- 正規のCAPTCHAは、ブラウザ内での単純な視覚的または聴覚的なテストに限られ、外部コマンドの実行を要求することは決してありません。
- 現代の詐欺は、ソーシャルエンジニアリングの手法を用いて、ユーザーを騙してLumma StealerやAsyncRATなどのマルウェアをインストールさせる。
- 早期発見の鍵は、チェック中にファイルをダウンロードしたり、システムコンソールを使用したりするよう要求された場合に警戒することです。
おそらく皆さんも何度も経験したことがあるでしょう。インターネットを閲覧していると、突然「私はロボットではありません」というお決まりのポップアップが表示されたり、信号機が写っている写真をすべて選択するように求められたりします。CAPTCHAと呼ばれるこれらのツールは、ボットがインターネット上にスパムを大量に送りつけたり、無差別に偽アカウントを作成したりするのを防ぐための、ウェブセキュリティの基本的な要素です。
問題は、常に抜け穴を探しているサイバー犯罪者たちが、これらのテストを悪用し始めたことです。彼らは、私たちがこれらのテストを見慣れていて、盲目的に信頼していることを利用し、気づかないうちにマルウェアをコンピュータに忍び込ませます。つまり、彼らはセキュリティ対策をトロイの木馬に変え、私たちのプライバシーを侵害しているのです。
CAPTCHAとは一体何で、どのように機能するべきなのでしょうか?

CAPTCHAとは、人間と機械を区別するために設計された自動チューリングテストの略称です。その目的は、簡単なパズルを解けないスクリプトや自動プログラムをブロックすることです。最も一般的なタイプは、視覚的なもの(文字や画像が歪んでいるもの)、聴覚的なもの、そしてGoogleの高度なreCAPTCHAです。reCAPTCHAは、マウスの動きやバックグラウンドのナビゲーションを分析して、あなたが人間かどうかを判断します。
最も重要な点は、正規の認証システムはウェブ上でのみ実行されるということです。画面に表示されるクリック、パズルの解答、コードの入力などを求められますが、ブラウザを離れてオペレーティングシステムの内部動作にアクセスすることを強制されることは決してありません。
偽CAPTCHAの罠とClickFixメソッド

詐欺師たちは欺瞞の技術を極めている。今では、有名ブランドのページに似たページを作成するだけでなく、正規のサイト(特に古いWordPressをベースにしたサイト)に侵入して偽の小切手を挿入する。最も危険な手口の一つがClickFixと呼ばれるものだ。
このシナリオでは、ユーザーは一見するとごく普通のCAPTCHAを目にします。しかし、本人確認を試みると、サイトは技術的なエラーが発生した、または追加の確認が必要であるというメッセージを表示します。ここで落とし穴があります。サイトは悪意のあるコードを自動的にクリップボードにコピーし、WindowsではWin + R、Ctrl + V、Enterキーを押すように、Macではターミナルを使用するようにユーザーに促します。
この操作を行うことで、ユーザーはPowerShellコマンドまたはmshta.exeを手動で実行することになります。これは非常に危険です。なぜなら、ブラウザはコンピュータの所有者が実行を決定したものをブロックできないからです。これはまさにソーシャルエンジニアリングです。バグを修正していると思い込ませながら、実際には攻撃者に攻撃の扉を開けているのです。
目に見えない危険:イーサリアム隠蔽とデータ窃盗

こうした詐欺の追跡をさらに困難にするため、 ClearFakeのようなグループはEtherHidingと呼ばれる手法を用いています。感染したウェブサイトのサーバーにウイルスを保存する代わりに、ブロックチェーン(Binance Smart Chainなど)上のスマートコントラクトにウイルスを隠蔽するのです。ブロックチェーンは不変かつ分散型であるため、従来のウイルス対策ソフトやシステム管理者では、この悪意のあるコードを削除するのは非常に困難です。
では、あなたが罠にかかると、彼らは何をインストールするのでしょうか?主に、 Lumma StealerやVidar Stealerのような情報窃盗マルウェアです。これらのマルウェアは音を立てずに、ブラウザをくまなく探り、セッションクッキー、保存されたパスワード、そして最も重要な暗号通貨ウォレットへのアクセスを盗み出します。また、AsyncRATやSecTopRATのようなリモートアクセス型トロイの木馬(RAT)をインストールすることもあります。これにより、ハッカーはあなたの画面を表示したり、すべてのキーストロークを記録したり、あなたが仕事でログインしている場合は会社のネットワーク内を自由に移動したりできるようになります。
詐欺を検出するための明確な兆候
詐欺に遭いたくないなら、以下の兆候に注意してください。まず、CAPTCHAがポップアップウィンドウに表示されたり、意味不明な数字と文字で構成された非常に奇妙なドメイン名のサイトに表示されたりする場合は、警戒が必要です。正規のシステムは通常、ページに自然に統合されています。
怪しい兆候は、外部操作を要求されることです。ウェブサイトがファイルのダウンロード、ブラウザ拡張機能のインストール、または現在のタブ以外でのキー操作の実行を要求してきたら、すぐにそのサイトから離れてください。GoogleやCloudflareのような信頼できる企業でさえ、あなたが人間であることを証明するためにコマンドプロンプトを開くよう求めることはありません。
既にコマンドを実行してしまった場合はどうすればよいでしょうか?
もし気づいて既にコードを貼り付けてしまっていたとしても、慌てずに迅速に行動してください。まず最初にすべきことは、インターネット接続を切断することです(Wi-Fiをオフにするか、ケーブルを抜いてください)。マルウェアは攻撃者のサーバーと通信してデータを送信するため、これは非常に重要です。接続を遮断することで、データの流出を抑制できます。
次に、以下の手順を厳守してください。
- すぐにコンピューターを再起動しないでください。一部のウイルスは起動時に感染しやすいからです。
- を実行します 完全なウイルス対策スキャン そして更新しました(可能であればオフラインスキャン)。
- ブラウザをクリーンアップします: キャッシュ、Cookie をクリアし、 不審な拡張機能 あなたが自分でインストールしたものではないもの。
- から 別の安全なデバイス重要なアカウント(メール、銀行口座、ソーシャルメディアなど)のパスワードを変更してください。
- すべて閉じる アクティブセッション Cookie の盗難は、パスワードを変更しても攻撃者が侵入することを可能にするため、アカウントに悪影響を及ぼします。
こうした予期せぬ事態を避けるには、一時停止するのが最善策です。予期せぬ認証が表示されても慌てないでください。オペレーティングシステムとウイルス対策ソフトは常に最新の状態に保ち、最新のブラウザを使用している場合は、危険なウェブサイトに対するすべての保護機能を有効にしてください。
WordPressサイトを運営している場合は、アップデートを怠らないようにしましょう。プラグインとテーマは常に最新の状態に保ち、管理者アカウントには二段階認証(2FA)を設定し、Wordfenceなどの監視ツールを使用して、誰かがファイルに不審なコードを挿入していないかを確認してください。不要なプラグインを少なくインストールすればするほど、攻撃対象領域は小さくなることを覚えておきましょう。