学ぶ

偽の「あなたが人間であることを確認」詐欺

「ClickFix」と呼ばれる手口が急速に広がっています。あるウェブサイトが、いつもの「あなたが人間であることを確認」ボックスのように見えるものを表示し、続けるためにいくつかのキーを押すよう求めてきます。そのキー操作は、静かに隠れたコマンドを実行し、マルウェアをインストールしてしまいます——しかも、それを行うのはあなた自身です。ここでは、その仕組みと安全を保つ方法を、わかりやすく説明します。

重要ポイント

  • 本物のCAPTCHAは、ブラウザを離れたりコマンドを入力したりすることを求めません——ページ内のクリックか小さなパズルだけです。
  • 「ClickFix」と呼ばれるこの詐欺は、おなじみの「あなたが人間であることを確認」という見た目をまねて信頼を得たうえで、こっそりマルウェアを実行させる手順を示します。
  • コマンドを実行するのはあなた自身なので、通常ダウンロードしたファイルをブロックするアンチウイルスをすり抜けてしまうことがあります。
  • このマルウェアは通常インフォスティーラーで、パソコンに保存されたパスワードやアカウント情報をコピーします。
  • 対処はシンプルです。「確認」と称してキーを押す、テキストを貼り付ける、システムウィンドウを開くよう求められたら、ページを閉じてください。

この詐欺はどんな見た目か

あるウェブサイトを訪れると——ときにはハッキングされた普通のサイトのこともあります——いつもの「あなたが人間であることを確認」チェックのように見えるボックスが表示されます。単純なチェックボックスの代わりに、確認が「うまくいきませんでした」と表示し、修正のための手順を示します。あるキーの組み合わせを押し、次に別のものを押し、そしてEnterを押す、といった具合です。急がせるために矢印やカウントダウンが加えられることもあります。

セキュリティ研究者はこの手口を「ClickFix」と呼んでいます。これは2024年に初めて報告され、それ以来急速に広まり、2026年には米国連邦取引委員会(FTC)が、偽のCAPTCHAページが人々に隠れたコマンドを実行させ、マルウェアをインストールさせている可能性があると警告しました。

なぜ巧妙なのか

通常のCAPTCHAはウェブページ内で完結します。パソコンで何かを開く必要は決してありません。この詐欺は習慣につけこみます。人は確認ボックスをクリックすることに慣れすぎていて、立ち止まって考えずに手順に従ってしまうのです。

コマンドを実行するのはあなた自身なので、危険なファイルをダウンロードすることも、添付ファイルをスキャンする必要もありません——だからこそ、通常マルウェアを検出するセキュリティツールをすり抜けてしまうのです。つまりこの手口は、あなた自身の信頼こそを侵入経路に変えてしまいます。

このマルウェアは何をするのか

隠れたコマンドは通常「インフォスティーラー」をインストールします。これは、保存されたパスワード、ブラウザのサインインCookie、その他のアカウント情報を静かにコピーして犯罪者に送るソフトウェアです。そこから、あなたのメール、銀行、SNSアカウントへの侵入が試みられることがあります。

これは主にパソコンを狙います——最も多いのはWindowsで、Macも増えています——そのため、スマートフォンよりもノートパソコンやデスクトップで閲覧しているときに特に重要です。

安全を保つ方法

キーを押す、テキストを貼り付ける、システムウィンドウを開くよう求める「確認」はすべて詐欺だと考え、ページを閉じてください。本物のチェックは常にページ内のクリックかパズルだけで、それ以上のものはありません。

自分で書いていないコマンドは絶対に貼り付けないでください。あるウェブサイトが何かを「直す」と約束していても同じです。パソコンとブラウザは常に最新の状態に保ってください。もしこうしたコマンドのどれかを実行してしまったと思ったら、信頼できる端末から重要なパスワードを変更し、2FAを有効にしてください。

Sealbyはここでどう役立つか

Sealby は、あなたの iPhone 上でAES-256により暗号化された金庫に、私的な写真、メモ、ファイルを保管し、あなただけがロックを解除できます。パソコン上の詐欺を止めることはできませんし、そう主張してもいません。

Sealby が良識ある詐欺への警戒心と共有しているのは、シンプルな考え方です。コマンドの実行やアクセスの引き渡しを求めるどんな手順にも慎重になり、最も大切なものは、あなただけが管理する鍵の向こうに保管しておくことです。

これは一般的な教育コンテンツであり、セキュリティ上の助言ではありません。詐欺の手口や文言は時間とともに変化し、端末やウェブサイトによっても異なります——最新の信頼できる情報源を確認し、予期しない指示には慎重に対応してください。

よくある質問

これは普通のCAPTCHAと同じですか?

いいえ。本物のCAPTCHAはウェブページ内のクリックか小さなパズルだけです。キーボードのキーを押す、テキストを貼り付ける、パソコンで何かを開くよう求められたら、それは確認手順ではなく詐欺です。

iPhoneにも影響しますか?

このコマンド型の手口は主にパソコンを狙います——最も多いのはWindowsで、Macも増えています。この特定の詐欺においてスマートフォンは狙われにくい対象ですが、それが悪用する習慣——見慣れたボックスを信頼してしまうこと——は、どの端末でも心に留めておく価値があります。

もうすでに手順に従ってしまった場合は?

そのパソコンに保存されたパスワードが漏れた可能性があると考えてください。信頼できる端末から重要なパスワードを変更し、2FAを有効にしてください。そのうえで、影響を受けたパソコンでセキュリティスキャンを実行するか、対応できる人に助けを求めてください。

見慣れたウェブサイトがなぜこれを表示できるのですか?

犯罪者は普通のウェブサイトに侵入し、この偽のボックスを追加します。そのため、あなたが以前から使ってきたサイトにも表示されることがあります。見慣れたサイトで見かけたからといって、その手口に従っても安全というわけではありません。

あなたの金庫が、待っています。

Sealbyをダウンロードして、大切なものを守りましょう。アカウント登録は不要、1分もかかりません。

App Storeでダウンロード

iPhoneとiPad · iOS 17+ · 無料