SNSの苦情投稿を狙う「偽カスタマーサポート」の組織的詐欺キャンペーンを確認 | ScanNetSecurity
2026.10.07(水)

SNSの苦情投稿を狙う「偽カスタマーサポート」の組織的詐欺キャンペーンを確認

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は9月25日、組織的なソーシャルエンジニアリングキャンペーンについての調査結果を発表した。

調査・レポート・白書・ガイドライン

 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は9月25日、組織的なソーシャルエンジニアリングキャンペーンについての調査結果を発表した。

 チェック・ポイント・ソフトウェア・テクノロジーズでは、顧客がソーシャルメディアに投稿した苦情を監視し、航空会社や旅行ブランドなどのカスタマーサポートを装って顧客に接触する、組織的なソーシャルエンジニアリングキャンペーンを確認したという。Check Point Exposure Managementの調査では、調査員が詐欺犯と直接やり取りし、ソーシャルメディア上での最初の接触からWhatsAppでの個別の会話、支払いに至るまで、攻撃の一連の流れを追跡している。

 同調査によると、攻撃はソーシャルメディア上に投稿された顧客の実際の苦情から始まり、調査員が航空会社の認証済みアカウントによる投稿の下で、不満を抱える顧客に攻撃者が直接返信している様子を確認している。これらのアカウントは、顧客が被った不便について謝罪し、サポートを申し出るとともに、非公開の場でやり取りを続けるよう促している。顧客が返信すると、詐欺犯は電話番号や予約情報などの情報を要求し、その後は会話の場をWhatsAppに移している。

 調査員は複数のアカウントと直接やり取りし、下記3種類の詐欺の手口を確認している。

・1件目の手口
詐欺犯は、顧客の氏名、メールアドレス、予約情報、苦情の内容、旅行の費用などの情報を要求し、調査員はその後、申し立てが承認されたと伝えられたが、その後の調査で、提供した情報に関連する未完了の500ドルの送金が確認され、この取引を続行するには、クレジットカード情報や追加の個人情報の入力が必要であった。

・2件目の手口
調査員は1,200ドルの補償を提示された上で、海外送金アプリへと誘導された。

・3件目の手口
「COMPENSATION/REFUND APPLICATION」(補償/返金申請)というタイトルのGoogleフォームを使い、個人情報やカード情報の提供を求められた。

 チェック・ポイント サイバー脅威インテリジェンスアナリストのBen Neeman氏は「このキャンペーンで懸念されるのは、日常的な顧客とのやり取りが、いとも簡単に詐欺の機会へと変えられてしまうことです。サポートを求めている消費者は、詐欺犯がそのやり取りに目をつけ、信頼されているブランドになりすまそうとしていることに気付かない可能性があります。」とコメントしている。

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×