ブログ

catch-img

サポート詐欺の対策とは?手口・被害を防ぐ方法と企業が行うべき従業員教育

Webサイトを閲覧している際に、「ウイルスに感染しました」「今すぐサポートへ電話してください」といった警告が突然表示されることがあります。こうした表示は、利用者の不安や焦りをあおり、電話や遠隔操作、金銭の支払いへ誘導する「サポート詐欺」の手口です。

偽の警告画面が表示されても、実際に端末がウイルスに感染しているとは限りません。しかし、表示された電話番号へ連絡したり、指示に従って遠隔操作ソフトを導入したりすると、金銭被害や情報漏えいにつながる可能性があります。

サポート詐欺は、不正広告やメール、改ざんされたWebサイトなどを通じて誘導されるため、技術的な対策だけでなく、従業員が適切に判断できる教育も重要です。

本記事では、サポート詐欺の手口や誘導経路、企業に起こり得る被害を整理し、偽警告が表示された際の対処法や企業が取り組むべき対策について解説します。

目次[非表示]

  1. 1.サポート詐欺とは?偽警告で不安をあおる詐欺の手口
    1. 1.1.偽の警告で利用者を不安にさせる
    2. 1.2.遠隔操作や金銭の支払いへ誘導する
  2. 2.サポート詐欺によって企業に起こり得る被害
    1. 2.1.金銭被害につながる
    2. 2.2.業務情報が流出する
    3. 2.3.アカウント侵害や不正利用につながる
  3. 3.サポート詐欺へ誘導される主な経路
    1. 3.1.不正広告や改ざんされたWebサイト
    2. 3.2.メールやSNSのリンク
    3. 3.3.アドウェアや不要なソフトウェア
  4. 4.企業が行うべきサポート詐欺への対策と対処法
    1. 4.1.端末やWeb閲覧環境のセキュリティ対策を整える
    2. 4.2.偽警告が表示された際の対応手順を決める
    3. 4.3.遠隔操作や支払い後の被害拡大を防ぐ
    4. 4.4.従業員教育で不審な操作を防ぐ
  5. 5.まとめ|サポート詐欺対策は技術と従業員教育を組み合わせる

サポート詐欺とは?偽警告で不安をあおる詐欺の手口

サポート詐欺では、実際には問題が発生していないにもかかわらず、端末に異常が発生したように見せかけ、偽のサポート窓口へ誘導します。その後、遠隔操作や金銭の支払いを求めることで、利用者から情報や金銭をだまし取る手口です。

偽の警告で利用者を不安にさせる

サポート詐欺では、「ウイルスに感染した」「個人情報が流出している」などの偽警告を表示し、利用者の不安をあおります。

警告画面には、実在する企業やセキュリティ製品のロゴが使われる場合もあり、正規の通知であるかのように見せかけます。また、大きな警告音や全画面表示、カウントダウンなどによって、利用者が冷静に判断する時間を奪う手口もあります。

遠隔操作や金銭の支払いへ誘導する

警告画面に表示された番号へ電話すると、偽のサポート担当者が端末確認を理由に遠隔操作ソフトの導入を求める場合があります。

利用されるソフトは正規のサポート業務でも使われる製品であることがありますが、操作を指示している相手が信頼できるとは限りません。

遠隔操作を許可すると、端末内のファイルやメールを閲覧される可能性があります。さらに、「ウイルス除去費用」「保守契約料」などの名目で、クレジットカードや銀行振り込みによる支払いを要求されるケースもあります。

サポート詐欺によって企業に起こり得る被害

サポート詐欺は、従業員個人が金銭をだまし取られるだけの問題ではありません。業務用端末の遠隔操作を許可すると、社内情報の流出やアカウントの乗っ取りなど、企業全体の情報セキュリティ事故につながる可能性があります。

金銭被害につながる

サポート詐欺では、「ウイルスを除去する」「端末を修復する」などの名目で、サポート料金や保守契約料の支払いを要求します。

また、一度支払ったあとも「追加対応が必要」などと説明し、繰り返し金銭を求める手口も確認されています。従業員が個人の判断で対応すると、被害の発見や情報システム部門への報告が遅れ、企業側の確認や事後対応に負担が生じることがあります。

業務情報が流出する

偽のサポート担当者に遠隔操作を許可すると、端末内のファイルや表示中の画面を外部から閲覧される危険があります。

顧客情報、従業員情報、契約書、見積書、メールなどの機密情報が持ち出されるほか、ブラウザに保存されたID・パスワードや、ログイン状態のクラウドサービスを悪用されるケースもあります。

また、業務用端末が侵害された場合、影響は一台の端末だけにとどまりません。共有フォルダや社内システムを経由し、組織全体へ被害が拡大することも考えられます。

アカウント侵害や不正利用につながる

サポート詐欺では、遠隔操作中にインターネットバンキングやクラウドサービスの操作を求め、認証情報を盗み取る手口が使われます。

取得されたID・パスワードが悪用されると、不正送金だけでなく、メールやクラウドサービスのアカウント乗っ取りにつながるおそれがあります。

さらに、乗っ取られたアカウントから取引先へ不正なメールを送信するなど、二次被害へ発展するケースもあります。サポート詐欺は単なる金銭詐欺ではなく、企業の情報資産や取引関係にも影響を及ぼすセキュリティリスクです。

サポート詐欺へ誘導される主な経路

サポート詐欺の偽警告は、特定のWebサイトだけで表示されるものではありません。不正広告やメール、改ざんされたWebサイトなど複数の経路があり、通常の業務で検索やWeb閲覧をしている際にも遭遇するおそれがあります。

不正広告や改ざんされたWebサイト

サポート詐欺では、Webサイト上の広告をクリックした際に、偽の警告画面を表示するサイトへ転送される場合があります。

信頼性の低いサイトだけでなく、正規のWebサイトに掲載された不正広告が入口になるケースもあります。また、攻撃者によって改ざんされたWebサイトを閲覧することで、偽警告が表示されることもあります。

業務上の情報検索や一般的なWeb閲覧中にも遭遇する可能性があるため、表示内容だけで正規の通知と判断しないことが重要です。

メールやSNSのリンク

取引先やサービス事業者を装ったメールから、サポート詐欺のサイトへ誘導する手口もあります。「アカウントに問題が発生している」「支払い情報を確認してください」などと不安をあおり、本文中のリンクをクリックさせる方法です。

SNSやメッセージアプリの投稿、広告、ダイレクトメッセージなどに不正なリンクを含めるケースもあります。リンク先では、ウイルス感染やシステム異常を装った警告を表示し、電話や遠隔操作へ誘導します。

メールの表示名や送信元が実在する企業に見えても、正規の案内とは限りません。リンクを開く前に送信元アドレスやURL、文面に不自然な点がないか確認し、必要に応じて公式サイトや社内担当部署へ確認することが重要です。

アドウェアや不要なソフトウェア

アドウェアとは、端末やブラウザ上に広告を表示するソフトウェアの総称です。広告表示を目的とした正規のものもありますが、無料ソフトなどに同梱され、意図せず導入されるケースもあります。

悪質なアドウェアが入ると、不要な広告やポップアップが繰り返し表示され、サポート詐欺の偽警告サイトへ誘導されることがあります。

ただし、偽警告が表示されたからといって、必ずしもアドウェアが原因とは限りません。不正広告や改ざんサイトなど、複数の可能性を確認する必要があります。

企業が行うべきサポート詐欺への対策と対処法

サポート詐欺への対策では、偽警告サイトへの接触を減らす技術対策と、被害発生時に適切な対応を取るための手順整備の両方が重要です。また、従業員が不審な警告に遭遇した際、焦って操作せず報告できる体制も必要です。

端末やWeb閲覧環境のセキュリティ対策を整える

サポート詐欺による被害を防ぐには、偽警告サイトへのアクセスや不審なソフトウェアの導入を防ぐ環境づくりが必要です。

OSやブラウザ、業務で利用するソフトウェアは常に最新の状態へ更新し、既知の脆弱性を放置しないことが基本です。また、Webフィルタリングやウイルス対策ソフトを活用し、不審なサイトへのアクセスや危険なファイルの実行を制限します。

さらに、従業員が管理者権限を使って自由にソフトウェアを導入できないよう、インストール権限を適切に管理することも重要です。遠隔操作ツールについても、利用可能な製品や使用ルールを定め、無断導入を防ぐ必要があります。

偽警告が表示された際の対応手順を決める

偽の警告画面が表示された場合は、画面に記載された電話番号へ連絡したり、表示されたボタンやリンクを操作したりしてはいけません。

まずはブラウザを終了し、閉じられない場合はタスクマネージャーなどから強制終了します。業務用端末では、画面を閉じられた場合でも自己判断で対応を終えず、情報システム部門などへ報告することが重要です。

企業では、「電話しない」「操作を続けない」「社内へ報告する」といった基本手順を明文化し、従業員が迷わず対応できる状態を整えておく必要があります。

遠隔操作や支払い後の被害拡大を防ぐ

偽のサポート担当者による遠隔操作が始まった場合は、端末をネットワークから切断し、被害拡大を防ぎます。

その後、導入した遠隔操作ソフトや相手へ伝えた情報、操作されたサービスなどを確認し、管理部門へ報告します。ID・パスワードや認証情報を入力した場合は、別の安全な端末から変更し、不審なログインがないか確認します。

また、クレジットカード情報の入力や金銭の支払いを行った場合は、カード会社や金融機関へ速やかに連絡します。遠隔操作を許可した端末は情報流出の可能性を前提に調査し、影響範囲を確認することが重要です。

従業員教育で不審な操作を防ぐ

技術対策だけでは、すべてのサポート詐欺を防ぐことは困難です。そのため、従業員が偽警告の特徴を理解し、表示された際に適切な行動を取れるよう教育する必要があります。

研修では、実際の偽警告に近い画面や警告音の例を用いて、「電話しない・ソフトを入れない・支払わない」といった基本行動を周知します。また、誤って操作してしまった場合でも、早期に報告できる環境を整えることが重要です。

座学だけでなく、実際に近い状況を疑似体験できる教育を取り入れることで、突然の警告音や全画面表示など、焦りやすい場面での判断力を養えます。

セキュアプラクティス®』では、「サポート詐欺編」などのシナリオを用意しており、偽警告が表示された際の対応を実践的に学習できます。また、「アドウェア編」やフィッシング、スミッシングなど、関連する攻撃手口も横断的に学べるため、幅広い人的対策に活用できます。

管理者側では履修状況を確認できるため、対象者への受講案内や未受講者の確認など、組織的なセキュリティ教育にも取り入れやすい仕組みです。

まとめ|サポート詐欺対策は技術と従業員教育を組み合わせる

サポート詐欺は、偽のウイルス警告によって利用者の不安をあおり、電話や遠隔操作ソフトの導入、金銭の支払いへ誘導する手口です。被害はサポート料金をだまし取られるだけでなく、業務情報の漏えい、不正送金、メールやクラウドアカウントの乗っ取りへ発展する可能性があります。

偽警告へ誘導される経路には、不正広告、改ざんされたWebサイト、メールやSNSのリンク、アドウェアなどがあります。企業には、OSやブラウザの更新、Webフィルタリング、ソフトウェアの導入制限、遠隔操作ツールの管理といった技術対策が必要です。

ただし、警告画面に表示された番号へ電話するか、遠隔操作ソフトを導入するか、異常を社内へ報告するかは、従業員の判断に左右されます。技術対策だけではなく、「電話しない・操作しない・報告する」という行動を組織内で共有することが重要です。

セキュアプラクティス®』では、サポート詐欺の手口や被害を疑似体験できる「サポート詐欺編」を用意しています。実際に近い状況で判断と報告を練習することで、突然の警告にも冷静に対応し、被害につながる操作を止める行動を定着させやすくなります。

セキュリティア推進部
セキュリティア推進部
ハイパーのセキュリティブランド「セキュリティア」を推進するチームです!

CONTACT

これまでの情報セキュリティ教育に効果を感じられないなら
「セキュアプラクティス®」を導入してみませんか?

ご不明な点はお気軽に
お問い合わせください

詳しい資料は
こちらから

30日間の無料トライアルを
ご用意しております

お電話でのお問い合わせはこちら

平日 10時~18時

お役立ち資料

人気記事ランキング

タグ一覧