最新注意情報

発信者番号を偽装した「振り込め詐欺」に注意

長野県警は、着信時に表示される発信者番号を偽装して現金を要求するいわゆる
「振り込め詐欺」の未遂事件が発生したと発表した。
こうした中、ドコモやauでは、ユーザーに対し注意を呼びかけている。

 長野県によれば、20日午後、被害者の携帯電話に自宅の電話番号を偽装表示させ、
誘拐や強盗を装って現金を要求するという「振り込め詐欺」未遂事件が起こった。
また、同様の手口で警察署の電話番号を装って電話をかけ、
事故などの示談金を要求するケースも各地で発生しているという。

 ドコモやauでは、ユーザーに注意を喚起するメッセージを発表する一方、
両社ともに発信者番号を偽装することが自社ネットワーク内では不可能だとしている。
ドコモでは、現在の状況について「原因もわかっていない」とコメント。
しかし、昨年12月末から1月18日までに、
発信者番号の偽装に関するユーザーからの問い合わせを80件受けており、
こうした情報がユーザーから寄せられているという形式で注意喚起に踏み切ったという。
auでもこれまで4件の問い合わせがあった。

 なお、ドコモからドコモの携帯電話にかけた場合や、
auからauの端末に発信した場合には発信者番号を偽装できないが、
他のネットワークを使った場合については、両社ともに「現在調査中」としている。
コールバックサービスなどを利用して発信者番号を偽装したことも考えられるようだ。
ドコモやauでは、知り合いからの着信であっても、
不審に感じたなら折り返し電話をかけ直して確認したり、最寄りの警察に相談することを勧めている。


関連情報リンク
コールバック
発信者電話番号が偽装されて着信する通話について(NTTドコモ)
auからのお知らせ(KDDI)
新手の「振り込め詐欺」にご注意を!(長野県警察)

<ニフティ>会員に大量誘導メール ID番号を悪用
本来のアドレスではなくID番号でもメールが届くことを悪用し、
プロバイダー大手「ニフティ」の会員をアダルトサイトへ誘導する
メールが大量に送られていることが分かった。
トップページにアクセスすると自動的に契約が成立したとして料金を請求するもので、
同社への問い合わせは700件を超えた。
同社や各地の消費生活センターはアクセスしないことや、
もし請求が来てもすぐには支払わないよう呼び掛けている。
 メールは「@NIFTY会員に特報です」との題名で、送信者もあて先と似たID番号になっている。
利用規約のページに「トップページの次ページへのリンクをクリックした時点で自動的に入会」と記載。
これを読まずにトップページから先へ進むと、いきなり会員登録が完了したとの画面が出てくる。
 この画面では、3日以内に3カ月分の利用料金2万8800円を振り込むよう要求。
更に「支払わないと、プロバイダー契約情報から自宅や勤務先へ請求する」と書かれており、
数日後、振り込みを促すメールが届く。
 ニフティ会員は自分が決めたメールアドレス以外に、
アルファベットと数字を組み合わせたID番号が割り振られている。
以前のパソコン通信にID番号が使われていた名残で、着信拒否を設定していなければ、
同番号とドメイン名(アドレスの@以下の部分)でもメールが届く仕組みになっている。
 昨年、ADSL大手のアッカ・ネットワークスの顧客情報が流出。
この中に約3万4000人のニフティ会員の情報も含まれていた。
しかし、今回のメールはそれ以外の会員にも届いている上、
漏れた情報は通常のメールアドレスだったため、
同社は送信者が機械でアトランダムにID番号を組み合わせては
大量のメールを発信しているとみている。
 ニフティには先月中旬以降、問い合わせが相次ぎ、
500件を超えた今月中旬、ホームページで注意を喚起した。
しかし、その後も問い合わせは増え続けており、25日時点で700件を数えた。
同社広報室は「ID番号を悪用した迷惑メールはあったが、これほど大規模なのは初めて。
こうした業者などに契約情報を明かすことはありえない」としている。
 国民生活センターは「こうしたメールが来た場合、サイトにアクセスしないことはもちろん、
もし接続した場合でも契約が有効に成立したとは限らないため、送信者に連絡しない
▽請求を受けても言われるまま支払わない▽最寄りの消費生活センターへ相談を」などと呼び掛けている。

(毎日新聞)
ワンクリサイト「裏MIX」について
『画像をクリックして「開く」をしたところ、
「コンテンツビューワー&支払い確認」が画面上に出て、消えなくなりました。』
「cv.exe」が起動するという質問がありました。

この件に関する情報募集をしていたところ、
「詐欺ゼロ」様のアドバイザをされている「とんとん」様から
詳しい情報を頂きましたので記載します。
************************
cv.exeファイルの件ですが、
これはW32.Coronex@mmというウィルス(ワーム)です。
独自のSMTPエンジンを使って、
Windowsのアドレス帳に登録されているすべてのメールアドレスに
メールを大量に送信することで感染拡大を試みるワームです。
このワームが送信するメールには
様々な件名、本文、添付ファイル名が使用され、
その添付ファイルの1つにcv.exeがあります。
ウイルスチェイサーでの検出及び駆除可能だそうです。
************************