IPA(情報処理推進機構)は、「ゴールデンウィークにおける情報セキュリティに関する注意喚起」の中で、最近の相談事例3件を紹介している。「ランサムウェア」、「電話サポート詐欺」、「Windows10へのアップグレード」のそれぞれのトラブルの実態と、注意したいポイントをまとめた。
■「ランサムウェア」――基本の感染予防とバックアップ
パソコン内の文書ファイルや画像ファイルなどを暗号化し、復号と引き換えに金銭などを要求するランサムウェアの感染被害が広まっている。メールの添付ファイルや改ざんされた正規サイト、広告経由など、さまざまな手口を用いて感染させようとするので、被害を受けないよう対策しておきたい。
第一は「セキュリティアップデート」を忘れないこと。システムなどの脆弱性を解消し、Webサイトの閲覧中に知らない間に感染してしまう被害を防ぐ最良の対策となる。くわえて、メールの添付ファイルに注意し、アプリのインストーラーやダウンローダーを実行しないようにすれば、自らの手で感染してしまう被害を防ぐことができる。
添付ファイルをやむをえず開かなければならない場合には、ファイルの種類を確認すること。セキュリティの警告が表示されたら、それ以上先に進まないこと。セキュリティソフトや迷惑メールフィルターが危険なファイルの侵入を未然に防いでくれることもあるので、積極的に利用していただきたい。また、万一感染してしまっても重要なファイルを確実に復旧できるように、日頃からバックアップを怠らないよう心がけたい。
■「電話サポート詐欺」――慌てて電話は厳禁
「ウイルスが見つかった」「システムに障害が発生した」などという警告表示とアナウンスが流れ、電話をかけさせようとするタイプの詐欺が世界的に広がっている。国内でも昨年、その日本語版が見つかったが、最近また、日本語版が出没しているようなので注意していただきたい。Webサイトの閲覧中に、こうした警告やアナウンスが流れても、慌てて電話をかけてはいけない。現在、03(東京)と048(埼玉)の電話番号に電話させようとするものが見つかっている。
警告表示は、ポップアップメッセージを繰り返し表示するため、システムやブラウザによっては本当に感染して操作できなくなってしまったように見えるかもしれない。システムやブラウザにもよるが、「ページを閉じる」「ブラウザを閉じる」「タスクマネージャからブラウザを強制終了する」「本体を再起動する」といった方法を順に試していくと、どこかで停止できる。
ブラウザを起動すると再び警告が表示される場合には、「キャッシュの消去」「ブラウザアプリのデータ消去」「アプリの消去、再インストール」を順に試すと、どこかで復旧する。ブラウザによっては、特別なキーを押しながら起動すると、初期状態で再起動して問題を解決できるかもしれない。
■「Windows 10へのアップグレード」――望まない場合の対処法
Windows 7以降のパソコンを使用していると、Windows 10へのアップグレードを促すメッセージがしばしば表示される。中には、突然アップグレードが始まったとか、知らない間にWindows10に変わっていたという話もある。
Windows 10へのアップグレードは時間かかる上、周辺機器やソフトウェアが利用できなくなることもある。パソコンメーカーによっては、サポート対象外になってしまうこともあるので注意していただきたい。意図せずアップグレードしてしまった、あるいは支障が生じるような場合には、30日以内であれば、元のシステムに戻すことができる。
誤ってアップグレードを予約してしまった場合には、デスクトップのタスクバーの通知領域にある「Windows 10 を入手する」アイコンから予約を取り消すことができる。「Windows 10 を入手する」を開いて左上の「≡」をクリックし、[アップグレードの入手]欄の[確認の表示]をクリックすると[予約の取り消し]が選択できる。
[確認の表示]がない場合や、「次の予定でWindows 10にアップグレードされます」と表示される場合には、[予約の変更]に進むとアップグレードの予約を取り消すことができる。
「Windows 10へのアップグレードが間もなく開始されます」と表示される場合には、[後で実行する]から[予約の変更]に進むと、アップグレードの予約を取り消すことができる。
こうしたメッセージは、購入や支払いをしつこく迫るマルウェア(ウイルス)と同様、Windows 10をインストールするまで繰り返し表示される。アップグレードを望まない方は、「Windows 10 を入手する」のアイコンと通知を非表示にするか、「Windows 10 を入手する」そのものをアンインストールしておくとよいかもしれない。
(2016/05/09 ネットセキュリティニュース)
【関連URL】
・ゴールデンウィークにおける情報セキュリティに関する注意喚起(IPA)
https://www.ipa.go.jp/security/topics/alert280420.html