無題なログ

偽警告画面の削除、フィッシング詐欺の迷惑メール、Windows セキュリティの小ネタを書き出す情報ブログです (*^ー^)ノ

【PR】 シャープのノートパソコンノートパソコン dynabook楽天市場Yahoo!ショッピング で販売中。インテルCore、ウェブカメラ内蔵の最新モデルが送料無料で価格価格8万円から♪

キーボード操作でウイルス即感染!reCPATCHA装うClickFixの攻撃例

私はロボットではありませんreCAPTCHA偽物でウイルス・マルウェア感染被害!危険な詐欺画面でClickFix攻撃の実例。


海外の一般サイトをネットサーフィン中、リダイレクト広告により強制的に転送されて、こんな画面にたどりつきました。

私はロボットではありません 偽 reCPATCHA ウイルス感染 ClickFix
reCAPTCHA 私はロボットではありません確認画面?

どう見ても reCAPTCHA (提供元 Google) だけど、実は 偽物

偽物と気付ける怪しい要素がないに等しく、多くのユーザーが何も考えずに [□ 私はロボットではありません] の部分をポチッとするはず。


ショートカットキーを押すようキーボード操作の指示

クリック直後の様子はこうなります。

リクエストを確認するには以下の手順に従ってください次の順番でキーボードを操作してください
キーボード操作の指示? 正体は ClickFix 攻撃

【reCAPTCHA? 危険なキーボード操作の案内】
Download in progress
リクエストを確認するには以下の手順に従ってください
次の順番でキーボードを操作してください:
1. Windows + X を押します
2. I を押します(または Terminal を選択)
3. Ctrl + V を押します
4. Enter を押します

日本語で 「リクエストを確認するには 以下の手順に従ってください」 となりました。

  • 本物の reCAPTCHA
    マウスのクリックや液晶画面のタッチで □ にチェックマークを入れて突破できる
    複数の写真 (信号機、消火栓、バイク、バス、自転車など) を選ぶ画像パズルを解く

  • 偽物の reCPATCHA
    特定のショートカットキーを押すようキーボード操作を指示する

ここでやっと、この reCPATCHA 画面にしか見えないコンテンツが、詐欺師の仕込んだ罠と気づきます。


ユーザーの心を操る ClickFix 攻撃

この脅威は 2024 年から確認されている ClickFix (クリックフィックス) という攻撃手法です。

定番の手口が、ユーザーが人間 or ロボットを判定する CAPTCHA 画面を装いペテンに掛ける策略です。

  • ClickFix … ユーザーの心を操り攻撃処理を実行させる
    └ 派生 TerminalFix … PowerShell やコマンドプロンプトに攻撃処理を貼り付けさせる

  • FakeCaptcha … 認証作業の一環と思い込ませてユーザーをだます偽の CPATCHA 画面

キーボード操作がウソデタラメの案内であり詐欺なので、適切な対処方法は 指示に従わずブラウザのタブを閉じて離脱 しなくてはいけなせん。


キーボード操作で攻撃処理を実行、ウイルス感染

今回は詐欺と気づかず、reCPATCHA の認証作業の一環と思い込んでいる体で、指示に従ってみます。

「1. Windows + X を押します」
→ Windows スタートの右クリックメニュー (コンテキストメニュー) が表示される
 
「2. I を押します(または Terminal を選択)」
→ PowerShell が起動する

「3. Ctrl + V を押します」
クリップボードの内容を PowerShell のウィンドウ画面に貼り付ける

目の前にあるキーボードを操作すると、PowerShell のウィンドウ画面に謎の文字列が反映 (貼り付け) されました。

ClickFix攻撃のキーボード操作で危険なPowerShellスクリプトを貼り付けた場面
PowerShell スクリプトが貼り付けられた場面

謎の文字列の正体は、いつの間にか Windows のクリップボード上に勝手にコピーされていた PowerShell スクリプトです。


ウイルス即感染! PowerShell スクリプトの動作内容

偽物の reCPATCHA 画面で指示された最後の手順…

「4. Enter を押します」

を行うと The End。

ユーザー自らの意思で、謎の PowerShell スクリプトを実行することになります。

Windows の Copilot AI に分析してもらうと、この PowerShell スクリプトは、コンピュータウイルス (マルウェア) の実行ファイルをこっそりダウンロードしてきて起動させる、という攻撃処理を含んだコマンド (命令文) でした。 

reCAPTCHA でウイルスの実行ファイルを感染させる処理内容の解析
Copilot AI による PowerShell スクリプトの動作内容

たとえば、マルウェアの種類が InfoStealer (インフォ・スティーラー) 系なら、Edge、Chrome、Firefox ブラウザに保存させている認証情報、オートコンプリート、パスワードマネージャーのデータ を窃取されます。

その結果、主要なウェブサービス (Google/YouTube/Gmail、Apple、Microsoft、Facebook、Instagram、X、Amazon、Spotify など) に次々と不正アクセスが起こり、アカウントが乗っ取られる被害が想定されます。


Q. ウイルス感染攻撃の対象環境は?

この記事の偽物の reCPATCHA 画面は、攻撃対象は Windows 10 や Windows 11 です。

CAPTCHA の認証作業と思い込ませてだます ClickFix 攻撃は macOS (マック) 向け のものも見かけます。

機能性が大きく異なるスマホ (Android、iPhone) は、ClickFix 攻撃の対象外です。


Q. 怪しいファイルをダウンロードする場面がない?

ClickFix 攻撃は、何か有用そうに見えるファイルをダウンロードさせて起動してもらい罠にはめる古典的な感染手口は異なります。

このエントリーをはてなブックマークに追加

<危険>フォートナイト偽キャンペーン詐欺!パスワード盗む偽サイト稼働中

VALORANTヴァロラント乗っ取られた無料スキン配布プレゼント危険!Riotアカウント取り返し方法、パスワード盗むVALORANTフィッシング、インスタ・X.com・YouTubeに詐欺広告!

オンラインゲーム フォートナイト (Fortnite) のアカウントが乗っ取られる!?

しかも、その乗っ取りの手口は古典的な手法にも関わらず、ダマサれてログイン情報をお漏らしするユーザーが必ず出現するフィッシング詐欺がキッカケです。

Epic Games アカウントのハッキング注意! パスワード奪う偽ログイン画面

狙われるのは、あなたの Epic Games アカウントのログイン情報です。

詐欺師は Epic Games のログイン画面とソックリ似せたフィッシングサイトを準備しています。

そのフィッシングサイトへセキュリティ意識に無頓着なユーザーをスススーッと誘導させ、次の 2 つの情報を入力するよう案内して盗む策略です。

  • Eメールアドレス

  • パスワード

Epic Games の偽ログイン画面 (二段構え) の実物のスクショ画像がコチラ!

フォートナイト危険フィッシング詐欺 Epic Games 偽ログイン画面1
Eメールアドレスの入力を指示する偽ログイン画面

フォートナイト危険フィッシング詐欺 Epic Games 偽ログイン画面2
その先でパスワードの入力を指示する偽ログイン画面

表面的な見た目だけで Epic Games ログイン画面が本物か偽物かを見極めるのは無謀です。


フォートナイト偽サイトの入口は "安全" な SNS

厄介なことに、フォートナイトのフィッシングサイトに誘導する入口がたくさん存在します。

それは TikTok、Instagram、YouTube のような人が集まるソーシャルメディア (SNS) です。

  • 有名な SNS だから安全? →  勘違いもいいところ
    詐欺師も自由に出入りできるので、詐欺を行うアカウントを作り放題やりたい放題

  • リンク付きのメッセージ、ショート動画
    詐欺師はフォートナイトのフィッシングサイトに誘導するルートを無限に投稿し続ける

そんな投稿を、たまたま目撃したユーザーが呆気なく食らいつきます。


危険! フォートナイト偽サイトや偽ログイン画面

フォートナイトの偽サイトは英語表記のほか、その日本語バージョンも確認しています。





  • 詐欺師が本物のデザインを流用して偽サイト構築
    見た目で本物か偽物か見分けるのは無謀

  • フォートナイト偽サイトの日本語は機械翻訳
    支離滅裂で破綻した文章でもなく危険性に気づけない

  • 数百単位でフォートナイト偽サイトが稼働している
    ブラウザに実装されているフィッシング警告機能が間に合っていない

  • 無警戒なフォートナイトユーザーをおびき寄せる餌
    「自分のプレイヤーのランキング、ロッカーの価値を無料で把握できる」
    「限定のゲーム内アイテムを無料でプレゼント」


本物と偽物は URL アドレスがまったく違う

フォートナイト偽サイトのデザインはコピーできても、URL アドレスだけは偽装できません。

  • ✔ 本物の公式サイト
    https://www.fortnite.com/?lang=ja

  • ✔ 本物のログイン画面
    https://www.epicgames.com/id/login

フォートナイト偽サイトはここがまったく違う文字列になっています。

アドレスバーの URL を確認する

これこそがフィッシング詐欺の唯一の防御手段。

さらに、本物の URL をブラウザのブックマークに登録 しておく基本的な対策が、実は最強です。

フォートナイト詐欺関連の備忘録メモ


【フィッシング詐欺サイトの文章例】

Fortnite Wealth Leaderboard | Epic Games
あなたのロッカーは世界のトップ1%に入っていますか? - 自分のランクを見つけよう!
自分のロッカーが世界と比べてどれくらいの価値があるか気になりますか?インベントリの価値を比較して、リーダーボードにランクインしよう!自分のランクを確認

YouTube x Fortnite - Exclusive Event
ビッグイベント 開催中 豪華賞品
YouTube x Fortniteイベントに参加しよう!500万人突破記念の限定アイテムをゲット!賞品を受け取る

Fortnite Inventory Checker & Safe Rental Market | Epic Games Locker
あなたのFortniteインベントリには価値があります - 価格を知ってレンタルしましょう!
自分のFortniteアカウントの本当の価値を知りたいですか?無料見積もりを取得して、スキンをレンタルし、寝ている間にリアルマネーを稼ぎましょう!ロッカーの価値を取得

Fortnite — Kim Kardashian Exclusive Collection
キム・カーダシアン:限定コレクション
お気に入りのゲームで、限定スキンを手に入れてスタイルアイコンになろう V-Bucks 無料で入手

Inventory Check | Fortnite
あなたのFortniteロッカーの本当の価値を発見しよう
市場のトレンドを追跡し、数秒であなたのFortniteアカウントの最小市場価値を明らかにします ロッカーを査定する

FN Analytics | Real Rank Checker
真の競技レベルを解き放とう。
自分のスキルレベルを推測するのはやめましょう。当社のエンジンは、公開リプレイデータ、建築メカニクス、ゾーンローテーションを解析し、認証済みFNCSプレイヤーに対するあなたの正確な立ち位置を計算します。アカウントを分析

Fortnite — Inventory Checker
インベントリ査定ライブ あなたのFortnite インベントリに価格がつく
自分のアカウントが本当はいくらの価値があるか気になりませんか?数クリックで、ロッカー内のすべてのスキン、エモート、ツルハシの完全な価値がわかります。アカウントを確認

FORTNITE INVENTORY CHECKER
あなたのロッカーの価値を調べる
予想はもうやめよう。レアリティを追跡し、市場の変動を分析し、Fortniteアカウントの真のUSD価値を即座に発見します。価値をスキャン

Fortnite Inventory Checker | Epic Games
あなたのフォートナイトインベントリには価値があります 今すぐ確認!
アカウントの本当の価値を知りたいですか?数回クリックするだけでロッカーの総額がわかります!

Fortnite Inventory Checker | Epic Games
Your Fortnite inventory has a price — find out now!
Wondering how much your Fortnite account is really worth? In just a few clicks, you'll see the full value of your locker! Get Locker Rrice


このエントリーをはてなブックマークに追加

初回投稿 2023年4月

<解決>Ads Google広告ブロック術!非表示8割減をEdgeやFirefoxで実現できる

邪魔なAds by Google広告を消す広告ブロック機能!Edge、Firefioxブラウザで広告8割減を達成する追跡トラッキング防止機能の利用法を解説。削除・除去・消去・ブロック・非表示。

Ads by Google 広告が邪魔~!
Ads by Google 広告を消したい?

邪魔? 怪しい 「Ads by Google」 広告にうんざり

Google 広告 (Ads by Google) は、米国 Google が手掛ける広告配信プラットフォームです。

Ads by Google 広告
Ads は 「Advertisings」 の略称

困ったことに、正当な Google 広告配信を悪用して 詐欺広告 を永遠と流す輩がいます。

結果、YouTube も含む 普通の一般サイトに怪しい広告 があふれて危ないのなんの……。 


ボタン? 続き? 続行? 紛らわしい Google 広告

ユーザーをだまして踏ませる気満々の紛らわしい Google 広告例がこちら!

[移動] [続ける] ボタンに見える陳腐な画像を使った詐欺広告です。

紛らわしいAds By Google広告「スタート」「続ける」「今すぐダウンロード」
スタート? 続ける? OK? Google 詐欺広告

AI 生成画像を使い、何を PR したいか分からない意味不明系の詐欺広告も多いです。

続きはこちら 続行 怪しい Google 広告
[続行] [続ける] で誘導する怪しい Google 詐欺広告

静心ヨガセンター偽警告ウイルストロイの木馬マイクロソフト
マイクロソフト偽警告ウイルスに誘導する 「静心ヨガセンター」

綿菓子 綿あめ 便器 汚れ Google 詐欺広告
「綿菓子 綿あめ 便器」 怪しさでクリック誘う詐欺広告

【Google 広告の詐欺メッセージ例】
「OK」 「Start」 「Continue」 「視聴する」 「視聴」 「ここからスタート」 「スタート」 「始める」 「続行」 「続ける」 「今すぐ始める」 「今すぐダウンロード」 「続きはこちら」 「ここをタップして続行」  「今すぐクリックして続ける」 「以下のボタンをクリックして、次に進みましょう」 「詳しくはこちら」
「スタート 簡単な2ステップ」 「スタート シンプルな3つのステップ」 「スタート 3つの簡単なステップ」 「スタート 2つの簡単なステップ」 「アカウント作成&アクセス」
「続るにはここをリクしてくだい」 「続行するにはこちらをクリック」 「続行するには今すぐクリック」 「こちらをクリックして続行」 「続行するには、ここをクリックしてください」 「クリックして、続行してください」 「上の画像をクリックしてください」 「タップすると詳細が表示されます」 「クリックして、続行してくださ」 「続行するにはここをタッ」 「こちらをクリックして-続行」 「続行するには押してください」 「続行するにはここをクリックして30%オフになります」 「続るにはここをリしてくださ」 「簡単な手順ですぐに始め られます」  ZenKyotoYoga ForestYoga JapanPawMart
「電話番号だけ入力してください」 「電話番号を入力します」 「電話番号を入力してください」 「電話番号を入力するだけ」
「ナチュラル洗浄、塩と重曹で」 「余った綿菓子の便器手入れ」 「便器に綿菓子を置く前の一手」 「便器内を軽く整える綿菓子」 「塩の浄化力で、すっきり暮らし」 「塩の自然力で安心掃除」 「塩を活かしたトイレ掃除」 「夜の掃除に綿あめを使う流れ」 「朝の便器まわりに綿菓子」 「綿あめでトイレをととのえる習慣」 「綿菓子から始まる便器まわり」 「綿菓子で残る匂いを整える」 「綿菓子を便器洗浄に回す」 「塩が水垢を溶かす」 「綿菓子で夜の便器を洗う」 「綿菓子が水際汚れに届く」 「綿菓子で便器を直に手入れ」 「綿菓子で便器の汚れを洗う」 「トイレ掃除に綿菓子を回す」
「大成自動車整備工場」
https://fireflyframer.blog.jp/39700381.html

  • 詐欺広告の素材
    画像生成 AI を使い写真を機械的に作成

  • 詐欺広告の誘導先
    日本に実在する企業・店舗サイトのように偽装した偽ホームページ

この手の Google 広告を不正と判断できないユーザーさんが少なからずいて、怪しい広告コンテンツをポチッと踏み抜いてしまう原因になっています。 


詐欺広告の狙いは? クレジットカード情報や偽警告画面

この Google 広告を誘導先はどうなっている?

2 つのパターンを確認しています!

【1】 クレジットカード情報を入力する登録画面

クレジットカード情報 (カード番号、有効期限、セキュリティコード) の入力フォームに行き着きます。

ユーザーは利用規約、契約条件、料金案内を何ら確認せず、クレジットカード情報を平然と入力してしまうことで、月額の利用料金を支払い続けるサブスクリプション契約 (サブスク に登録してしまいます。


【2】 マイクロソフトを装う偽警告画面

マイクロソフトを装った偽警告のエラー画面 が表示され、サポート番号に問い合わせるよう脅す 電話サポート詐欺 が流行っています。

その電話サポート詐欺の流行りの片棒を継続的に担いでいるのが Google 広告です。

消したい! Microsoft Edge & Firefox で広告ブロック

ネットサーフィンする時に使うブラウザには 広告ブロック機能 が標準で実装されています。 

~ 広告ブロック機能ありブラウザ ~
Microsoft Edge
Mozilla Firefox

  • ブラウザ内蔵型の広告ブロック機能
    ブラウザに組み込まれた広告ブロック機能なので無料で手軽に使える
    拡張機能 (アドオン) を別にブラウザに追加する必要ない
    ブラウザの動作パフォーマンスへの影響も低い

  • 広告表示の抑制や低減でブロック効果あり
    主要な広告配信ネットワークをブロック遮断できて、広告表示の抑制や低減が達成できる

〔広告ブロック対象に含まれるネットワーク
Google 広告 … 詐欺広告で悪用される定番
Amazon 広告
MediaGo 広告、
米Yahoo! 広告
Criteo 広告
GMO 広告
マイクロアド 広告
Baidu popIn 広告 … 不快な広告が目立つ

〔広告ブロック対象に含まれないネットワーク〕
Yahoo! JAPAN 広告
楽天 広告
html-load com ドメイン系広告 (ウェブサイトが正常に表示されなくるため)

ブラウザの広告ブロック機能を有効にする効果として、ブロック対象に含まれる Google 広告 (Ads by Google) は目に見えて消えます! 

統計的な数字の根拠はないけど、肌感覚で 広告表示が 8 割ぐらい減少 させている感触があります。

ただ、すべての広告コンテンツが 100% 完全に消え去ることはなく、ある程度の割り切りは必要です。


広告ブロック機能をスイッチオン! Ads by Google 広告の消し方

Firefox と Edge で広告ブロック機能を有効化する 2 ステップ解説です。


Firefox ブラウザで広告ブロック機能を使う

Mozilla Firefox

Firefox ブラウザは、閲覧履歴やキャッシュを残さない プライベートウィンドウ にしている場合、自動的に広告ブロック機能が発動します。

デスクトップ版 Firefox の強化型トラッキング防止 (Firefox ヘルプ)
https://support.mozilla.org/ja/kb/enhanced-tracking-protection-firefox-desktop

強化型トラッキング防止は、ブラウジング中のプライバシーを自動的に保護する Firefox の機能です。
オンライン上であなたを追跡し、サイトの機能を壊すことなく ブラウジング行動や興味についての情報を収集するトラッカーをブロックします。

一方、Firefox ブラウザの設定で トラッキング防止機能 のブロックレベルを手動で引き上げると、Google 広告 (Ads by Google) を常時ブロックできます。

Firefoxブラウザで「Ads by Google」広告を消したいブロック消し方
Firefox で消したい 「Ads by Google」 ブロック機能

  1. Firefox の [設定] → 左メニュー [プライバシーとセキュリティ] を開く

  2. [強化型トラッキング防止機能] オプションを [標準(D)] → [厳格(R)] に引き上げる


★ Firefox の広告ブロックを [厳格] にする弊害

設定画面に 「厳格なトラッキング防止で一部のウェブサイトが動作しない可能性があります」 とあり、たとえば広告表示を前提としているポイントサイトが正常に動作しなくなる恐れがあります。

その場合、アドレスバーの盾アイコン → [強化型トラッキング防止] のオン・オフを切り替えると、ドメイン単位で例外扱いにできます。


Microsoft Edge ブラウザで広告ブロック機能を使う

Microsoft Edge

Windows 標準の Microsoft Edge ブラウザの広告ブロック機能は、初期設定で無効になっています。

Microsoft Edge の追跡防止について (マイクロソフト ヘルプ)
https://support.microsoft.com/ja-jp/microsoft-edge/5ac125e8-9b90-8d59-fa2c-7f2e9a44d869

Web サイトは、トラッカーを使って、閲覧の動作に関するデータを収集します。トラッカーは、クリックしたコンテンツなど、ユーザーによるサイトの操作方法に関するデータを収集します。
新しい Microsoft Edge は、潜在的に有害なトラッカー (暗号化またはフィンガープリントとして検出されるトラッカー) を検出してブロックするように設計されています。ブロックするトラッカーはユーザーが決定します。

まず、Edge の広告ブロック機能として 追跡防止 を有効化して、さらに Google 広告 (Ads by Google) が非表示になるようブロックレベルを引き上げてください。

Edgeブラウザで「Ads by Google」広告を消したいブロック消し方
消したい 「Ads by Google」 Edge ブロックで非表示

  1. Edge の [設定] → 左メニュー [プライバシー、検索、サービス] → [追跡防止] を開く
    アドレスバーから直接移動する 「 edge://settings/privacy/trackingPrevention 」

  2. [追跡防止を有効にする] を オン に切り替える
    さらに [基本] や [バランス (推奨)] → [厳重] に引き上げる


★ Edge の広告ブロックを [厳重] にする弊害

設定画面に 「サイトの一部が機能しない可能性があります」 とあり、たとえば広告表示を前提としているポイントサイトが正常に動作しなくなる恐れがあります。

その場合、[例外] から追跡防止を無効にするドメイン名を手動で登録します。


広告配信関連ドメインのメモ


【広告表示コンテンツ・アクセス解析トラッキング URL ドメイン情報】

FLUX 広告
https //flux-cdn .com/client/00044/adgame-tsutaya_01505.min.js

Google 広告 (旧 Double Click)
https //securepubads.g.doubleclick .net/tag/js/gpt.js
https://www.googleadservices .com/pagead/aclk

Amazon 広告
https //c.amazon-adsystem .com/aax2/apstag.js

GMO 広告
https //cdn.gmossp-sp .jp/js/async/g939415/gc.js

adIngo 広告
https //one.adingo .jp/tag/tsite/d67433a6-c0cb-4a4a-a2a1-c725d4ead352.js

Baidu popIn 広告
https //trace.popin .cc/ju/ic
cdn.mediago .io

Google アクセス解析
https //ssl.google-analytics .com/ga.js

Yahoo!JAPAN 広告
apm.yahoo.co .jp

Criteo 広告
criteo .com

なかのひと アクセス解析
bs.nakanohito .jp

Zucks 広告
https //k.zucks .net/rd/

DMM 広告
https //tck.lmadps .jp/c?

LOGLY ログリー 広告
https //dsp.logly.co .jp/click

RTB House 広告
https //sin.creativecdn .com/clicks

A Rush OCTOPUS 広告
https //ap.octopuspop .com/click/

Akamai mPulse アクセス解析
https //s.go-mpulse .net/

HL.C CDN 関連 (Google / Cloudflare / Amazon Web Services)
html-load .com/loader.min.js
css-load .com
content-loader .com
error-report .com
【広告ブロック機能の対抗処理】
おっと、何かがうまくいかなかった。
広告ブロッカーが有効になっている場合、一部のサイト機能が正常に動作しない可能性があります。快適なサイト利用のために、無効にしてページをリフレッシュしてください。お困りの場合は、pons error report comまでご連絡ください。
本サイトは広告収入により支援・運営されています。広告を許可することで、質の高いコンテンツの制作と提供に貢献できます。
report error report com


関連するキーワード忘備録

[Google広告 消し方] [Google広告 消す方法] [Google 広告ブロック] [Google広告 不快] [Google広告 邪魔] [グーグル広告 消したい] [Ads by Google 消したい Edge] [Ads by Google ブロック] [Ads by Google 邪魔] [Ads by Google 表示しない] [Ads by Google 非表示] [Ads by Google 消し方] [Firefox 広告ブロック おすすめ] [Firefox 広告ブロック スマホ] [Firefox 広告ブロック 設定] [Firefox 広告ブロック 解除] [Firefox 広告ブロッカー] [Firefox iOS 広告ブロック] [Edge 広告ブロック] [Edge 広告非表示] [Edge 広告ブロック 無料] [Edge 広告ブロッカー] [サポート詐欺 ブロック] [スケアウェア攻撃 とは] [スケアウェア詐欺 とは] …

関連するブログ記事













このエントリーをはてなブックマークに追加

↑このページのトップヘ