highdy の気まぐれブログ

ご訪問ありがとうございます。ジャンルがメチャメチャの気まぐれブログ。パソコン関連記事を中心に時間を見つけて・・・。

詐欺(偽広告)に引っかかった!

2022年03月01日 | パソコン

   ↑ 「か」が多い!


突然に画面が・・・
 一昨日、PCで画像処理をしている最中に、以下のような突然に偽の全画面広告が現れ驚きました。経験したことのない初めて目にするタイプのもので、右下に小さく、ウイルスに侵されたことを意味する画面、クリックするとMicrosoft 社のサポート画面を背景にした全画面、続いて次々に Microsoft の画面が警告音ととも現れました。


Microsoft 社が警告している(上)ものと殆ど同じ画面だった。

「このPCへのアクセスは、セキュリティ上の理由でブロックしています。」と表示され、女性のアナウンスが「このPCはあなたのIDやパスワードが盗まれる可能性があります。Microsoft にアクセスして安全性を確認してください。この画面を消したり、再起動やPCの電源を切ったりすると、すべてのデータを失うことになります。直ぐ、右下の番号に5分以内に電話して、Microsoft 社の指示に従ってください。」的な内容が繰り返し流れる。??


電話番号は 050-5806ー8124 この時点で、何だか怪しい気がする!
→ 不安になって取り敢えず電話してみる
 一般的には、このような電話にアクセスしてはいけない「X」で画面を消してもダメ!何度も現れる。放置しておくと、パスワードなどを盗まれる場合もある。

詐欺会社:Microsoft サポートセンター Brian Lockhart です。
     どうされましたか?
 電話の向こうの雰囲気が怪しい、大きな会社ではなさそうで、いや小さい部屋でもこんな微妙な変な反響音はない筈・・・
highdy PCの状況を説明し、電話をするように書いてありましたので・・・。
 あなたはいろいろな Web サイトを訪問されますよね?
 ハッカーは・・・省略・・・とても危険です。ハッカーについてご存じですか?
 もう10年以上皆様にPCを教えているので、その位のことは知っていますが・・・
 ・・・・・・省略・・・・・・
   結構うまい日本語だが、明らかに男性外国人の声でいろいろ聞かれる。
 そうですか、先生ですか?
 別に先生ではないですが、いろいろと無料で・・・
 PCは個人のものですか、会社のものですか?
 個人のものです
 何台お持ちですか?

 台数? 10台くらい持っていますよ!

  小さい声で「何か怪しいなぁ」←独り言
 PCが使えなくなったら、どうされますか?
 使えなければ棄てますよ!
 ・・・・・・省略・・・・・・
 では、サポートしますので、[windows]+「J」を押してください。

 エクスプローラが開きますが・・・ 2度やっても同じ結果だったので。
 判りました。では [windows]+「R」を押してください。
 毎日使っているので、「ファイル名を指定して実行」ですよね。開きました。
 はい、そこへ「www.fastsupport.com」と入れてOKを押してください。
  馬鹿な!、そんなことをしなくても、ブラウザにいきなり入力すればいいのに!
  しかも、スペルを時間をかけて1キャラクタ(文字)ずつ丁寧に教えてくれた。
  実は、サイトは開いたのだが関係のないページに思えたので、閉じて
 ダメですねぇと答えた。
 判りました。では、何かブラウザを開いてURL欄に入れてください。
  また、同じ言い方なので、www.fastsupport.comですよねと、言ってサイトにアクセスすると先ほどと同じ画面が開いた。

 何と書いてありますか?
  英語のタイトルなど画面の内容を伝えた。
 「継続」を押すと、サポートするリモートソフトがダウンロードされます。
 これからリモートでサポートしてもいいですか?
 はい まずいっ!と、思ったが highdy のことだから、後でどうでも対応できる自信があるのでボタンを押し、OKした。

 ダウンロードできましたか? できたら、それを実行してください。
  どこにも、ダウンロードしたものがない、Google の設定の履歴で確かめたが、自分が当日グーグルフォトからダウンロードした履歴しかない。実はこの間にダウンロード中だったようだ。
 いいえ、でも、いまエクスプローラーが開いてファイルがあり、「保存」を待つ画面が出ています
 では、それを保存してください。
 実行ファイルがデスクトップにできました。
 では、実行してください。そして名前の欄に記入し、いまからお知らせする数字を入れてください。OKしてください。
  名前と9桁の数字を入力すると、先方のカーソルが現れたので、リモート状態になったことが判る。
  リモートで highdy が開いているブラウザに「Microsoft・・・・」と入力すると、Microsoft 社のサポート画面が出てくる。どうもこれは偽画面ではないかな?と不安になるが、同社のロゴもあるし・・・。最近の電話は感度がいいので、先ほどの独り言が聞こえたのか・・・
 私の名前は、Brian Lockhart です。会社の IDカードを見せますね。
  一瞬目を離したので、操作カーソルは見ていなかったが、
  下記の画面が出て来た。これもひょっとして、偽画面?ではないかな・・・。
 この画面をキャプチャーしてもいいですか? どうぞ!
  と、許可をもらい、[PrtSc] で瞬時に撮影保存。それが下の画面。

highdy がキャプチャーした画面(疑いつつも冷静に対応)

 あなたのパソコンを永久に安全に使うには、ハッカーから守るソフトが必要です。・・・・・・省略・・・・・・
  ホラ、きた! Microsoft 社が、個人に電話して売りつけるわけがないだろうが・・・! この時点で詐欺行為と確信した。
 一度入れれば、次の新しいソフトも永久に無料です!
 そんな無料ものは、私はあまり使いません!
 (「嘘つけ、highdy は何をやっても無料なのに・・・」と、皆様はご存じの通り)
 でも、ハッカーから守るには、必要ですよ! 云々と・・・
  1台分約50,000円のサポート料、5台では約150,000円。
 執拗に勧誘されましたが、断わり電話を切りました

早速調査開始
 早速ネットで検索してみると、既に、Microsoft 社が警告していました。
リモートアプリは、Wikipedia で調べるとアメリカの大手のセキュリティ会社の制作したものでした。
(名前は忘れました!)
もう一度、先ほどの怪しい会社を調べようとして、詐欺会社のサイトを開いたら10秒もしないうちに、番号非通知の電話がかかってきました。即、切りました。再びかかってきたので出ると、
「Microsoft サポートの Brian Lockhart です、あなたのPCに何か問題が起きましたか?」という。明らかに同一人物だったので、
「いいえ、自分で解決しますから・・・ ガチャン!
(スマホだからこんな音は出ませんが)
電話番号も調査の結果、ご覧のように詐欺会社のものでした。



Microsoft 社が・・・
 そもそも、Microsoft がいちいち個人のPCの安全チェックをリモートでしてくれるわけがありません。それにはじめから電話の向こうの雰囲気が怪しかったし、IP電話の番号(050)にかけるのも不自然。
通常は正規の市街局番または 0120発信の筈です。
日本の常識を知らない外国人だからできることで、賢明な日本人なら誰でもすぐに怪しむ筈です。
(内心英語だと、すらすらペラペラとはいかないので少し困るなぁと心配はしたことは事実ですが、日本語でした。)

その後偽広告が出始める
 最後の highdy の電話の応答に怒った?のか、その約10分後から、今度は画面右下に、McFee
(マカフィー:セキュリティアプリ)や Norton(ノートン:同上)名乗る偽広告が「Google が危険に曝されている」的な表示がしつこく7、8回出始めました。



この種の広告は完全にウイルスではないので、セキュリティソフトをすり抜けて入ってくることは過去に何度も経験済みで、いわゆる偽の詐欺広告です。受講生の被害で何度もリモートで対応しています。
ユーザーの不安を煽って自社の偽アプリを売りつける類
(たぐい)です。最近ではこのブログでもマルウエアである 【DRIVERUPDATE】(slimware社)で困っている方が2名おられました。いま、流行っているようです。

対策完了!
 早速、インストールしたアプリを削除、ブラウザの設定も該当URLをブロックに設定、PC内の隠しファイルタスクマネジャー内もチェックしましたが、異常は見当たりませんでした。直ぐに対応しないと、マルウエアなどが仕組まれている場合もあります。
拡張機能に ”AdBlok”
(ポップアップ広告の停止用)も入れていますが、無料版なので強固なブロックはしていません。
相手先の電話番号も解っているので、警察のサイバー担当へURLも調査して昨日連絡しておきました。
(ローカル警察の担当相談窓口もレベルが低く、警視庁のサイバー犯罪グループとは違うようです。)
対策するまでは、約500個のパスワードにパスワードかけて保存しているの解析される恐れがあり、ドキドキびっくりしていましたが、いまはいつもの通り正常に作業しています。

 Microsoft 社の警告リンクにアクセスしてみてください。





本日もご来訪いただきありがとうございました。

記事の保存には、画面上で右クリック → 印刷 → PDFに保存
することにより、すべてのリンクも活用できます。

   スマホでどうぞ  

コメント (7)    この記事についてブログを書く
« (3)植物人間と脳死の違い... | トップ | (4)食物が溶けて何故胃が... »

7 コメント

コメント日が  古い順  |   新しい順
訂正が・・・ (highdy)
2022-03-02 10:52:08
kogetagaku さん

あなたの記事にある「ぴこさん」(上記も)は、「びこさん」(BIKO)が正しいので、念のためお知らせしておきます。
ご本人もあなたに対して訂正されていますが、無視するのは失礼になります。
返信する
ひと言返信です。 (highdy)
2022-03-02 10:44:57
kogetagaku さん

ご訪問頂きありがとうございます。
種々雑多な記事で Blog 内を汚している highdy です。初めまして・・・。
私はコメント者の中でも、自分の Blog にリンクのない方へは、原則としてコメント返しはしないことにしています。但し、私の拙い調査力で「ウラ」の取れた方にはこうして返信させて頂いています。

Blog 内には、心身が病んでおらる方が多いです。精神的に長く病んでおられる方、身体のあちこちがご不自由でいらっしゃる方など、症状も様々です。
ただ、私はご存じかも知れませんが、過去記事にも書いているように複数の大学でいろいろ学び、広く浅く知識を身につけただけで、専門家ではありません。まして、精神科医でもなければ、心理学者でもありません。

個人的な見解は各 Blog それぞれに、自分の想定する(感じた)個人評価は持っています。何日前かに書きましたように、私は名前・住所・電話・メールアドレスも公開しています。従い、公開すべき内容でないものは、お互いに必要に応じて、メッセージやメールでやり取りしています。

Blog はその性格上、その目的は、お互いに楽しい話題で盛り上がったり、悩みを打ち明け合って解決したり、自分の意見を公表したり、あるいはいろいろな情報を提供し共有するなどといった場所であると心得ています。もちろん、本来の言葉通り「日記」として書いている人もおられます。私のような老人(喜寿)になってくると、経験からできる判断や提言が若い方にとっては参考になる場合もあります。
しかし、少なくとも他人を不快な話で議論(またはディベート)に巻き込むことは好ましくない場であるとも考えています。
また、「自分の評価は他人がしてくれる」ものであり、他人の評価(感想も含めて)は公開すべきものではなく、ご依頼の主旨に関しては控えさせて頂きたいと存じます。
お役に立てなくて、大変申し訳ございません。
なお、個人的にご相談を受けることは昔から受け付けていますが、とても忙しい身なので、皆様にはできるだけ音声(電話、Google チャット、Line など)で予め質問主旨(PCのトラブルの概要など)をご予約(メッセージ投稿)の上で対応させて頂いています。
返信する
Unknown (kogetagaku)
2022-03-01 23:23:48
突然のコメント申し訳ありません。
爺と申します。
神鳴り3のぴこさんについてご意見を伺いたくて、失礼ながらご連絡をしました。
自分のブログの最新の記事の下に、今までの経緯と関連するブログのリンクが貼られています。
もし、ご協力頂けるならご一読頂き、ご感想を頂戴したいのです。
ぴこさんをかなり悪く書いていますが、皆様から頂いたご感想につきましては、自分の参考にさせて頂くだけで、感想の糾弾は致しません。
よろしくお願い申し上げます。
返信する
長年パソコンを使っていると・・・ (highdy)
2022-03-01 20:47:19
fumiel-shima さん

長年パソコンを使っていると、いろんな経験をします。何かトラブルがある度に少しずつ賢くなり勉強ができます。
今回も初めての画面でもあり、怪しんではいましたがデータを失う不安があったため、データさえ消えなければウイルスの処理はどうにでもなるからと、敢えてアクセスしてみました。

敵も私が長年PCを使っていることを知り、ダメもとで勧誘してみたようです。
日本の警察にも、Microsoft 社にも通報したので、恐らく、自分の行為がバレて敵さんの被害が大きかったと思います。
私は罪人を作るのが目的ではなく、多くの人に迷惑をかける悪人は追放すべきと考えています。
安倍氏はおろか、プーチン氏の追放まではできませんがネ!
返信する
被害には遭いませんでしたが・・・ (fumiel-shima)
2022-03-01 17:19:26
highdyさん、こんにちは。

highdyさんのような対応ができない私は、見慣れないものは無視することにしています。
以前、被害などはありませんでしたが【DRIVERUPDATE】(slimware社)の波状攻撃(?)のようなものもありましたので(悪意のないものもあるのかもしれないと思いながらも・・・)
返信する
不幸中の幸いでしたね! (highdy)
2022-03-01 11:29:26
屋根裏人のワイコマです さん

セキュリティソフト使っておられない方は多いです。事実、基本的には使わなくても、Windows の場合は最小限の保護がなされています。特に個人使用の場合は、狙う価値があまりありません。ただ、「剥離多売」の観点から知識に疎い「個人を狙う敵」もいます。

確かにセキュリティソフトを使うとPCが重くなり、低能力のPCでその差が顕著です。
しかし、この種の詐欺広告はセキュリティソフトを入れても、広告の一種なので受信者がアクションを起こさない限り実害はないように思えますが、何度も表示されると困りますね。
ワイコマ さんのケースでは被害が小さくて、不幸中の幸いでしたね!

ネット上で被害者を見つけても、メールアドレス、メッセージ、コメントなどで連絡が取れない方では、助けてあげることもできないケースも多いです。怪しい挙動が見られたときは、直ちに対策することがベターです。
返信する
私も数年前に・・・ (屋根裏人のワイコマです)
2022-03-01 09:52:20
私の場合は ランサムウェアー・・身代金
要求でした。
明らかに北朝鮮系?? 韓国系?? でパソコンを
リモートロックされ、解除に21万円を要求
されました・・そのパソコンを再度クリーニングして
支払いなどしませんでしたが・・10日分の
自分の記録や写真データが損失してしまいました
大して大切な情報もなくメールの受信発信
等の専用パソコンでしたので最低の被害で
済みました・・いろんなセキュリティーソフトを使ってますが、重くなるのでこの
一台だけは、軽快に動かすためにセキュリティー
を入れてなかった・・敵さんもよく知っていて
無防備のパソコンを狙ってきます。
返信する

コメントを投稿

パソコン」カテゴリの最新記事