ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

セクストーションは進化し、これまで以上に恐ろしい脅威へ

```html

セクストーション(性的恐喝)は、憎むべき手口として広く蔓延している恐喝の一種です。そして今、かつてないほど恐ろしいものへと進化しています。

その仕組みはシンプルでありながら、私たちがSNSで日常を記録し、気軽にコミュニケーションを取るようになった現代において、ますます拡大しています。友人や家族と多くの情報を共有できる便利さの裏で、サイバー犯罪者たちはその隙間につけ込んでいるのです。しかも、状況は悪化する一方です。

セクストーションとは?

セクストーションとは、攻撃者が被害者から盗み出した性的な画像や動画をネタに、金銭やさらなるわいせつ素材を要求する、極めて悪質な恐喝手法です。要求に応じなければ、犯罪者が保有する画像や映像がネット上に公開されると脅されます。攻撃の手口は年々巧妙化しており、脅迫内容もエスカレートしています。あらゆる年齢層が被害を受け得ますが、特に子どもたちが標的になりやすい点が深刻です。

従来型の典型的な手口はこうです。詐欺師は偽のSNSアカウントを作成し、見知らぬ人に話しかけます。会話は次第にビデオチャット(Skypeなど)へと発展し、攻撃者は被害者を巧みに誘導してサイバーセックスを行わせ、その様子を録画します。この映像が後の脅迫材料として使われるのです。

手口はどう変化したのか?

基本的な流れは今も変わりませんが、最近では新たな段階が加わっています。犯罪者はビデオチャットへの誘導に加えて、「音声の不具合を直すため」と称してアプリやファイルのダウンロードを促します。もちろん、その実体はマルウェアです。Android端末が特に狙われやすい一方で、脱獄(ジェイルブレイク)済みのiPhoneも危険にさらされています。

このマルウェアは、被害者の個人情報をさらに詐欺師へ送信します。詐欺師はそこから家族や友人の氏名、電話番号、メールアドレスをリストアップし、被害者の大切な人間関係そのものを直接脅す材料にするのです。つまり、サイバー犯罪者にとって何ひとつプライバシーは存在しないということになります。

なお、悪意あるアプリのアイコンには、SiriやQRコード、フォトアルバムなど、馴染みのあるデザインが模倣されることが多いため注意が必要です。

セクストーション詐欺で使われる基本的なマルウェアにはさまざまな種類がありますが、最も懸念されるのは、SMSや通話を傍受し、自らメッセージを送信するとともに、身代金が支払われるまで被害者の端末に着信やメッセージの記録が残らないようにするタイプです。これらの処理の多くはSMTP(Simple Mail Transfer Protocol)を通じて行われています。

この進化は、単なる「わいせつ画像による脅迫」から、個人情報と人間関係全体を掌握する「完全な支配」へと移行しつつあることを意味します。

有名な事例

この問題は特に東アジアで顕著でした。トレンドマイクロによると、日本のセクストーショングループは2013年12月から2014年1月にかけて、22人の被害者から少なくとも350万円(約29,204ドル)を搾取していました。同様にフィリピンでも、セクストーションの容疑で60人以上が逮捕されており、このグループの要求額は500ドルから15,000ドルに及びました。「氷山の一角にすぎない」と形容されたこの事件では、パソコン、ノートPC、スマートフォンなど260点以上の証拠品がマニラで押収されています。

しかしBloombergの報道によれば、セクストーションは国際的にも増加傾向にあり、FBIも同様の警告を発しています。近年の論争を見れば、詐欺師や恐喝者、時には政府によって、私たちのプライバシーがどれほど脅かされているかが分かります。約20万件のSnapchatアカウントが流出したとされる「Snappening」事件は、ハッカーたちがSNSを標的にしていることを示しました。また前年には、ジェニファー・ローレンス、ケイト・アプトン、ヴァネッサ・ハジェンズといった著名人のヌード写真が4Chanに投稿される事件も発生しています。

これらは恐喝の事例ではありませんが、ハッカーたちの執拗さを物語るものです。いわゆる「Celebgate」について特に強い発言をしていたエマ・ワトソンのトップレス画像を公開すると脅した件は、結局、Rantic Marketingによる仕込みの宣伝行為だと判明しました。それでも、無実の人々に対して事態がどう悪意ある方向へ転び得るかを示す、背筋の凍るような例となりました。この圧力は、元『Neighbours』出演の女優ケイトリン・ステイシーが自身のヌード写真をネット上に公開する事態まで引き起こしました。「もう何も心配することはない。私という人間のすべてがどこかに存在しているのだから」と彼女は語っています。

セクストーションそのものによっても、すでにあまりにも多くの犠牲者が生まれています。金銭的な打撃だけでなく、被害者の人生は深く傷つけられてきました。以下の事例は特に衝撃的です。

東アジアの組織的な犯行(被害者の年齢層は非常に幅広い)だけでなく、学生の間でもセクストーションは発生します。GQの報道によれば、ウィスコンシン州のある高校生はオンライン上で女子生徒になりすまし、少なくとも31人の同級生からわいせつ画像を送り込ませ、それを恐喝の材料として利用していました。

2013年のミス・ティーン・カリフォルニア、キャシディ・ウルフさんも被害者の一人です。彼女は寝室で撮影された裸の写真2枚が添付されたメールを受け取りました。原因はウェブカメラのハッキングです。犯人は「5分間、私の言う通りにしろ」とビデオチャットでの指示に従うよう求め、拒否すれば「モデルになる夢はポルノスターへの道に変わる」と脅しました。彼女が応じなかったため、写真はSNSに投稿され、そのうちの1枚はTwitterのアバターとして表示される事態にまで至ったのです。

最も衝撃的な事例のひとつは、4歳の息子を残して24歳の女性が自ら命を絶ったとされる事件です。彼女は、自宅アパートから盗まれたノートPC内にあったヌード写真を公開すると脅迫するメールを受けていました。逮捕者は出ましたが、彼女は深く心的外傷を負いました。司法省の検察官モナ・セドキー氏は「武器を持った人物が目の前にいて、服を脱げと迫っているのと何ら変わらない」と述べています。

セクストーションから身を守るためにできることは?

2012年7月、MUOはボストンのFBIサイバー犯罪部門のスーパーバイザー、ラス・ブラウン氏にインタビューし、ネット上で子どもたちに高まる脅威への対処法について助言を得ました。

「親ができる最も重要なことは、子どもと話し合うことだと思います。インターネット上に潜む潜在的な脅威について、率直な対話を持ってください。見知らぬ人と連絡を取る危険性だけでなく、出会った相手がすぐに近づいてくるのではなく、友達関係を築こうとしてくる場合もあることを指摘しましょう。子どもとの率直な対話を続け、成長とともに理解を深めていくことが大切です。成長する毎年、脅威の形も少しずつ変わっていくのですから」

もうひとつの助言は、子どもがオンラインで何をしているかを把握することです。これは議論を呼ぶテーマであり、保護とプライバシーのどちらを優先すべきかをめぐって、MUO編集部でも激しい議論が交わされました。

さらに忘れてはならないのは、未成年なら誰もがこのような行為に関与しうるわけではないという点です。セクストーションは広がりこそすれ、依然として被害に遭うのは少数派です。それでも、心に留めておきたい簡単なガイドラインがあります。

  • ビデオ通話やサイバーセックスを求めてくる見知らぬ相手とは関わらない
  • 知らない人からのアプリやファイルはダウンロードしない
  • 不審なSMSやメールは削除する
  • 何が起きたかを誰かに話す。恥ずかしくても、家族や友人は過ちに関係なくあなたを大切に思ってくれる
  • ウェブカメラがハッキングされたのか、自ら送信したのか、盗難された機器から流出したのか――いずれの場合でも、それはあなたの責任ではないことを忘れない

さらに、ハッキングを防ぐための追加のヒントもぜひ参考にしてください。

あなたならどんなアドバイスをしますか? 子どものオンライン活動を24時間監視すべきでしょうか? それは大人の被害者には役立ちませんが、今日の子どもたちにとってより安全でプライバシーが守られた未来をつくれるでしょうか? ぜひコメント欄でご意見をお聞かせください。

画像クレジット:computer hacker via Shutterstock/Skype-mic for recording by Marco Raaphorst/Emma Watson by David Shankbone/A Modern Hacker #1 by Davide Restivo/the original webcam shot by Gisela Giardino

  1. 高度化するDDoS攻撃:かつてないほど深刻化するサイバー脅威

    2016年10月、DNSサービスプロバイダー「Dyn」に対して仕掛けられたDDoS攻撃は、アメリカ東海岸全域のインターネットアクセスを麻痺させました。Dynのサーバーには膨大なデータトラフィックが殺到し、データ転送速度は2Tbpsという当時としては驚異的な数値を記録しました。この速度を達成することがいかに困難であったかを考えると、その衝撃は計り知れません。 しかし先週、1.7Tbpsというデータ転送速度を持つ、さらに高度なDDoS攻撃が観測されました。その影響力は、かつてのDyn攻撃のおよそ50%増しに相当します。この規模のトラフィックは、いかなるWebサイトでもダウンタイムを強いられかねない

  2. EUとGoogleの対立――Android独占禁止法違反による50億ドル制裁金の全貌

    現実は時に受け入れがたいものです。Googleはテクノロジー業界の王者として称えられ、同社からの採用オファーはソフトウェア開発者にとって夢のような話とされています。過去・現在の従業員に適用される待遇は、あらゆる業界の中でも最も手厚いと言われています。そんな名だたる企業が、EUからAndroidの独占禁止法違反として50億ドルという巨額の制裁金を科されたのです。これはまさに衝撃的なニュースでした。 Googleは何をしたのか?なぜ制裁金を科されたのか? 欧州委員会は、Googleが業界内での影響力を利用し、Androidプラットフォームを通じて自社の検索エンジンやウェブブラウザ「Chrome