不正なソフトウェアアップデートとは何ですか?
違法なアップデートは本物のソフトウェアアップデートを装いますが、マルウェア、スパイウェア、アドウェアなどの悪意のあるプログラムを隠します。サイバー犯罪者は、これらの偽のアップデートを本物とほとんど区別できないように設計しています。しかし、クリックするとデバイスにマルウェアがインストールされ、犯罪者が個人情報にアクセスできるようになります。
ほとんどのウイルスがソフトウェアのアップデートを装っているというのは本当ですか?
すべてのマルウェアがソフトウェア アップデートを装っているわけではありませんが、多くの詐欺師がこの戦術を使用するのは、単にその効果が非常に高いからです。マルウェアを重要なシステム アップデートとして提示することで、ユーザーの信頼を悪用し、インストールされる可能性を高めます。
ただし、ウイルスは、電子メールの添付ファイル、感染したダウンロード、直接攻撃など、さまざまな方法でダウンロードされる可能性があります。偽装アップデートは、サイバー犯罪者が使用する一般的な戦略の 1 つにすぎません。
偽のソフトウェアアップデートはどれほど危険ですか?
偽のソフトウェア アップデートは、デジタル セキュリティとプライバシーに重大なリスクをもたらします。これらの悪意のあるプログラムがインストールされると、さらに多くのウイルス、スパイウェア、ランサムウェア、キーロガーがデバイスにインストールされる可能性があります。これにより、詐欺師があなたの個人情報にアクセスできるようになり、個人情報の盗難や経済的損失などの危険にさらされることになります。最悪の場合、犯罪者があなたのシステムを遠隔制御し、あなたの知らないうちにそれを広範な攻撃に使用する可能性さえあります。
よくある偽のソフトウェア アップデートの 6 つの例
サイバー犯罪者はソーシャル エンジニアリング戦術を使用して、セキュリティのためにアップデートが必要であると信じ込ませます。偽の更新通知は、フィッシングメール、悪意のある Web サイト、または正規のプロンプトに似たポップアップを介して届く可能性があります。
以下に、偽のソフトウェア アップデートの実例をいくつか示します。
1. 偽の Microsoft メッセージ
出典: メールガード偽の Microsoft または Windows メッセージは、スケアウェアとして知られる一般的な詐欺です。これは、詐欺師がユーザーを脅して「Microsoft アップデート」をダウンロードさせるために使用する欺瞞的な戦術ですが、実際には非常に悪意のあるソフトウェアです。オペレーティング システムのアップデートはコンピュータのメンテナンスの重要な部分であるため、被害に遭いやすく、何も考えずにクリックしてしまいがちです。
この例では、Microsoft からのものとは思えない貧弱な文法に注目してください。これは偽の更新通知の明らかな兆候であり、近づかない方がよいことを意味します。
これらの詐欺にはいくつかの形式がありますが、一般的な手口は、使用しているオペレーティング システムをターゲットにすることです。ほとんどの場合、これは Windows または Microsoft です。
2. デバイスがウイルスに感染しているという通知
出典: レディット詐欺師が使用するもう 1 つの一般的な戦略は、デバイスがウイルスまたはマルウェアに感染していることを通知することです。ポップアップが画面に表示されると、詐欺師は、あなたがパニックになってリンクをタップし、ウイルスをダウンロードすることを望んでいます。
この例では、Facebook などのアプリから「ウイルスが検出されました」メッセージを受け取ることはないため、ウイルス警告は明らかに偽です。このような通知は、携帯電話またはソフトウェアの製造元からのみ受信します。
3. 偽の Google Play アプリ更新リクエスト
偽の Google Play アプリ更新リクエストを使用すると、Android デバイス上のアプリが古くなっているため更新が必要であるという通知を受け取ります。ただし、通知は Web サイトのポップアップなど、奇妙な場所に表示されることがよくあります。偽のアップデートをタップすると、Google Play に見せかけた悪意のある Web サイトに誘導され、この偽の Web サイトからダウンロードしたものには悪意のあるソフトウェアが含まれることになります。
覚えて
Google Play アップデートは、Google Play アプリを通じて直接提供される場合にのみ本物となります。
4. ウイルスのスキャンやアップデートのインストールを提案するポップアップ広告
出典: レディットWeb の閲覧中に、コンピュータのウイルス スキャンを提案するポップアップが表示される場合があります。この広告は正規のセキュリティ警告のように見え、デバイスに悪意のあるプログラムがないかチェックするための無料スキャンを提供します。
広告をクリックすると、ウイルス スキャンのように見えるものが開始され、複数の感染を含む偽の結果が表示されます。次に、リンクに従ってウイルス対策プログラムをインストールし、デバイスからウイルスを削除するように指示するリンクが表示されます。そのとき、真のウイルスがデバイスにインストールされます。
ポップアップ詐欺の種類はこれだけではありません。また、デバイスに存在しないソフトウェアであっても、ソフトウェアの新しいプラグインやアップデートを提供するポップアップが表示される場合があります。
5. 不正な Android ソフトウェア アップデート
このタイプのオンライン詐欺では、携帯電話に通知または警告が表示され、携帯電話のオペレーティング システムを更新するように求められます。このアラートは、本物の Android アップデート メッセージのデザインと言語をコピーし、新しいタイプの脅威からデバイスを保護するには重要なアップデートが必要であることを主張します。タップして同意すると、悪意のある Web サイトに移動し、悪意のあるアプリをダウンロードするよう求められます。
6. ソフトウェアのアップデートを知らせる電子メール通知
出典: レディット前述したように、フィッシングメールは、詐欺師がマルウェアを配布するために使用する一般的な戦略です。この例では、被害者は、Google Chrome を安全にして動作を高速化する無料のパフォーマンス アップグレードを提案する電子メールを受け取りました。しかし、よく見ると、それは詐欺的なメールアドレスからのものであることがわかります。
ソフトウェアの更新が必要な場合は、次回ソフトウェアを開いたときに直接通知されます。本物のソフトウェア開発者が、フォローするリンクを記載した電子メールを送信する可能性はほとんどありません。
ソフトウェア アップデートが正規のものかどうかを確認する方法
マルウェア攻撃が増加しているため、ソフトウェア アップデートが本物か偽物かを見極める方法を知ることが重要です。幸いなことに、それを調べる方法はたくさんあります。その方法は次のとおりです。
1. ポップアップ広告を注意深く確認する
ポップアップ広告は、詐欺師がデバイスにマルウェアをインストールさせるために使用する一般的な手法です。これらはソフトウェア更新通知として偽装されることが多いため、アクションを起こす前に注意深く確認することが重要です。
偽のポップアップ広告を識別する方法は次のとおりです。
- ポップアップは偽物のように見えます。ポップアップのブランドと外観を確認してください。偽のソフトウェア アップデートは、低解像度の画像や明らかに偽のブランドを使用するなど、デザインが貧弱であることがよくあります。
- それは思いがけないところからやって来ます。信頼できるアップデートは、ソフトウェアの公式サイトまたはアプリから提供されます。予期しない場所にポップアップが表示された場合、それはおそらく偽物です。
- タイプミスや一般的な内容が満載です。正規のアップデートには通常、適切な文法とスペルが含まれています。タイプミスがある場合、またはコンテンツに詳細な情報が不足している場合は、偽の更新である可能性があります。
- インストールしていないセキュリティ アプリからのものです。ポップアップがインストールしたことのないウイルス対策アプリからのものである場合は、無視してください。インストールした信頼できるウイルス対策ソフトウェアまたはスパイウェア対策ソフトウェアのみを信頼してください。
2. 電子メール通知を評価する
偽のソフトウェア アップデート通知は電子メールで送信されることがよくあります。これはフィッシング詐欺として知られる戦略で、詐欺師が正規の組織を代表するふりをします。幸いなことに、それらは通常、簡単に見つけることができます。
メールが本物であることを確認する方法は次のとおりです。
- 送信者のアドレスを確認してください。電子メールは、一般的なドメインや不審なドメインではなく、ソフトウェア ベンダーの公式ドメインから送信される必要があります。ソフトウェア ベンダーの正規の電子メールを再確認してください。一致しない場合は詐欺です。
- タイプミスや文法上の誤りがないかスキャンします。正規の電子メールはよく書かれており、タイプミスがありません。メールに不適切な言葉遣い、スペルミス、または緊急の文言が含まれている場合は、おそらく偽物です。
- 組織に直接お問い合わせください。本物のメールか偽のメールかまだわからない場合は、Web サイトにある連絡先詳細を使用してソフトウェア ベンダーに連絡し、情報を確認してください。
3. 本物のソースからのものであることを確認してください
更新プログラムは、ソフトウェアの真の本物のソースからのみインストールしてください。たとえば、Android デバイスの場合、これは Android 設定メニュー内の公式 Google Play ストアのアラートまたは通知に従うことを意味します。 iPhone、デスクトップ PC、ラップトップなどの他のデバイスにも同じことが当てはまります。
アップデートのソースを確認する方法は次のとおりです。
- ソフトウェアがアップデートを受け取る方法を学びましょう。ソフトウェアの公式アップデートのメカニズムを必ず理解してください。ほとんどのソフトウェアは、アプリ内、検証済みのアプリ マネージャー (App Store や Google Play ストアなど)、またはデバイスのメーカーから更新されます。
- 更新に同意する前に再確認してください。[OK] をタップする前に、アップデート通知が正しい場所から届いていることを確認してください。ポップアップ、電子メール、サードパーティ製アプリからの通知は偽のアプリケーションであることが多いため、注意してください。
注記
携帯電話をアップデートすべきかどうか迷っている場合は、それが本当のアップデートであれば、必ずアップデートすべきです。多くの場合、アップデートには、新たな脅威からユーザーを保護する重要なセキュリティ パッチが含まれています。
4. リリースノートを確認する
正規のソフトウェア アップデートには、リリース ノートにアップデートに関する詳細情報が含まれています。これらのメモにより、ソフトウェアにどのようなバグ修正、新機能、またはセキュリティ パッチが追加されるのかがわかります。一方、偽のソフトウェア アップデートには、一般的なリリース ノートやまったくリリース ノートがないなどの危険信号があり、それらを特定するのに役立ちます。
リリースノートで確認すべき内容は次のとおりです。
- 一貫性をチェックします。アップデートのリリース ノートは、公式 Web サイト、プラットフォーム、またはソフトウェア開発者から入手する必要があります。 Google、Android、Apple などの有名な開発者は、サポート ページで詳細なメモを公開します。何も見つからない場合は、偽のアップデートである可能性があります。
- 特定の詳細をスキャンします。実際のリリース ノートには、アップデートの内容に関する非常に具体的な情報が記載されています。説明が曖昧だったり、非常に一般的だったりする場合は、悪い兆候である可能性があります。
5. マルウェアをスキャンする
偽のアップデート警告を受け取った場合は、アドウェアとして知られる一種のマルウェアにすでに感染している可能性が高くなります。この悪意のあるソフトウェアは、デバイスに広告を表示して、さらに悪意のあるプログラムをダウンロードさせるように仕向けます。信頼できるウイルス対策ソリューションを使用してデバイスのマルウェアをスキャンし、まだ感染していないことを確認します。
デバイスがスパイウェアに感染していると思われる場合は、Clario Anti Spy が役立ちます。 Clario Anti Spy は、ボタンをタップするだけでスパイウェアを検出して削除できる堅牢なサイバーセキュリティ ソリューションです。
Clario Anti Spy を使用して Android デバイスを保護する方法は次のとおりです。
- 開けるクラリオ・アンチ・スパイそして、「スパイウェア スキャン」と表示される場所まで下にスクロールします。
- 選択ディープスキャンを実行するスキャンが完了するまで待ちます。
- 結果を確認して、Clario Anti Spy がスパイウェアを検出したかどうかを確認します。存在する場合は、プロンプトに従って削除し、デバイスを保護します。
ステップ 1 ~ 3: Clario Anti Spy を開き、[ディープ スキャンの実行] を選択します。6. アップデートをテストする
ガッチャ!疑わしいポップアップをクリックしないでください。それが本物か偽物のアップデートであるか確信が持てない場合は、用心して無視してください。ソフトウェア開発者のサイトをいつでもチェックして、最近アップデートがリリースされたかどうかを確認し、そこからインストールできます。
7. 自分の直感を信じる
他のすべてがうまくいかない場合は、自分の直感を信じることを忘れないでください。アップデートに違和感を感じたり、偽物の可能性があると思われる場合は、インストールしないでください。デバイスにマルウェアをインストールするよりも、最新のパッチを適用せずにソフトウェアを使用する方が賢明です。
結論
アップデートが正当なものかどうかを知ることは、マルウェアやその他のサイバー脅威からデバイスを保護するために不可欠です。公式ソースを確認し、リリース ノートを精査し、その他の警告サインを探すことで、デバイスを簡単に保護できます。セキュリティをさらに強化するには、次の使用を検討してください。クラリオ・アンチ・スパイスパイウェアから完全に保護します。
こちらもお読みください:iTunes が iPhone のソフトウェアアップデートの準備中に止まってしまった場合、どうすればいいですか?















