WhatsAppの新しいデマ:メタアプリの想定される記念日に50GBの無料インターネットを提供

知らないうちに、ユーザーはサイバー犯罪者への扉を開くプログラムをダウンロードしている

Guardar
Hacker touching a smartphone screen
Hacker touching a smartphone screen with binary code background

WhatsAppは世界で最も使用されているメッセージングサービスの1つであるためサイバー攻撃者が詐欺を調整するために悪用しようとする非常に魅力的なフックです

この機会に、そのアプリケーションで新しい悪意のあるキャンペーンが特定されました。サイバーセキュリティ会社のEsetによると、WhatsAppが記念日を祝い、モバイルデータを50 GBに提供してインターネットをサーフィンするとユーザーに信じ込ませることを目的としていますが、それはすべてデマです

被害者は約束されたデータを取得できないだけでなく、攻撃者に電話番号を提供し、デバイスにアドウェアをインストールしようとする他のサイトにリダイレクトされます

メッセージには、共有画像に見られるように、メッセージングアプリの公式Webサイトとは何の関係もないページへのリンクが含まれていますが、名前は正当な外観を与えるために使用されます。

「真実」の別の層を追加するために、このサイトには、約束された賞を獲得したと主張する他のユーザーからの偽のコメントが含まれています。これは、この種の不正なスキームで広く使用されている手法です。

ユーザーが先に進んでページに表示されているボタンをクリックすると、電話番号の入力を求められるフィールドが表示され、50GBの特典にアクセスする資格があるかどうかを確認できます。

被害者が自分の番号を入力して「送信」を押すと、入力した番号に関係なく、12のWhatsApp連絡先またはグループと特典を共有するように求めるメッセージが表示されます。メッセージを共有した後、50GBがあなたの回線に入金されるという誤った約束を常に持っています。

電話
ユーザーがリンクをクリックすると、偽のページにリダイレクトされます(写真:Pixabay)

次に、システムは、申し立てられた特典にアクセスするための別のステップを要求します。また、先に進むと、50GBだけでなく、その他の追加の賞品がもらえることも明確にされています。

ユーザーがトラップに陥ってクリックすると、評判が不明なブラウザにさまざまな拡張機能のインストールを最終的に推奨する他のページにリダイレクトされます。

一方、言及されている拡張機能がGoogle Chromeの拡張機能の公式リポジトリではないため、最終的にダウンロードされる拡張機能であるかどうかは不明であることに注意してください。これらの拡張機能は実際にはアドウェアです。つまり、ユーザーのコンピューターに不要な広告を表示する悪意のあるプログラムです。

疑わしい評判の拡張に加えて、このキャンペーンをリダイレクトする過程で他のページが表示されます。そのうちの 1 つがブラウザで通知を開き、ロボットではないことを確認する権限を要求します。ユーザーがアクセス許可を付与すると、ブラウザー通知がトリガーされ、不要な広告がコンピューターに表示され始めます。たとえば、コンピューターで悪意のあるコードが検出されたためにユーザーがセキュリティソリューションをインストールする必要があることを警告します。

これらの広告の目的は、被害者がマルウェアをコンピューターにダウンロードする可能性のある追加のソフトウェアをダウンロードすることです。ご覧のとおり、これはさまざまなレベルの詐欺です。ユーザーが感じる不便さのレベルは、クリックし続ける距離によって異なります。

「有名なブランドの記念日を指すこの種の詐欺のWhatsAppを介した流通は非常に一般的です。過去数年にわたって、記念日のお祝いの機会に想定される贈り物を提供する大企業のふりをする同様のキャンペーンを多数報告してきました。しかし、これらは詐欺であり、一般的にはあまりにも良すぎる利益でユーザーを引き付けようとする詐欺です」と、企業が発表した声明の中で、Esetラテンアメリカ研究所のCamiloGutiérrez Amaya氏は述べています。

推奨事項

1。リンクをクリックしたり、リンクがリダイレクトされるページにデータを入力したり、添付ファイルをダウンロードしたりする必要がある、あらゆる種類の利益約束に注意してください。

2。更新のたびに、特定され報告された脆弱性から保護するセキュリティパッチが提供されるため、デバイスを常に最新の状態に保ちます。

3。内容が真実であることが確認されなかった場合は、異なるメッセージングプラットフォームに届くメッセージを回覧しない

4。特典や特典の場合は、必ず問題の会社に本物かどうかを確認してください。

5。すべてのアカウントで異なるパスワードを使用し、認証の 2 つ目の要素を有効にします。

6。追加の障壁として機能するセキュリティソリューションを用意する

7。アプリは Google Play や Apple Store などの公式ストアからのみダウンロードしてください。

読み続ける: