ぜん3008文字もじ

長野ながの県立けんりつ高校こうこう2こう相次あいつぎ、パソコンを遠隔えんかく操作そうさされるサポート詐欺さぎった。生徒せいと成績せいせきなどけい1まん4231にんぶん個人こじん情報じょうほう流出りゅうしゅつしたおそれがある。パソコンにはインストール制御せいぎょ機能きのうがあったが、有効ゆうこうになっていなかった。個人こじん情報じょうほう保護ほご委員いいんかいへの報告ほうこくおくれ、2024ねん2がつ行政ぎょうせい指導しどうけた。技術ぎじゅつめんだけでなく、組織そしきてき安全あんぜん管理かんり体制たいせいにも不備ふびがあった。

 長野ながのけん教育きょういく委員いいんかいは2024ねん2がつ個人こじん情報じょうほう保護ほご委員いいんかいから行政ぎょうせい指導しどうけた。長野ながのけんでは2023ねん8がつから9がつにかけて北信ほくしん地区ちくあずましん地区ちく県立けんりつ高校こうこう2こう相次あいつぎ「サポート詐欺さぎ」にい、けい1まん4231にんぶん個人こじん情報じょうほう漏洩ろうえいしたおそれがある。このなかには生徒せいと成績せいせき進路しんろ指導しどうかんする資料しりょうふくまれる。

 サポート詐欺さぎとはWebブラウザーににせ警告けいこく画面がめん連絡れんらくさき表示ひょうじして、にせのサポートセンターに電話でんわをかけさせるネット詐欺さぎのことだ。にせのサポート担当たんとうしゃ詐欺さぎ)が電話でんわしてきたひとのパソコンを言葉ことばだくみにり、架空かくうのサポート料金りょうきんなどをだましろうとする。上記じょうき2こうでも教員きょういん詐欺さぎ誘導ゆうどうされ、遠隔えんかく操作そうさソフトをこうつとむようはしまつ(パソコン)にインストールしてしまった。

 問題もんだいはこれだけでまなかった。個人こじん情報じょうほう保護ほご委員いいんかい事態じたい詳細しょうさい報告ほうこくする「確報かくほう」の提出ていしゅつおくれた。長野ながのけん教育きょういく委員いいんかいは「報告ほうこく期限きげん失念しつねんしていた」と釈明しゃくめいするが、ずさんな安全あんぜん管理かんり体制たいせいだったといわざるをない。この結果けっか行政ぎょうせい指導しどうにつながった。なぜこのような事態じたいとなってしまったのか。一連いちれん経緯けいい今後こんご対策たいさくった。

サポート詐欺さぎ手口てぐち巧妙こうみょう

 長野ながのけん教育きょういく委員いいんかいによると、2023ねん8がつ事案じあん発生はっせいしたきっかけは教員きょういん携帯けいたい電話でんわとどいた料金りょうきん未払みはらいの連絡れんらくだった。しめされた電話でんわ番号ばんごうこうつとむよう端末たんまつ検索けんさくすると、トロイの木馬もくばへの感染かんせんしめ警告けいこく画面がめん連絡れんらくさき表示ひょうじされた。その連絡れんらくさき電話でんわして指示しじしたがったところ、こうつとむよう端末たんまつ遠隔えんかく操作そうさされた。2023ねん9がつ事案じあんこうつとむよう端末たんまつでのネット検索けんさく契機けいきにトロイの木馬もくばへの感染かんせんしめ警告けいこく画面がめん連絡れんらくさき表示ひょうじされ、サポート詐欺さぎったという。

 サポート詐欺さぎはセキュリティーホールなど技術ぎじゅつてきあなくというより、人間にんげん不注意ふちゅういねらった攻撃こうげきである。サポート詐欺さぎ手口てぐち近年きんねん、より巧妙こうみょうになっている。情報処理じょうほうしょり推進すいしん機構きこう(IPA)の中島なかじま尚樹なおきセキュリティセンター普及ふきゅう啓発けいはつ振興しんこう相談そうだん支援しえんグループリーダーは「アダルトサイトなどにられた広告こうこく経由けいゆで、詐欺さぎサイトに誘導ゆうどうされるケースは以前いぜんからあった。だが最近さいきんは、一般いっぱんてきなWebサイトの広告こうこくわくにまで、サポート詐欺さぎサイトへ誘導ゆうどうする広告こうこく掲載けいさいされるようになっているてん厄介やっかいだ」と指摘してきする。つぎのページへの遷移せんいボタンにせたデザインとなっているなど、業務ぎょうむじょう情報じょうほう収集しゅうしゅう閲覧えつらんしていてもいつのにかサポート詐欺さぎサイトへ誘導ゆうどうされてしまう。

 サポート詐欺さぎのページのつくりや誘導ゆうどう手順てじゅんも、んだものになっている。「まず警告けいこく画面がめんたり警告けいこくおんったりして利用りようしゃ不安ふあんをあおる。そこから利用りようしゃに『解除かいじょしたければこの電話でんわ番号ばんごうにかけろ』などと案内あんないする。電話でんわをかけたさきでマイクロソフトなどの社員しゃいん名乗なの詐欺さぎ登場とうじょうする。ビデオ通話つうわにせ社員しゃいんしょうせてしんませるケースもあるようだ」(IPAの中島なかじま)。

 たくみな誘導ゆうどう遠隔えんかく操作そうさソフトをインストールさせることに成功せいこうすれば、あとは詐欺さぎ様々さまざま手段しゅだん情報じょうほうせる。長野ながのけん教育きょういく委員いいんかいは「調査ちょうさ可能かのうなパソコンの操作そうさログには情報じょうほう流出りゅうしゅつしたという記録きろくはなく、現時点げんじてんではほん事案じあんにより情報じょうほう流出りゅうしゅつした事実じじつ確認かくにんされていない」としているが、個人こじん情報じょうほう流出りゅうしゅつがなかったと完全かんぜんには否定ひていできないような状況じょうきょうである。