Re:社内SE(システムエンジニア)の日記のブログ

                             独立系Sierから社内SEに転職した40代SEのブログです。

WEBを見ていたら、「あなたのコンピュータはしまいこまれました。」とは!?

 

会社のPCでWEB検索したところ、
突然、音声案内がはじまり・・・

「あなたのコンピュータはしまいこまれました。
あなたのIPアドレスは、あなたの知識なしで使われました。」
→IPアドレスが実際に会社のグローバルIPアドレスなので、ドキッとします。
しかし、グローバルIPアドレスなんてのは、簡単に取得できるので焦る必要はありません。

ほかにも断続的に音声メッセージが流れてくる
しばらく、聞いていると気持ち悪くなるほどである。



「シャットダウンしないでください、そしてそうすることがデータ損失と個人情報窃盗に導くかもしれない。」
「あなたのコンピュータは再起動しないでください。」
「コンピュータロックはデータ損失を防止する狙いです。」


さらに「重要なセキュリティメッセージ」


だいたい、この手の警告詐欺は、
エクスプローラで見た目、ファイルやファイルの拡張子が書き換えてられていなければ、一旦落ちつこう!

 

電話

URLをクリックしない限り
次のステージへは進まない。


どう思うのかね、シャア大佐

 「ふむ…貴様のコンピュータは“しまいこまれた”か。奇妙だな。音声案内によれば、IPアドレスさえも無断で利用されたという…」
 「我々の知識が及ばぬところで、情報は抜かれ、操作は行われる…しかし、焦る必要はない。グローバルIPなど、容易に掴めるものだ。」
 「次々と響く“警告”…『シャットダウンするな』…『再起動はするな』…『これは個人情報窃取を防ぐ措置だ』…まるで、人の不安を煽る音の奔流だな。」
 「重要なセキュリティメッセージ…ふ…それが“重要”かどうかは、己の判断による。冷静でいろ、焦れば、策に溺れる。」
 「電話も、URLも…それに触れるまで、次の段階へは進まん。敵は、行動を促そうと仕掛けてくる…我々が迂闊であることを、何よりも望んでな。」
 「Microsoftという名を掲げ、偽りの警告を垂れ流す…Windowsが発しているように見せかける――欺瞞だ。」


 

bunbougu.hatenablog.com

 




 
 

 

実際のウイルス感染の警告表示画面

 

 

 

実際にユーザーのパソコンに表示された画面がこちら↓である。

 

ウイルス感染の警告表示




いかにもMicrosoftの文字が表示されていて
Windows自体が警告を発しているように見せかけている。

 

 

 

偽にウイルス感染の表示をして、
シャットダウンすると、データ消失するや
個人情報が盗まれれるなど
ユーザーの不安を煽り、画面上に表示された
URLや電話番号へかけされるのが、この類の手段である。

 

 

 

 

実際に電話すると、どうなるのか

 

 

010や050など
画面上に表示されている電話番号へ電話すると
いろいろパターンがあるけど、
遠隔操作であたかもウイルスを解除したと言われて、
金銭を要求される。

 

または、
クレジットカード

入力フォームに会社や家族の個人情報を入力させることがある。

 

 

 

段階別の対処方法

 

 

 

セキュリティ警告画面が表示されて、何も操作していない時

 

パソコンに表示された警告は偽物で、パソコンはウイルス感染していません。
そのため、目的はパソコンを
一度シャットダウンして、
ブラウザのキャッシュのクリアを
目指すことになります。

 

 

ウイルス感染警告画面を閉じる方法は、主に二つあります。

 

一つ目

 

「ESC」を3秒ほど長押しをする。
右上に×ボタンが表示されたら、閉じる

 

一つ目の対処ができない場合、
「Ctrl」+「Alt」+「Delete」を同時に押す
右下にシャットダウンや再起動の選択肢が表示されるので、一旦再起動する。

 

 

再起動してきたら、
使っていたブラウザ
Microsoft Edge

Google Chrome
のキャッシュのクリアをする(閲覧履歴削除)

 

その後、念のため
シャットダウンしたのち
PCを起動しておこう。

 

もし、心配なら
Windows Defender

ウイルスソフトでファイルのフルスキャンを実行しておこう。

 

 

 

 

電話をかけて遠隔操作をされた場面

 

 

遠隔操作を受けるアプリを
インストールしてしまった場合、
Windowsのシステム復元で復元ポイントまで
ロールバックするのが最良です。

しかし、システムの復元ポイントを設定していない場合、初期化するしかありません。(安全性を考慮して)


その場合、重要なファイルはUSBなどに格納しておき、ウイルスチェックをかけます。

 

また、初期化後やシステム復元後は、パスワードの記述のあるExcelやメモ帳などは、パスワードの変更をしておきましょう。

 

 

 

ネット銀行へログインしてしまった場合

 

ただちに、対象の銀行へ電話で相談しましょう。

 

または、一般社団法人全国銀行協会へ電話をしましょう

www.zenginkyo.or.jp

 

 

 

右下に何度もウイルス警告が表示される場合、
ブラウザのキャッシュクリアをしておきましょう!

 

bunbougu.hatenablog.com

 

 

bunbougu.hatenablog.com

 



 

 

 


他のSEの方も独自の視点や技術情報を公開されています。
また、システム構築、業務改善、office365の活用事例もご紹介されているサイトもあrますので皆さんも参考にされてはいかがでしょうか↓

にほんブログ村 IT技術ブログへ
にほんブログ村