モバイルデバイスを狙うマルウェアが急増しています。CNN によると、2014 年 1 月のインターネットにおけるトラフィックの 55% は、モバイルデバイスによるものでした。ネット犯罪者がモバイルデバイスを標的にして、ユーザーになじみの深いアプリを詐欺に悪用するのも当然と言えるでしょう。
Google Play で扱われているからといって、正規のアプリであるとは限りません。Google 社は、Google Play から、偽のウイルス対策やブラウザ、ゲームなどの詐欺アプリを削除し続けています。シマンテックは最近、ネット犯罪者がノートン製品に偽装しようとしていることを突き止めました。真似をされるのは認められている証拠ですが、アプリマーケットからアプリをダウンロードする際には十分に気を付けてください。
Google Play や他のアプリマーケットだけでなく、偽アプリを Android デバイスにインストールさせようとする手口は他にもたくさんあります。ネット犯罪者は、偽アプリをインストールさせようと巧みに誘導してきます。たとえば、銀行やクレジットカード会社、または他の会社を装って電子メールや SMS メッセージを送りつけて、ユーザーのデータに不正にアクセスするアプリをダウンロードさせようとします。また、セキュリティアップデートに見せかけて、リンクをクリックするよう誘導し、ユーザーの情報を盗み出そうとするアプリもあります。
知らない人からの SMS や、怪しいアラートや通知、銀行や有名ブランドからと思われる不審な要求を受け取った場合は、注意してください。ネット犯罪者の罠かもしれません。
偽アプリから身を守る方法
銀行や小売業者、有名な企業や組織と思われるところから勝手に送られてきたテキストメッセージや電子メール、突然の通知は、必ずしも正規のものとは限りません。リンクには注意を払い、まずはメッセージを読むようにします。メッセージに記載されているリンクをたどるのではなく、ウェブサイトに直接アクセスして、いつもどおりに自分のアカウントにログインします。メッセージが気になるようであれば、オンラインで行動する前に、電話などで送信元に直接メッセージの内容について問い合わせてください。
また、Android アプリは Google Play などの公式サイトからのみダウンロードするようにします。どのようなアプリでも、ダウンロードする前にアプリが何回ダウンロードされているかなどを確認してください。アプリのレビューを読み、開発者を確認して、そのアプリについてネットで検索してみてください。過去に詐欺の被害に遭ったユーザーからの情報が得られるかもしれません。ネット犯罪者は、短くありふれた偽のレビューでだまそうとするかもしれませんので、同じ開発者の他のアプリもチェックするようにしましょう。多くのアプリを開発しているほど、開発者の信ぴょう性も高まります。
セキュリティやソフトウェアのアップデート通知が本物かどうか見分けるにはコツが必要です。緊急のセキュリティアップデートをインストールするようメッセージが表示されることがありますが、この場合の適切な対応は、アップデートに関する情報をネットで検索することです。特定のセキュリティアップデートについて、オンラインで話題になっていれば、そのアップデートが本物だと確認できます。
この他にも、偽の Android アプリを見た目で識別する方法があります。スペルの間違いやお粗末なロゴ、インターフェースがアンバランスだったりフォーマットが崩れていたりするアプリは偽物かもしれません。
最近、偽の Netflix アプリが出回りましたが、偽のアプリではログイン欄が左に寄っていたり、サインインボタンが小さく不格好であったりと、偽物と分かるヒントが随所に見られます。
必ず、よく考えてからタップしましょう。早くタップしてインストールしなければという焦りがあったとしても、アプリが偽物であることを示す兆候に気を配るようにしてください。
簡単に保護するための方法として、Android の設定画面で、信頼できないサイトからサードパーティ製アプリのダウンロードを許可しないよう設定することができます。
最後に、保護を万全にしたい場合には、他にもデバイスを安全に保つ方法があります。
最近、Norton Halt (英語版) が Google Play に追加されました。これは、最新のマルウェア攻撃を真っ先に警告してくれるアプリです。Norton Halt は、USSD 攻撃からデバイスを保護し、デバイスに Fake ID の脆弱性がある場合に警告します。また、その他の潜在的なセキュリティリスクをスキャンして、OS にアクセスされないよう守ります。
Norton Halt の他にも、ノートン モバイルセキュリティなどのモバイル向けウイルス対策アプリをインストールして、あらゆる種類の攻撃から保護することができます。