まとめ:
- 詐欺師は、正規の Web サイトを使用して、悪意のある「テクニカル サポート」の電話番号を投稿します。
- この手法は、検索パラメータ注入または反射入力ループホールとして知られています。
- 攻撃者は、正当な URL を疑わしい詳細で変更します。
専門家は、偽のテクニカルサポート詐欺師が正規のウェブサイトに偽の電話番号を掲載し、顧客データを危険にさらしていると警告しています。Apple、PayPal、Netflixなどの大手企業は、新たなタイプの脅威の影響を受けています。
この詐欺は、悪意のある電話番号を公式ウェブサイトに挿入することで、ウェブアドレスの検証など、経験豊富なインターネットユーザーが実行できる通常のセキュリティチェックを回避するため、特に欺瞞的です。

この種の攻撃の背後にはオンライン広告スペースがあり、詐欺師は大手ブランドを装って Google 広告を購入しています。
偽のテクニカルサポート番号にご注意ください:詐欺から身を守る方法
広告をクリックすると公式サイトに誘導される場合もありますが、詐欺師は悪意のあるURLパラメータを用いて、サポートセクションに偽の電話番号を表示するなど、サイトに表示されるコンテンツを改変します。ブラウザには正規のドメインが表示されるため、ユーザーが疑念を抱く可能性は低くなります。
研究者らは次のように説明している。 Malwarebytes この攻撃は、検索パラメータインジェクション攻撃、またはリフレクションインジェクション脆弱性の一種です。この手法により、詐欺師はサイトにアクセスした場合にのみ表示されるリンクに悪意のあるコードを埋め込むことができ、検出を困難にします。
「一度その番号に電話すると、詐欺師はブランドを装い、被害者に個人情報やクレジットカードの詳細を渡させたり、さらにはコンピュータへのリモートアクセスを許可させたりすることが目的です」と研究者らは説明している。
影響を受けるサイトには、HP、Microsoft、Facebook、Bank of Americaなどがあります。これらの大企業は多くのユーザーを抱えており、詐欺師が被害者を見つける可能性が高くなるため、特に狙われています。
Malwarebytesは、偽のテクニカルサポートラインへの警戒をユーザーに促しています。具体的には、URLに電話番号が含まれているかどうか(含まれている場合は間違いなく悪質です)、URLに「今すぐ電話」などの不自然な高圧的な言葉が含まれていないか確認すること、URLに「%20」(スペース)や「%2B」(+)などの難解な文字が含まれていないか確認すること、そして検索語を入力する前に検索結果が表示される場合は注意することです。これらの警告サインは、被害に遭う前にフィッシング詐欺を見抜くのに役立ちます。
ユーザーは、ウェブサイトの公式トップレベルドメイン(www.apple.com など)にアクセスして、広告を信頼するのではなく、独自のサポート方法を見つけることもできます。企業は通常、テクニカルサポートを販売するためにオンライン広告を購入することはありません。詐欺から身を守るには、常に情報源を確認することが最善の方法です。










