FedEx、UPSなどを名乗る番号からの偽SMSやメールで、「荷物を受け取れなかった」「配達員に追加情報を提供する必要がある」といった内容が届きます。そこにはリンクがあり、最終的に認証情報の窃取、さらには支払い詐欺へとつながります。

また、AI駆動のチャットアシスタントで本物のカスタマーサービスを装い、巨大な「クリスマス特価」をうたう偽の小売サイトも同様に増えています。こうしたサイトは「期間限定の特価」を急がせ、最終的に支払い情報や個人データを盗み取ります。

同様に、SNS上の「プレゼント企画」もホリデー前後に急増し、魅力的な賞品を約束しますが、当選者(=全員)に「配送料」の支払いを求め、その金銭とともにカード情報も盗み取ります。

安全を保つには

これらから身を守るコツは、手口を理解し、警戒を怠らず、予期していないものや、うますぎる話に感じるものには注意することです。

多くの人が何らかの荷物を注文する時期です。追跡や注文状況の確認は、公式の小売業者からの連絡で行うようにし、SMSで送られてきたリンクはクリックしないでください。

ウェブサイトで非常にお得な取引を見かけたら注意しましょう。そのサイトを別途検索して同じ取引を探し、見つからない場合は偽物である可能性が高いです。SNSの広告から直接、小売サイトへ飛ばないようにしてください。

プレゼント企画はクリスマス前後に確かによくありますが、景品を配っているアカウントの作成日(運用期間)を必ず確認してください。180日未満のものは正当でない可能性が高いです。また、景品をプレゼント企画で配れるのなら、配送料も負担できるはずです。

翻訳元: https://www.techradar.com/pro/security/phishing-emails-and-fake-adverts-flood-inboxes-this-christmas-and-theyre-getting-harder-to-detect-than-ever

ソース: techradar.com