無題なログ

偽警告画面の削除、フィッシング詐欺の迷惑メール、Windows セキュリティの小ネタを書き出す情報ブログです (*^ー^)ノ

【PR】 シャープのノートパソコンノートパソコン dynabook楽天市場Yahoo!ショッピング で販売中。インテルCore、ウェブカメラ内蔵の最新モデルが送料無料で価格価格8万円から♪

キーボード操作でウイルス即感染!reCPATCHA装うClickFixの攻撃例

私はロボットではありませんreCAPTCHA偽物でウイルス・マルウェア感染被害!危険な詐欺画面でClickFix攻撃の実例。


海外の一般サイトをネットサーフィン中、リダイレクト広告により強制的に転送されて、こんな画面にたどりつきました。

私はロボットではありません 偽 reCPATCHA ウイルス感染 ClickFix
reCAPTCHA 私はロボットではありません確認画面?

どう見ても reCAPTCHA (提供元 Google) だけど、実は 偽物

偽物と気付ける怪しい要素がないに等しく、多くのユーザーが何も考えずに [□ 私はロボットではありません] の部分をポチッとするはず。


ショートカットキーを押すようキーボード操作の指示

クリック直後の様子はこうなります。

リクエストを確認するには以下の手順に従ってください次の順番でキーボードを操作してください
キーボード操作の指示? 正体は ClickFix 攻撃

【reCAPTCHA? 危険なキーボード操作の案内】
Download in progress
リクエストを確認するには以下の手順に従ってください
次の順番でキーボードを操作してください:
1. Windows + X を押します
2. I を押します(または Terminal を選択)
3. Ctrl + V を押します
4. Enter を押します

日本語で 「リクエストを確認するには 以下の手順に従ってください」 となりました。

  • 本物の reCAPTCHA
    マウスのクリックや液晶画面のタッチで □ にチェックマークを入れて突破できる
    複数の写真 (信号機、消火栓、バイク、バス、自転車など) を選ぶ画像パズルを解く

  • 偽物の reCPATCHA
    特定のショートカットキーを押すようキーボード操作を指示する

ここでやっと、この reCPATCHA 画面にしか見えないコンテンツが、詐欺師の仕込んだ罠と気づきます。


ユーザーの心を操る ClickFix 攻撃

この脅威は 2024 年から確認されている ClickFix (クリックフィックス) という攻撃手法です。

定番の手口が、ユーザーが人間 or ロボットを判定する CAPTCHA 画面を装いペテンに掛ける策略です。

  • ClickFix … ユーザーの心を操り攻撃処理を実行させる
    └ 派生 TerminalFix … PowerShell やコマンドプロンプトに攻撃処理を貼り付けさせる

  • FakeCaptcha … 認証作業の一環と思い込ませてユーザーをだます偽の CPATCHA 画面

キーボード操作がウソデタラメの案内であり詐欺なので、適切な対処方法は 指示に従わずブラウザのタブを閉じて離脱 しなくてはいけなせん。


キーボード操作で攻撃処理を実行、ウイルス感染

今回は詐欺と気づかず、reCPATCHA の認証作業の一環と思い込んでいる体で、指示に従ってみます。

「1. Windows + X を押します」
→ Windows スタートの右クリックメニュー (コンテキストメニュー) が表示される
 
「2. I を押します(または Terminal を選択)」
→ PowerShell が起動する

「3. Ctrl + V を押します」
クリップボードの内容を PowerShell のウィンドウ画面に貼り付ける

目の前にあるキーボードを操作すると、PowerShell のウィンドウ画面に謎の文字列が反映 (貼り付け) されました。

ClickFix攻撃のキーボード操作で危険なPowerShellスクリプトを貼り付けた場面
PowerShell スクリプトが貼り付けられた場面

謎の文字列の正体は、いつの間にか Windows のクリップボード上に勝手にコピーされていた PowerShell スクリプトです。


ウイルス即感染! PowerShell スクリプトの動作内容

偽物の reCPATCHA 画面で指示された最後の手順…

「4. Enter を押します」

を行うと The End。

ユーザー自らの意思で、謎の PowerShell スクリプトを実行することになります。

Windows の Copilot AI に分析してもらうと、この PowerShell スクリプトは、コンピュータウイルス (マルウェア) の実行ファイルをこっそりダウンロードしてきて起動させる、という攻撃処理を含んだコマンド (命令文) でした。 

reCAPTCHA でウイルスの実行ファイルを感染させる処理内容の解析
Copilot AI による PowerShell スクリプトの動作内容

たとえば、マルウェアの種類が InfoStealer (インフォ・スティーラー) 系なら、Edge、Chrome、Firefox ブラウザに保存させている認証情報、オートコンプリート、パスワードマネージャーのデータ を窃取されます。

その結果、主要なウェブサービス (Google/YouTube/Gmail、Apple、Microsoft、Facebook、Instagram、X、Amazon、Spotify など) に次々と不正アクセスが起こり、アカウントが乗っ取られる被害が想定されます。


Q. ウイルス感染攻撃の対象環境は?

この記事の偽物の reCPATCHA 画面は、攻撃対象は Windows 10 や Windows 11 です。

CAPTCHA の認証作業と思い込ませてだます ClickFix 攻撃は macOS (マック) 向け のものも見かけます。

機能性が大きく異なるスマホ (Android、iPhone) は、ClickFix 攻撃の対象外です。


Q. 怪しいファイルをダウンロードする場面がない?

ClickFix 攻撃は、何か有用そうに見えるファイルをダウンロードさせて起動してもらい罠にはめる古典的な感染手口は異なります。

このエントリーをはてなブックマークに追加

初回投稿 2023年4月

<解決>Ads Google広告ブロック術!非表示8割減をEdgeやFirefoxで実現できる

邪魔なAds by Google広告を消す広告ブロック機能!Edge、Firefioxブラウザで広告8割減を達成する追跡トラッキング防止機能の利用法を解説。削除・除去・消去・ブロック・非表示。

Ads by Google 広告が邪魔~!
Ads by Google 広告を消したい?

邪魔? 怪しい 「Ads by Google」 広告にうんざり

Google 広告 (Ads by Google) は、米国 Google が手掛ける広告配信プラットフォームです。

Ads by Google 広告
Ads は 「Advertisings」 の略称

困ったことに、正当な Google 広告配信を悪用して 詐欺広告 を永遠と流す輩がいます。

結果、YouTube も含む 普通の一般サイトに怪しい広告 があふれて危ないのなんの……。 


ボタン? 続き? 続行? 紛らわしい Google 広告

ユーザーをだまして踏ませる気満々の紛らわしい Google 広告例がこちら!

[移動] [続ける] ボタンに見える陳腐な画像を使った詐欺広告です。

紛らわしいAds By Google広告「スタート」「続ける」「今すぐダウンロード」
スタート? 続ける? OK? Google 詐欺広告

AI 生成画像を使い、何を PR したいか分からない意味不明系の詐欺広告も多いです。

続きはこちら 続行 怪しい Google 広告
[続行] [続ける] で誘導する怪しい Google 詐欺広告

静心ヨガセンター偽警告ウイルストロイの木馬マイクロソフト
マイクロソフト偽警告ウイルスに誘導する 「静心ヨガセンター」

綿菓子 綿あめ 便器 汚れ Google 詐欺広告
「綿菓子 綿あめ 便器」 怪しさでクリック誘う詐欺広告

【Google 広告の詐欺メッセージ例】
「OK」 「Start」 「Continue」 「視聴する」 「視聴」 「ここからスタート」 「スタート」 「始める」 「続行」 「続ける」 「今すぐ始める」 「今すぐダウンロード」 「続きはこちら」 「ここをタップして続行」  「今すぐクリックして続ける」 「以下のボタンをクリックして、次に進みましょう」 「詳しくはこちら」
「スタート 簡単な2ステップ」 「スタート シンプルな3つのステップ」 「スタート 3つの簡単なステップ」 「スタート 2つの簡単なステップ」 「アカウント作成&アクセス」
「続るにはここをリクしてくだい」 「続行するにはこちらをクリック」 「続行するには今すぐクリック」 「こちらをクリックして続行」 「続行するには、ここをクリックしてください」 「クリックして、続行してください」 「上の画像をクリックしてください」 「タップすると詳細が表示されます」 「クリックして、続行してくださ」 「続行するにはここをタッ」 「こちらをクリックして-続行」 「続行するには押してください」 「続行するにはここをクリックして30%オフになります」 「続るにはここをリしてくださ」 「簡単な手順ですぐに始め られます」  ZenKyotoYoga ForestYoga JapanPawMart
「電話番号だけ入力してください」 「電話番号を入力します」 「電話番号を入力してください」 「電話番号を入力するだけ」
「ナチュラル洗浄、塩と重曹で」 「余った綿菓子の便器手入れ」 「便器に綿菓子を置く前の一手」 「便器内を軽く整える綿菓子」 「塩の浄化力で、すっきり暮らし」 「塩の自然力で安心掃除」 「塩を活かしたトイレ掃除」 「夜の掃除に綿あめを使う流れ」 「朝の便器まわりに綿菓子」 「綿あめでトイレをととのえる習慣」 「綿菓子から始まる便器まわり」 「綿菓子で残る匂いを整える」 「綿菓子を便器洗浄に回す」 「塩が水垢を溶かす」 「綿菓子で夜の便器を洗う」 「綿菓子が水際汚れに届く」 「綿菓子で便器を直に手入れ」 「綿菓子で便器の汚れを洗う」 「トイレ掃除に綿菓子を回す」
「大成自動車整備工場」
https://fireflyframer.blog.jp/39700381.html

  • 詐欺広告の素材
    画像生成 AI を使い写真を機械的に作成

  • 詐欺広告の誘導先
    日本に実在する企業・店舗サイトのように偽装した偽ホームページ

この手の Google 広告を不正と判断できないユーザーさんが少なからずいて、怪しい広告コンテンツをポチッと踏み抜いてしまう原因になっています。 


詐欺広告の狙いは? クレジットカード情報や偽警告画面

この Google 広告を誘導先はどうなっている?

2 つのパターンを確認しています!

【1】 クレジットカード情報を入力する登録画面

クレジットカード情報 (カード番号、有効期限、セキュリティコード) の入力フォームに行き着きます。

ユーザーは利用規約、契約条件、料金案内を何ら確認せず、クレジットカード情報を平然と入力してしまうことで、月額の利用料金を支払い続けるサブスクリプション契約 (サブスク に登録してしまいます。


【2】 マイクロソフトを装う偽警告画面

マイクロソフトを装った偽警告のエラー画面 が表示され、サポート番号に問い合わせるよう脅す 電話サポート詐欺 が流行っています。

その電話サポート詐欺の流行りの片棒を継続的に担いでいるのが Google 広告です。

消したい! Microsoft Edge & Firefox で広告ブロック

ネットサーフィンする時に使うブラウザには 広告ブロック機能 が標準で実装されています。 

~ 広告ブロック機能ありブラウザ ~
Microsoft Edge
Mozilla Firefox

  • ブラウザ内蔵型の広告ブロック機能
    ブラウザに組み込まれた広告ブロック機能なので無料で手軽に使える
    拡張機能 (アドオン) を別にブラウザに追加する必要ない
    ブラウザの動作パフォーマンスへの影響も低い

  • 広告表示の抑制や低減でブロック効果あり
    主要な広告配信ネットワークをブロック遮断できて、広告表示の抑制や低減が達成できる

〔広告ブロック対象に含まれるネットワーク
Google 広告 … 詐欺広告で悪用される定番
Amazon 広告
MediaGo 広告、
米Yahoo! 広告
Criteo 広告
GMO 広告
マイクロアド 広告
Baidu popIn 広告 … 不快な広告が目立つ

〔広告ブロック対象に含まれないネットワーク〕
Yahoo! JAPAN 広告
楽天 広告
html-load com ドメイン系広告 (ウェブサイトが正常に表示されなくるため)

ブラウザの広告ブロック機能を有効にする効果として、ブロック対象に含まれる Google 広告 (Ads by Google) は目に見えて消えます! 

統計的な数字の根拠はないけど、肌感覚で 広告表示が 8 割ぐらい減少 させている感触があります。

ただ、すべての広告コンテンツが 100% 完全に消え去ることはなく、ある程度の割り切りは必要です。


広告ブロック機能をスイッチオン! Ads by Google 広告の消し方

Firefox と Edge で広告ブロック機能を有効化する 2 ステップ解説です。


Firefox ブラウザで広告ブロック機能を使う

Mozilla Firefox

Firefox ブラウザは、閲覧履歴やキャッシュを残さない プライベートウィンドウ にしている場合、自動的に広告ブロック機能が発動します。

デスクトップ版 Firefox の強化型トラッキング防止 (Firefox ヘルプ)
https://support.mozilla.org/ja/kb/enhanced-tracking-protection-firefox-desktop

強化型トラッキング防止は、ブラウジング中のプライバシーを自動的に保護する Firefox の機能です。
オンライン上であなたを追跡し、サイトの機能を壊すことなく ブラウジング行動や興味についての情報を収集するトラッカーをブロックします。

一方、Firefox ブラウザの設定で トラッキング防止機能 のブロックレベルを手動で引き上げると、Google 広告 (Ads by Google) を常時ブロックできます。

Firefoxブラウザで「Ads by Google」広告を消したいブロック消し方
Firefox で消したい 「Ads by Google」 ブロック機能

  1. Firefox の [設定] → 左メニュー [プライバシーとセキュリティ] を開く

  2. [強化型トラッキング防止機能] オプションを [標準(D)] → [厳格(R)] に引き上げる


★ Firefox の広告ブロックを [厳格] にする弊害

設定画面に 「厳格なトラッキング防止で一部のウェブサイトが動作しない可能性があります」 とあり、たとえば広告表示を前提としているポイントサイトが正常に動作しなくなる恐れがあります。

その場合、アドレスバーの盾アイコン → [強化型トラッキング防止] のオン・オフを切り替えると、ドメイン単位で例外扱いにできます。


Microsoft Edge ブラウザで広告ブロック機能を使う

Microsoft Edge

Windows 標準の Microsoft Edge ブラウザの広告ブロック機能は、初期設定で無効になっています。

Microsoft Edge の追跡防止について (マイクロソフト ヘルプ)
https://support.microsoft.com/ja-jp/microsoft-edge/5ac125e8-9b90-8d59-fa2c-7f2e9a44d869

Web サイトは、トラッカーを使って、閲覧の動作に関するデータを収集します。トラッカーは、クリックしたコンテンツなど、ユーザーによるサイトの操作方法に関するデータを収集します。
新しい Microsoft Edge は、潜在的に有害なトラッカー (暗号化またはフィンガープリントとして検出されるトラッカー) を検出してブロックするように設計されています。ブロックするトラッカーはユーザーが決定します。

まず、Edge の広告ブロック機能として 追跡防止 を有効化して、さらに Google 広告 (Ads by Google) が非表示になるようブロックレベルを引き上げてください。

Edgeブラウザで「Ads by Google」広告を消したいブロック消し方
消したい 「Ads by Google」 Edge ブロックで非表示

  1. Edge の [設定] → 左メニュー [プライバシー、検索、サービス] → [追跡防止] を開く
    アドレスバーから直接移動する 「 edge://settings/privacy/trackingPrevention 」

  2. [追跡防止を有効にする] を オン に切り替える
    さらに [基本] や [バランス (推奨)] → [厳重] に引き上げる


★ Edge の広告ブロックを [厳重] にする弊害

設定画面に 「サイトの一部が機能しない可能性があります」 とあり、たとえば広告表示を前提としているポイントサイトが正常に動作しなくなる恐れがあります。

その場合、[例外] から追跡防止を無効にするドメイン名を手動で登録します。


広告配信関連ドメインのメモ


【広告表示コンテンツ・アクセス解析トラッキング URL ドメイン情報】

FLUX 広告
https //flux-cdn .com/client/00044/adgame-tsutaya_01505.min.js

Google 広告 (旧 Double Click)
https //securepubads.g.doubleclick .net/tag/js/gpt.js
https://www.googleadservices .com/pagead/aclk

Amazon 広告
https //c.amazon-adsystem .com/aax2/apstag.js

GMO 広告
https //cdn.gmossp-sp .jp/js/async/g939415/gc.js

adIngo 広告
https //one.adingo .jp/tag/tsite/d67433a6-c0cb-4a4a-a2a1-c725d4ead352.js

Baidu popIn 広告
https //trace.popin .cc/ju/ic
cdn.mediago .io

Google アクセス解析
https //ssl.google-analytics .com/ga.js

Yahoo!JAPAN 広告
apm.yahoo.co .jp

Criteo 広告
criteo .com

なかのひと アクセス解析
bs.nakanohito .jp

Zucks 広告
https //k.zucks .net/rd/

DMM 広告
https //tck.lmadps .jp/c?

LOGLY ログリー 広告
https //dsp.logly.co .jp/click

RTB House 広告
https //sin.creativecdn .com/clicks

A Rush OCTOPUS 広告
https //ap.octopuspop .com/click/

Akamai mPulse アクセス解析
https //s.go-mpulse .net/

HL.C CDN 関連 (Google / Cloudflare / Amazon Web Services)
html-load .com/loader.min.js
css-load .com
content-loader .com
error-report .com
【広告ブロック機能の対抗処理】
おっと、何かがうまくいかなかった。
広告ブロッカーが有効になっている場合、一部のサイト機能が正常に動作しない可能性があります。快適なサイト利用のために、無効にしてページをリフレッシュしてください。お困りの場合は、pons error report comまでご連絡ください。
本サイトは広告収入により支援・運営されています。広告を許可することで、質の高いコンテンツの制作と提供に貢献できます。
report error report com


関連するキーワード忘備録

[Google広告 消し方] [Google広告 消す方法] [Google 広告ブロック] [Google広告 不快] [Google広告 邪魔] [グーグル広告 消したい] [Ads by Google 消したい Edge] [Ads by Google ブロック] [Ads by Google 邪魔] [Ads by Google 表示しない] [Ads by Google 非表示] [Ads by Google 消し方] [Firefox 広告ブロック おすすめ] [Firefox 広告ブロック スマホ] [Firefox 広告ブロック 設定] [Firefox 広告ブロック 解除] [Firefox 広告ブロッカー] [Firefox iOS 広告ブロック] [Edge 広告ブロック] [Edge 広告非表示] [Edge 広告ブロック 無料] [Edge 広告ブロッカー] [サポート詐欺 ブロック] [スケアウェア攻撃 とは] [スケアウェア詐欺 とは] …

関連するブログ記事













このエントリーをはてなブックマークに追加

偽メールではない「Your Microsoft storage is almost full」の謎!容量80%超えに身に覚えない…

マイクロソフトOneDirveストレージ容量不足を指摘する本物の通知メールを受信した「Your Microsoft storage is almost full」「Your storage is over 80% full」

2026年3月20日、マイクロソフトから英語のEメールが来ていました。 

Microsoft storage almost full 不審なメール Your storage over 80%
英文でマイクロソフトから通知メール

件名 Your Microsoft storage is almost full
送信者 Microsoft <Microsoft @ notificationmail microsoft.com>

Your storage is over 80% full
Your [Eメールアドレス] Microsoft storage is almost full. If your storage is full, you can’t back up, sync edits, or add files and photos to OneDrive, and you won’t be able to send or receive emails from your Outlook/Microsoft email accounts.
To avoid interruption, remove files in OneDrive, delete emails with large attachments in Outlook, or upgrade your storage.
[Manage storage]
Or see storage plans
※ 手元で受信したEメール本文に登場するリンク (URL)
https //t.notificationmail.microsoft.com/r/?id ~

日本語に翻訳すると

「ストレージ容量が満杯の場合、OneDrive へのバックアップや編集内容の同期、ファイルや写真の追加ができなくなり、Outlook や Microsoft のメールアカウントでEメールの送受信ができなくなる。」

という案内で 「えっ!?」 と驚きます。

ただ、件名やタイトルにあるストレージ容量について、身に覚えがない…。 

  • Your Microsoft storage is almost full
    (意味: Microsoft のストレージ容量がほぼ満杯です)

  • Your storage is over 80% full
    (意味: ストレージ容量が 80% を超えています)

マイクロソフトになりすました偽メール! …ではなく本物!?

怪しい!
アカウント情報を盗もうと詐欺師が仕込んだフィッシングメールだ!!!

という可能性を考えつつも、ヘッダー情報も含めEメールを色々と観察しましたが、手元に来たEメールは 偽物ではない 感じ…。 

  • Eメールの送信者 <@notificationmail.microsoft.com>
    正当なマイクロソフトのドメイン名になっている
    (偽装できる部分でもあるので参考程度)

  • 本文中に登場するリンク
    手元のEメールに限れば、全リンクが <t.notificationmail.microsoft.com> に向けられている
    マイクロソフトと無関係な怪しい URL ではなく本物のドメイン!


使用率に余裕あるのにマイクロソフトが通知?

検索してみると、海外の reddit 掲示板に 18 日付で関連するスレッドが建てられていました。

OneDrive や Outlook でストレージ容量の不足を指摘するマイクロソフトの通知を受け取り、使用率を確認してみるも 「0%」 「数%」 「数十%」 という矛盾した状況に困惑する声です。

なぜ Microsoft は 「あなたのストレージは 80% 以上使用されています」 と言っているのでしょうか
https://www.reddit.com/r/techsupport/comments/1rwoe3j?tl=ja

「あなたのMicrosoftストレージは満杯です」 と表示されたのに、何も入っていないのに…
https://www.reddit.com/r/Outlook/comments/1rwl3ou?tl=ja

ストレージ容量が一杯になったというメールが届いたけど、まだ 4GB 以上残ってるのに?
https://www.reddit.com/r/FuckMicrosoft/comments/1rwla54?tl=ja

マイクロソフトのメールが届いて、ストレージが 80% 満杯だって。
https://www.reddit.com/r/antivirus/comments/1rwl82k?tl=ja

結論はこうなります。 

  1. ストレージ容量不足になりえる正しい指摘で対応が必要
    (無料アカウントのストレージ容量 5 GB)

  2. 悪人がマイクロソフトになりすます! 巧妙な偽メールで注意が必要

  3. 該当しないユーザーに本物のEメールが "誤って" 送信されている?


■ Microsoft アカウントでストレージ容量を確認する方法

  1. Eメールの中身は全無視した上で、Microsoft アカウントに直接ログインする
    → https://account.microsoft.com/

  2. [Microsoft ストレージ] の項目を確認する
    ストレージ容量として 「使用済みの合計 ● GB / ● GB」 「●% 使用済み」 の案内あり

使用率 80% 超えは、全ストレージ容量 5GB なら 4GB 以上の使用を意味します。

OneDrive
OneDrive 〔PR〕

このエントリーをはてなブックマークに追加

↑このページのトップヘ