
よくiPhone(iOS)はAndroidと比べ、セキュリティがしっかりしていて、ウイルスの心配がない……なんて話を聞くが、100%安心していいわけではない。海外メディアによると、最近、AppleIDの入力画面を装って情報を抜き出す手口が確認されたという。
ニセの入力画面も公開されたのだが、これは本気で見分けがつかない! 一体、どうやって自分の個人情報を守れば良いのだろう。
・ニセのAppleIDの入力画面に気をつけて!
アプリの購入などで現れる「Apple IDの入力画面」。購入のたびに毎回現れるのではなく、忘れたころにパッと出てはこないだろうか。表示されたら迷うことなく、パスワードを入力するだろう。しかし、このポップアップに巧妙にニセモノが紛れているというのだ。
警告しているのは、iOSアプリのリリース自動化ツール『fastlane』の創始者で、開発者のフェリックス・クラウス氏だ。クラウス氏が公開した「本物のパスワード画面」と「ニセモノのパスワード入力画面」を見比べると……何これ、見分けがつかない!
📝 One of these is Apple asking you for your password and the other one is a phishing popup that steals your password https://t.co/PdOJcthqL7 pic.twitter.com/6N3lawTVGo
— Felix Krause (@KrauseFx) October 10, 2017
表示のデザイン、フォント、文字の大きさ、何から何までまるで同じだ。比較してもこうなのだから、ニセモノ単体で出現したら……マジでわからないぞ!
・どうやって見分ければいい?
ここでパスワードを入力してしまうと、情報を抜き出されてしまう。いわゆるフィッシングだ。Apple IDには、氏名はもちろん住所、クレジットカード番号も登録されている。この情報が悪意ある人間の手に渡ったらと思うとゾっとしてしまう!
iPhoneでも注意しないといけないのは、よーくわかった! しかし、一体どうやって見分けたらいいのだろうか?
そこで、クラウス氏が提案しているのが、「ホームボタンを押す」だ。正規のものだと、画面が切り替わってもパスワードを要求するポップアップは残るが、ポップアップが消えてしまったらニセモノの可能性があるのだとか。
さらに台湾サイト『電獺少女』はホームボタンを押すだけでなく、ロック画面にまで戻すことも勧めている。表示されたポップアップが本物であれば、ロック画面でも表示されるというのだ。
・iPhoneだからって油断しないこと
肉眼では確認できない巧妙な手口だ。ポップアップが出てきたときに注意するほか、Apple IDを指定したデバイスしか使えなくする「2ファクタ認証」の設定をしておくなどの対策も重要である。
「脱獄していないiPhoneならマルウェアに感染しない」と言われていたのは過去の話だ。いまだにiPhoneは安心というイメージが強いが、危険性があることは十分認識しておく必要があるだろう。
参照元:Felix Krause(英語)、電獺少女(中国語)
執筆:沢井メグ
Photo:Rocketnews24.
▼マジで見分けがつかない! パスワードを求めるポップアップが出たら、まずは「ホームボタンを押す」「ロック画面に戻す」で確認だ
🔓 iOS users have been trained for years to enter their iCloud passwords in alerts that appear at random times & random apps pic.twitter.com/QVFkYZ0GbD
— Felix Krause (@KrauseFx) October 10, 2017
▼予防策として「2ファクタ認証」が有効。「設定 > iCloudの一番上に表示されているユーザー名をタップ > Apple ID > パスワードとセキュリティ」 で設定できるぞ

沢井メグ

【実録】ニセ佐川急便のSMSでApple IDを乗っ取られた! 絶対に見られたくないアノ画像も流出…フィッシング詐欺に引っかかると最悪という話
【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
ポンコツ詐欺師が送ってきたSMSのクオリティがクソすぎて笑った / 展開が気になってクリックしたら…は?
【実録】Facebookで流行中の乗っ取り「このビデオはいつですか?」、最後まで進んでみたらこうなった
特にiPhoneユーザーは、最近よく届く迷惑メール「不在だったので荷物を持ち帰った」に注意してください
【再販あり】ボンボンドロップシールが必ず入る福袋が神すぎて、大人なのにシール沼に沈みそう
【福袋2026】『久世福商店』の福袋に変化あり! 開封の結果「やはり買ってよかった…」となった話
【4コマ】魔王軍はホワイト企業 1855話目「忘年会㉑(完)」
【福袋2026】サンコーの『鬱袋(うつぶくろ)』を買ってみた結果 → あらゆる鬱が詰まってて最終的に感動した! 鬱すぎて逆に鬱が治るまである
【福袋2026】ドトールはもうファンシーショップを名乗ったらいいと思う! ポチャッコとの本気コラボがハートを射抜く!
【裏側】テレビで自分の曲が流れたのに使用料が支払われてないから、JASRACに逆凸してみた一部始終
2023年に炎上した「高島屋のクリスマスケーキ」を今年も買ってみた結果 → 意外な変化が…
モバイルバッテリーを「Anker (アンカー) 」から『CIO』に乗り換えて1カ月使ってみたらこうだった
ボンボンドロップシールって本当に子どもに人気なの? 姪っ子にプレゼントしてみた結果…
【アウト】偽ボンボンドロップシールの福袋がガチで地獄だった
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国の「渡航自粛勧告」から2週間、現在の「奈良公園」で目の当たりにした意外な光景
【中国渡航自粛】ガチ中華だらけの上野・アメ横に行ってみたら → 取材拒否の連続に…
【泊まれるスーパー銭湯ランキング】記者がガチで朝まで過ごしたオススメ施設7選 / 宿泊費を抑えて大浴場・サウナ入り放題で最高だったぞー!
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
【事故】楽天で買った『訳ありB級フルーツ福袋』を開封した翌日、妻から信じられないLINEが来た「メロンが…」
【注意喚起】ブラウザのユーザー調査を装った「2018年間ビジターアンケート」は詐欺なので要注意 / クレジットカード情報を入力させるまでの流れ
【衝撃】Amazonのフリをした詐欺SMS「プライム会員の支払い方法に問題があります」をよく見たら…震えた
【報酬5万円】「SNSアカウント乗っ取り」のDMを生成AIに晒したら…詐欺師を秒速で論破する回答連発で超有能
【注意喚起】超絶クオリティの「Appleを装うフィッシングメール」を見破る3つのポイントとは?
【楽天系フィッシングメールに要注意】最新事例その4:ニセ「楽天カード株式会社」からの『定期的なID・パスワード変更のお願い/コンピュータウイルスにご注意を』
【裏ステージ】詐欺サイトで更新ボタンをクリックしたら「謎のゲーム」が急に始まったので参加してみた
【SNS終了】TwitterもFacebookもInstagramも地獄だからmixiに逃げたら悲しすぎるメッセージが届いてた
【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
【実録】ブラウザのユーザー調査を装った「2019年間ビジターアンケート」は詐欺なので要注意 / クレジットカード情報を入力したらこうなった
【注意】SoftBankのフリをして「iPhone当選」を匂わせる詐欺に気をつけて! 怪しい日本語に戸惑いつつクレカ情報入力直前までやってみた
【矛盾だらけ】ソフトバンク「ロイヤルティープログラムに選ばれました」という詐欺に付き合ってみたら…クレジットカード情報を抜き取るために焦ってて笑った
【完全敗北】自称フィッシング詐欺研究家が100%騙された最恐の手口とは?