チャット ソフトウェア詐欺で最も危険なのは、技術が複雑であるということではなく、「知人からのメッセージは信頼できる」「すぐに処理しなければならない」という心理を悪用することです。攻撃者は友人、顧客サービス、グループ管理者、採用担当者になりすまして、リンク、QR コード、ファイル、確認コードを通じてアカウントや資金を押収する可能性があります。
6 種類の高頻度詐欺シグナル
- 緊迫感を醸成する:アカウントが凍結される、注文が直ちに期限切れになる、または直ちに投票を行う必要があると主張します。
- 確認コードをリクエストする:テキスト メッセージ、電子メール確認コード、または回復コードの転送リクエストは、リスクが高いとみなされる必要があります。
- ドメイン名の偽装:スペルの類似性、追加のサブドメイン、短いリンク、または QR コードを使用して、実際のアドレスを隠します。
- 例外ファイル:実行可能ファイルを写真、請求書、圧縮パッケージ、または会議資料として偽装します。
- アイデンティティとトーンの不一致:友人が突然電話番号を変更したり、異常な表現をしたり、音声確認を拒否したりすることがあります。
- 最初に小さな利益を与え、その後さらに追加します:リベート、アルバイト、エアドロップ、または投資を理由に、金額を徐々に増やします。
クリックする前に30秒の検証方法
- 相手が設定したカウントダウンに従って立ち止まり、行動しないでください。
- 長押しするかカーソルを置くと完全な URL が表示され、ページ アイコンではなくプライマリ ドメイン名を確認できます。
- アドレス帳の古い番号、直接、または別の既知の情報源を通じて身元を確認します。
- チャット リンクによって開かれたページでは、パスワード、確認コード、または支払い情報を入力しないでください。
- 最初にファイル拡張子とソースを確認してください。確認できない場合、ダウンロード、解凍、実行は行われません。
確認コードを転送してはいけない理由
確認コードは通常、アカウントにログインしたり変更したりするための重要な認証情報です。カスタマーサービス、管理者、友人は確認コードを送信する必要はありません。攻撃者は多くの場合、別のデバイスからログインし、「検証の支援」や「リスク管理の解除」などの理由でコードを要求します。引き渡されると、アカウントはすぐに乗っ取られ、連絡先への詐欺行為が続く可能性があります。
グループ管理者向けの不正行為対策
グループは、公式発表と管理者リストを修正し、新規メンバーが短期間に大量のリンクを送信することを制限し、支払い、募集、アカウント認証に関する二次確認ルールを確立する必要があります。偽造アカウントが発見された場合は、まずアカウント情報とメッセージの証拠を保存し、次に禁止、削除し、テストのために疑わしいリンクを繰り返しクリックしないようにメンバーに通知します。
クリックまたは情報漏洩した場合の対処方法
| 状況 | 即時アクション |
|---|---|
| 情報を入力せずにリンクのみを開く | ページを閉じ、ダウンロードしたコンテンツを削除し、ブラウザとシステムのアップデートを確認してください。 |
| パスワードまたは確認コードの入力 | 信頼できるデバイスからのパスワードの変更、不慣れなセッションの終了、回復メールボックスの保護 |
| 不明なアプリケーションまたは説明ファイルがインストールされている | ネットワークから切断し、アンインストールしてデバイスの権限を確認し、必要に応じて専門家の支援を求めます。 |
| 転送の発生 | すぐに支払い機関または銀行に連絡し、チャット、口座番号、取引証拠を保管してください。 |
その後、連絡先に最近の異常なニュースを信じないように伝え、クライアント フィードバック ポータルを通じて関連するアカウントを報告します。アカウント セキュリティ ヘルプアクティブなデバイス、盗難されたアカウント、確認コードの問題に対処するための提案を表示します。
メモリに依存しない不正防止ルールを確立する
家族やチームで簡単なルールに同意します。確認コード、遠隔操作、送金、または支払いアカウントの変更に関しては、2 番目のチャネルを通じて確認する必要があります。グループのアナウンスにルールを書き込むことは、全員に「もっと警戒してください」と求めるよりも効果的です。
拡張表示:How to avoid falling for phishing scams、How to avoid scammers and scam text messages。この記事はチャットソフトシナリオのオリジナル操作ガイドです。