「ウイルスに感染しています」などといった通知がiPhoneのカレンダーアプリから表示されるという事態が、2020年に入ってから複数件発生している。
IPA(情報処理推進機構)は、別のアプリをインストールするよう誘導したり、個人情報を入力させたりする被害につながる恐れがあるとして、記載されているURLをタップしないよう呼びかけている。
![不審なカレンダー通知のイメージ](https://img.huffingtonpost.com/asset/5e82a00c2500005d00058520.jpeg?cache=RxG6g6Jt2i&ops=scalefit_720_noupscale)
IPA(情報処理推進機構)
Advertisement
■どんな手口?
IPAによると、2020年の1月から「iPhoneのカレンダーから、ウイルス感染しているという通知が出る」などといった相談が寄せられるようになった。
これはiCloudの予定を共有したり、出席を依頼したりする機能を悪用して、他人のカレンダーに勝手にイベントを追加する手口。何らかの方法でiCloudのメールアドレスを入手し、カレンダーに「ウイルスに感染されている」などといった名前のイベントを登録するものだという。
![手口の再現画像(実際の画面とは異なります)](https://img.huffingtonpost.com/asset/5e82a0fe2500003200058522.jpeg?ops=scalefit_720_noupscale)
IPA(情報処理推進機構)
イベントにはURLも一緒に記載されていて、アクセスした場合、別のアプリをインストールするように誘導されたり、電話番号やクレジットカード情報を入力させられたりする場合があるという。
Advertisement
■対処法は?
IPAは代表的な対処法として、身に覚えのないイベントの出席依頼が通知されたら、「削除してスパムを報告」という操作を行うことを勧めている。
![削除してスパム報告の流れ](https://img.huffingtonpost.com/asset/5e82a1772700003b00a67550.jpeg?ops=scalefit_720_noupscale)
IPA(情報処理推進機構)
追加した覚えがない予定をカレンダーで見つけた場合は、「カレンダーを削除」の操作を行う。
![カレンダーを削除の操作](https://img.huffingtonpost.com/asset/5e82a3ee2400007400d55ebc.jpeg?ops=scalefit_720_noupscale)
IPA(情報処理推進機構)
また、こうした手口が実際に行われることを知り、今後似たような事例が出現した場合に備えてほしいとしている。こうしたカレンダーに表示されているURLを安易にタップしないことも重要だ。
IPAは情報セキュリティ安心相談窓口で相談を受け付けている。宛先はanshin@ipa.go.jp