
よくiPhone(iOS)はAndroidと比べ、セキュリティがしっかりしていて、ウイルスの心配がない……なんて話を聞くが、100%安心していいわけではない。海外メディアによると、最近、AppleIDの入力画面を装って情報を抜き出す手口が確認されたという。
ニセの入力画面も公開されたのだが、これは本気で見分けがつかない! 一体、どうやって自分の個人情報を守れば良いのだろう。
・ニセのAppleIDの入力画面に気をつけて!
アプリの購入などで現れる「Apple IDの入力画面」。購入のたびに毎回現れるのではなく、忘れたころにパッと出てはこないだろうか。表示されたら迷うことなく、パスワードを入力するだろう。しかし、このポップアップに巧妙にニセモノが紛れているというのだ。
警告しているのは、iOSアプリのリリース自動化ツール『fastlane』の創始者で、開発者のフェリックス・クラウス氏だ。クラウス氏が公開した「本物のパスワード画面」と「ニセモノのパスワード入力画面」を見比べると……何これ、見分けがつかない!
📝 One of these is Apple asking you for your password and the other one is a phishing popup that steals your password https://t.co/PdOJcthqL7 pic.twitter.com/6N3lawTVGo
— Felix Krause (@KrauseFx) October 10, 2017
表示のデザイン、フォント、文字の大きさ、何から何までまるで同じだ。比較してもこうなのだから、ニセモノ単体で出現したら……マジでわからないぞ!
・どうやって見分ければいい?
ここでパスワードを入力してしまうと、情報を抜き出されてしまう。いわゆるフィッシングだ。Apple IDには、氏名はもちろん住所、クレジットカード番号も登録されている。この情報が悪意ある人間の手に渡ったらと思うとゾっとしてしまう!
iPhoneでも注意しないといけないのは、よーくわかった! しかし、一体どうやって見分けたらいいのだろうか?
そこで、クラウス氏が提案しているのが、「ホームボタンを押す」だ。正規のものだと、画面が切り替わってもパスワードを要求するポップアップは残るが、ポップアップが消えてしまったらニセモノの可能性があるのだとか。
さらに台湾サイト『電獺少女』はホームボタンを押すだけでなく、ロック画面にまで戻すことも勧めている。表示されたポップアップが本物であれば、ロック画面でも表示されるというのだ。
・iPhoneだからって油断しないこと
肉眼では確認できない巧妙な手口だ。ポップアップが出てきたときに注意するほか、Apple IDを指定したデバイスしか使えなくする「2ファクタ認証」の設定をしておくなどの対策も重要である。
「脱獄していないiPhoneならマルウェアに感染しない」と言われていたのは過去の話だ。いまだにiPhoneは安心というイメージが強いが、危険性があることは十分認識しておく必要があるだろう。
参照元:Felix Krause(英語)、電獺少女(中国語)
執筆:沢井メグ
Photo:Rocketnews24.
▼マジで見分けがつかない! パスワードを求めるポップアップが出たら、まずは「ホームボタンを押す」「ロック画面に戻す」で確認だ
🔓 iOS users have been trained for years to enter their iCloud passwords in alerts that appear at random times & random apps pic.twitter.com/QVFkYZ0GbD
— Felix Krause (@KrauseFx) October 10, 2017
▼予防策として「2ファクタ認証」が有効。「設定 > iCloudの一番上に表示されているユーザー名をタップ > Apple ID > パスワードとセキュリティ」 で設定できるぞ

沢井メグ

【2021年最新版】Amazonを装うフィッシングメール4選 / 偽サイトから個人情報を抜き取る様子も調査してみた
ポンコツ詐欺師が送ってきたSMSのクオリティがクソすぎて笑った / 展開が気になってクリックしたら…は?
【実録】Facebookで流行中の乗っ取り「このビデオはいつですか?」、最後まで進んでみたらこうなった
【実録】ニセ佐川急便のSMSでApple IDを乗っ取られた! 絶対に見られたくないアノ画像も流出…フィッシング詐欺に引っかかると最悪という話
【注意喚起】ブラウザのユーザー調査を装った「2018年間ビジターアンケート」は詐欺なので要注意 / クレジットカード情報を入力させるまでの流れ
妻が買った5000円の「山崎実業」風呂イス、機能性は抜群なのに結局「ダイソー」のイスに戻ってしまった
【4コマ】魔王軍はホワイト企業 2006話目「休暇明け⑧」
下調べ無しで横浜中華街の「1980円食べ放題」に突撃! 『品珍閣』で味や金額より重要なことに気付いてしまった…
オレのやつコレ!? 寿命よりも気になった色と形! 四コマサボタージュFB第11回「命のロウソク」
刺身食べ放題の『漁港食堂 三方』が東京初出店! 多摩センター店に行って分かった「従来の漁港食堂との違い」と「コスパ」
読者に教わった「アイラップ湯せん」でローストビーフを作ったら、ついに過去最高レベルの仕上がりになった
粗大ごみ代を節約するため、Amazon1位の「解体ノコギリ」を買って気づいた失敗と教訓
【4コマ】魔王軍はホワイト企業 2001話目「休暇明け③」
【4コマ】魔王軍はホワイト企業 2000話目「休暇明け②」
【1000円以下食べ放題】900円のランチ定食注文で炒飯食べ放題! 唐揚げや水餃子もついてくるガチ中華『四川厨房 随苑 内神田店』
【1000円食べ放題】唐揚げ、麻婆豆腐がおかわり自由! ガチ中華『香港餃子酒場』ランチの副菜ビュッフェがおまけを超えてる
定額で遊び放題! 福生『ゲームセンター タンポポ』は、行き場のない “みなし機” の新たな活躍場所 / 懐かしの名機に会える楽園
都内の「天下一品」跡地に10店同時オープンした「伍福軒」が全店一斉閉店 / 6月中旬で店舗ゼロに
覚悟して「2つ折りスマホ」を買って1年2カ月が経過。今の端末の状態と、購入を検討している人はむしろコレを気にしてほしい
オニヤンマのフィギュアが虫よけになるってほんと? 2週間かけて試してみた正直な感想
【事件】久しぶりに「串カツ田中」に行ったらほぼ別の店になっていた / 豚もエビもレンコンも食べずに帰ることになった理由
【本日発売】「ローソンの福袋」(2160円)があまりにパンパンに詰まってて、持って帰るのちょっと恥ずい
中国「渡航自粛要請」から2週間が経った京都市内「祇園」「清水寺」「錦市場」の様子を見に行ってみた
黄ばんだスマホケースを『オキシ漬け』したらこうなった / TPU素材の変色は復活するのか?
【衝撃】Amazonのフリをした詐欺SMS「プライム会員の支払い方法に問題があります」をよく見たら…震えた
【報酬5万円】「SNSアカウント乗っ取り」のDMを生成AIに晒したら…詐欺師を秒速で論破する回答連発で超有能
特にiPhoneユーザーは、最近よく届く迷惑メール「不在だったので荷物を持ち帰った」に注意してください
【注意喚起】超絶クオリティの「Appleを装うフィッシングメール」を見破る3つのポイントとは?
【楽天系フィッシングメールに要注意】最新事例その4:ニセ「楽天カード株式会社」からの『定期的なID・パスワード変更のお願い/コンピュータウイルスにご注意を』
【裏ステージ】詐欺サイトで更新ボタンをクリックしたら「謎のゲーム」が急に始まったので参加してみた
【警戒レベルMAX】MyJCBカードを装った悪質フィッシングメールのリンクをクリックして先に進んでみた / 感想 「カード持ってたら確実に個人情報抜かれてた…」
【SNS終了】TwitterもFacebookもInstagramも地獄だからmixiに逃げたら悲しすぎるメッセージが届いてた
【実録】ブラウザのユーザー調査を装った「2019年間ビジターアンケート」は詐欺なので要注意 / クレジットカード情報を入力したらこうなった
ブラックカードへ招待!? アメックス『センチュリオン・カード』を騙るフィッシング詐欺に潜入 → 個人情報を抜き取る一部始終を確認した