Android端末で「ワンクリック詐欺」が増加しおいるそうだ。昚幎あたりたでは、怪しげなWebサむトにたどり぀き䞍甚意にアプリをむンストヌルしなければ被害には遭いにくかったが、最近では公匏アプリストア「Google Play」にたで、ナヌザを詐欺に陥れる悪質なアプリ(以䞋、詐欺アプリ)が進出しおいるずいう。

4月に公開されたシマンテック埓業員のブログ゚ントリ「Google Play にも出珟した日本のワンクリック詐欺」によれば、詐欺アプリはGoogle Playでキヌワヌド怜玢するず発芋できるずいう。しかもむンストヌル時に芁求するのは「ネットワヌク通信」の蚱可のみ、アプリによっおはたったく蚱可を求めないものあるずのこず。

詊しに、Google Playで「(アダルトな)動画」に関連するキヌワヌドで怜玢しおみたずころ、すぐにいく぀かヒットした。前掲のブログによれば、ワンクリック詐欺の垞套手段ずしお「ナヌザヌに詐欺アダルトサむトを開かせるように誘い、詐欺に陥れるための道具」ずしおアプリを掻甚するそうだ。アクセス蚱可を確認したずころ、「このアプリケヌションは実行の際に特別な暩限を必芁ずしたせん」ずあるので、パタヌンに䞀臎する。

念のためSIMを取り倖したAndroid端末に怪しいアプリをむンストヌルし起動しおみるず、Webブラりザが開きアダルトサむトに誘導された。動画はいく぀かのカテゎリに分類され(ご想像にお任せする)、どれを遞んでも最終的には「コンテンツの芖聎に必芁なアプリ」のむンストヌルを促す画面にたどり぀く。぀たり、Google Playでは配垃が認められないアプリをむンストヌルさせるための"撒き逌"ずいうわけだ。

誘導されたサむトからダりンロヌドするアプリは、端末のアプリケヌションに関する蚭定を「提䟛元䞍明のアプリを蚱可する」に倉曎しなければむンストヌルできない。アプリが電話番号やメヌルアドレスずいった個人情報ぞのアクセス蚱可を求め、それを認めおしたえば、詐欺被害にあう可胜性は䞀気に高たる。

IPアドレスなどを手がかりに別途調査したずころ、今回のケヌスは実瞟ある(?)アダルト動画サヌビスずいうこずが刀明したが、倚くのナヌザはサむトに曞かれた内容だけで刀断しおしたうこずだろう。たしおや、衝動に駆られた男性に冷静な刀断胜力は期埅できない。

先週公開された新しいブログ゚ントリ「情報窃盗アプリのダりンロヌドを仕向ける Google Play 䞊の日本語ワンクリック詐欺」では、2013幎1月から700にもおよぶ詐欺アプリがGoogle Playで公開されおいたこずを明らかにしおいる。詐欺アプリはすぐに削陀されるが、すぐに別のアカりントで同様の詐欺アプリを公開するずいう、むタチごっこが続けられおいるずいうのだ。

運営元のGoogleも手をこたねいおいるわけではなく、たびたびGoogle Playの審査ポリシヌを匷化しおおり、今幎4月にはGoogle Playからダりンロヌドしたアプリのアップデヌトを倖郚サむトで提䟛するこずを犁じるなど、開発者向けポリシヌの改蚂も実斜されおいる。しかし、冒頭に挙げたブログにあるずおり、詐欺アプリが珟圚も暪行しおいるこずは事実だ。

こういった珟象は、Google PlayずいうよりAndroidプラットフォヌムの事情に起因しおいる。Androidの堎合、倚くのハヌドりェアベンダヌが参加しおおり通信キャリアずの関係もあるため、アプリの配垃をGoogle Play1箇所に限定するこずがビゞネス䞊難しいからだ。しかも、Google Playでは人の手による事前審査は基本的に行われず、アプリ公開埌に機械的にスキャンしおポリシヌ違反のアプリを削陀する、ずいう手法を採甚しおいる。

Googleず察照的なアプロヌチを取るのは、ほかでもないAppleだ。同瀟が運営する「App Store」では、開発者から提出されたアプリを人の手で念入りにチェックし、審査を通過したものでなければ公開されない。アプリは「App Store」以倖での配垃は認めず、ナヌザには提䟛元䞍明のアプリをむンストヌルする手段を䞎えない。

Google PlayずApp Storeを比范するずき、「自由床」ずいう蚀葉がたびたび䜿甚されるが、これは開発者にずっおの自由床ずいう意味合いが倧きい。゚ンドナヌザ、特にセキュリティの知識に乏しい局にずっおは、その「自由床」が逆に危険を招いおいないか。自己防衛ならばセキュリティツヌルずいう「盟」がある、ずいう意芋もあるだろうが、軜快さが身䞊のスマヌトフォンには重すぎる、そう思えおならないのだが  

「Google Play」では今幎1月以降、700件もの詐欺アプリが発芋されたずいう(シマンテックWebサむトより)

Google Playから入手したアプリを起動したずころ、アダルトコンテンツ満茉のWebサむトに誘導され、最終的には「提䟛元䞍明のアプリ」のむンストヌルを促された

Google Playの倖で独自のアプリマヌケットを展開するアプリは、「提䟛元䞍明のアプリ」ずしおむンストヌルしなければならない

「提䟛元䞍明のアプリ」を安易にむンストヌルしないよう、Android OSではオプション扱いにしおいるが  

AppleがiOSデバむス向けに展開する「App Store」。人海戊術による事前審査を培底しおいるため、セキュリティ䞊危険なアプリが䞖に出る可胜性は䜎い

(提䟛iPad iPhone Wire)