Google広告経由でスケアウェア詐欺が拡散

原題: Your uncle’s frozen Mac says it’s infected after viewing a Google ad. Now what?

なぜ重要か

正規の広告ネットワークを経由したスケアウェアは検出が難しく、テックリテラシーの低い層への影響が特に大きいため、プラットフォームの広告審査の限界を改めて浮き彫りにする。

セキュリティ企業Netskopeは2026年8月31日〜9月14日の間、Google広告を経由した高度なテックサポート詐欺を観測した。619の顧客組織のユーザーが悪意あるリンクをクリック。詐欺広告は地図・天気・不動産・スポーツなど高トラフィックサイト上で表示され、250以上のGoogle広告キャンペーンIDが284以上の正規サイトで追跡された。被害者の約62%が米国所在で、日本・オーストラリアが続く。

Netskopeの研究者が最近発見したGoogle広告を悪用した詐欺は、WindowsとMacの両方を標的にする。ユーザーが広告をクリックすると、ブラウザの画面が突然フリーズしたように見え、「感染しています。今すぐ電話してください」という偽の警告が全画面表示される。

この手口が巧妙な理由は複数ある。まずアドレスバーが非表示になり、Escキーやその他の終了キーが無効化される。ブラウザのパフォーマンスが著しく低下し、警告音が鳴り、画面のレスポンスが遅くなることで、ユーザーは「本当に感染した」と信じ込む。ブラウザを閉じようとしても詐欺メッセージが再表示され、マウスを動かして初めて警告が現れる設計になっている。

詐欺キットはメモリ内でのみ復号される暗号化手法を採用しており、多くのセキュリティソフトやGoogleの広告フィルターによる検出を巧みに回避している。Netskopeはコンテンツをブロックしたため、619組織の被害者実数はゼロだった。しかし同社が観測できるのはインターネット全体のごく一部に過ぎないため、実際の被害規模はさらに大きい可能性が高い。

詐欺師が狙うのは、コンピューターやインターネットに詳しくないユーザーだ。電話に出た被害者は多額の料金を要求されたり、リモートアクセスを許可させられたり、個人情報を聞き出されたりするリスクにさらされる。高トラフィックの地図・天気・不動産・文書共有・スポーツサイトに広告が掲載されており、幅広い層のユーザーが接触している。Netskopeは250以上の広告キャンペーンIDを追跡し、少なくとも284の正規パブリッシャーサイト上で配信を確認した。

出典

arstechnica.com — 元記事を読む →