CyberGlossary

攻撃と脅威

テクニカルサポート詐欺

別称: 偽サポート詐欺, 返金詐欺

定義

著名ベンダーのテクニカルサポートを装い、リモートアクセスツールの導入、認証情報の提供、虚偽サービスへの支払いをさせる詐欺。

テクニカルサポート詐欺は、威圧的なポップアップ、ブラウザをロックするスケアウェア、いきなりかかってくる電話、Microsoft、Apple、銀行などを装った検索広告などを組み合わせます。被害者は AnyDesk、TeamViewer、ScreenConnect といった正規の遠隔操作ソフトを導入させられ、"診断" を装った操作の末、存在しないサブスクリプションへの支払い、送金、あるいは長期間の遠隔アクセス付与(後の返金詐欺やバンキングトロイの足場)に追い込まれます。対策はブラウザのアンチフラッド機能、広告プラットフォームのなりすまし対策、高齢者向け教育、未署名のリモートアクセスツールを OS で制限すること、ベンダーが "こちらから連絡はしない" と明示することです。

  • 偽の「Windows Defender」ポップアップに掲載された無料電話が、不要な "クリーンアップ" を売りつける詐欺師につながる。
  • 返金詐欺グループが遠隔操作で口座残高表示を改ざんし、暗号資産での "差額返金" を要求する。

関連用語