悪質・巧妙化するAndroid不正アプリとその対策
浜田氏は次のように解説する。
「数年前のスマホ不正アプリは、電話帳を盗みとる・端末の個人情報を読みとるなどの単純な手口が主流でした。しかし、最近では管理者権限によって削除できないなど、巧妙かつ悪質な不正アプリが増えています。英語圏で流行している不正アプリが日本にも上陸しており、今後さらに被害が増える可能性があります」
筆者が考えるに、この手口では日本で大きな被害が出る可能性がある。というのは日本で多いワンクリック詐欺・架空請求にピッタリの手口だからだ。日本のアダルト詐欺サイトでこのランサムウェアをインストールさせて起動できなくし、「元に戻すには金を払え」と脅すパターンが出現するかもしれない。ワンクリック詐欺・架空請求詐欺の被害が多い日本では、かなり深刻なものになると想像できる。
今のところ被害はAndroidに限られているが、念のためにiPhoneユーザーも警戒したほうがよい。以下にモバイルランサムウェアの対策をまとめておく。
【スマートフォン向けランサムウェアの対策】
(1)ポップアップで安易に「OK」を押さない
ページ表示や広告でポップアップが出たら要注意。ポップアップ表示で不正アプリを入れるパターンが多いからだ。安易にOKを押さず、キャンセルしてから本当に必要なものかどうかチェックするクセをつけよう。
(2)アプリは公式サイト内で「自分で探して」導入する
ウェブサイトやメッセージなどのリンクからアプリダウンロードページに飛ばされた場合に警戒する。不正アプリの可能性があるからだ。アプリを入れたい場合は、公式サイトのGoogle Play(iPhoneではApp Store)へ自分でアクセスし、Google Play内の検索で探して導入するようにする。アプリが要求してくる権限の内容を確かめて、わからないものがある場合はインストールしない。
(3)バックアップを定期的にとる
悪質な不正アプリをインストールしてしまった場合、削除すらできずに初期化するしかない場合もある。万が一の場合に備えて、パソコンにバックアップをとろう。1カ月に一度など定期的にバックアップをとるのが望ましい。
(4)セキュリティ対策アプリを導入する
できれば、不正アプリをブロックするためのセキュリティ対策アプリを導入する。特にスマホ初心者の人、中高生や高齢者などスマホに慣れていない人は、ぜひセキュリティ対策アプリを入れておきたい。