だまされたくないと思うのは、誰だって同じです。インターネットは社会に多くの恩恵をもたらしてきましたが、その一方で、詐欺師がメール、Webサイト、メッセージ、広告、サポート依頼、その他のデジタルチャネルを通じて、警戒心の薄い個人を狙うための無数の新たな手段も与えてしまいました。
そのため、多くのベンダーが、より広範なアンチウイルスソリューションの一部として「詐欺対策保護」を提供しています。ただし、これは標準化された技術ではなく広義の用語であるため、詐欺対策保護で具体的に提供される機能はさまざまです。ソリューションによっては、不審なリンク、悪意のあるダウンロード、偽のWebサイト、またはその他の詐欺の警告サインを特定し、ユーザーに注意を促すのに役立ちます。
それを踏まえて、詐欺対策保護の仕組み、検出に役立つ詐欺の種類、そしてマルウェアやその他の悪意ある技術を使った詐欺からユーザーを守るうえでアンチウイルスがどのように役立つかを見ていきましょう。
詐欺対策保護とは何ですか?
詐欺対策保護とは、詐欺に一般的に関連するデジタル上の活動をユーザーが特定またはブロックできるようにする技術とセキュリティ対策を組み合わせたものです。この保護には、フィッシング検出、悪意のあるWebサイトのブロック、マルウェア検出、ダウンロードスキャン、不審なリンクの分析、ユーザーへの警告など、さまざまな形があります。
詐欺対策の保護機能は大きく異なるため、詐欺対策ツールの正確な機能は、対象とする製品、プラットフォーム、コミュニケーションチャネルによって異なります。フィッシングやなりすましの試みを検出するよう設計された詐欺対策ツールには、マルウェア検出やダウンロードスキャンが含まれない場合があり、その逆も同様です。
詐欺、フィッシング、スパム、マルウェアの違いは何ですか?
ユーザーが直面するサイバー脅威にはさまざまな種類があるため、その違いを理解することが重要です。どのような脅威が存在し、詐欺対策保護がそれらにどう対抗できるかを知ることで、必要な保護を確実に得られます。
オンライン詐欺
オンライン詐欺は、インターネットを閲覧する際に人々が直面する最も一般的な脅威の一つです。これは、誰かをだまして送金させたり、アクセスを許可させたり、情報を共有させたり、その他の有害な行動を取らせたりする試みです。一般的なオンライン詐欺には、「ナイジェリアの王子」メール、偽の求人情報、偽のショッピングサイトなどがあります。
フィッシング
フィッシング詐欺は、ログイン資格情報、支払い情報、その他の個人情報を盗むために、だましのメッセージやWebサイトを使う、より具体的な詐欺の一種です。これは、企業やサービスを装ったメールやWebサイトとしてよく見られ、ログイン資格情報、支払い情報、その他の機密情報の入力をユーザーに求めます。
スパム
スパムとは、望まないメッセージや一方的に送りつけられるメッセージ全般を指す、よくあるオンライン上の迷惑行為です。興味のないセールの宣伝や寄付の依頼など、Webサイトから迷惑メールを受け取ったことがあれば、スパムがどのようなものかご存じでしょう。
スパムには詐欺が含まれていることが多い一方で、不要なメッセージのすべてが詐欺というわけではない点に注意してください。政治的な活動への寄付を求めるスパムメッセージと、「強壮剤」を売り込むスパムメッセージには違いがあります。
マルウェア
マルウェアとは、デバイスやそのデータに損害を与えたり、監視したり、制御したり、妨害したり、不正アクセスしたりする目的で作られた悪意のあるソフトウェアです。ウイルスはマルウェアの一種であり、ランサムウェア、スパイウェア、トロイの木馬、その他の悪意あるプログラムと並ぶ脅威です。
詐欺にはマルウェアを使用または含むものもありますが、一方で、ユーザーをだまして金銭や個人情報を提供させるために、完全にソーシャルエンジニアリングに頼るものもあることを覚えておきましょう。
詐欺対策テクノロジーは、どのような種類の詐欺の特定に役立ちますか?
詐欺の手口が多様化する中で、アンチ詐欺技術はどのように役立つのでしょうか?アンチ詐欺技術は、詐欺が行われるチャネルや監視しているシグナルに基づいて、詐欺を検出し、特定を支援できます。たとえば、以下のようなものがあります。
1. フィッシングWebサイトと偽のログインページ
詐欺対策保護は、偽のログインページや個人情報を盗むために作られたWebサイトなどのフィッシングの試みを検出するのに役立ちます。これは、ドメインのレピュテーション、ページ分析、既知の脅威データを使用して欺瞞的なWebサイトを特定し、ユーザーがだまされる前に警告します。
2. 悪意のあるリンクとダウンロード
ファイルをダウンロードしたり不明なリンクをクリックしたりするときは、マルウェアによってコンピュータが感染しないことを確認したいものです。リンクチェック、ファイルスキャン、レピュテーション分析は、有害なダウンロードや疑わしいURLがデバイスに感染する前に特定するのに役立ちます。
3. 偽のソフトウェア更新とインストーラー
詐欺師は、ユーザーをだましてマルウェアをインストールさせるために、正規のベンダーやアプリケーションになりすますことがよくあります。セキュリティツールは、偽のアップデート詐欺で使われる悪意のあるファイル、ダウンロード、またはWebサイトを、マルウェアがデバイス上で実行される前に検出するのに役立つ場合があります。
4. テクニカルサポート詐欺
「Windows tech support」から、検出されたウイルスについて知らせる不審な電話を受けたことがある方や、オンラインで偽のテクニカルサポートの電話番号を見つけたことがある方は、テクニカルサポート詐欺をご存じかもしれません。こうした詐欺では、偽の担当者がユーザーに圧力をかけ、ソフトウェアをインストールさせたり、セッションコードを共有させたり、支払い情報を提供させたりします。セキュリティツールは、テクニカルサポート詐欺で使われる悪意のあるリンク、ダウンロード、マルウェアの検出に役立つ場合がありますが、それだけでは不正な発信者やサポート時のやり取りを認識できないことがあります。
5. アカウント詐欺と支払い詐欺
不正なメッセージは、銀行、小売業者、配送会社、雇用主、またはサブスクリプションサービスになりすまして、ユーザーから支払い情報をだまし取ろうとすることがよくあります。クレジットカード情報を更新する必要があるという偽のメールを受け取ったことがあるなら、この詐欺に遭遇したことがあるかもしれません。この種の詐欺でフィッシングリンク、悪意のあるWebサイト、有害なダウンロードが使われている場合は、セキュリティソフトウェアが役立つ可能性がありますが、ユーザーに送金や支払い情報の提供を求めるだけの、一見正規のように見えるメッセージは検出できないことがあります。
6. なりすまし詐欺
詐欺の中には、標的の友人や家族を装うなど、より個人に合わせて仕掛けられるものもあります。こうした詐欺は、個人に合わせて巧妙に作られているため、非常に悪質で見抜くのが難しい場合がありますが、一部の詐欺対策ツールでは、言語、送信者情報、既知のなりすましパターンを分析して見つけ出すことができます。ただし、対応範囲はツールによって大きく異なるため、すべての詐欺対策ベンダーがこの保護機能を提供しているわけではありません。
詐欺対策機能はどのように機能しますか?
とはいえ、詐欺対策保護は実際にどのようにユーザーとそのコンピュータの安全を守るのでしょうか?前述のとおり、市場には多くの詐欺対策ソフトウェアツールがあり、それぞれ異なる方法で機能します。ただし、一般的にはいくつかの検出方法を組み合わせて使用します。
1. リンクとドメインのレピュテーション
リンクやドメインのレピュテーション検出を備えた詐欺対策ツールは、Webサイトやリンクを、既知の悪意のある、または疑わしい送信先のデータベースと照合できます。製品によっては、ユーザーに警告を表示したり、送信先を疑わしいものとしてフラグ付けしたり、Webサイトへのアクセスをブロックしたりできます。
2. メッセージとコンテンツの分析
一部の詐欺対策ツールでは、なりすましの兆候や緊急性、さらには文言まで含めて、メッセージに一般的な詐欺パターンがないか確認できます。これは製品固有の機能であり、通常は特定のアプリやプラットフォームに限られる点に注意してください。
3. マルウェアおよびファイルスキャン
マルウェアとファイルのスキャンは、ダウンロードしたファイル、添付ファイル、インストーラー、プログラムに悪意のあるコードがないかを検査する便利なアンチウイルスツールです。これにより、攻撃の機会を得る前にマルウェアを検出できるため、隔離して削除できます。
4. 行動ベースの検出
一部のウイルス対策ツールは、アプリケーションの実行開始後の動作を監視する挙動ベースの検出を使用しています。プログラムがセキュリティツールを無効化しようとしたり、機密性の高いシステム領域にアクセスしたり、不審なプロセスを起動したり、そのほかの疑わしい動作を行おうとした場合、ウイルス対策ソフトがそれを検知できます。
5. 機械学習支援による分析
機械学習は複数のシグナルを評価し、既知の脅威シグネチャと完全には一致しない疑わしいファイル、リンク、または動作の特定を支援できます。
6. リアルタイムの警告とブロック
製品によっては、詐欺対策ツールがユーザーに警告を表示したり、Webサイトをブロックしたり、ファイルを隔離したり、不審なコンテンツにリアルタイムでラベルを付けたりする場合があります。こうした警告は、ユーザーが先に進む前に、潜在的に有害な動きを認識するのに役立ちます。
ウイルス対策ソフトは、どのような詐欺の手口のブロックに役立ちますか?
さまざまな詐欺やサイバー脅威が存在する中で、ウイルス対策ソフトウェアでどのようなものをブロックできるかを知っておくことは役立ちます。ウイルス対策ソフトウェアは、悪意のあるコードや不審なダウンロードなど、詐欺に技術的な脅威が含まれる場合に最も効果を発揮しますが、それでも複数の脅威をカバーできます。
アンチウイルスは、次のものの検出に役立ちます。
開くとコンピュータに感染する可能性がある悪意のあるメール添付ファイル。
不審または改ざんされたWebサイトからの感染したダウンロード。
マルウェアをインストールしようとする偽のソフトウェアインストーラー。
詐欺Webサイトを通じて配信されるマルウェア。
既知の悪意あるページに誘導するフィッシングリンク。
OSやソフトウェアの脆弱性を狙う攻撃の試み。
不審なアプリケーションの動作(セキュリティを無効化しようとしたり、ファイルを暗号化しようとしたりする試みなど)。
感染したUSBドライブなどのリムーバブルメディアを通じて持ち込まれる悪意のあるファイル。
これはソフトウェアによって異なる点に留意してください。つまり、各ツールが検出できるものは、その機能と具体的な攻撃手法によって決まります。
アンチウイルスが通常、単独では特定できない詐欺にはどのようなものがありますか?
ただし、見分けるのが難しい詐欺もあります。こうした詐欺は、悪意のあるコードではなく、説得やソーシャルエンジニアリングに依存しているため、検出が困難です。一部のツールでは、機械学習を使って詐欺の可能性を示すシグナルを検出できますが、それでも詐欺師は検出を回避し、注意不足のユーザーをだますことがあります。
これらの詐欺には、次のようなものがあります。
不正な電話での会話。たとえば、長い雑談に発展する「間違い電話」などです。
送金やギフトカードの送付を求める依頼。多くの場合、架空の手数料の支払いや送金をさせるためのものです。
ロマンス詐欺:詐欺師が偽の身元を使って被害者を誘惑し、その後で金銭を要求する手口です。
投資詐欺(偽の事業投資や暗号資産詐欺を含む)。
マーケットプレイス詐欺。詐欺師が買い手または売り手になりすまし、被害者をだまして偽の売買を成立させようとする詐欺です。
偽の面接や応募手数料などの求人詐欺。
侵害された正規アカウントからの偽メッセージ。
詐欺師がユーザーを説得して、ファイルへのアクセスやリモートコントロールを承認させる。
一見正当なプラットフォーム上での不正な支払い指示。
ユーザー自身が認識すべき警告サインには、どのようなものがありますか?
詐欺の試みは多くのツールでは検出が難しい場合があるため、ユーザー自身が注意を払い、詐欺の可能性に目を光らせる必要があります。そのため、何に注意すべきかを知っておくことが役立ちます。こうした警告サインの多くは、偽のリンク、ソーシャルエンジニアリング、偽アカウントを使ってユーザーをだまそうとする試みを示していますが、少しの知識と注意力があれば見抜くことができます。
警告サインとして考えられるもの:
「パスポートをなくしたので送金してほしい」や「コンピュータが危険なウイルスに感染している」といった、不自然な緊急性。これにより緊急の反応が生まれ、被害者は考える間もなく焦って行動し、本来なら見抜けたはずの詐欺に引っかかってしまうことがあります。
アカウント停止や法的措置をほのめかす脅し。たとえば「24時間以内に対応しないとアカウントが削除されます」や「あなたは犯罪捜査の対象になっています」といったものです。これは誤った緊急性を生み出すだけでなく、被害者の不安につけ込み、危険信号を見逃させます。
ギフトカードの要求、暗号資産、または電信送金(銀行振込)など。これらは、一度送金してしまうと追跡や阻止が難しくなる可能性があります。
通常の確認手順を省略するよう圧力をかけること。多くの場合、偽りの恐怖心や緊急性を利用して、被害者にそれは必要ないと思い込ませます。必ず確認しましょう。
詐欺師はユーザーをだましてマルウェアをインストールさせたり、正規のプログラムを使って被害者のデバイスにリモートアクセスしたりする可能性があるため、ソフトウェアのインストールを求める要求。
パスワードやワンタイムコードの共有を求める行為。これにより、詐欺師がアカウントにアクセスできるようになる可能性があります。たとえカスタマーサポートのためだと言われても、パスワードやその他のログイン情報は絶対に共有しないでください。
micros0ft.com のような、なりすましドメインからのメッセージまたは「microsoft.com」ではなく「micro-soft.com」「microsoft.com」ではなく。こうした偽ドメインは、実在する企業からのメッセージだと被害者に信じ込ませ、警戒心を緩めさせるように作られています。中には、小文字の l の代わりに大文字の I を使うなど、特に見分けにくいものもあるため、ドメインは注意して確認してください。
不審な支払い指示。たとえば、信頼できる決済ツールを使わずに、現金を送るよう求められたり、クレジットカード情報を直接提供するよう求められたりするケースです。
たとえば、今100ドル送れば後で1000ドル送ると約束するなど、現実離れするほど好条件に見えるオファー。うますぎる話に思えるなら、たいていは本当ではありません。
やり取りを秘密にしてほしいという要求:これは、相手が信用できないことを示す大きな危険信号です。
ユーザーが通話やリモート接続を終了することを拒むサポート担当者。会話を終えるかどうかは常にユーザーが決められるべきです。したがって、その「担当者」が必死に通話を続けさせようとするなら、あなたから何かを得ようとしているからです。
覚えておきましょう。詐欺対策ツールは、慎重な判断と組み合わせることで最も効果を発揮します。予期しないメッセージ、見慣れないWebサイト、不審なメールには注意しましょう。
詐欺対策ソフトウェアを評価する方法
詐欺対策ツールにはさまざまな種類があり、防ぐべき詐欺の手口も幅広いため、自分のニーズに合ったソフトウェアを見つけることが重要です。詐欺対策ソフトウェアを選ぶときは、いくつかの簡単なステップで自分に最適なものを見極められます。
どの詐欺チャネルが最も重要かを特定しましょう: 最もよく使うチャネルはどれですか?これにより、Webサイト、メール、テキストメッセージ、ダウンロード、その他のアクティビティなど、何を保護する必要があるかが決まります。
対応プラットフォームを確認: 詐欺対策ソフトウェアを検討する際は、Windows、macOS、Android、iOS、さらには特定のコミュニケーションアプリなど、使用しているデバイスやオペレーティングシステムに対応していることを確認してください。
その製品が実際に何を検知するのかを確認しましょう: 前述のとおり、「アンチスキャム」はさまざまな意味で使われる可能性があるため、検討しているソフトウェアが実際に何をするのかを確認することが重要です。メッセージを分析するのか、Webサイトをブロックするのか、ファイルをスキャンするのか、マルウェアを検知するのか、通話をチェックするのか、あるいは手動のリンクチェックのみを提供するのかを見極め、その機能がニーズに合っていることを確認しましょう。
保護機能が自動かどうかを確認しましょう。 すべての詐欺対策ソフトウェアがリアルタイムで詐欺を監視するわけではありません。リアルタイム監視に対応しているのか、それとも不審なコンテンツを手動で送信する必要があるのかを確認しましょう。そうしないと、結局使わないソフトウェアにお金を払うことになるかもしれません。
プライバシーへの取り組みを確認する: 詐欺を検出しようとしている場合でも、プライバシーは重要です。そのため、どのようなメッセージ、リンク、閲覧データ、デバイスデータが分析されるのか、またそれらがどのように扱われるのかを確認する必要があります。
誤検知を評価する: 誤検知は起こり得ますが、警告が多すぎると信頼性が低下し、「オオカミ少年」のような状態になりかねません。誤検知率とその対処方法を確認し、誤警報に振り回されないようにしましょう。
独立した検証を確認: 独立したテストは、詐欺対策ソリューションがどの程度効果を発揮するか、またどこに弱点があるかを判断するのに役立ちます。ソフトウェアのマルウェア、フィッシング、または詐欺検出に関する主張を裏付ける、最近の関連性の高い証拠を含む検証テストを確認しましょう。
デバイス数の上限と価格を確認: 詐欺対策は重要ですが、手頃な価格であることも大切です。初年度の価格、更新価格、対応デバイス数、機能制限の有無を含め、いくらかかるのか価格を確認しましょう。
サポートオプションを確認しましょう: カスタマーサポートが必要なときに、詐欺対策ソフトウェアが役に立たないようでは困ります。カスタマーサポートのオプションを確認して、技術的な問題が発生したときや、アラートが正当なものか確信が持てないときに、どのようにサポートを受けられるかを把握しましょう。
Splashtop Shieldが詐欺関連の脅威からの保護にどのように役立つか
Splashtop Shieldは、Windows および Mac コンピュータ向けのAI搭載アンチウイルスソリューションで、オンライン詐欺で使われる一部の技術的な脅威から保護するのに役立ちます。
Splashtop Shield は、フィッシングの試み、悪意のあるリンク、有害なダウンロード、マルウェア、不審なソフトウェアの挙動、エクスプロイトの試みを特定するのに役立ちます。
Splashtop Shieldは、フィッシング対策とマルウェア対策、リアルタイムのトラフィックスキャン、振る舞いベースの脅威検出、エクスプロイト対策、リムーバブルメディアのスキャンを組み合わせ、詐欺で使われる技術的な脅威に対する保護をさらに強化します。
Splashtop Shieldは、フィッシング、マルウェア、悪意のあるリンク、エクスプロイトの試み、不審なソフトウェアの挙動といった技術的な脅威への対策に役立ちますが、すべての発信者、メッセージ、支払い要求、またはリモートサポートのやり取りが正当なものかどうかを判断することはできません。情報を共有したり、送金したり、アクセスを付与したりする前に、不審な要求は引き続きユーザー自身で確認する必要があります。
詐欺対策保護チェックリスト
詐欺は見抜いて回避するのが難しいことがあります。巧妙な詐欺師は被害者を操り、手遅れになるまで詐欺を隠す方法を知っており、多くの詐欺はだましやソーシャルエンジニアリングに依存しているため、ソフトウェアが見抜くのは難しい場合があります。しかし、だからといって防げないわけではありません。
詐欺やその他のだましの手口、罠を見抜いて回避するのに役立つ、実践しやすいベストプラクティスのリストをまとめました。詐欺を避けるには警戒心と意識が必要です。そのため、注意深さとセキュリティツールをうまく組み合わせることで、自分自身を守るための十分な備えができます。
機密情報を入力する前に、リンクやWebサイトを確認してください。
ダウンロードしたファイルは、開く前にスキャンしましょう。
リアルタイムのウイルス対策保護を有効のままにしてください。
フィッシング対策を有効にします。
オペレーティングシステムとアプリケーションには必ず最新のパッチを適用し、常に最新の状態に保ちましょう。
すべての重要なアカウントで多要素認証を使用しましょう。
予期しないサポート依頼は、必ず別途確認してください。
依頼していない相手からの連絡には、決してリモートアクセスを許可しないでください。
支払いの依頼は、信頼できる手段で確認しましょう。
少しでも不審なメッセージは、すべて報告してください。
詐欺の疑いがある場合は、アカウントのアクティビティを確認しましょう。
認証情報が漏えいした疑いがある場合は、安全なデバイスからパスワードを変更してください。
詐欺に関わってしまった後に取るべき対応
最悪の事態が起こり、どれだけ注意して最善を尽くしていても、詐欺師の手口に引っかかってしまったらどうなるのでしょうか。その場合でも、被害を最小限に抑え、立て直すために取れる手順がいくつかあります。
疑わしい詐欺師とのやり取りをやめましょう: まず、すべての連絡を止めてください。会話を続けても得られるものは何もないため、通話を終了し、チャットを閉じ、追加のリンクはクリックしないようにしてください。
不正なリモートアクセスを切断: 詐欺師にだまされてデバイスへのリモートアクセスを許可してしまった場合は、すぐにセッションを終了してください。予期しない動作に気付いた場合は、デバイスをネットワークから切断する必要があることもあります。
セキュリティスキャンを実行: 詐欺にダウンロード、リモートアクセス、または不審なソフトウェアが関係していた場合は、信頼できるセキュリティプログラムを使って、コンピュータにマルウェアや不要なアプリケーションがないかスキャンしてください。
影響を受けたパスワードを変更してください:資格情報が漏えいした可能性がある場合は、クリーンなデバイスを使って、影響を受けた、または侵害された可能性のあるアカウントのパスワードを変更してください。まずは、メール、銀行、ショッピング、クラウドストレージ、その他の重要なサービスから対応しましょう。
多要素認証(MFA)を有効にする、または確認する:多要素認証は、本人確認を行わない限り誰もアカウントにログインできないようにする、便利なアカウントセキュリティツールです。まだMFAを設定していない場合は設定し、すでに設定している場合は、リカバリー情報と信頼済みデバイスが変更されていないことを確認してください。
必要に応じて金融機関に連絡する: 金融情報や個人情報が危険にさらされている場合は、詐欺師より一歩先を行くことが重要です。利用している金融機関に連絡し、アカウントを監視するとともに、不正な支払い、送金、またはカード情報の漏えいがあれば速やかに報告してください。
アカウントアクティビティを確認: アカウントに不審な動きがないか必ず確認してください。ログイン記録、送信済みメッセージ、転送ルール、接続済みアプリケーション、デバイスを確認し、侵害されていないかを確認しましょう。
詐欺を報告する: 詐欺に1人で対処する必要はありません。米国のFederal Trade Commission (FTC)や英国のNational Cyber Security Centreのように、詐欺や詐欺師を報告できる機関があります。適切な機関に必ず詐欺を報告し、対応してもらえるようにしましょう。
Splashtop Shieldで詐欺関連の脅威から身を守りましょう
詐欺は見抜くのが難しく、被害に遭うと深刻になりがちなため、詐欺対策の保護機能は常に役立ちます。ただし、これは検出、警告、ブロックに関する複数の技術を含む幅広いカテゴリです。そのため、お使いの詐欺対策の保護機能で何ができるのか、そしてそれがどのように機能するのかを理解しておくことが重要です。
詐欺にフィッシング、マルウェア、有害なダウンロード、エクスプロイトの試み、またはその他の技術的な脅威が関わる場合、ウイルス対策ソフトウェアが役立ちます。Splashtop Shield はこのような脅威に対する保護を追加しますが、不審なメッセージ、発信者、支払い要求、サポート対応を確認する責任は引き続きユーザーにあります。
Splashtop Shieldがフィッシング、マルウェア、エクスプロイトなどからコンピュータをどのように保護するのか、さらに詳しく知りたいですか?今すぐ始めましょう。





