ファーミング詐欺とは?正しいURLを入力しても騙される理由

犯行スキーム
賠償罪子
賠償罪子

記事を読む前に1回づつクリックを忘れずに!
事件・事故ニュースランキング にほんブログ村 政治ブログ 事件・犯罪へ

ファーミング詐欺とは?ざっくりと3行で
  • デバイスやサーバーの通信設定を改ざんし、正しいURLを入力しても自動的に偽サイトへ飛ばすサイバー工作のことだ。
  • ユーザーの正常性バイアスを逆手に取り、ブックマークや直接入力といった正しい手順を踏んだ被害者から、気づかぬうちに認証情報を掠め取る仕組みだろう。
  • OSやルーターのセキュリティ更新を徹底し、通信が暗号化されているか目視で確認すれば、この罠に落ちるわけがない。
正しいURLを入力しても偽サイトに誘導され個人情報を盗まれるファーミング詐欺の手口と被害事例を描いた4コマ漫画。
①女性は正規のURLであることを目視で確認し安全と信じて通販サイトへアクセスする。②端末の設定が変更されており通信が密かに偽のDNSサーバーを経由してしまう。③正しいサイトを利用したはずが後日クレジットカードに身に覚えのない高額請求が届く。④URLが正しくても安全とは限らずOSの更新やルーターのセキュリティ対策が必須となる。

この4コマ漫画で描かれているのは、ファーミング詐欺と呼ばれる非常に巧妙なサイバー犯罪の事例です。従来のフィッシング詐欺とは異なり、ユーザーがブラウザのアドレスバーで正しいURLを入力してアクセスしたとしても被害に遭う点が最大の特徴となります。

なぜこのような事態が起こるのでしょうか。漫画にあるように、PCやルーターの設定、特にインターネット上の住所にあたるIPアドレスを管理するDNSの設定が、マルウェア感染などによって密かに書き換えられていることが主な原因です。その結果、ユーザーが正規のURLを入力しても、犯人が用意した本物そっくりの偽サイトへと自動的に転送されてしまいます。

被害者は偽サイトとは全く気付かずにクレジットカード情報などを入力してしまい、大切な情報が盗み出されるのです。この手口を防ぐためには、URLの目視確認だけでは不十分と言わざるを得ません。日頃からOSやウイルス対策ソフトを最新の状態に保つこと、そしてWi-Fiルーターの管理パスワードを強固なものに変更するなど、利用する機器自体のセキュリティ対策を徹底することが不可欠です。

【深掘り】これだけは知っておけ

一見正しいアクセスルートを通っているように見えるが、実は通信の案内板自体が書き換えられているという恐怖の裏側を解説します。

ファーミング詐欺は、メールのリンクを踏ませる手間すら省いたサイバー攻撃の進化形です。犯人はパソコンやWi-Fiルーターの脆弱性を突き、インターネット上の住所録にあたるDNSの設定を勝手に書き換えてしまいます。これにより、銀行の公式サイトを開いたつもりが、一瞬で偽のサイトにすり替わっているのです。従来のフィッシング詐欺よりも検知が難しく、被害が拡大しやすい傾向にあります。

正規のURLを表示しているのにサイトの見た目が少し違うと感じた瞬間が最大のチャンスです。ブラウザのアドレスバーにある鍵マークをクリックし、証明書の発行先が正しい企業名になっているかを必ず確認してください。

典型的なフレーズ・文脈

被害者
被害者

お気に入りから銀行サイトにアクセスしたはずなのに、なぜか第2暗証番号まで一括で入力するように求められた。

キャスター
キャスター

犯人が裏で工作するため、フィッシングのような殺し文句のメールすら届かないことがこの犯罪の恐ろしさです。

専門家
専門家

ルーターの管理画面パスワードが初期設定のままだと、外部から勝手にDNSを書き換えられ、ファーミングの被害に遭うリスクが高まります。

【まとめ】3つのポイント

  • 本質を突く例え言葉:目的地を正しくセットしたはずなのに、道路標識が全て偽物に差し替えられて賊の隠れ家へ連れて行かれるカーナビ。
  • 悪用される心理/法的効果:自分は正しい操作をしているという過信を利用し、疑いの壁を無力化して重要な情報を差し出させる心理操作。
  • 自分を守るための「武器」:ルーターのファームウェアを常に最新に保ち、身に覚えのないログイン通知を見逃さないモニタリング体制

よくある質問

Q
ファーミング詐欺だと疑うべきタイミングは?
A
正しいブックマークからサイトを開いたはずなのに、いつもと違うポップアップ画面が表示されたり、不自然に多くの個人情報を入力させようとする時です。
Q
ファーミング詐欺の被害に遭わないコツはありますか?
A
セキュリティソフトを導入してブラウザの保護機能を有効にすること、そしてWi-Fiルーターのパスワードを推測されにくい複雑なものへ変更することです。
Q
ファーミング詐欺の代表的な事例は何ですか?
A
過去には大規模なDNSキャッシュポイズニングによって、特定のプロバイダー利用者全員が偽のポータルサイトへ誘導されそうになった事件があります。
Q
ファーミング詐欺とフィッシング詐欺との違いは何ですか?
A
フィッシングは偽のメールで誘い出す釣りですが、ファーミングは通信の仕組みそのものを乗っ取って勝手に誘導する耕作(Farm)という違いがあります。

コメント

※本記事の内容については、できる限り正確な情報を掲載するよう努めておりますが、完全に正確であるという保証はありません。一部の内容に誤りや適切でない表現がある可能性があります。ご了承の上、参考程度にとどめていただければ幸いです。なお、記事の改善点などがございましたら、ぜひコメントにてご指摘ください。
詐欺専門YouTube
犯行スキーム詐欺辞典
\この記事をシェアする/
\賠償罪子のSNSに遊びにいく/
タイトルとURLをコピーしました