私のパソコンに対するサイバー攻撃の事例について
今回の私のパソコンに対するサイバー攻撃について、どのようなものか、皆様にお知らせします。参考としてください。 @パソコン画面のフリーズ 2022.1.17にパソコンで作業をしていたら急に画面が動かなくなり、Microsoftの警告表示が出てきます。これに「050-4561-3187に電話すれば、治す方法を教えます。」と出てきましたので、うかつにも電話をしました。すると相手が片言の日本語で、「元に戻す方法を教えるから5万円振り込め」ときました。すぐ電話を切って、パソコンをオフにして、再立ち上げをし、WINDOWS Defenderでウィルススキャンをしたところ、トロイの木馬ウイルスが確認できましたので、これを削除しました。 その後IPA((独)情報処理推進機構)に相談したところ、システムの復元を実施すれば良いとの助言の元、1ケ月前のシステムに復元を実施しました。以後不具合は出ていません。(システムの復元をしようとするとき、復元ポイントを指定していない場合についての対処方法は安松君に相談してください) 安松君からパソコン画面フリーズの時の写真を提供していただきましたので紹介します。
これを最初に見ると、びっくりしますね。ある日突然この画像がでて、PCが動かなくなると 私でも動転しました。画像を見ると、マイクロソフトから直接修復の方法を教えてくれるように見えます。で、電話を掛けたところ、片言の外国人女性が出てきて修復の方法をいろいろ教えてくれるふりをしますが、途中で電話が切れました。再度電話をしたところ、男の人が出てきて、「元に戻す方法を教えるから5万円振り込め」ときました。これはおかしいと思い、電話及びPCを切って、対策を検討しました。完全な詐欺なので警察とも考えたのですが、安松君に相談したところ、市の消費者センターで対応してくれるとの助言を受けて、守谷市の消費者センターに駆け込んだところ、上記のIPAを紹介してくれ、対策がスムーズに取れました。
直近でこの詐欺に引っかかった事例を次にしめします。 ****************************************************************************** 片言の日本語で「パソコンがウイルス感染…」諫早市で電子マネー50万円だまし取られる架空請求詐欺 KTNテレビ長崎 2022/01/31 19:00 自宅のパソコンに表示された「ウイルスに感染している」との警告メッセージにだまされてしまったということです。 60代の男性が、電子マネー50万円をだましとられる詐欺事件が発生しました。 架空料金請求詐欺の被害に遭ったのは、諫早市の60代の男性です。 警察によりますと、1月30日、男性は自身のパソコンに「トロイの木馬のウイルスに感染している」などと表示されたことから、問い合わせ先の番号に電話しました。 その際、片言の日本語を話す「リー」と名乗る女や「マイクミラー」と名乗る男から、「パソコンがウイルスに感染している。修復作業に5万円がかかる」などと嘘をつかれました。 そして男性は、諫早市内のコンビニエンスストア2カ所で6回にわたり、合わせて50万円の電子マネーを購入してしまったということです。 警察は「電子マネーで支払えば感染したウイルスを除去」とする話は全て詐欺と注意を呼び掛けています。 ******************************************************************************
A脅迫メール受信 恥ずかしい話ですが、下記のような脅迫メールが@とほぼ同時に受信しました。 ************************** 差出人: jorge@pantur.com.br 送信日時: 2022年1月17日月曜日 1:46 件名: Your data is at risk. Read the instructions below: ご挨拶。 あなたのシステムは、トロイの木馬ウイルスによって侵害されています。 あなたがアクセスするアダルトポータルを通じて、あなたのデバイスに侵入しました。 キワドイ内容の動画の中には、電源を入れると起動する悪質なコードが含まれているもの があります。すべてのデータはすでに私のサーバーにコピーされています。 私は、お客様がインターネットにアクセスする際のデバイスを完全にコントロールしています。 画面を見たり、マイクやカメラを使うことができます。それに伴い、気づかないこともあります。 すでに画面を録画したものがあります。あなたの顔がはっきりと見えています。 そのようなコンテンツがあなたの評判に良いとは思えません。 あなたの連絡先やソーシャルメディアのプロフィールに絶対的にアクセスできます。この動画を あなたのメールやメッセンジャーから発信することができます。 このままではいけないと思ったら、簡単な一歩を踏み出せばいいのです。 137000 JPY (円)をビットコインウォレット: bc1qza9najvjkl2ugwqh7led9wde3304g07fm3tnf4に送金するだけで (送金時の為替レートによるビットコイン換算で)この方法については、Googleで説明されています。 お支払い後、お客様の端末から動画とウイルスを削除します。そうすれば、もう誰にも邪魔されない。 この期間を過ぎても入金がない場合、あなたのデータや映像はすべて公開されます。 私はあなたに2営業日を与える。 メールを読んだことを通知します。すぐにタイマーが鳴ります。 警察を含め、どこに訴えても無駄だと思います。私の財布と郵便局は追跡できません。 もしあなたがこのメッセージを他の人と共有していることがわかったら、このビデオはすぐに配布されます。 私はあなたの評判を永遠に台無しにし、あなたのデータはすべて公開されます。 あなたのポルノサイトへの情熱などは、誰もが知るところでしょう。パスワードを変更し ても、すべてのデータはすでに私のサーバーにあるので、役に立ちません。 評判が非常に重要であることを忘れずに、分別を持って行動してください。 ****************************** これもIPAに相談したら、このメールは、いろんなところに発送しているので、たまたま あなたのメールに入っただけだから、無視していいです。との回答でした。 それでも、気がかりですので、akiyama@bsk-z.or.jpはサーバーから削除してもらいました。
以上ですが、皆さん、あやしいポルノサイトや、知らない人からのメールの添付書類には、 「トロイの木馬ウイルス」等のウイルスがセットされていますので、 開けてみないように、注意をしてください。
秋山碩司
********** ホームページへ ************
|