Apple を装った疑わしいメールや SMS テキストメッセージを受信した場合は、そのメッセージを reportphishing@apple.com までメールで送信してください。1
疑わしい FaceTime 通話がかかってきた場合や、FaceTime 通話へのリンクをメッセージやメールでを受け取った場合は、通話情報またはリンクのスクリーンショットを reportfacetimefraud@apple.com までメールで送信してください。
フィッシングは、個人情報を不正に入手しようとする詐欺行為で、通常はメールの形態で行われます。ただし、詐欺師はほかにもいろいろな手口で、情報や金銭を騙し取ろうとしてきます。
- 正規の企業 (Apple など) を装った詐欺のメールやその他のメッセージ
- デバイスのセキュリティの問題があると伝え、誤導するポップアップや広告
- Apple サポートを装った詐欺の電話や留守番電話
- 製品や商品を無料で提供すると謳った偽のプロモーション
- 迷惑なカレンダー出席依頼や照会カレンダー
思い当たるふしのないメールや電話、個人情報や金銭の提供依頼など、不審に思ったらまずは詐欺の可能性を疑い、必要ならその会社に直接問い合わせてみるのが安心です。Apple 製デバイスのセキュリティの問題が気になる場合は、こちらの記事で公開している情報を参照してください。
Apple ID を不正利用されていると思う場合や、パスワードやその他の個人情報を偽の Web サイトに入力してしまったかもしれない場合は、ただちに Apple ID のパスワードを変更してください。
Apple のアカウントやデバイスを保護する方法
Apple のアカウントやデバイスを狙った詐欺に遭わないために、できることをいくつか紹介しましょう。
- クレジットカード番号などの個人情報は、相手の本人確認が確実にできている場合を除いては教えないでください。
- Apple ID を守りましょう。2 ファクタ認証を使って日頃から連絡先情報を保護し、最新の状態にしておきましょう。Apple ID のパスワードや確認コードは絶対にほかの人に教えないでください。Apple がサポートを承る際に、この類の情報をおたずねすることはありません。
- Apple のギフトカードは、本来の用途以外の支払いには使わないでください。
- App Store や iTunes Store に関して Apple からお送りする正規のメールの見分け方については、こちらの記事を参照してください。Apple Pay で個人間送金をする場合 (米国のみ)、ほかの方法を使って二者間で決済する場合と同様にしてください。
- Apple 製のデバイスとデータを安全に守る方法については、こちらを参照してください。
- ソフトウェアは、信頼できる配信元からのみダウンロードするようにします。
- 思い当たるふしのない疑わしいメッセージを受け取った場合、本文中のリンクをクリックしたり、添付ファイルを開いたり保存したりしないでください。
疑わしいメール、メッセージ、通話について報告する方法
- Apple を装った疑わしいメールを受信した場合は、そのメッセージを reportphishing@apple.com に転送してください。1
- 疑わしい FaceTime 通話 (たとえば、銀行や金融機関を装った電話) がかかってきた場合は、通話情報のスクリーンショットを reportfacetimefraud@apple.com にメールで送信してください。通話情報を調べるには、FaceTime を開いて、該当する偽通話の横にある詳細情報ボタン
をタップします。
- FaceTime 通話への疑わしいリンクをメッセージやメールで受け取った場合は、そのリンクのスクリーンショットを reportfacetimefraud@apple.com にメールで送信してください。スクリーンショットには、リンクの送信元の電話番号またはメールアドレスを写してください。
- Apple を装った疑わしい SMS テキストメッセージについて報告する場合は、そのメッセージのスクリーンショットを撮ってメールに添付し、reportphishing@apple.com に送ってください。
- iCloud.com、me.com、または mac.com の受信ボックスに届いたスパムやその他の疑わしいメールについて報告するには、そのメッセージを abuse@icloud.com に送信してください。
- メッセージ App で受信したスパムやその他の疑わしいメールについて報告するには、そのメッセージの下の「迷惑メールを報告」をタップしてください。不要なメッセージや電話を着信拒否することもできます。
- 詐欺電話については、連邦取引委員会 (Federal Trade Commission) に reportfraud.ftc.gov で報告するか (米国のみ)、現地の法執行機関 (警察) に通報できます。
フィッシング、その他の詐欺行為に関する詳細情報
フィッシングメッセージの見分け方、詐欺電話への対策、その他のオンライン詐欺に遭わない方法を以下にご紹介します。
詐欺のメールやメッセージの見分け方
詐欺師は、正規の企業が配信したメールやテキストメッセージとそっくりな文面を使い、狙った相手から個人情報やパスワードを騙し取ろうとします。フィッシングメールのよくある兆候は以下の通りです。
- 送信者のメールアドレスや電話番号が、正規の会社の名前と一致しない。
- 正規の会社に登録してあるメールアドレスや電話番号とは異なるメールアドレスや電話番号に連絡が来た。
- メッセージ内のリンクが一見正規のリンクに見えるが、URL が正規の会社の Web サイトと一致しない。2
- メッセージの見た目が、正規の会社から届いたほかのメッセージと大きく異なっている。
- クレジットカードやアカウントのパスワードなどの個人情報を要求される。
- 思い当たるふしのないメールにファイルが添付されている。
疑わしい電話がかかってきたり留守番電話が残っていたりする場合
発信元を偽り、正規の企業 (Apple など) の電話番号を装って電話をかけてきて、アカウントやデバイスで不正行為があったと言って気を惹こうとするのが、よくある詐欺の手口です。お世辞を交えたり脅したりして情報や金銭、さらには Apple のギフトカードを騙し取ろうとする場合もあります。
Apple や Apple サポートを名乗る相手から身に覚えのない電話がかかってきた場合は、電話を切ってください。
詐欺電話については、連邦取引委員会 (Federal Trade Commission) に reportfraud.ftc.gov で報告するか (米国のみ)、現地の法執行機関 (警察) に通報できます。
疑わしいカレンダーイベントが表示される場合
必要のない疑わしいイベント参加依頼をメール App やカレンダー App で受け取った場合は、iCloud で迷惑メールとして報告できます。スパムの照会カレンダーを意図せず追加してしまっている場合は、削除できます。
Web ブラウザに煩わしいポップアップが表示される場合
Web を見ている間に、無料特典の当選を知らせたり、デバイスにセキュリテイ上の問題やウイルス感染の心配があると警告したりするポップアップ (警告) が表示されても、信じないでください。こうした類のポップアップはたいがいが詐欺の広告で、有害なソフトウェアをダウンロードするよう仕向けたり、個人情報や金銭を騙し取ったりするのが、その本来の狙いです。
特典を獲得できる、問題を解決できると騙った電話番号に電話をかけたり、リンクをクリックしたりしないでください。こうしたメッセージは無視し、単純にそのページから離れるか、そのウインドウやタブごと閉じてください。
ソフトウェアのダウンロードを案内される場合
インターネットからコンテンツをダウンロードする場合は、慎重を期してください。インターネット上のダウンロードファイルの中には、収録していると謳ったソフトウェアが実際には入っていないものや、想定外の不要なソフトウェアが入っているものが一部見つかっています。こうした App の中には、構成プロファイルをインストールするように誘導し、デバイスを支配しようとするものもあります。本来不要な見知らぬソフトウェアをインストールした場合、デバイスに侵入され煩わしいばかりか、Mac が破損し、データを盗み取られるおそれもあります。
特に必要のない、悪意のある偽のソフトウェアの侵入を防ぐため、ソフトウェアは App Store からインストールするか、デベロッパの Web サイトから直接入手してください。Mac でソフトウェアを安全に開く方法についてはこちらの記事、iPhone、iPad、iPod touch から不要な構成プロファイルを削除する方法についてはこちらの記事を参照してください。
1. SMS テキストメッセージについて報告するには、そのメッセージのスクリーンショットを撮って、メールに添付して送信してください。Mac のメール App からメッセージを転送する場合は、ヘッダ情報を添えてください。該当するメッセージを選択し、「メッセージ」メニューから「添付ファイルとして転送」を選択してください。
2. Mac でリンクのジャンプ先を確認するには、ポインタをリンクの上に置いて URL を表示します。Safari でステータスバーに URL が表示されない場合は、「表示」>「ステータスバーを表示」を選択してください。iOS デバイスでは、リンクをタッチしたまま押し続けます。