
よくiPhone(iOS)はAndroidと比べ、セキュリティがしっかりしていて、ウイルスの心配がない……なんて話を聞くが、100%安心していいわけではない。海外メディアによると、最近、AppleIDの入力画面を装って情報を抜き出す手口が確認されたという。
ニセの入力画面も公開されたのだが、これは本気で見分けがつかない! 一体、どうやって自分の個人情報を守れば良いのだろう。
・ニセのAppleIDの入力画面に気をつけて!
アプリの購入などで現れる「Apple IDの入力画面」。購入のたびに毎回現れるのではなく、忘れたころにパッと出てはこないだろうか。表示されたら迷うことなく、パスワードを入力するだろう。しかし、このポップアップに巧妙にニセモノが紛れているというのだ。
警告しているのは、iOSアプリのリリース自動化ツール『fastlane』の創始者で、開発者のフェリックス・クラウス氏だ。クラウス氏が公開した「本物のパスワード画面」と「ニセモノのパスワード入力画面」を見比べると……何これ、見分けがつかない!
📝 One of these is Apple asking you for your password and the other one is a phishing popup that steals your password https://t.co/PdOJcthqL7 pic.twitter.com/6N3lawTVGo
— Felix Krause (@KrauseFx) October 10, 2017
表示のデザイン、フォント、文字の大きさ、何から何までまるで同じだ。比較してもこうなのだから、ニセモノ単体で出現したら……マジでわからないぞ!
・どうやって見分ければいい?
ここでパスワードを入力してしまうと、情報を抜き出されてしまう。いわゆるフィッシングだ。Apple IDには、氏名はもちろん住所、クレジットカード番号も登録されている。この情報が悪意ある人間の手に渡ったらと思うとゾっとしてしまう!
iPhoneでも注意しないといけないのは、よーくわかった! しかし、一体どうやって見分けたらいいのだろうか?
そこで、クラウス氏が提案しているのが、「ホームボタンを押す」だ。正規のものだと、画面が切り替わってもパスワードを要求するポップアップは残るが、ポップアップが消えてしまったらニセモノの可能性があるのだとか。
さらに台湾サイト『電獺少女』はホームボタンを押すだけでなく、ロック画面にまで戻すことも勧めている。表示されたポップアップが本物であれば、ロック画面でも表示されるというのだ。
・iPhoneだからって油断しないこと
肉眼では確認できない巧妙な手口だ。ポップアップが出てきたときに注意するほか、Apple IDを指定したデバイスしか使えなくする「2ファクタ認証」の設定をしておくなどの対策も重要である。
「脱獄していないiPhoneならマルウェアに感染しない」と言われていたのは過去の話だ。いまだにiPhoneは安心というイメージが強いが、危険性があることは十分認識しておく必要があるだろう。
参照元:Felix Krause(英語)、電獺少女(中国語)
執筆:沢井メグ
Photo:Rocketnews24.
▼マジで見分けがつかない! パスワードを求めるポップアップが出たら、まずは「ホームボタンを押す」「ロック画面に戻す」で確認だ
🔓 iOS users have been trained for years to enter their iCloud passwords in alerts that appear at random times & random apps pic.twitter.com/QVFkYZ0GbD
— Felix Krause (@KrauseFx) October 10, 2017
▼予防策として「2ファクタ認証」が有効。「設定 > iCloudの一番上に表示されているユーザー名をタップ > Apple ID > パスワードとセキュリティ」 で設定できるぞ

沢井メグ

【実録】ニセ佐川急便のSMSでApple IDを乗っ取られた! 絶対に見られたくないアノ画像も流出…フィッシング詐欺に引っかかると最悪という話
【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
ポンコツ詐欺師が送ってきたSMSのクオリティがクソすぎて笑った / 展開が気になってクリックしたら…は?
【実録】Facebookで流行中の乗っ取り「このビデオはいつですか?」、最後まで進んでみたらこうなった
特にiPhoneユーザーは、最近よく届く迷惑メール「不在だったので荷物を持ち帰った」に注意してください
2023年に炎上した「高島屋のクリスマスケーキ」を今年も買ってみた結果 → 意外な変化が…
40代になって「子供の頃にやっていたクリスマス会」を職場で再現してみた / 大人9人が昔食べてたお菓子を持って集まったら…
ボンボンドロップシールって本当に子どもに人気なの? 姪っ子にプレゼントしてみた結果…
松屋、すき家、なか卯のサーモンの違いが面白い! 炙りの松屋、裸のすき家、漬けのなか卯…異なる選択の結果
【新名所】「ハリー・ポッター ショップ 原宿」が想像以上に没入感すごかった。詳しくなくても楽しめる仕掛けがたくさん!
【美濃焼】おうちカフェ食器10点入り3980円の福袋が大正解! ただ、ひとつだけ不満な点もあった…
予算5000円の「ぼっち忘年会」をイオンモールで決行した結果 → 危うく500円で終了しかけて焦った
【悲報】久しぶりに「しゃぶ葉」の宴会コースを利用した結果 → 致命的な改悪が起きていて泣いた
【半額以下】大幅プライスダウンした注目アイテム74選 / Amazonクリスマス タイムセール祭り開催中
【4コマ】魔王軍はホワイト企業 1843話目「忘年会⑨」
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
中国の「渡航自粛勧告」から2週間、現在の「奈良公園」で目の当たりにした意外な光景
【納得】ガストの「ジョブチューンで唯一不合格だった」メニューを食べてみた → 不合格にする気持ちがわかった
【中国渡航自粛】ガチ中華だらけの上野・アメ横に行ってみたら → 取材拒否の連続に…
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
【事故】楽天で買った『訳ありB級フルーツ福袋』を開封した翌日、妻から信じられないLINEが来た「メロンが…」
【注意喚起】ブラウザのユーザー調査を装った「2018年間ビジターアンケート」は詐欺なので要注意 / クレジットカード情報を入力させるまでの流れ
【衝撃】Amazonのフリをした詐欺SMS「プライム会員の支払い方法に問題があります」をよく見たら…震えた
【報酬5万円】「SNSアカウント乗っ取り」のDMを生成AIに晒したら…詐欺師を秒速で論破する回答連発で超有能
【注意喚起】超絶クオリティの「Appleを装うフィッシングメール」を見破る3つのポイントとは?
【楽天系フィッシングメールに要注意】最新事例その4:ニセ「楽天カード株式会社」からの『定期的なID・パスワード変更のお願い/コンピュータウイルスにご注意を』
【裏ステージ】詐欺サイトで更新ボタンをクリックしたら「謎のゲーム」が急に始まったので参加してみた
【SNS終了】TwitterもFacebookもInstagramも地獄だからmixiに逃げたら悲しすぎるメッセージが届いてた
【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
【実録】ブラウザのユーザー調査を装った「2019年間ビジターアンケート」は詐欺なので要注意 / クレジットカード情報を入力したらこうなった
【注意】SoftBankのフリをして「iPhone当選」を匂わせる詐欺に気をつけて! 怪しい日本語に戸惑いつつクレカ情報入力直前までやってみた
【大技】「PUBGモバイル」を100倍の迫力で楽しむ方法!