Googleアカウント乗っ取りに警戒を、メール送信後にAI音声で電話
マイナビニュース / 2024年10月18日 9時25分
Malwarebytesは10月15日(米国時間)、「AI scammers target Gmail accounts, say they have your death certificate|Malwarebytes」において、高度なAI(Artificial Intelligence)を悪用するGoogleアカウントの乗っ取り詐欺に注意を喚起した。攻撃者はAI音声を悪用してユーザーを騙し、アカウントの回復プロセスを通じて乗っ取りを試みるとされる。
○具体的な事例
Malwarebytesは具体例として、ベンチャーキャピタル企業「Y Combinator」の最高経営責任者(CEO: Chief Executive Officer)、Garry Tan氏がX(旧Twitter)に投稿した詐欺未遂事案を取り上げている。
Garry Tan氏によると、詐欺師はAI音声を悪用してGoogleサポートを装う電話をかけ、「誰かがあなたの死亡証明書を発行してアカウントを回復しようとしている。無視するべきか?」と伝え、Yesボタンをクリックさせようとしたと報告している。YesボタンをクリックするとGoogleアカウントが不正に回復され、乗っ取られる可能性がある。
他の事案では、詐欺師はSalesforceのCRMを悪用し、任意の送信者を設定してGoogleサーバ経由でメールを送信したことが確認されたという。いずれの事案においても詐欺師はメールの送信後に電話をかけ、多要素認証(MFA: Multi-Factor Authentication)を突破してアカウントの回復を試みるとされる。
○対策
この詐欺師は何らかの方法で被害者のGmailアドレス、氏名、電話番号を入手し、AI音声を使用して詐欺を実行する。そのため、詐欺を即座に見破ることは困難だが、詐欺の兆候がいくつか確認されている。
その1つはメールの送信先フィールドに「GoogleMail[@]InternalCaseTracking[.] com」が含まれている点。送受信者のアドレス欄にGoogleのメールアドレスおよび自身のメールアドレス以外が含まれている場合は、「Google」という単語が含まれていたとしても詐欺の可能性がある。
もう1つは、Googleサポートが一方的に電話をかけてくることはない点。Malwarebytesによると、Googleアシスタントの通話は自動システムから行われる(オペレーターの場合もある)が、Googleサポートが一方的に電話をかけることはないという。
Malwarebytesは同様の詐欺の回避策として、「セキュリティ関連のアクティビティ」を確認することを推奨している。Googleはアカウント設定から最近のアクティビティを確認する手段を提供しており、アクティビティに存在しない通知は詐欺の可能性が高いとされる。
(後藤大地)
外部リンク
この記事に関連するニュース
-
<GASA「日本の詐欺レポート2024」を発表>日本人の7割以上が”月に1度は詐欺に遭遇” 日本の詐欺手口トップ3は「個人情報の盗用」「投資詐欺」「前払金詐欺」に
PR TIMES / 2024年10月15日 13時45分
-
医療を狙うメール詐欺が増加、生成AIで口調をまねる
マイナビニュース / 2024年10月15日 10時9分
-
マカフィー、「2024年オンラインで検索すると危険なセレブTOP10 」を発表
PR TIMES / 2024年10月9日 15時45分
-
Microsoft装うフィッシングメール、被害者が気づくことはほぼ不可能
マイナビニュース / 2024年10月6日 16時24分
-
ナンバープレートから自動車のエンジンを始動できる脆弱性、発見
マイナビニュース / 2024年10月1日 13時5分
ランキング
-
1人気VTuberが起こした“とんでもない放送事故”で配信画面がどえらいことになり視聴者爆笑 「うわああああ」「ブラクラかな?」
ねとらぼ / 2024年10月17日 20時15分
-
2めざましテレビが「まいたけダンス」紹介→元ネタのVTuberに触れずさまざまな意見 「何も紹介が無いのは違う」「フリー素材扱いしたかったのかな?」
ねとらぼ / 2024年10月16日 17時34分
-
3AndroidデバイスのPINコード盗むマルウェア登場、日本でも被害
マイナビニュース / 2024年10月17日 17時49分
-
4「ワン・ダイレクション」リアム・ペインが急死 直前のSNSに注目「ほんの1時間前には」「人生ってはかなすぎる」
ねとらぼ / 2024年10月17日 11時50分
-
5Googleアカウント乗っ取りに警戒を、メール送信後にAI音声で電話
マイナビニュース / 2024年10月18日 9時25分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください