Apps

この詐欺アプリはAmazon Echoユーザーを騙して大きなセキュリティリスクを負わせようとしている

この詐欺アプリはAmazon Echoユーザーを騙して大きなセキュリティリスクを負わせようとしている

お使いのブラウザは古いバージョンです。より快適にご利用いただくために、ブラウザをアップグレードしてください。

2019年5月13日

5/17 更新: アプリは App Store から削除されました。

App Storeは7月に11周年を迎えます。しかし、10年以上経った今でも、Appleはユーザーから金銭を騙し取るという目的のみを持つアプリを未だに制御できていないようです。

問題は続く

問題は続く

11月下旬、9to5Macは、Touch IDで心拍数を読み取ると謳いながら、画面上で巧妙なトリックを仕掛けるアプリを暴露しました。この詐欺に騙された人は89.99ドルの損害を被りました。

しかし、一つの詐欺が消えたかと思うと、また別の詐欺が現れます。私たちが発見した最新の詐欺は、Echoセットアップアプリです。App Storeのページはこちらでご覧いただけますが、ダウンロードは絶対にしないでください。

4月下旬にリリースされたこのアプリは、生産性セクションの無料アプリランキングで90位まで上り詰めました。これは完全な詐欺アプリであり、悪名高いテクニカルサポート詐欺をApp Storeの「ウォールドガーデン」に持ち込んだようなものです。

厄介な詐欺

厄介な詐欺

テクニカルサポート詐欺をご存じない方のためにご説明すると、これはソーシャルエンジニアリングを駆使して、技術にあまり詳しくないユーザーを狙った詐欺です。詐欺師は、被害者になりそうな人に電話をかけ、コンピューターにウイルスなどの問題があると訴えます。

詐欺師は、その話を信じた相手を見つけると、被害者にコンピュータへのリモートアクセスを提供するよう指示します。こうして、クレジットカードや銀行口座の情報にアクセスしたり、場合によっては「サービス」の料金を支払わせたりします。

Echo セットアップ アプリは、Alexa 音声アシスタントを搭載した Amazon Echo シリーズのスマート スピーカーを初めて使用するユーザーを対象としています。

スピーカーの設定には、Amazon公式Alexaアプリが実際に使用されます。しかし、Echoデバイスに付属の説明書を読まずに、「開発者」Hitseh Kumar氏による偽アプリをダウンロードしてしまうユーザーもいます。Hitseh Kumar氏はAmazonの社員ではありません。

何をするのか

何をするのか

アプリの説明書を片言の英語で読むだけでも、このアプリが詐欺であることは明らかです。特に最後の行に「サポートチームに問い合わせる」と書かれているのを見ると、そのことがよく分かります。アプリのサポートリンクをクリックすると、Alexaスキルの検索やフリーダイヤルへの通話だけでデバイスのセットアップができると謳う怪しいサイトに誘導されます。

アプリのレビューは、その最悪さを裏付けています。実際に何が起こるのか確かめるために、実際にアプリをダウンロードしてみました。

まず、メニューからデバイスを選択しました。次のページでは、Echoを接続してオレンジ色のランプが点灯するまで待つように指示されました。次の画面で詐欺が始まり、Alexaアプリをダウンロードするためのボタンを押すように求められました。

試すたびに「ダウンロード」は69%で止まってしまいました。(詐欺師たちはどうやら14歳の少年のようなユーモアのセンスを持っているようです。よく考えてみてください。)

ダイアログボックスで、アプリ全体に散らばっている同じフリーダイヤル番号 1-844-299-3555 に電話するように要求されました。

エージェントの「ビクター」の言う通りにした。すると60秒も経たないうちに、リモートアクセスのプロセスを開始するためにサイトにログインするように言われた。私は電話を切った。しかし、知識の浅い人なら、その言葉に騙されたかもしれない。

少なくとも 1 件のレビューでは、私よりも先に進み、1 分あたり 5 ドルの料金がかかり、「サポート」チームがコンピューターをリモート制御してセットアップを完了する必要があると言われたと述べられています。

コンピューターを制御できれば、詐欺師は金銭以外のものも奪うことができる。

なぜ Apple はこれを止められないのか?

なぜ Apple はこれを止められないのか?

端的に言えば、このようなアプリがApp Storeチームに承認される理由などありません。Echoセットアップアプリは、アプリの説明や画像をざっと見ただけでも、明らかに詐欺アプリです。

Twitterでは、本物の開発者たちが、些細な問題でAppleが新しいアプリやアップデートを却下する、と毎日のように話しています。なぜ、承認申請されたすべてのアプリに、同じだけの精査が行われないのでしょうか?

Appleは、iPhone販売の落ち込みを乗り切るために、App Storeを含むサービスからの収益に頼っている。しかし、消費者が金融データ、あるいはもっとひどいことにはコンピューターから個人情報を詐取される心配をしなくて済むよう、Echo Setup Appのようなアプリが決して日の目を見ないように、Appleはより一層の対策を講じる必要がある。