通話を終え、どこまで行ったかを確認する
偽の警告画面に表示された番号へ電話してしまっても、そこで諦める必要はありません。被害の大きさは、電話した事実だけでなく、何を伝え、何をインストールし、相手にどこまで操作を許可したかで変わります。
まず通話を終え、相手からの折り返しに応じません。次に、電話だけ、個人情報の提供、遠隔操作、支払いのどこまで進んだかを整理します。
電話しただけの場合
電話番号以外を伝えず、アプリの導入や支払いもしていなければ、端末を直接操作された可能性は高くありません。着信番号、通話日時、相手が名乗った組織を記録し、着信拒否を設定します。
その後、別の番号やSMSから連絡が来ても反応しません。「返金」「確認」「被害回復」を名乗る二次的な勧誘にも注意します。警告ページは閉じ、Windowsセキュリティでスキャンします。
氏名・会社名・住所を伝えた場合
伝えた情報を一覧にします。氏名や会社名だけで端末へ侵入されるわけではありませんが、標的を詳しく知った相手が、請求、返金、保守契約など別の名目で連絡する可能性があります。
会社の代表番号や担当者名を伝えた場合は、受付や他社員へ不審な連絡が来る可能性を共有します。「先ほどの担当者」「Microsoftの委託先」などと名乗っても、社内から情報を追加提供しないようにします。
パスワードや認証コードを伝えた場合
安全が確認できる別端末から、対象アカウントのパスワードを直ちに変更します。メールを奪われると他サービスのパスワード再設定に使われるため、会社メールや個人メールを優先します。
同じパスワードを使っているサービスも変更し、ログイン履歴、不明な転送設定、復旧用メールアドレス、多要素認証を確認します。認証コードを渡した場合は、既にログインされている前提でセッションを終了させます。
遠隔操作を許可した場合
Wi-FiをオフにするかLANケーブルを抜き、端末をネットワークから隔離します。相手に言われて入れたアプリ名、操作された時間、開かれた画面、入力した情報を記録します。
アプリを削除しただけで安全と決めつけず、追加ユーザー、ブラウザ拡張機能、スタートアップ、セキュリティ設定、保存済みパスワードを確認します。会社PCでは、ネットワークへ戻す前にIT担当者または保守先の確認を受けます。
支払いをした場合
カード会社、金融機関、電子マネー発行元へ連絡し、利用停止や取引確認を相談します。レシート、利用明細、振込先、相手とのメッセージを保存します。
相手が「返金のため」と言ってオンラインバンキングへログインさせたり、さらに送金を求めたりする場合があります。相手の指示で返金操作を行わず、金融機関の公式窓口と直接やり取りします。
端末を初期化すべきか
電話しただけなら初期化が必要とは限りません。一方、遠隔操作中に何をされたか確認できない、管理者権限を渡した、セキュリティ設定を変更された場合は、初期化を含む復旧方針を検討します。
重要な業務データを確認せず初期化すると、証拠や未保存データを失う可能性があります。バックアップの状態と影響範囲を確認し、組織の管理者と判断してください。
会社へ報告するときの項目
- 発生日時
- 警告文とURL
- 電話番号と通話時間
- 相手へ伝えた情報
- 入れたソフト
- 遠隔操作の開始・終了時刻
- 支払い方法と金額
- 端末で利用していた会社サービス
「覚えていない」部分もそのまま書きます。推測で埋めるより、不明点が分かる方が調査しやすくなります。
よくある質問
電話番号を知られただけで危険ですか?
直ちに端末を操作されるわけではありませんが、不審な電話やSMSが続く可能性があります。追加情報を伝えず、着信を記録します。
相手が本物のMicrosoft社員だと言っています
自己申告や表示番号だけでは確認できません。Microsoftは、求めていない技術サポートを突然提供するために連絡することはないと案内しています。
会社に怒られそうで報告しにくいです
報告が遅れるほど影響確認が難しくなります。事実を時系列で伝え、端末を使い続ける前に判断を仰いでください。
何をされたか分からないときこそ切り分ける
メカの相談窓口では、通話だけか、認証情報や遠隔操作まで進んだかを確認し、端末、メール、クラウド、カードの対応を整理します。会社にIT担当者がいない場合も、最初の状況整理からご相談いただけます。
