スケアウェア:定義、識別、防止

更新済み: 2024年09月01日 読了目安時間: ~

 

この記事は機械翻訳されました。

 

スケアウェアは、ユーザーがだまされたり怖がったりしてダウンロードする悪質なソフトウェア(マルウェア)のフォームです。 アクティブ化されると、ソフトウェアはデータを公開したり、ファイルを削除したり、資金を盗んだり、その他の有害な行動をとったりします。

しかし、シンプルなスケアウェアの定義を見つけるのは簡単ではありません。それぞれがわずかに異なる機能を持つ多くの異なるソフトウェアタイプが、この用語の対象となる可能性があります。

スケアウェアの開発者は精通しています。 彼らが使用するプロンプトは、多くの場合、正当で公式のように見えます。そして、テキストはあなたに迅速に行動するように促しているので、クリックするたびに引き起こす可能性のある害について考える時間はありません。

クリックに注意することは、スケアウェアに対する最善の防御策です。普通ではない可能性のあるものをクリックする前に、よく考えてください。また、ブラウザを閉じることが、コンピューターとネットワークを保護する最善の方法である場合があることを忘れないでください。

しかし、スケアウェアに感染している場合は、ウイルス対策ソフトウェアで被害をクリーンアップできます。迅速に行動すれば、IT部門が大惨事になる必要はありません。

スケアウェアとは?

コンピューターで作業していると、ウィンドウが表示されます。ITは、あなたのコンピュータが感染しており、すべてのファイルがまもなく消去されると述べています。 ボタンをクリックしてスキャンを開始すると、促されます。それが続ける唯一の方法です。

このようなスケアウェアのプロンプトは、緊急性、恐怖、コンピュータープログラミングを無視できないものに融合させます。

スケアウェアの例は、次のようなものがたくさんあります。

  • 詐欺ウェア。 SpeedUpMyPCのようなプログラムは、ワンクリックでウイルスを一掃することを約束します。しかし、専門家が説明するように、 クリックするだけではコンピューターをクリーンアップすることはできません。スキャンを開始すると、代わりに悪意のあるソフトウェアがインストールされます。
  • スパイウェア。 ファイルまたはアプリをダウンロードしてインストールすることをお勧めします。プログラムは、データ、クリック、およびログインの収集を開始します。スパイウェアのプロンプトには、電子メールで送信されるものもありますが、 アプリストアに表示される脅威もあります。 スケアウェアがコンピューターに感染する可能性があるのと同様に、一部のバージョンは電話を乗っ取る可能性があります。
  • ランサムウェア。 ボタンをタップすると、いくつかのソフトウェアがダウンロードされます。次に、画面が表示され、自分のシステムからロックアウトされます。料金を支払うまで、ファイルへのアクセスは復元できないと言われます。
  • スピアフィッシング攻撃組織やビジネス内の個人や個人のグループ(グループ)は、何らかの行動を促すEメールを受け取ります。 この行動は正当に見えますが、それどころか、機密データや財務情報を引き渡すように彼らを説得します。このような攻撃に対して、 エンタープライズ IT システム全体が機能低下する可能性があります

一般的に、怖がったり、だまされて害を及ぼすソフトウェアをダウンロードしたりした場合は、スケアウェアに対処しています。

スケアウェアがお客様の情報にアクセスする方法

おそらく、あなたは毎日コンピュータ画面上の何百ものボタンをクリックしているでしょう。「次へ」ボタンをタップして新しい検索結果を表示し、「送信」を押してフォームを提出し、「X」をクリックしてウィンドウを閉じます。それぞれの動きは無害に見えます。しかし、スケアウェアを扱っていると、クリックするたびに深刻な一連のイベントが始まります。

スケアウェアのポップアップ広告を考えてみましょう。このプロセスは、以下のように機能します。

  • 注目を集めるポップアップ: 大きなウィンドウやモーダルが表示され、それまでの作業がブロックされます。ITは、コンピュータで他のことをする前に行動しなければならないようです。
  • 脅迫的なテキスト: すべてのファイルにアクセスできなくなると言われます。または、検索履歴(不快なものを含む)や個人情報が共有されると言われました。
  • 複数のボタン: ボタンをクリックすると、ITがすべて停止するように指示されます。 ポップアップを閉じるために使用するボタンでさえ、潜在的なエントリソースです。
  • クリックが発生すると、次のようになります。 1つのことを行うと主張するボタンをクリックしても、代わりにITがダウンロードをトリガーします。

または、疑似ウイルス対策プログラムを検討してください。あなたのコンピュータが ウイルスに対して脆弱であることを通知するEメールを受け取り、1つの低料金を支払うことで問題を解決できます。 このプロセスは、以下のように機能します。

  • [有効] ボタン: このE メール内でクリックするものはすべて、ダウンロードをトリガーするホットボタンになる可能性があります。
  • 合法的なように見えるWebサイト: ボタンをクリックすると、Webの目的地に移動し、サイトは滑らかでプロフェッショナルに見えます。
  • お支払い方法: クレジットカード情報を入力して取引を開始します。ハッカーは今、あなたの財務情報を持っています。
  • ソフトウェアのダウンロード: 取引を完了すると、ソフトウェアをダウンロードすることをお勧めします。

ソフトウェアがシステム内に配置されると、IT部門はウイルス対策ソフトウェアを回避するためにモーフィングおよび変更できます。 また、ITはレプリケートする可能性があるため、ITを排除しようとしてもコピーが残る可能性があります。

スケアウェアの取り外しと回復

ハッカーや開発者は、ソフトウェアが数週間、数か月、さらには数年にわたってコンピューターに留まることを望んでいます。 彼らはあなたがあなたのコンピュータからプログラムを削除しないように一生懸命働きます。しかし、少しの努力で、それを行うことができます。

次の複数ステップのプロセスに従います。

  • ウイルス対策ソフトウェアを更新します。 コンピューターにプログラムがインストールされている場合は、現在のバージョンを使用していることを確認してください。更新には、新しい脅威に関するデータが含まれており、その中にはコンピューターに保存されている脅威が含まれる場合があります。
    職場のコンピューターに は、多くの場合、ウイルス対策プログラムがインストールされています。自分のものが見つからない場合は、IT チームに相談してください。
  • ウイルス対策スキャンを実行します。 プログラムを開始し、ディープクレンジングを奨励してください。バックグラウンドで高速に実行されるバージョンをスキップします。ソフトウェアが許す限り深く掘り下げます。
  • Windows ユーザー: Windows Defender ウイルス対策をお試しください。 このソフトウェアは Windows 10にバンドルされており、IT部門は商用ウイルスプログラムが通過する脅威を拾うことができます。 このプログラムで完全なスキャンを実行するのに約15分かかります。
  • コンピュータを再起動します。 2回のスキャンが完了し、理想的には2種類のソフトウェアで完了すれば、システムをテストする準備が整います。コンピューターの画面の前にさらに多くのウィンドウが表示され、ダウンロードがさらに増える場合は、まだ感染している可能性があります。
  • 助けを求めてください。 DIY作業のすべてでコンピューターが掃除されない場合は、ITプロフェッショナルが重要な味方になる可能性があります。この人に、スケアウェアを見つけて排除するために、システム全体を歩き回るように依頼してください。

スケアウェアのダウンロードは数秒で完了します。回復にははるかに時間がかかります。しかし、このような攻撃から回復する人はたくさんいます。

ニュースのスケアウェア

厄介なウイルスのダウンロードに関する案件がある場合、それは確かにあなただけではありません。 これらの攻撃は一般的であり、多くの人々や会社概要 これらの詐欺の Web に引っかかっています。

記者たちは、ハッカーはブラウザが課すルールを回避するのに長けていると指摘しています。彼らは頻繁にテクニックを変えます。たとえば、一部のハッカーは現在、架空の脅威をユーザーに警告するために偽のアラートを使用しており、これらのユーザーは、ボタンをクリックするだけでなく、アプリストア から直接マルウェアをダウンロードする ように推奨されています。

その他のスケアウェアの脅威は、昔ながらの手法を使用します。たとえば、 テネシー州の保険エージェントでは、2020 年にコンピューターから始まり、電話で終わるスケアウェア詐欺で 2,000 ドル以上を失いました。 彼は、自分のコンピューターの問題を「修正」するためにハッカーに直接支払い、ハッカーがマルウェアの再発を引き起こしたときに2回目の金額を支払いました。

連邦取引委員会(FTC)は、スケアウェアによって引き起こされる脅威を認識しています。可能な場合、機関は失われた資金を回復するための措置を講じます。例えば、2012年には、FTCの弁護士がスケアウェアメーカーに対して 1億6,300万ドルの判決 を下しました。2011 年には、FTC がスケアウェア会社概要 と和解した結果、 300,000 人以上の被害者に小切手が支払われました。

マルウェアとウイルスの攻撃の防止

IT専門家がコンピューターをクリーンアップし、弁護士とFTCがスケアウェアの問題に対抗するのを支援できます。しかし、最善の選択肢は、そもそもこれらの問題を回避することです。

スケアウェアを遠ざけるには:

  • 信頼できるウイルス対策スキャナーを使用します。 コンピューターが保護されていることを確認し、 正確な脅威スキャンのために更新プログラムをダウンロードします。警戒を怠らず、頻繁にスキャンできるようにしてください。自分が感染していることに気づいていないかもしれません。
  • ブラウザのアップデートをダウンロードします。 会社概要 Firefox は定期的に新しいバージョンをリリースしており、それらの更新ファイルには ウイルス対策が含まれている可能性があります。 現在のバージョンを使用していることを確認してください。
  • 広告ブロックを設定します。 一部のスケアウェア開発者は、ブラウザウィンドウの前にあるポップアップに依存しています。 ポップアップや広告をブロックするように設定を変更すると、これらの脅威がコンピューターに展開されるのを防ぐことができます。コンピュータ ユーザーの約 40% は、ウイルス対策スキャナが広告ブロッカーではない ことを知らなかった 。あなたがその一人であるなら、このヒントはあなたにとって非常に役立つかもしれません。
  • ブラウザを閉じます。 スケアウェアは厄介で、ウィンドウを閉じるとソフトウェアがダウンロードされることもあります。ブラウザを完全に閉じることは、たとえITが少しの作業を失うことを意味するとしても、最も安全な選択肢です。

サイトやボタンがわからない場合は、クリックする前に少し詳しく調べてください。考える:

  • ホバリング。 ボタンの上にカーソルを置くと、クリック後にどこに向かっているかがわかります。見覚えのない目的地を見つけた場合は、注意してください。
  • タイピング。 あなたが知っていて信頼できる会社概要 (銀行など) からスケアウェアの E メール が送られてきた場合は、ブラウザバーにアドレスを入力して会社概要 Web サイトにアクセスしてください。 または、カスタマーサービスに直接電話してください。E メールの警告の単語がすべて架空のものであることに気付くかもしれません。
  • 思索。 脅威が身近に迫った場合は、反応する前に立ち止まりましょう。たとえば、ハッカーがブラウザの履歴を公開すると脅した場合、その人がそのデータをどのように取得するかを考えてみてください。ITは正当ですか? それとも、その人は、不快なWebサイトへのアクセスなど、よく知られた恐怖を食い物にしていますか?

どんなにスケアウェア developer あなたに危害を加えたいと思っても、一緒に遊ばない限り、それは不可能です。 自分自身を守るための措置を講じ、注意してクリックしていることを確認してください。誰かにプレッシャーをかけられてミスをさせないでください。

非対象暗号化に対するOktaの支援

Oktaは、スケアウェアなどの悪意のあるプログラムを含むサイバー脅威に対応するためのエンドツーエンドのスイートを提供します。Okta が インフラストラクチャを安全に保つ方法をご覧ください。

参考文献

詐欺師。ウェーバー州立大学。

注意:新しいAndroidスパイウェアがTelegramおよびThreemaアプリを装っていることが見つかりました。(2020年10月、ハッカーニュース。

PCからマルウェアを削除する方法。(2018年8月)。パソコン。

スケアウェアのポップアップは、モバイルユーザーをだましてマルウェアをクリックさせます:レポート。(2020年10月、ヒンドゥー教のビジネスライン。

説得力のあるマルウェア 詐欺 コスト 保険 エージェント $2,000以上。 (2020年7月)。WATE.com。

FTCの訴訟では、Scarewareのマーケティング担当者に対して1億6,300万ドルの判決が下されました。 (2012年10月)。連邦取引委員会。

FTCは、偽のスケアウェア詐欺の被害者に払い戻しを提供します。(2011年12月)。連邦取引委員会。

今すぐスパイウェアについて知っておくべき6つのこと。(2020年10月)。デジタルマーケットニュース。

何百万人もの人々が「スケアウェア」に騙されました。(2009年10月)。BBCニュース.

Macスケアウェアについて知っておくべきことすべて。(2011年5月、Computerworld)

この「コロナウイルスマッピングする」をクリックしないでください—それはあなたのデバイスを乗っ取る危険な詐欺です。 (2020年3月)。太陽。

広告ブロック: 誰が、なぜ、どのように広告をブロックしたか、どのように広告を取り戻すか。(2016年7月)。IABの。

スケアウェア詐欺を特定して回避する方法。(2020年6月)。CPOマガジン。

アイデンティティ施策を推進