CyberGlossary

マルウェア

スケアウェア

別称: 偽警告型マルウェア, 恐怖型マルウェア

定義

偽の警告メッセージで利用者を恐がらせ、迷惑ソフトのインストール、偽サービスへの支払い、詐欺師への電話などを促す悪意あるソフトや Web コンテンツ。

スケアウェアは技術的なエクスプロイトよりもソーシャルエンジニアリングに依存します。ポップアップ、全画面警告、偽のウイルススキャンが「数十件の脅威に感染」と表示し、即座の対応を迫ります。クリックすると、偽のセキュリティソフトのインストール、有料「ライセンス」への加入、テクニカルサポート詐欺コールセンターへの誘導(リモート操作の許可)などが行われ、実マルウェアが投下される亜種もあります。対策としては、広告とポップアップのブロック、ブラウザの警告機能、アプリケーション許可リスト、ユーザー教育、ローカル管理者権限の剥奪などが有効です。

  • 「お使いの PC は感染しています!」と表示するブラウザのポップアップから偽ウイルス対策ソフトのダウンロードへ誘導。
  • FBI の警告を装った全画面ロッカーがプリペイドカードでの「罰金」支払いを要求する。

関連用語