あんしん あんぜん はりねずみ

毎日を安心して安全に過ごしたい。そんな想いに役立つ情報をお届けします。

*

習字のお手本「信じる道」でウイルス感染詐欺

      2019/06/12

夏休みもいよいよ終盤。こども達は追い込みに入っています。そんな中、事件は起きました。

習字のお手本「信じる道」に仕込まれた罠

実家に帰省中、持って行った仕事が何とか片付き、少し休憩していると奥さんがただならぬ声で僕を呼んでいます。嫌な予感は的中。「スマホがウイルスに感染したかも知れない」と手渡されたNexus5には確かにそんな表示がされています。

アクセスしたサイトはこちら。この画面、なんとなく見覚えがあります。

信じる道の罠

習字のお手本を探して、画面をタップ、フリック、スワイプすると下の画面が表示されます。

信じる道の罠

いきなりこんな表示が出ると、誰でもドキッとします。

ただ、jp.onlinesdesign.comが何なのか分かりませんし、「ブラウザが極度に破損」という状態も良く分かりません。それでも、Nexus5と使用しているスマホを書かれると、スマホ(Google)からのエラーメッセージではないのか?って信じてしまいそうになります。

でも、待ってください。「jp.onlinesdesign.com」と書いてありますので、Googleでも、Nexus5でもありません。

これは臭いです。

jp.onlinesdesign.comの内容:

警告!

このGoogle Nexus5はウイルスに感染しており、ブラウザが極度に破損しています。今すぐウイルスを取り除いて修正する必要があります。

今すぐ取り除いて修正する必要があります。

このウィンドウを閉じないでください。

**このままにしておくとリスクがあります**

OK

そうこうしていると、別の画面が表示されました。

URLは依然として「jp.onlinesdesign.com」のまま。

信じる道の罠

よく見ると日本語がおかしいです。それにGoogleのロゴがモヤモヤしています。

お使いのシステムは(4)のウィルスから極度なダメージを受けています!

お使いのGoogle Nexus5は、28.1%のダメージ 最近訪問したアダルトサイトの(4)の有害なウィルスによってを受けました。間もなく携帯のSIMカードもダメージを受けることになり、連絡先、写真、データやアプリケーションなども破損されるでしょう。

今すぐこのウィルスを取り除かないと、お使いの携帯が極度のダメージを受けることになります。必要な手順はこちらです(ステップごと):

ステップ1:ボタンをタップして、Google Playで”Sharecloud”を無料でインストールします!

ステップ2:アプリを開き、今すぐシステムをスピードアップして修理します。

今すぐ修理します

そして、詐欺サイトにありがちな「◯◯をインストールしてください!」も書かれています。

これを見て、ちょっと安心しました。ただのウイルス感染詐欺です。。。

それでも、同時に本物のウイルスを感染させられてしまっている可能性もありますので、後でウイルスチェックは必須です。

色々と脅して目的を達成しようとしてきます

この手のサイトを表示してしまうと、矢継ぎ早に色々な画面が表示され、利用者を脅そうとします。

もし変な表示がされた場合は、先ずは落ち着いてください。

指示に従って、

  • インストール
  • 購入

などのボタンをクリックすることはやめてください。

信じる道の罠

表示された画面を消すと、また別の警告画面が表示されるというのも、この手の詐欺サイトの手口です。

あなたのGoogle Nexus5電話は危険なトロイの木馬ウイルスに感染しています。

このようなオンラインバンキング、Facebookのアカウントなどのデータは、whatsapp履歴が公開されています。

あなたは今、あなたのGoogle Nexus5をクリーンアップする必要があります。

アンドロイドのクリーンアップ

こんなに恐ろしい内容が書かれていたとしても、慌ててはいけません。

落ち着いて内容を読んでみてください。

奥さんの場合、Nexus5という点は合っていますが、これはアクセス解析で簡単に分かることですので、ハッキングされたり、ウイルス感染したりしていることを必ずしも意味はしてはいません。

そして、奥さんの場合、

  • オンラインバンキングはしていません
  • Facebookのアカウントを持っていません
  • whatsappはインストールされていません(僕はしたことがあります)

ことから、これが詐欺であることが分かります。

「トロイの木馬」という言葉で動揺させることを狙っていますが、落ち着いて確認してくださいね。

この表示のURLは、

www.gupestah.top

と表示されていますが、詳細は不明です。

この表示を消そうとすると、下の画面が表示されました。

同じく「www.gupestah.top」

イラッとします。

そこではAndroidアプリの「GO Security」の宣伝がされています。

信じる道の罠

これです。

GO Securityは中華系のアプリで、評価は高いです。

そんなサイトがこんな詐欺行為に関わるとは思えませんので、どこか別の組織が勝手にやっているか、またはクリックするとGO Securityではない偽のアプリをインストールされてしまう可能性があります。(恐らく後者)

クリックしてはいけません。

Go Security

そして、以下の画面が表示されました。

これが本物の「CLEAN MASTER」なのか、それとも「CLEAN MASTER」を騙った詐欺サイトなのか、はっきりしません。

信じる道の罠

この画面表示を最後に、漸く怪しい表示から開放されました。

念のため、AVG Antivirusでウイルススキャンを実行しましたが、問題は無いようでした。

とは言え、未知のウイルス感染の可能性もゼロではありませんので、今は経過観察していますが、今のところ異常はありません。

習字のお手本を探す時には、十分注意してくださいね。

 - グッズ, スマホ, パソコン

  関連記事

ウールマーク
WEAR VEGAN ウールも見直す時期かも知れません

ダックやグースからダウンを取る時のひどい扱いについては過去記事「毛皮のコートがダ …

水銀体温計
水銀体温計の回収にご協力ください

水銀体温計に含まれる水銀(Hg)は毒性が高いため、2013年10月に熊本県で開催 …

NumLock
NumLockが邪魔なので無効化かONに固定したい

今はテンキーのあるノートパソコン(Acer ASPIRE AS5750)を使って …

こどもの靴
こどもの靴のサイズは合っていますか

こどもの足って本当に大きくなるのが早いですよね。この頃のこどもの足の骨はまだ完全 …

ゾンビ化
「Task Host Windowが待機中」問題の解決方法

ここ1週間位、シャットダウン使用とすると「1個のプログラムが閉じられていません」 …

正義
ベッキー&ゲス事件 サイバー警察が捜査大詰めの噂

サイバー警察の捜査でゲスの奥さんが逮捕の噂 デイリースポーツさんがフリーの長谷川 …

太陽
今年の夏は猛暑の予報 熱中症は予防が一番

今年の夏は猛暑の予報。昔は冷夏と言われて本当に夏とは思えない日が続いたりもしまし …

ウインドウズ10
Windows 10 クラッシュと再起動の繰り返し

スクロールが出来なかったのとDolbyのドライバが古くエラーメッセージが出ること …

スカルアンドボーンズ
ハッキングの試みがあった形跡を検出 Windows7

朝一番からパソコンの調子がすこぶる悪くて、久しぶりに強制終了しました。そして、そ …

メガソーラー
台風15号でソーラーパネルの弱点露呈

郊外へ行くとソーラー発電施設が目につくようになりました。もの凄い数の黒い板が整然 …