「ゴーストペアリング」WhatsApp新型詐欺手口、警察が警戒呼びかけ
ドイツ警察は、WhatsAppを悪用した新型詐欺「ゴーストペアリング」について警戒を呼びかけている。犯人は投票リンクやQRコードをクリックさせることで、ユーザーのアカウントに不正にアクセスし、友人や家族になりすまして金銭詐欺を行う。WhatsAppは被害者の端末では正常に機能し続けるため、発見が難しい。
詐欺の仕組み
「ゴーストペアリング」は、信頼関係を悪用したWhatsApp詐欺です。犯人は友人や家族のアカウントを乗っ取るか、不正にアクセスしたアカウントから以下のメッセージを送信します。
典型的な例:「こんにちは、エリスカに投票してもらえますか?彼女は友人の娘で、一等賞は無料のダンスコース。彼女にとって非常に重要です」
メッセージ内のリンクをクリックすると、本物の投票サイトに見える偽のウェブサイトに誘導されます。そこで電話番号やログイン情報を入力させられた後、WhatsAppの「デバイスのリンク」機能でコードを入力するか、QRコードをスキャンするよう要求されます。
危険な仕組み
この手順を実行すると、犯人のデバイスがユーザーのWhatsAppアカウントにリンクされます。これにより犯人は以下が可能になります:
- すべてのチャットと連絡先にアクセス
- メッセージの閲覧、削除
- 被害者になりすまして連絡先に連絡
- 金銭送付の要求
この詐欺が特に危険な理由は、被害者のスマートフォンではWhatsAppが正常に機能し続けることです。そのため被害に気づきにくく、犯人が金銭詐欺を行っている間、被害者は攻撃を認識できない可能性があります。
被害額と被害パターン
警察の報告によると、この詐欺で数千ユーロが送金されています。犯人はアカウント乗っ取り後、追加の偽の投票や、緊急金が必要という口実(手術費用や寄付)でメッセージを送信し、金銭を要求します。
見分け方と注意すべき点
以下のような場合は詐欺の可能性が高いです:
- 不明確な出所のメッセージから投票やコンテストへの参加を要求される
- リンククリック後、突然のログイン画面やコード入力を要求される
- 知人がメッセージでお金を要求してきた場合
対策方法
予防策:
- 不明なリンクはクリックしない、不審なQRコードはスキャンしない
- 自分で開始していないデバイスリンクのコード確認や承認をしない
- 知人からお金の要求やコード確認の依頼を受けた場合、別の連絡方法(電話など)で本人確認する
- WhatsApp設定の「リンク済みデバイス」で定期的にアクセス権を確認し、不明なデバイスは即座に削除する
- WhatsAppで「2段階認証」を有効にする。これにより犯人がアカウントにアクセスするのが格段に難しくなります
被害を受けた可能性がある場合:
- WhatsApp設定の「リンク済みデバイス」で不明なデバイスがないか確認
- 不明なデバイスが見つかった場合、直ちに削除
- 友人と家族に、別の連絡方法で自分のアカウントが危険にさらされているため、詐欺メッセージを受け取る可能性があることを警告
- 警察に届け出る
相談窓口
詐欺の被害またはその可能性がある場合は、地域の警察に連絡してください。
情報源: HNA