宛先間違いのメールが飛び込んで来たら要注意! FBIが警告する豚の屠殺詐欺の手口とは
mail@yanagiya.biz
ITライター柳谷智宣
キヤノンマーケティングジャパンの「2025年上半期サイバーセキュリティレポート」をもとに、利用者自身にマルウェアを実行させる攻撃「ClickFix」を解説しています。ESET製品での検出数は前年同期比で約4.7倍に増え、マルウェア検出ランキングの4位に入りました。手口は技術的に高度ではなく、偽のreCAPTCHA画面で検証失敗と表示し、WindowsキーとR、Ctrl+V、Enterの操作を指示するというもので、あらかじめクリップボードに仕込まれた悪意あるコマンドが実行される「ペーストジャッキング」が使われます。
近年は生成AIで日本語が自然になり、ZoomやGoogle Meetの参加時にマイク未検出やドライバーエラーと表示して焦らせる例も増加。Macのターミナルを狙うTerminalFixも確認され、Lumma StealerやNetSupport RATが送り込まれます。ウェブサイトの指示でコマンドを貼り付けないという意識が最大の防御だとまとめています。
この要約は生成AIで作成しました。
