警察によると、この種の詐欺では犯人がAppleの端末のiMessage機能を利用し、被害者に偽造の「ローン延滞取り立て弁護士レター」の画像を送りつける。そこには、当事者(被害者)はネットローンの延滞があり、司法訴訟に直面することになると書かれ、早急な返済を求められている。さらに犯人は偽造書類の中にQRコードのリンクを埋め込み、「ローンの詳細を確認できる」とうそを言って、被害者にQRコードを読み取らせ、偽の返済サイトへ誘導する。被害者には実際に本物のローン利用があったため、「訴訟の脅し」のもとで取り立て通知を信じてしまい、偽サイト上で銀行カードの送金による「返済」を行い、最終的にだまし取られた。直近1か月、この種の“Apple iMessage機能”を利用したローンおよびクレジットカード代行型の詐欺の警報(通報)が多発している。市内では関連する警察通報が12件、被害額は26万元余りとなっている。警察は、市民が「弁護士レター」「取り立て通知」などの書類を受け取った場合、必ず公的な窓口(銀行/ローン機関のカスタマーサービス)を通じて情報の真偽を確認し、SMSやメールの内容をうのみにしないよう呼びかけている。不明な出所のQRコードには通常、非常に高いリスクがあるため、よく見極め、慎重にアクセスしてほしい。詐欺に遭った場合は、速やかにスクリーンショットで証拠を保存し、110番に電話して通報・相談してほしい。工業情報化部が緊急にアップル利用者へ注意喚起このほど、工業・情報化部のサイバーセキュリティ脅威・脆弱性情報共有プラットフォーム(NVDB)の監視により、攻撃者がアップル社の端末製品を対象とした脆弱性悪用ツールを用いてサイバー攻撃を行い、情報窃取やシステムの支配(制御)などの深刻な危害につながることが確認された。影響範囲には、iOS 13.0から17.2.1までを搭載するiPhone、iPadなどのアップル社の端末製品が含まれる。攻撃者は、SMS、メール、またはWebの投毒などの手段でユーザーを誘導し、Safariブラウザを通じて悪意のあるコードを含むWebページを閲覧させる。そして、端末に存在する安全上の脆弱性を総合的に活用して、被害端末に遠隔制御のトロイの木馬を埋め込み、ユーザーの機微情報を窃取し、最高権限を取得して制御する。アップルの端末製品の利用者は、リスクの洗い出しを行い、できるだけ早く、バージョンアップやパッチのインストールなどの方法で脆弱性を修復するよう勧められる(アップル社のセキュリティアップデート公告を参照:見出し: 《北京警察、アップル利用者へ緊急の注意喚起》出典:人民網編集:ディン・バオシュウ 大量のニュース、精密な解説は新浪財経APPにて
苹果手机ユーザーに警告!最近この種の詐欺通報が多発しています
警察によると、この種の詐欺では犯人がAppleの端末のiMessage機能を利用し、被害者に偽造の「ローン延滞取り立て弁護士レター」の画像を送りつける。そこには、当事者(被害者)はネットローンの延滞があり、司法訴訟に直面することになると書かれ、早急な返済を求められている。さらに犯人は偽造書類の中にQRコードのリンクを埋め込み、「ローンの詳細を確認できる」とうそを言って、被害者にQRコードを読み取らせ、偽の返済サイトへ誘導する。被害者には実際に本物のローン利用があったため、「訴訟の脅し」のもとで取り立て通知を信じてしまい、偽サイト上で銀行カードの送金による「返済」を行い、最終的にだまし取られた。
直近1か月、この種の“Apple iMessage機能”を利用したローンおよびクレジットカード代行型の詐欺の警報(通報)が多発している。市内では関連する警察通報が12件、被害額は26万元余りとなっている。
警察は、市民が「弁護士レター」「取り立て通知」などの書類を受け取った場合、必ず公的な窓口(銀行/ローン機関のカスタマーサービス)を通じて情報の真偽を確認し、SMSやメールの内容をうのみにしないよう呼びかけている。不明な出所のQRコードには通常、非常に高いリスクがあるため、よく見極め、慎重にアクセスしてほしい。詐欺に遭った場合は、速やかにスクリーンショットで証拠を保存し、110番に電話して通報・相談してほしい。
工業情報化部が緊急にアップル利用者へ注意喚起
このほど、工業・情報化部のサイバーセキュリティ脅威・脆弱性情報共有プラットフォーム(NVDB)の監視により、攻撃者がアップル社の端末製品を対象とした脆弱性悪用ツールを用いてサイバー攻撃を行い、情報窃取やシステムの支配(制御)などの深刻な危害につながることが確認された。影響範囲には、iOS 13.0から17.2.1までを搭載するiPhone、iPadなどのアップル社の端末製品が含まれる。
攻撃者は、SMS、メール、またはWebの投毒などの手段でユーザーを誘導し、Safariブラウザを通じて悪意のあるコードを含むWebページを閲覧させる。そして、端末に存在する安全上の脆弱性を総合的に活用して、被害端末に遠隔制御のトロイの木馬を埋め込み、ユーザーの機微情報を窃取し、最高権限を取得して制御する。
アップルの端末製品の利用者は、リスクの洗い出しを行い、できるだけ早く、バージョンアップやパッチのインストールなどの方法で脆弱性を修復するよう勧められる(アップル社のセキュリティアップデート公告を参照:
見出し: 《北京警察、アップル利用者へ緊急の注意喚起》
出典:人民網
編集:ディン・バオシュウ
大量のニュース、精密な解説は新浪財経APPにて