3分で読めます
| ヒント

Appleを装い、個人情報や金銭を盗むフィッシング詐欺の新たな波が人々を狙っています。「Apple承認通知」または「Apple Pay認証」詐欺と呼ばれるこれらの詐欺は、Appleブランドを悪用し、アカウントの不審なアクティビティを偽装して人々を騙し、騙し取ろうとします。
この記事では、この詐欺の仕組み、詐欺メッセージ、ソーシャルエンジニアリングの手口、そして犯罪者の最終的な目的について詳しく説明します。その手口を理解することで、リスクを見極め、将来的に身を守るための備えができるようになります。
詐欺の概要

Apple承認通知詐欺は、私たちの日常生活に欠かせないものとなったモバイルデバイスへの依存度を狙っています。詐欺師はスマートフォンが個人のものであることを知っており、それを利用して機密情報を漏洩させ、アカウント、連絡先、個人データにアクセスさせようとします。
フィッシング詐欺は、Appleを装ったフィッシングメールを受信することから始まります。このメールはAppleデバイスを幅広く利用しているユーザーをターゲットにしています。一見本物のメールのように見えますが、多くの場合、Appleのブランドや用語が使われています。内容は、Apple IDで不正な購入やログイン試行などの不審なアクティビティが検出されたというものです。
たとえば、次のようなテキストが表示されることがあります。
- 「Appleからの警告:App Storeで、お客様のApple IDを使用して412.38ドルの不審な購入が検出されました。購入を承認していない場合は、すぐにAppleサポート(833-246-5689)にご連絡ください。」
- 「Apple承認通知:お客様のiCloud IDは「APPLE STORE – CA」で143.95ドルのお支払いに使用され、Apple Payの事前承認が行われました。また、不審なサインインおよびApple Payの有効化リクエストが検出されました。アカウントのセキュリティを確保するため、これらのリクエストは保留されています。ご本人様でない場合は、自動引き落としによる請求を防ぐため、直ちにApple担当者にご連絡ください。キャンセルするには、今すぐお電話ください。」
- 「Apple承認通知:お客様のApple IDは、Apple.comで629.99ドル相当のAppleギフトカードを購入する際に使用されました。心当たりがない場合は、すぐに833-246-5689までお電話ください。」
これらのメッセージは緊急性を煽り、アカウントが危険にさらされているように感じさせます。「不審なアクティビティ」や「不正な購入」といったフレーズを使って、迅速な行動を促します。
詐欺師は、正当なメッセージのように見せかけ、偽の電話番号に誘導して犯罪者のコールセンターに誘導します。Appleのサポート担当者を装い、デバイスへのリモートアクセスを強要します。アクセスに成功すると、セキュリティ問題の解決を手伝うふりをしながら、スパイウェアをインストールしたり、パスワードを盗んだり、銀行口座にアクセスしたりします。
Appleがテキストメッセージ、メール、電話で一方的に連絡してくることは決してありません。もしそのようなメッセージが届いた場合は、詐欺です。必ずAppleの公式チャネルを通じて直接、問題をご確認ください。
「Apple承認通知」のテキストメッセージを受け取ったらどうすればいいですか?

まず、メッセージに記載されている電話番号には絶対に連絡しないでください。このメッセージの背後にいる人物は巧妙な詐欺に長けており、個人情報を聞き出すためにあらゆる手段を講じます。また、リンクをクリックすることも避けてください。
取引が実際に行われたかどうか不明な場合は、公式チャネルを利用して確認するのが最も安全な方法です。電話番号に電話する代わりに、クレジットカード発行会社のアプリを開いて明細書を確認してください。請求額が記載されていなくても、心配する必要はありません。
このメッセージをメールで受け取った場合は、スパムとしてマークして、普段通りの生活を続けてください。テキストメッセージで届いた場合は、いくつかの可能性があります。携帯電話などの一般的な番号から届いた場合は、スパムとしてマークするだけで問題ありません。
誤って金融情報を共有してしまったり、不正な取引に気付いたりした場合は、すぐに銀行にご連絡ください。銀行は口座のセキュリティ確保、不正請求への異議申し立て、必要に応じて新しい口座番号の発行など、サポートいたします。
よくあるフィッシングの手口に注意し、友人や家族にも伝えましょう。フィッシング詐欺を見抜くには、必ず送信者のメールアドレスを確認してください。@gmail.comドメインや怪しいメールを見つけた場合は、返信せず、無視してください。
Gmailでは、認証済みのブランドの横に青いチェックマークが表示されるようになりました。これにより、正当な送信者を簡単に見分けることができます。青いチェックマークが付いていない場合は、メールへの返信は避けてください。また、文法上の誤りにも注意してください。小さな間違いでも詐欺の兆候となる可能性があります。これらの細部に注意することで、メールが本物かどうかをより正確に判断できます。常に注意を怠らないことが、詐欺に対する最善の防御策です。