この詐欺はどんな見た目か
あるウェブサイトを訪れると——ときにはハッキングされた普通のサイトのこともあります——いつもの「あなたが人間であることを確認」チェックのように見えるボックスが表示されます。単純なチェックボックスの代わりに、確認が「うまくいきませんでした」と表示し、修正のための手順を示します。あるキーの組み合わせを押し、次に別のものを押し、そしてEnterを押す、といった具合です。急がせるために矢印やカウントダウンが加えられることもあります。
セキュリティ研究者はこの手口を「ClickFix」と呼んでいます。これは2024年に初めて報告され、それ以来急速に広まり、2026年には米国連邦取引委員会(FTC)が、偽のCAPTCHAページが人々に隠れたコマンドを実行させ、マルウェアをインストールさせている可能性があると警告しました。
なぜ巧妙なのか
通常のCAPTCHAはウェブページ内で完結します。パソコンで何かを開く必要は決してありません。この詐欺は習慣につけこみます。人は確認ボックスをクリックすることに慣れすぎていて、立ち止まって考えずに手順に従ってしまうのです。
コマンドを実行するのはあなた自身なので、危険なファイルをダウンロードすることも、添付ファイルをスキャンする必要もありません——だからこそ、通常マルウェアを検出するセキュリティツールをすり抜けてしまうのです。つまりこの手口は、あなた自身の信頼こそを侵入経路に変えてしまいます。
このマルウェアは何をするのか
隠れたコマンドは通常「インフォスティーラー」をインストールします。これは、保存されたパスワード、ブラウザのサインインCookie、その他のアカウント情報を静かにコピーして犯罪者に送るソフトウェアです。そこから、あなたのメール、銀行、SNSアカウントへの侵入が試みられることがあります。
これは主にパソコンを狙います——最も多いのはWindowsで、Macも増えています——そのため、スマートフォンよりもノートパソコンやデスクトップで閲覧しているときに特に重要です。
安全を保つ方法
キーを押す、テキストを貼り付ける、システムウィンドウを開くよう求める「確認」はすべて詐欺だと考え、ページを閉じてください。本物のチェックは常にページ内のクリックかパズルだけで、それ以上のものはありません。
自分で書いていないコマンドは絶対に貼り付けないでください。あるウェブサイトが何かを「直す」と約束していても同じです。パソコンとブラウザは常に最新の状態に保ってください。もしこうしたコマンドのどれかを実行してしまったと思ったら、信頼できる端末から重要なパスワードを変更し、2FAを有効にしてください。
Sealbyはここでどう役立つか
Sealby は、あなたの iPhone 上でAES-256により暗号化された金庫に、私的な写真、メモ、ファイルを保管し、あなただけがロックを解除できます。パソコン上の詐欺を止めることはできませんし、そう主張してもいません。
Sealby が良識ある詐欺への警戒心と共有しているのは、シンプルな考え方です。コマンドの実行やアクセスの引き渡しを求めるどんな手順にも慎重になり、最も大切なものは、あなただけが管理する鍵の向こうに保管しておくことです。
これは一般的な教育コンテンツであり、セキュリティ上の助言ではありません。詐欺の手口や文言は時間とともに変化し、端末やウェブサイトによっても異なります——最新の信頼できる情報源を確認し、予期しない指示には慎重に対応してください。