iPhone・Galaxy・Pixelの詐欺ブロック設定、今すぐ確認を
詐欺師が被害者を直接利用する手口が増えている。アップルとグーグル、サムスンは、それぞれiPhone、Pixel、Galaxyに内蔵された詐欺ブロック設定を確認するよう勧めている。特にアップルは最新OSのiOS 27に「なりすましリスク検知(Impersonation Risk Detection)」機能を新たに追加した。これは、利用者が使う外部アプリ内で詐欺師に誘導されている兆候を検知して知らせる機能だ。
既存のセキュリティ技術は、マルウェアのブロックや不正ログインの防止には強力だ。問題は、正規のアカウント所有者が詐欺師の説得に屈し、自ら送金したりセキュリティ情報を変更してしまうケースだ。なりすましリスク検知は、まさにこうしたソーシャルエンジニアリング手法に対応するために設計された。
利用者が対応するサードパーティ製アプリで決済やパスワード変更などの機微な操作を行うと、そのアプリがアップルにリスク評価を要求し、アップルは結果を「不明(Unknown)」「中(Medium)」「高(High)」の3段階で返す。これを受け取ったアプリは、本人確認を要求したり、操作を遅延させたり、警告を表示したりできる。
この機能は、画面共有の状態や通話の頻度まで確認する。Fox News記者のカート・ナットソン(Kurt Knutsson、サイバーガイ・レポート)の記事によると、この機能は端末の利用パターンを含むシグナルを分析する。操作の方式やタイミング、文脈、基本的なセンサーデータに、画面共有の有無や最近の電話・メールの受信量、App Storeでのダウンロードや購入履歴といったアップルアカウント情報を組み合わせて判断する。誰かが利用者を操ったり圧力をかけたりしているといった異常行動の兆候を探すのだ。
制約もある。この機能は、アップルのなりすましリスク検知に対応したサードパーティ製アプリでのみ動作する。また、「不明」の評価が出ても、その操作が安全だと保証するものではないとアップルは明示している。
Androidユーザーも例外ではない。グーグルのPixelとサムスンのGalaxyにも独自の詐欺防止機能が内蔵されており、一部は問題に異なるアプローチで対処する。どのメーカーのスマートフォンを使っていても、こうした内蔵の詐欺防止設定を自ら確認しておくのがよいだろう。
