SMS を通じた欺瞞、また一般に電子メールやその他の手段を通じた欺瞞は、基本的に 2 つの目的を追求します。一方で、彼らは財務情報、または財務情報につながる可能性のある情報 (電子メールのアクセス コードなど) を取得しようとします。一方で、デバイスに何らかのアプリケーションをインストールしようとします。スペインで SMS 詐欺が Android で勝利を収めているのは後者ですが、iPhone ではそうではありません。

セキュリティは強化するほど良いものであり、低下するものではありません

「こんにちは、私は Mac です」という広告キャンペーンが、Mac にはウイルスが存在しないこと、 Apple デバイスが脅威の標的になることが少ないことを私たちに思い出させてから、長い時間が経ちました。真実は、今もまさにこの状況が続いているということです。もちろん、Apple プラットフォームに対する攻撃は存在しますが、Android で見つかった攻撃と同等ではなく、はるかに遠くさえあります。

ここ数か月の間に、おそらく郵便局から、荷物の発送を追跡するためにアプリケーションをインストールする必要があるという内容の SMS を受信した可能性が非常に高いです。実際のところ、iPhone では、リンクをクリックすると、攻撃者の Web サイトは何もインストールすることを推奨せず、関税の支払いを要求します。なぜなら? Android の仕組みによるものです。

Genbeta の同僚が私たちに語ったところによると、 Android の仕組みのおかげでスペインでは SMS 詐欺が成功しており、現在 Google はそれを修正したいと考えています。こうした攻撃に対する Google の解決策は、アプリが常に Play ストアの外部からインストールされ、デバイスのフル コントロールへのアクセスを要求するというものです。これを与えると、アプリケーションはシステム上で必要なことを実質的に自由に実行できるようになります。

「サイドローディングはセキュリティを破壊し、ユーザーを危険にさらします」 — Craig Federighi

Google が Android 13 以降で提案しているのは、アプリケーション ストアの外部からインストールされたアプリがこの許可を要求できないようにすることです。これは、特定のアプリをインストールしようとする攻撃がその意味の多くを失うことを意味します。私たちが多かれ少なかれ見てきたように、iPhone にはすでに欠けている感覚です。

スクリーンショット 2022 05 05 9 33 21

iPhone では、App Store 以外からアプリケーションをインストールすることはできません。これらはすべてApple による手動レビューを経て、悪意がないことを確認します。さらに、iPhoneには「フルコントロール」というものも存在しません。 iPhone にアプリをインストールするときに起こり得る最も一般的なのは、位置情報、写真、連絡先などへのアクセスを誤って許可してしまうことですが、それはいつでも[設定] > [プライバシー] ですぐに削除できます。

欧州連合がiPhoneにあらゆるアプリケーションをインストールすることを強制しようとしている中、スペインでSMS詐欺が大成功を収めているのを見て、不安を感じているiPhoneユーザーは少なくない。 Craig Federighi 氏がすでに述べたように、「サイドローディングはセキュリティを破壊し、ユーザーを危険にさらします。」

確かに、IphoneFocus.clickの読者は、何をインストールするか、何をインストールしないかを判断するのに十分な知識を持っているでしょう。しかし、iPhone は大人、子供、そして世界中の何百万もの人々によって使用されています。アプリが不正であるかどうかを判断する方法を知る必要がない人。

Google がセキュリティと必要性を理由に、外部ソースからインストールされたアプリから権限を削除する必要があるときに、iPhone が同様の攻撃のターゲットになる可能性があると示唆するのは最善の考えではないかもしれません。 これは、Apple が App Store 以外からのアプリケーションのインストールを許可した場合に起こる可能性のあることです。いずれにせよ、受信する SMS に関係なく、常に注意を払う必要があり、用心するのが最善です。

Android の仕組みのおかげで、スペインでは SMS 詐欺が成功しました。なぜiPhoneでは同じことが起こらないのか・関連動画