残念ながら、悪意のあるエンティティが無防備なAppleユーザーを詐欺する方法はたくさんあります。 詐欺や詐欺師はAppleエコシステムに限ったことではありませんが、どのプラットフォームのユーザーにとっても懸念事項です。 この記事では、一般的なApple関連の詐欺に焦点を当て、注意して身を守るためのチェックリストを提供します。
非常に安全であるというiPhoneとMacの評判にもかかわらず、Appleの製品のユーザーは依然として短所とフィッシングの試みの犠牲になる可能性があります。 Appleユーザーは誤った無防備さの感覚に落ち着くかもしれないので、それは特に心配かもしれません。
そのことを念頭に置いて、Apple関連の最も一般的な詐欺について知っておく必要のあるすべてがここにあります。 そして、もっと重要なのは、どうすればそれらから身を守ることができるかということです。
コンテンツ
- 何が危険にさらされていますか?
- Apple関連の詐欺はどのように機能しますか
-
タイプ別の一般的なiPhone詐欺
- 電子メールベースの詐欺
- テキストベースの詐欺
- ブラウザベースの詐欺
- 通話ベースの詐欺
- iDeviceでのアプリベースの詐欺
- 詐欺師から身を守る方法(チェックリスト)
-
詐欺を阻止する方法
- 関連記事:
何が危険にさらされていますか?
ほとんどの場合、Apple関連の詐欺は、Appleのログイン資格情報と財務情報の2つを狙っています。
明らかに、この情報は悪意のある人にとって危険な場合があります。 クレジットカード情報は簡単ですが、Apple IDにアクセスできる攻撃者は、あらゆる種類の大混乱を引き起こす可能性もあります。
場合によっては、詐欺師はあなたの社会保障番号やその他の非常に機密性の高いデータを盗もうとすることさえあります。
Apple関連の詐欺はどのように機能しますか
一般的に、Apple関連の詐欺は、Apple自体からの直接の連絡手段として表示されようとします。 (例外はありますが。)
それらは主に電子メールまたはテキストで送信されますが、電話詐欺師は前代未聞ではありません。 詐欺的なアプリやウェブサイトがあなたを騙そうとする方法もあります。
彼らがどんな形をとっても、彼らはユーザーとアップルの間の信頼を食い物にする傾向があります。 場合によっては、存在しない問題を強調し、特定の「手順」に従った場合に修正を約束しようとすることがあります。 それ以外の場合は、被害者をだまして特定のタスクを実行させるという切迫感を植え付けます。
タイプ別の一般的なiPhone詐欺
Apple関連の詐欺はたくさんありますが、それらの多くは同じ基本的な説得手法に依存しています。 そのため、これらの詐欺を整理する最善の方法は、おそらく配信方法によってそれらを分類することです。
Appleユーザーを標的とした一般的な詐欺を認識する方法を学んだら、それらから身を守ることに進むことができます。
電子メールベースの詐欺
電子メールは、これらのエンティティが詐欺を展開しようとする最も一般的な手段の1つです。
Appleユーザーを標的とした電子メールベースの詐欺はさまざまな形をとることがあり、Appleから送信された正当な電子メールの外観やトーンを模倣しようとすることがよくあります。
おそらくもっと心配なことに、それらの多くは非常にリアルに見える可能性があります。 場合によっては、唯一の差別化要因は不正なWebアドレスである可能性があります。これは、多くの場合見落とされる可能性のある詳細です。
この形式の詐欺は非常に一般的です。これは、会社のWebサイトにあるか、別のアウトレットを介しているかにかかわらず、多くの電子メールアドレスが公開されているためです。
ただし、メールで送信された詐欺にはさまざまな形態があります。そのため、詐欺を認識する方法を知っておくことが重要です。
- 領収書または請求書の詐欺。 これらの詐欺メールは、多くの場合非常に現実的です。 彼らは通常あなたのクレジットカードに不当に高い請求を描写します。 請求を「修正」するために、電子メールは、詐欺師があなたの財務情報を求めようとするフィッシングWebサイトへの偽のリンクを提供します。
- サブスクリプション詐欺。 上記の詐欺の派生物ですが、かなり最近の形です。 基本的に、これらのメールには、アプリのサブスクリプションにサインアップしたことが記載されています。通常は非常に高額です。 その後、フィッシングWebサイトに移動します。
- “アカウントがロックされた」詐欺。 この詐欺にはさまざまなバリエーションがありますが、それらはすべて、あなたのアカウントが現在ロックされている、または今後ロックされると主張しています 「セキュリティポリシーの変更」により閉鎖されました。 彼らはあなたのAppleIDを取得し、詐欺師を介してログインしようとします Webサイト。
- ログイン詐欺を承認します。 これらの電子メール詐欺は、ユーザーの妄想に影響を及ぼします。 彼らは、誰かが外国からあなたのAppleIDにログインしたと述べます。 彼らの解決策は、問題を「修正」するためにAppleIDとパスワードを要求するもう1つの偽のWebサイトです。
テキストベースの詐欺
テキストメッセージ詐欺は電子メール詐欺ほど一般的ではありませんが、それでも時々発生する可能性があります。
これは、実際の電話番号がインターネット上に公開されている場合に特に当てはまります。
一般的に、テキスト詐欺は、電子メールによる詐欺ほど簡単に偽造することはできません。 SMSテキストメッセージの動作方法のため、信頼性を高めるためにグラフィックやフォーマットを追加するのは困難です。
それでも、テキストメッセージ詐欺は、特にAppleの本物の連絡先まで何を期待できるかわからない人に対しては効果的です。 幸い、悪意のあるURLは、メールの場合のように「アドレスタイトル」の下に隠すことはできません。 したがって、それらを見つけるのは少し簡単です。
電子メールと同様に、それらは一般的にいくつかの異なるカテゴリに分類されます。
- Appleアカウントが無効になりました。 一般的な戦術の1つは、Appleアカウントが一定期間内に非アクティブ化されるか、すでに終了していると主張することです。
- iCloudがロックされています。 同様の方法は、iCloudアカウントが「ロックされている」こと、およびロックを解除するには不正なWebサイトにアクセスする必要があることを示すことです。
- 「偽の」アカウントログイン。 繰り返しになりますが、電子メール詐欺の場合と同様に、一部のテキストはアカウントハッキングのパラノイアを食い物にします。 彼らはあなたのアカウントが見知らぬ場所からログインしていると主張し、あなたにそれを保護するためのリンクにアクセスさせようとします。
ブラウザベースの詐欺
ブラウザベースの詐欺は、必ずしも通常の連絡手段を介して「展開」されるとは限りません。
代わりに、大ざっぱなWebサイトや侵害されたWebサイトにポップアップ表示されることがよくあります。 常にそうとは限りませんが。 それらは、人気のあるサイトやその他の正当なサイトにも表示される可能性があります。
- iOSがクラッシュしました。 ブラウザベースの詐欺の最も一般的なバリエーションの1つ。 このポップアップは、iOSがクラッシュしたことを示し、多くの場合、別のサイトにリダイレクトされます。 または、電話をかけるための偽の「テクニカルサポート」番号が表示されます。
- ウイルスが検出されました。 iOSのクラッシュメッセージと同様のテクニックですが、信じられないほどです。 iOSは通常、デバイスがウイルスに感染することはありません。 「重大なウイルス」が検出されたと主張するポップアップは、明らかに誤りです。
- あなたは勝者です。 その他の場合、詐欺師は、あなたが賞品の資格を持っている、またはあなたのiPhoneが何かを獲得するために特別に選ばれたと主張します。 [OK]をタップすると、悪意のあるWebサイトにリダイレクトされます。
通話ベースの詐欺
電話詐欺はおそらく最もまれですが、一部の人にとっては最も説得力のあるものになる可能性もあります。 他の詐欺とは異なり、詐欺師は常にAppleの従業員であると主張するわけではありません。
しかし、最悪の部分は、それが合法的な電話であるかどうかを識別するのが難しい場合があることです。特に、Appleや他のテクニカルサポートエンティティの連絡ポリシーに精通していない場合はそうです。
基本的に、AppleはiOSデバイスまたはAppleIDに関して迷惑電話をかけないことに注意してください。
- 技術サポート。 基本的に、誰かがあなたに電話をかけて、テクニカルサポートスペシャリストまたはアップルのスタッフのふりをします。 アカウントまたはデバイスに問題があると言われ、身元を「確認」するためにログイン情報と財務情報が必要であるとよく言われます。
- iTunesギフトカード詐欺。 基本的に、この詐欺には、銀行、金融機関、またはIRSからの詐欺的な発信者の主張があります。 彼らは多額の借金があると述べ、それを支払うことができる唯一の方法はiTunesギフトカードを介することです。
iDeviceでのアプリベースの詐欺
Appleの厳格なAppStoreポリシーとレビュープロセスのおかげで、悪意のあるアプリは店頭にほとんどありません。
しかし、例外があり、それらは非常に欺瞞的である可能性があります。 その点で、ここにあなたが注意を払う必要がある2つがあります。
パスワードリクエスト
このアプリベースの詐欺の既知の事例は実際にはありませんが、アプリ開発者は、それらがどれほど危険であるかを示す概念実証エクスプロイトを作成しました。
基本的に、開発者は、AppleIDパスワードの一般的なiOSリクエストと基本的に同じに見えるポップアップウィンドウをプッシュするアプリを作成しました。
ほとんどのiPhoneユーザーが知っているように、iOSは時々あなたのパスワードを一見ランダムに要求することができます。 また、不正なリクエストは非常に現実的であるため、偽のリクエストと実際のリクエストを区別することは基本的に不可能です。
この脅威を軽減する最善の方法は、アプリを終了することです。 偽のパスワード要求は、悪意のあるアプリが開いている場合にのみ表示されます。
そのため、アプリを閉じたときにリクエストが消えた場合は、それが偽物であると確信できます。
アプリ内購入詐欺
これは、機密情報を盗もうとする詐欺ではなく、悪意のあるエンティティがユーザーをだまして役に立たないサービスにお金を払わせるというスネークオイルの状況です。 開発者のジョニー・リン氏によると、この種のアプリ詐欺は増加傾向にあります。
基本的に、これらは基本的なサービスを提供する正規のアプリのように見えます。 アプリをダウンロードし、クレジットカードの詳細を入力すると、そのサービスの料金が請求されます。
しかし、このサービスはiOSデバイスでは完全に役に立たないことがよくあります。 良い例はウイルス対策ソフトウェアです。 iOSデバイスはウイルス対策プログラムを必要とせず、決して必要としません。 したがって、決してお金を払うべきではありません(とにかく何もしません)。
詐欺師から身を守る方法(チェックリスト)
一般的なApple関連の詐欺を認識する方法を学んだら、覚えておくべき重要なことがいくつかあります。 これらは、潜在的な脅威から身を守るために実行できる最も重要な手順です。
詐欺の受信を止めることはできないかもしれませんが、個人情報や
- 送信者または発信者を確認してください。 Appleから送信された実際の電子メールはかなり明白になります(たとえば、領収書はによって送信されます [メール保護]). 同様に、Appleは一方的な電話をかけません。したがって、Apple StoreまたはAppleサポートからの電話を期待していない限り、それらを信じないでください。
- メールで送信されたリンクをクリックする前に確認してください。 メールでは、リンクの上にカーソルを置くことができます。 iOSでは、リンクを長押しして実際のアドレスを表示できます。 「helpatapple.com」や「apple.net」などの不正なリンクに騙されないでください。 疑わしい場合は、リンクをクリックしないでください。
- テキストメッセージのリンクを確認してください。 これらはSMSテキストメッセージでマスクできないため、簡単に見つけることができます。 アドレスがapple.comで終わっていない場合、それは偽物です。 Appleは、「icloudsecurity.com」や「verifyyourapple.com」などの派生URLを使用していません。 これらのリンクをクリックしないでください。
- 細部に注意してください。 Appleからの公式の電子メール、領収書、または連絡先には、通常、名前と請求先住所が含まれています。 ほとんどの場合、詐欺メールやテキストはそうではありません。 この詐欺は増加しています。 典型的な例は、あなたのアカウントがあなたの手がかりがないゲームまたはアプリに対して請求されたことを示す電子メールを見ることです。 最善の方法は、iPhoneでアップルIDをタップしてサブスクリプションのステータスを確認するか、iTunesサポートに電話して検索してもらうことです。 リンクをクリックしないでください メールから、または何かをダウンロードしてください。
- 財務情報や社会保障情報の要求に屈しないでください。 実際のAppleの従業員は、Appleアカウントまたはデバイスの問題をトラブルシューティングするときに、これらの詳細を尋ねることはありません。 少なくとも、彼らはあなたの社会保障番号、完全なクレジットカードの詳細、またはあなたのカードの3桁のセキュリティコードを尋ねません。
- 同様に、「Apple」のWebサイトを再確認します。 Apple ID、パスワード、または財務情報をWebサイトに提供しないでください。ただし、それが本物であることが絶対に確実な場合を除きます。 メールやテキストからのリンクをたどらないでください。直接Apple.comにアクセスして、そこから必要なページを見つけてください。
- 提供されている「サポート」番号には電話をかけないでください。 これらは、詐欺師が配置した偽の電話番号になります。 よくわからない場合は、Appleに直接連絡して、iOSデバイスまたはAppleIDに関する問題について問い合わせてください。
- テキストメッセージやメールに返信したり、電話に出たりしないでください。 詐欺メッセージに応答したり、詐欺電話に応答したりすることで、詐欺師はあなたの番号または電子メールアドレスが本物であることを知ることができます。 単に無視することでこれを回避できます。
- 疑わしい場合は、メールまたはテキストを削除してください。 繰り返しになりますが、Appleに直接(公式チャネルを通じて)連絡して、アカウントに実際に問題があるかどうかを確認してください。
- ポップアップブラウザ詐欺を回避および排除する方法については、ガイドに従ってください。 (リンク: Safariポップアップ詐欺を取り除く方法)
詐欺を阻止する方法
もちろん、詐欺から身を守るだけではありません。 Appleは、疑わしい活動、フィッシングの試み、オンラインでの不正使用をすべて不正防止チームに報告することをお勧めします。
- 不正な電子メールを報告するには、電子メール全体をに転送するだけです。 [メール保護]. 送信する前に、必ずヘッダーの詳細をオンにしてください。
さらに一歩進めたい場合は、詐欺やインターネット犯罪をFBIのインターネット犯罪苦情センター(IC3)に報告することもできます。 次のWebサイトにアクセスして、手順に従ってください。
- 連邦捜査局インターネット犯罪苦情センター
詐欺を完全に終わらせることは不可能かもしれませんが、特定の詐欺や詐欺師を報告することで、その広がりを緩和することができます。
マイクはカリフォルニア州サンディエゴ出身のフリーランスジャーナリストです。
彼は主にアップルと消費者向けテクノロジーを扱っていますが、過去に公安、地方自治体、さまざまな出版物の教育について書いた経験があります。
彼は、作家、編集者、ニュースデザイナーなど、ジャーナリズムの分野でかなりの数の帽子をかぶっています。