なぜ怪しいサイトを開いた覚えがないにもかかわらず、スマホ 偽ウイルス警告 表示される原因と経緯が生じるのでしょうか。これには、現在のWeb広告配信エコシステムを悪用した「マルバタイジング(不正広告)」が深く関係しています。
大手ニュースサイトや個人の人気ブログに設置されている広告枠の多くは、ユーザーの閲覧属性に合わせて自動で広告を配信する「プログラマティック広告(アドネットワーク)」を採用しています。攻撃者はこの審査の網をかいくぐり、一見無害な一般広告を装ってアドネットワークに不正広告を入稿します。そして、特定の条件(特定の時間帯、スマホからのアクセスなど)を満たした訪問者に対してのみ、悪意あるJavaScriptを実行させて偽警告ページへ自動的に強制リダイレクト(転送)させる仕掛けを施しているのです。
近年のフィッシング詐欺 手口と被害実態 ニュースでも報じられている通り、手口は単なる画面表示にとどまりません。偽警告をタップさせて高額なサブスクリプション課金アプリをApp Storeからインストールさせたり、偽のサポート窓口に電話をかけさせて遠隔操作ソフトを入れさせたり、クレジットカード情報を盗み出すなど、金銭的実害へ誘導する手口が多発しています。