インターネット上では「動画サイトを見ただけでスマホを乗っ取られた」「遠隔操作でカメラを盗撮されている」といった真偽不明の情報が拡散されることがありますが、これらは大半が過剰な不安から生じた誤解です。
現代のiOSおよびAndroidは、アプリごとに隔離された領域でプログラムを実行する強固なサンドボックスアーキテクチャを採用しています。そのため、単に不正なWebサイトを訪問・閲覧しただけであっても、利用者が明示的に「悪意あるプロファイルのインストール」「不審なAPKファイルのダウンロードと実行許可」「アカウント情報の入力」を行わない限り、OSの管理者権限が勝手に奪われることはありません。
ただし、近年の詐欺グループは手口を巧妙化させており、注意すべき盲点が2つ存在します。
盲点1:カレンダー共有機能を悪用した「勝手な通知スパム」
iPhoneやGoogleアカウントで「カレンダーの照会」や「予定の共有」をうっかり許可してしまうと、端末内のカレンダーに「ウイルスが発見されました」「今すぐ更新してください」というURL付きの予定が毎日勝手にびっしりと登録されます。これはウイルス感染ではなく外部カレンダーの購読機能が悪用されているだけですが、通知センターが警告で埋め尽くされるため、多くの利用者が深刻な感染と誤認してしまいます。
盲点2:公式ストア経由の「超高額サブスクリプション詐欺」
「App StoreやGoogle Playの審査を通っているアプリなら安心」という油断を突く手口です。警告画面から公式ストアに飛ばされ、何の変哲もないクリーナーアプリやVPNアプリをインストールさせられます。アプリ自体は無害なツールに見せかけていますが、最初の3日間のみ無料で、その後週額数千円〜月額1万円以上の法外な請求が自動継続される悪質なサブスクリプションが仕込まれているケースが多発しています。