サクラサイトアプリをApp Storeで確認、承認時は別のコンテンツを表示か(シマンテック) | ScanNetSecurity
2021.04.16(金)

サクラサイトアプリをApp Storeで確認、承認時は別のコンテンツを表示か(シマンテック)

シマンテックは、Apple社のApp Storeでワンクリック詐欺アプリに似た手口を使う巧妙なアプリを発見したと同社ブログで発表した。

脆弱性と脅威 脅威動向
株式会社シマンテックは6月14日、Apple社のApp Storeでワンクリック詐欺アプリに似た手口を使う巧妙なアプリを発見したと同社ブログで発表した。このアプリは、起動すると特定のURLにアクセスしコンテンツをアプリ内に表示する。つまり、アプリ自体が詐欺サイトのフレームとして動作しているようなもの。App Storeでは、このアプリはゲームとして紹介されていて、英語のページでは確かに出会い系サービスと関係があるようには見えない。ただし、日本語の紹介ページではアダルト関連であることが示唆されている。

インストールすると多数のアプリが表示されるが、アプリを開くとデバイスのデフォルトブラウザで、各種の出会い系サービスサイトが表示される。サービスに登録すると、実在しない人物から会ってみたいというメッセージがひっきりなしに届く。実際には、出会い系サービスの運営業者が雇った人から送信されたメッセージであり、メッセージをやり取りするためのポイントを購入させようとする。このアプリは、すでにApp Storeから削除されているが、アプリはフレームとして機能するだけなので、承認の際には別のコンテンツを表示させていたのではないかと同社では推測している。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×