Fast Company 日本語
フォロー
Appleユーザーの皆さん、ご注意ください:「コピー&ペースト」詐欺でMacが乗っ取られる可能性
Appleのコピー&ペースト詐欺は、詐欺師がMacユーザーを騙してコンピューターへのリモートアクセス権限を付与させるための手口です。この詐欺では、ユーザーに特定のコマンドをTerminalアプリにコピー&ペーストさせ、マルウェアをインストールしたり、詐欺師にユーザーのデータへのアクセス権を付与したりします。Terminalアプリは、高度なMacユーザーにとって強力なツールですが、適切な知識なしに使用すると意図しない結果を招く可能性があります。詐欺師はソーシャルエンジニアリングを利用して、ユーザーに特定のTerminalコマンドを入力させ、攻撃を実行できるようにします。詐欺師の指示は、しばしばユーザーにTerminalアプリを開き、Macを保護するため、または問題を修正するためと称して、1つ以上の特定のコマンドを入力するように指示することから始まります。しかし、これらのコマンドは、詐欺師にMacへのリモートアクセス権を付与したり、機密データを抽出できるようにしたりする可能性があります。自身を保護するために、ユーザーは、コマンドが何をするかを個人的に確認するまで、Terminalにコマンドを入力してはなりません。AppleはmacOS 26.4でコピー&ペースト詐欺に対する保護機能を強化しており、ウェブサイト、チャットボット、メッセージングアプリ、またはメールアプリからコマンドを貼り付けようとした際に、「マルウェアの可能性、貼り付けがブロックされました」という警告が表示されます。Terminalがマルウェアを含むコマンドまたはスクリプトを検出した場合、自動的にブロックし、通知を表示します。ユーザーは、緊急性の偽りの感覚を含む、プレッシャー戦術に注意し、ウェブサイトで見つけたコマンドやチャットボットが推奨するコマンドを盲目的に信頼してはなりません。