不正なアプリのインストールを起点としたマルウェア感染被害が発生しているとして、NTTドコモが注意喚起を公表しました。確認されている事例では、インストール時にVPN接続の許可やデバイスのフルコントロール、アクセシビリティサービスの利用許可を求める不正アプリがあり、これにより第三者が感染端末を経由してd払いアプリなどで不正に商品を購入する行為が確認されています。見覚えのないアプリはインストールしないこと、すでに入っている場合は速やかな削除が求められます。アプリの入手先はGoogle PlayまたはApp Storeに限定し、一部のドコモサービスについては案内に沿った方法でのインストールも可能とされています。インストール時に求められる権限が本当に必要かを都度確認し、安易に許可をしないことが重要です。万が一、身に覚えのない決済履歴がある場合や不安がある場合は、案内された窓口での確認が推奨されています。
スマートフォンの安全性を高めるため、NTTドコモは「あんしんセキュリティ」のウイルス対策機能の設定を推奨しています。同機能は端末本体やアプリ、MicroSDなど外部メモリにウイルスや不審なプログラムがないかを確認し、検知時に通知が可能です。Android端末ではdocomo Application Managerの操作や設定手順に沿って管理する方法が案内され、iOS端末では契約サービスのアプリのダウンロードやショートカットの作成方法が示されています。不正アプリをインストールしてしまった場合は、案内にある「アプリをインストールしてしまった場合」の対応を参照し、あわせて不正な決済が発生していないかを確認する必要があります。今回の注意喚起は、権限要求画面の例示も含め、許可操作の一つ一つが被害に直結し得ることを示すものです。公式ストア以外からの入手を避け、権限要求の内容を確認し、セキュリティ機能を有効化することが、被害抑止の実務的な手順となります。
詳しくは「NTTドコモ」の公式ページまで。レポート/DXマガジン編集部





















