その番号、本当に公式?AI検索を罠にかける「LLM電話番号汚染」の脅威と対策
mail@yanagiya.biz
ITライター柳谷智宣
キヤノンマーケティングジャパンの「2025年上半期サイバーセキュリティレポート」をもとに、利用者自身にマルウェアを実行させる攻撃「ClickFix」を解説しています。ESET製品での検出数は前年同期比で約4.7倍に増え、マルウェア検出ランキングの4位に入りました。手口は技術的に高度ではなく、偽のreCAPTCHA画面で検証失敗と表示し、WindowsキーとR、Ctrl+V、Enterの操作を指示するというもので、あらかじめクリップボードに仕込まれた悪意あるコマンドが実行される「ペーストジャッキング」が使われます。
近年は生成AIで日本語が自然になり、ZoomやGoogle Meetの参加時にマイク未検出やドライバーエラーと表示して焦らせる例も増加。Macのターミナルを狙うTerminalFixも確認され、Lumma StealerやNetSupport RATが送り込まれます。ウェブサイトの指示でコマンドを貼り付けないという意識が最大の防御だとまとめています。
この要約は生成AIで作成しました。
