
よくiPhone(iOS)はAndroidと比べ、セキュリティがしっかりしていて、ウイルスの心配がない……なんて話を聞くが、100%安心していいわけではない。海外メディアによると、最近、AppleIDの入力画面を装って情報を抜き出す手口が確認されたという。
ニセの入力画面も公開されたのだが、これは本気で見分けがつかない! 一体、どうやって自分の個人情報を守れば良いのだろう。
・ニセのAppleIDの入力画面に気をつけて!
アプリの購入などで現れる「Apple IDの入力画面」。購入のたびに毎回現れるのではなく、忘れたころにパッと出てはこないだろうか。表示されたら迷うことなく、パスワードを入力するだろう。しかし、このポップアップに巧妙にニセモノが紛れているというのだ。
警告しているのは、iOSアプリのリリース自動化ツール『fastlane』の創始者で、開発者のフェリックス・クラウス氏だ。クラウス氏が公開した「本物のパスワード画面」と「ニセモノのパスワード入力画面」を見比べると……何これ、見分けがつかない!
📝 One of these is Apple asking you for your password and the other one is a phishing popup that steals your password https://t.co/PdOJcthqL7 pic.twitter.com/6N3lawTVGo
— Felix Krause (@KrauseFx) October 10, 2017
表示のデザイン、フォント、文字の大きさ、何から何までまるで同じだ。比較してもこうなのだから、ニセモノ単体で出現したら……マジでわからないぞ!
・どうやって見分ければいい?
ここでパスワードを入力してしまうと、情報を抜き出されてしまう。いわゆるフィッシングだ。Apple IDには、氏名はもちろん住所、クレジットカード番号も登録されている。この情報が悪意ある人間の手に渡ったらと思うとゾっとしてしまう!
iPhoneでも注意しないといけないのは、よーくわかった! しかし、一体どうやって見分けたらいいのだろうか?
そこで、クラウス氏が提案しているのが、「ホームボタンを押す」だ。正規のものだと、画面が切り替わってもパスワードを要求するポップアップは残るが、ポップアップが消えてしまったらニセモノの可能性があるのだとか。
さらに台湾サイト『電獺少女』はホームボタンを押すだけでなく、ロック画面にまで戻すことも勧めている。表示されたポップアップが本物であれば、ロック画面でも表示されるというのだ。
・iPhoneだからって油断しないこと
肉眼では確認できない巧妙な手口だ。ポップアップが出てきたときに注意するほか、Apple IDを指定したデバイスしか使えなくする「2ファクタ認証」の設定をしておくなどの対策も重要である。
「脱獄していないiPhoneならマルウェアに感染しない」と言われていたのは過去の話だ。いまだにiPhoneは安心というイメージが強いが、危険性があることは十分認識しておく必要があるだろう。
参照元:Felix Krause(英語)、電獺少女(中国語)
執筆:沢井メグ
Photo:Rocketnews24.
▼マジで見分けがつかない! パスワードを求めるポップアップが出たら、まずは「ホームボタンを押す」「ロック画面に戻す」で確認だ
🔓 iOS users have been trained for years to enter their iCloud passwords in alerts that appear at random times & random apps pic.twitter.com/QVFkYZ0GbD
— Felix Krause (@KrauseFx) October 10, 2017
▼予防策として「2ファクタ認証」が有効。「設定 > iCloudの一番上に表示されているユーザー名をタップ > Apple ID > パスワードとセキュリティ」 で設定できるぞ

沢井メグ

【実録】ニセ佐川急便のSMSでApple IDを乗っ取られた! 絶対に見られたくないアノ画像も流出…フィッシング詐欺に引っかかると最悪という話
【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
ポンコツ詐欺師が送ってきたSMSのクオリティがクソすぎて笑った / 展開が気になってクリックしたら…は?
【実録】Facebookで流行中の乗っ取り「このビデオはいつですか?」、最後まで進んでみたらこうなった
特にiPhoneユーザーは、最近よく届く迷惑メール「不在だったので荷物を持ち帰った」に注意してください
週2日、早朝の整理券争奪戦! ジモンも惚れた『レバニラや金太郎』の「幻のレバニラ」を求め朝6時に品川へ出かけた結果…
メニューと実物が違いすぎる! 上野・ハイボールバーの「カツカレー」は良い意味で期待を裏切る “逆詐欺” だった!
【コメダ】注文時に一言「よく焼きで」 シロノワールのデニッシュの美味しさを最大限に引き出す頼み方
【4コマ】魔王軍はホワイト企業 1961話目「再会①」
【無料イベ】渋谷に謎のおじさん現る!? メキシコ発「ドクター・シミ」が想像以上にクセ強だったので行ってみた
【食べ放題1200円】非常階段の裏口のようなドアの先に広がるガチ中華ビュッフェ! コスパもハードルも高い新大久保「龍勝」
90分食べ放題導入でパンの楽園と化した『ベーカリーレストランC』 / ご覧ください! 珠玉の美味そうなパンを
【2時間パン食べ放題】パン供給のストレスゼロ! ヘッドクォーターズカフェが採用する「セルフバイキング式」の安定性 / 小田急・成城学園前
【4コマ】魔王軍はホワイト企業 1957話目「春の足音㉑(完)」
【4コマ】魔王軍はホワイト企業 1958話目「春の足音(余談)」
【青切符】4月から自転車新ルール! ヘルメット9種比較
【体験談】テレビで曲が流れたら印税はいくら? ミュージシャンである私がTBSで使われた際の著作権使用料の明細を公開する
【ご報告】ロケットニュース24を少し離れます / 10年間ありがとうございました!
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
オニヤンマのフィギュアが虫よけになるってほんと? 2週間かけて試してみた正直な感想
何も期待せず「カメムシブロック」ってスプレーを窓に吹いたら後日ヤバイことになっていた【100万円の古民家】
【注意喚起】ブラウザのユーザー調査を装った「2018年間ビジターアンケート」は詐欺なので要注意 / クレジットカード情報を入力させるまでの流れ
【衝撃】Amazonのフリをした詐欺SMS「プライム会員の支払い方法に問題があります」をよく見たら…震えた
【注意喚起】超絶クオリティの「Appleを装うフィッシングメール」を見破る3つのポイントとは?
【報酬5万円】「SNSアカウント乗っ取り」のDMを生成AIに晒したら…詐欺師を秒速で論破する回答連発で超有能
【楽天系フィッシングメールに要注意】最新事例その4:ニセ「楽天カード株式会社」からの『定期的なID・パスワード変更のお願い/コンピュータウイルスにご注意を』
【裏ステージ】詐欺サイトで更新ボタンをクリックしたら「謎のゲーム」が急に始まったので参加してみた
【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
【SNS終了】TwitterもFacebookもInstagramも地獄だからmixiに逃げたら悲しすぎるメッセージが届いてた
【実録】ブラウザのユーザー調査を装った「2019年間ビジターアンケート」は詐欺なので要注意 / クレジットカード情報を入力したらこうなった
【注意】SoftBankのフリをして「iPhone当選」を匂わせる詐欺に気をつけて! 怪しい日本語に戸惑いつつクレカ情報入力直前までやってみた
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
iOS18の「計算機アプリ」が便利に進化してて感動した