発売前の高い注目度を悪用する手口
見出し
GTA VIは発売前から世界的に高い注目を集めており、多くのユーザーが「ベータ版を入手したい」「限定アクセスしたい」「無料で先に遊びたい」といった情報を求めています。攻撃者はこの心理を悪用し、公式情報のように見せかけた偽サイトや偽アプリを通じて、ログイン情報の入力、有料サービスへの登録、不審なファイルのダウンロードなどへ誘導しているといいます。
調査で確認された主な脅威は以下の通りです。
-
フィッシングページ:約数百件が確認され、Rockstar Social Clubアカウントの認証情報を狙う
-
偽ベータキー詐欺:「PS5/Xbox向け独占ベータキー」などを装い、有料サービス登録や不審なアプリのダウンロードへ誘導
-
偽Androidアプリ:「GTA 6 Beta」を装い、広告表示や外部サイトへ誘導
-
偽ゲームファイル:著名な海賊版リパックサイトを模倣し、Windows向けマルウェアを配布
巧妙化する4つの攻撃パターン
NordVPNの調査では、特に以下の4つの攻撃パターンが確認されています。
偽ベータキー・サブスクリプション詐欺
「PS5/Xbox向け独占ベータキー」をうたう詐欺サイトが確認されています。ユーザーはフォーム入力後、ボット認証を装った画面に誘導され、有料サービス登録や不審なアプリのダウンロードへと誘導される手口です。
偽ゲームファイルに見せかけたWindows向けマルウェア
攻撃者は著名な海賊版リパックサイトを模倣し、ゲームファイルに見せかけたマルウェアを配布しています。解析されたサンプルでは、偽インストーラーの実行後にNVIDIAドライバーに偽装したファイルがバックグラウンドで起動し、追加マルウェアのダウンロードや外部サーバーへの接続が確認されたといいます。
「GTA 6 Beta」を装った偽Androidアプリ
「GTA 6 Beta」という名称で出回る偽Androidアプリも確認されています。これらのアプリはRockstar Games風のブランディングや紹介動画を表示しますが、実際のゲームデータは含まれていません。全画面広告を表示し、有料サービス登録や追加マルウェアのダウンロードにつながる外部ページへ誘導します。
Rockstar Social Clubを狙う偽ログインページ
NordVPNは、Rockstar Social Clubの認証情報を狙う偽ログインページを約数百件確認しています。これらの中には、GitHubやVercelなどの正規プラットフォーム上にホストされているものもあり、一見すると不審に見えにくい点が特徴です。
ゲームファンが今すぐできる3つの対策
NordVPNは、ゲームファンが詐欺の被害に遭わないための対策として、以下の3点を挙げています。
- 公式ストア以外からゲームファイルをダウンロードしない
PlayStation Store、Xboxマーケットプレイス、Rockstar公式サイトなど、公式チャネルのみを確認することが重要です。 - ベータキーや先行アクセス情報は公式SNS・公式サイトで確認する
本人確認、有料登録、アプリダウンロードを求めるサイトは、本物らしく見えても注意が必要です。 - ログイン前にURLを確認し、パスワードを使い回さない
ゲームアカウントは転売や詐欺に悪用される可能性があるため、2段階認証の設定も有効とされています。
また、悪意あるサイトへのアクセスや不審なファイルのダウンロードを防ぐため、セキュリティ対策ツールの活用も有効であるとしています。
専門家からの警告
NordVPNの最高技術責任者(CTO)であるマリユス・ブリエディス氏は、「GTA VIはゲーム史上最も期待されている作品のひとつであり、その熱量こそが犯罪者が目を付けるものです。人々が早くアクセスしたいと焦っているとき、警戒心が薄れます。そこが攻撃者の狙う隙間です」とコメントしています。
さらに同氏は、「『無料で先に遊べる』、『限定ベータキーを配布中』、『公式ログインが必要』、『Android版を先行公開』、『PC版を無料ダウンロード可能』といった文言を見かけたら、まず疑ってください。大型ゲームの正規ベータ版や先行アクセス情報は、通常、公式サイトや公式SNS、公式ストアを通じて告知されます。外部サイトでログイン情報や支払い情報の入力を求められた場合は、詐欺の可能性があります」と、具体的な注意喚起を行っています。
調査概要とNordVPNについて
本調査は、NordVPNのスレットインテリジェンスチームが、GTA VI発売前の話題性に便乗したサイバー脅威を分析したものです。OSINT手法(オープンソースインテリジェンス)を用い、主要検索エンジン、Shodan、Fofa.ioなどを通じた情報収集に加え、マルウェアサンプルの静的・動的分析が実施されました。
NordVPNは、世界中で利用されているデジタルプライバシーとセキュリティのためのオールインワンアプリを提供しています。世界最高水準のVPN、次世代アンチウイルス、Dark Web Monitor™などのセキュリティ機能を統合し、ユーザーのオンライン上での安全とプライバシーをサポートしている企業です。
NordVPNウェブサイト:
ソース元
-
【NordVPN調査】世界的人気ゲームシリーズ「GTA」の最新作に便乗した“先行アクセス詐欺”に注意
-
(URLはプレスリリースには含まれていません)
