AIサービスをかたる偽Facebookページが横行–データを盗まれるケースも

今回は「AIサービスをかたる偽Facebookページが横行–データを盗まれるケースも」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 詐欺師が人工知能(AI)関連の機能やサービスへの関心の高さを利用して、無防備なFacebookユーザーをだまし、悪意あるソフトウェアをコンピューターにダウンロードさせているという。セキュリティ企業のBitdefenderが明らかにした。

 1年ほど前から、詐欺師はFacebookページを乗っ取って改変し、OpenAIの動画生成ツール「Sora」や画像生成ツール「DALL-E」など、本物のAIサービスのページに見せかけたページを作成している。ページが完成すると、彼らはFacebookの広告ネットワークを使って広告を配信し、広告を見たユーザーに対し、実験的なAIの研究や製品への早期アクセス権を得るチャンスがあると宣伝する。ユーザーがそのページをフォローすると、詐欺師はAI生成コンテンツをページに投稿して、そのページが本物であるかのように見せかける。そして、ページのフォロワーに対し、実験的なAIサービスを利用するにはソフトウェアをダウンロードする必要があると伝える。だがこのソフトウェアは、実際には「Rilide」「Vidar」「IceRAT」「Nova」といったマルウェアで、ユーザーのデータを盗み出す。

 AIは、あっという間にテクノロジー分野で最も大きな話題となった。世界中で膨大な数の人々が「ChatGPT」やDALL-Eなどのツールを利用しており、次の新しいツールを見たり試したりしたいと考えている人々は明らかに存在する。Bitdefenderが発見したハッカーは、こうした人々を探し出してはだまそうとしている。そして、少なくとも一部の試みは成功しているようだ。

 実際、Bitdefenderが発見したFacebookページで最も人気を集めていたのは、Midjourney AIに見せかけたページで、Facebookによって2024年3月に閉鎖されるまで、120万人のフォロワーを獲得していた。だが、Facebookがポリシー違反を理由にこのページを削除すると、すぐに他の偽ページが現れるなど、ネット上のイタチごっこが続いている。

 ルーマニアに本拠を置くBitdefenderは次のように述べている。「調査を開始して以来、私たちはMidjourneyに見せかけようとしたFacebookページをさらに4つ発見したが、その一部はすでにプラットフォームから削除されている」「最も新しい悪意あるMidjourneyの偽ページは、現地時間3月18日にサイバー犯罪者に乗っ取られ、元のFacebookページの名前が変更されたようだ。3月26日時点で、この詐欺プロフィールは63万7000人のフォロワーを集めている」

 ユーザーにソフトウェアのダウンロードを指示するようなページでは、かなりの割合で危険な兆候が目に付く。Bitdefenderによれば、ユーザーは「Google Drive」や「Dropbox」のリンクをダウンロード先として提示されるという。また、ページをチェックすれば、そのページの代表者とされる企業とは直接関係のないことがすぐにわかるようだ。

 対策としては他の場合と同様に、用心を怠らず、情報を集めることが極めて重要だ。テクノロジー企業が、Facebookページを使って実験的機能へのアクセス権を提供することはない(Meta Platformsであってもだ)。さらに重要なことは、そうした企業がソフトウェアのダウンロード先として第三者のリンクを提示することは絶対にない。

 Bitdefenderは今後について、同様の悪質な活動でFacebookユーザーが影響を受ける事例がこれからも続くと予想している。そこで同社は、常に警戒を怠らず、多要素認証を有効にしてハッカーによるアカウントへのアクセスを阻止し、決して出処不明なソースからソフトウェアをダウンロードしないよう警告している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Sansan、「Contract One」に契約ツリー機能と契約状況判定機能を追加
IT関連
2024-03-26 00:11
ソフトバンクと富士通、「AI-RAN」実用化に向け連携強化
IT関連
2024-11-15 08:19
顧客とのやりとりをチャットで実現–アパレル企業のバロックが「LINE WORKS」導入
IT関連
2023-03-23 01:59
AWSがMySQLのODBCドライバを開発、オープンソースで公開。純正ドライバ互換、Amazon Auroraでの高速なフェイルオーバー、AWSのシークレットやIAMのサポートなど
AWS
2024-07-22 17:20
日本シーサート協議会、システム管理者向け脆弱性管理の資料をリリース
IT関連
2024-10-31 06:39
F5、新たなクラウド基盤「F5 Distributed Cloud Services」を発表–社名変更にも言及
IT関連
2022-02-19 19:14
日立とNTTBP、AIで介護施設入居者の感情変化を予測する実証実験
IT関連
2024-08-10 05:24
大塚商会、2023年12月期決算は増収増益–次期は売上高1兆円超を計画
IT関連
2024-02-03 09:01
JA共済、セールスフォースの金融機関向けクラウドを導入
IT関連
2021-05-12 13:56
フィンランドでサウナ–ウィズセキュアの社内サウナを写真で見る
IT関連
2022-06-11 16:11
「Zoom疲れ」の4つの原因と対策をスタンフォード大が紹介
アプリ・Web
2021-03-02 05:19
ロボット、チップ、完全自動運転、イーロン・マスク氏のTesla AI Dayハイライト5選
IT関連
2021-08-22 18:18
「Microsoft 365 Copilot」が「OneNote」でも利用可能に
IT関連
2023-04-08 06:28
AWS LambdaがES Modulesをサポート開始
AWS
2022-01-14 05:36