【おすすめハッキング相談窓口】スマホ・PCで乗っ取り・ウイルスに感染したら|サイバーセキュリティ.com

【おすすめハッキング相談窓口】スマホ・PCで乗っ取り・ウイルスに感染したら

本コンテンツには広告を含み、本コンテンツを経由して商品・サービスの申込みがあった場合、提携している各掲載企業から送客手数料を受け取ることがあります。

スマホやPCを使用していてハッキング被害に遭った、または、その疑いが強い場合、まずは適切な相談窓口に連絡し、被害状況の確認と被害回復のアドバイスを受けることが大切です。

適切な相談窓口に問い合わせることで、以下のメリットを得ることができます。

  • 被害状況の確認
  • 被害回復のアドバイス
  • 二次被害の防止

特に相談後の対処や、再発防止のための対策をすることまで考えると、サイバーセキュリティの専門業者に相談するのが一番効果的です。彼らは被害調査において豊富な経験とノウハウを持っており、最新技術を駆使することで、被害の原因や詳細を正確に特定することができます。

この記事では、サイバー攻撃に関連するインターネットトラブルの事例や、おすすめの相談窓口をご紹介します。ぜひ参考にしてください。

相談窓口によくあるハッキング乗っ取り・不正アクセス被害

A simple, public-friendly illustration showing a woman with bob hair looking worried as information leaks from her smartphone. The smartphone displays visible data symbols, like ones and zeros, floating away. The woman has a concerned expression and is holding her hand to her mouth. She has a stylish bob haircut. The background is plain to maintain focus on the subject. The illustration is designed in a very simple and cartoonish style, with bright, but not overwhelming, colors, ideal for public information materials.

ハッキング・不正アクセス、ウイルス感染の被害として、よくある事例には次のものがあります。

  • ネット詐欺によるハッキング・乗っ取り被害
  • アカウントの不正ログインによるハッキング・乗っ取り被害
  • 偽警告のによるウイルス感染被害
  • ランサムウェア感染被害
  • スパム被害・ウイルスのばらまき被害

スマホやPCのハッキングや不正アクセスが発生した場合、保存されている情報の流出やデータ改ざんのリスクがあるため、早急な対応が重要です。特に企業では、対応が遅れると情報流出被害に対する罰則や信頼性の損失の可能性が高まります

ただ、経験が浅い、もしくは実績が不透明な業者ノウハウが不足している業者に依頼すると、ハッキング被害(特に情報漏えい)の調査が満足に実施できない可能性が高いです。したがってスマートフォンのハッキング調査を行う場合、実績が豊富な調査会社に相談することをおすすめします。

ハッキング調査会社では不正アクセスの痕跡を調査することで、ハッキングされた経緯や、どのような情報が漏えいしたかなどを特定することが可能です。

ネット詐欺によるハッキング・乗っ取り被害

インターネットを利用した特殊詐欺は、主に次のものが有名です。

  • ワンクリック請求・ゼロクリック詐欺
  • フィッシング詐欺

ワンクリック請求・ゼロクリック詐欺

メールなどに添付されたURLをクリックすると、身に覚えのない請求画面が表示される場合があります。これは「ワンクリック請求」と呼ばれるネット詐欺です。近年は、スマートフォンでアダルトサイトなどを見ているとき、Webページが1秒ほど表示された後に、訪問者に金銭を要求する「ゼロクリック詐欺」も見受けられるようになりました。

もし記載された番号に電話をかけてしまうと、相手先にこちらの電話番号を知られてしまうだけでなく、相手から電話を通じて、しつこく金銭の支払いを強制されることもあります。もし一度でも金銭を支払ってしまうと、詐欺の対象と判断され、複数の詐欺者から繰り返し金銭を要求される恐れがあります。金銭は絶対に支払わないようにしましょう

フィッシング詐欺

フィッシング詐欺では、正規のサービスになりすまし、入力フォームからクレジットカードやパスワードなどの情報を不正に盗み出します。手口としては「アカウント情報に不備がある」もしくは「情報漏えいが多発しているので、アップデートしてください」という口実でログインを要求するものや、「24時間以内にログインしないと…」としてユーザーを不安にさせる文面を用いるものもあります。

なお、スマホのSMSを用いたフィッシング詐欺は、スミッシング(SMSフィッシング)と呼ばれ、宅配業者などを装った偽サイトに誘導され、個人情報やID・パスワードを入力するよう促されます。

SMS詐欺の手口や被害事例、対処方法については、下記の記事で詳しく解説しています。

アカウントの不正ログインによるハッキング・乗っ取り被害

不正ログインとは、不正に取得したID・パスワードを使用した「なりすまし」によるログイン行為のことです。

不正ログインに使われる攻撃としては、「パスワードリスト型攻撃」がよく知られています。例えば、同じID・パスワードを複数のサービスで使い回していると、一つのサイトからID・パスワードが流出した場合、攻撃者はその情報を悪用して不特定多数のサイトに全自動で「不正ログイン砲」を発射します。その結果、漏洩したID・パスワードを使用しているサイトでは、簡単に不正ログインされてしまいます

もし攻撃者が不正ログインに成功しパスワードを変更するとえい本人でもサービスにログインできなくなってしまいます。この間に、「不正購入」「データ改ざん」「スパムメールの送信」などを行われる可能性が高くなるため、パスワードの使い回しは避けましょう。

偽警告によるウイルス感染被害

SafariやGoogleChromeなどのブラウザ利用中に、「ウイルスを検出されました」と警告文が表示された経験はありませんか?

見に覚えのないウイルス検知のほとんどは、偽警告(フェイクアラート)です。

  1. 時間制限が設けられている
  2. ウイルス対策ソフト未導入にもかかわらず検知される
  3. 不審なサイトに誘導され、個人情報やクレジットカード情報の入力を求められる
  4. URLが正しくない(またはランダムな文字列が入っている)

上記4つのうち1つでも当てはまる警告が表示されている場合は、偽警告の可能性が高いです。

このとき「ウイルスを今すぐ削除」などのボタンをクリックすると、フィッシングサイトに誘導される可能性があるため、警告画面はクリックせずにブラウザから閉じましょう

もし、不用意な操作を行った場合は、専門家に相談することをおすすめします。もし不用意な操作を行った場合、フィッシングサイトに誘導され、個人情報やクレジットカード情報を取得される可能性があるほか、偽警告の中には、ウイルス対策ソフトの設定を変更したり、端末に不正なプログラムをインストールしたりする操作を要求するものも含まれるからです。また、これらの操作を行うと、端末のセキュリティが低下し、二次被害につながる可能性があります

一方、専門家に相談することで、以下のメリットを得ることができます。

  • 偽警告の正当性を判断し、適切な対処方法を提案してもらえる
  • 不用意な操作によって端末に被害が生じた場合、調査や再発防止のための対策をサポートしてもらえる

そのため、不用意な操作を行った場合は、実績があり信頼のできる専門家に相談することをおすすめします。

偽警告による感染被害については以下の記事でも詳しく解説しています。

スマホ画面に出るウイルス感染の警告は本物?見分け方と対処方法

ランサムウェア感染被害

ランサムウェアとは、ファイルを暗号化し、元に戻すことと引き換えに身代金を要求するマルウェアです。このことから「身代金要求型ウイルス」とも呼ばれています。近年はランサムウェアのよる企業への攻撃が激化しています。

感染経路としては、他のマルウェアと同様にメールやWebサイトが主体となっています。

メール+添付ファイル   最も代表的な感染経路。ソフトウェアの脆弱性有無に関わらず、ファイルを開いてしまうことで感染する。
メール+URLクリック メールの件名や本文のURLクリックすることで感染する。
不正なWebサイト閲覧 ランサムウェアを仕掛けたWebサイトを作り、ユーザーが閲覧することで感染する。

ランサムウェアの感染手口は年を追うごとに巧妙化しており、大手企業でも被害が続出しています。また同一のネットワーク上のサーバや接続しているメディアなどにも暗号化の影響が及ぶ恐れがあり、たった1台の端末に感染しただけで企業全体に被害が及ぶケースも少なくありません。

ランサムウェアに感染した場合の適切な対処法について下記の記事で詳しく解説していきます。

スパム被害・ウイルスのばらまき被害

スパムメールとは、不特定多数に大量に送信される迷惑メールのことです。 スパムメールの本文中には、リンク(URL)が含まれていることがあり、記載されたWebページを開くと、マルウェアに感染する恐れがあります。 マルウェアに感染すると、パソコンやスマホなどの端末が乗っ取られたり、個人情報が盗まれたりする可能性があるほか、スパムメールの送信元として悪用され、知らないうちに「加害者」として扱われてしまうこともあります。

異変を感じたらすぐに調査をし、被害範囲を確定することが重要です。時間が経つと被害が拡大し、二次被害が発生する可能性もあります。正確なデータ収集のため、サイバーセキュリティの専門業者に相談しましょう。

スマホ・PCのハッキング・ウイルス感染被害の相談窓口

A very simple illustration of a Japanese woman with black hair, consulting a help desk about hacking and account takeover issues. The woman is depicted in a straightforward, minimalistic style, conveying a sense of urgency and concern. She is on the phone, with a worried but calm expression. The background is plain and uncluttered, focusing the attention on the woman and her situation. The illustration should have a clean and straightforward aesthetic, emphasizing clarity and simplicity.

個人情報取扱事業者で、情報の漏えいが発生した恐れがある場合、個人情報保護委員会等への報告と、サービスを利用しているユーザー本人に対する注意喚起の通知を検討しましょう。

主な相談窓口としては次のものがあります。

  • 管轄する警察署に事前連絡・相談する
  • 警察相談専用電話「#9110」に相談する
  • フォレンジック調査の専門業者に相談する

管轄する警察署に事前連絡・相談する

不正アクセス禁止法に該当の行為が判明した場合、居住地または法人所在地を管轄する警察署に事前連絡を経たうえで相談してください。この際、不正アクセス被害の相談については、スクリーンショットやログ等の客観的な被害状況が分かる資料を準備しておきましょう。

ただし、警察は不正アクセスの経路や、被害全容の詳細な調査を行うわけではありません。むしろサイバーインシデントの被害有無にかかわらず、「民事不介入」や「違法性が低い」といった理由によりサイバー警察の対応が消極的な場合があります。また、警察は調査を専門的に行う機関でもありません。

しかしながら、そのままハッキングや不正アクセス被害の可能性を放置してしまうと、情報漏えいやマルウェア感染などで、被害が拡大してしまう恐れがあります。そのような際、相談する窓口として、後述するサイバー犯罪の調査を専門とするフォレンジック業者が推奨されています。

警察相談専用電話「#9110」に相談する

実際に被害に遭っているか定かではない状態の場合、緊急性を要さない相談を受け付ける警察の窓口として、警察相談専用の全国共通ダイアル「#9110」に連絡することをおすすめします。全国どこからかけても、その地域を管轄する警察本部などの相談窓口につながります。詳細は以下で確認できます。

出典政府広報オンライン

フォレンジック調査の専門業者に相談する

個人情報保護法では、個人情報の漏えいが発生した場合には、速やかに個人情報保護委員会等に報告することが義務付けられています。また、被害を受けたユーザー本人に対しても、注意喚起の通知を行うことが推奨されています。

これらの対応を迅速かつ適切に行うためにも、ハッキング・不正アクセス被害が発生したときは、フォレンジック調査専門業者への相談が有効です。

具体的には、フォレンジック調査専門業者は、以下の調査を行うことができます。

  • 不正アクセスの痕跡の調査
  • ハッキングされた経緯の分析
  • 情報漏えいした情報の特定
  • 被害の深刻度の把握
  • 再発防止のための対策の提案

これらの調査結果を踏まえて、個人情報取扱事業者は適切な対応を検討することができます。このとき有効なのがフォレンジックという手法です。

フォレンジックは、元々は犯罪捜査における鑑識や科学捜査を意味する言葉です。サイバーセキュリティの分野で使われる「フォレンジック」とは、ハッキングや不正アクセスをはじめとするサイバーインシデンが起きた際に、端末やネットワーク内の情報を収集し、被害状況の解明や犯罪捜査に必要な法的証拠を明らかにする取り組みを指します。

フォレンジック業者に関する詳しい説明は以下のページで紹介しています。

スマホ・PCのサイバー犯罪でおすすめの相談窓口はこちら

フォレンジック調査はまだまだ一般に馴染みが薄く、フォレンジック調査会社選びの際もどのような判断基準で選定すればよいか分からない方も多いと思います。そこで、ここでは対応領域や費用・実績などを踏まえ、法人や個人の相談に幅広く対応し、実際に調査の依頼も行える業者として50社以上の中から見つけたおすすめのフォレンジック調査会社・調査会社を紹介します。

信頼できるフォレンジック調査会社を選ぶポイント

  • 官公庁・捜査機関・大手法人の依頼実績がある
  • スピード対応している・出張での駆けつけ対応が可能
  • 費用形態が明確である・自社内で調査しており、外注費用がかからない
  • 法的証拠となる調査報告書を発行できる
  • 調査に加え、データ復旧作業にも対応している
  • セキュリティ体制が整っている

上記のポイントから厳選したおすすめのフォレンジック調査会社は、デジタルデータフォレンジックです。

デジタルデータフォレンジック

デジタルデータフォレンジック公式ページ

公式サイトデジタルデータフォレンジック

デジタルデータフォレンジックは、累計3万2千件以上の豊富な相談実績を持ち、全国各地の警察・捜査機関からの相談実績も360件以上ある国内有数のフォレンジック調査サービスです。

一般的なフォレンジック調査会社と比較して対応範囲が幅広く、法人のサイバー攻撃被害調査や社内不正調査に加えて、個人のハッキング調査・パスワード解析まで受け付けています。24時間365日の相談窓口があり、最短30分で無料のWeb打合せ可能とスピーディーに対応してくれるので、緊急時でも安心です。

運営元であるデジタルデータソリューション株式会社では14年連続国内売上No.1のデータ復旧サービスも展開しており、万が一必要なデータが暗号化・削除されている場合でも、高い技術力で復元できるという強みを持っています。調査・解析・復旧技術の高さから、何度もテレビや新聞などのメディアに取り上げられている優良企業です。
相談から見積りまで無料で対応してくれるので、フォレンジック調査の依頼が初めてという方もまずは気軽に相談してみることをおすすめします。

費用 ★相談・見積り無料 まずはご相談をおすすめします
調査対象 デジタル機器全般:PC/スマートフォン/サーバ/外付けHDD/USBメモリ/SDカード/タブレット 等
サービス ●サイバーインシデント調査:
マルウェア・ランサムウェア感染調査、サイバー攻撃調査、情報漏洩調査、ハッキング調査、不正アクセス(Webサイト改ざん)調査、サポート詐欺被害調査、Emotet感染調査
●社内不正調査:
退職者の不正調査、情報持ち出し調査、横領・着服調査、労働問題調査、文書・データ改ざん調査、証拠データ復元
●その他のサービス:
パスワード解除、デジタル遺品調査、セキュリティ診断、ペネトレーションテスト(侵入テスト)、OSINT調査(ダークウェブ調査) 等
※法人・個人問わず対応可能
特長 官公庁・法人・捜査機関への協力を含む、累計23,000件以上の相談実績
✔企業で発生しうるサイバーインシデント・人的インシデントの両方に対応
✔国際標準規格ISO27001/Pマークを取得した万全なセキュリティ体制
✔警視庁からの表彰など豊富な実績
✔14年連続国内売上No.1のデータ復旧サービス(※)を保有する企業が調査
※第三者機関による、データ復旧サービスでの売上の調査結果に基づく。(2007年~2020年)
基本情報 運営会社:デジタルデータソリューション株式会社
所在地:東京都港区六本木6丁目10-1 六本木ヒルズ森タワー15階
受付時間 24時間365日 年中無休で営業(土日・祝日も対応可)
★最短30分でWeb打合せ(無料)

>フォレンジック調査会社の一覧リストはこちら

よくある質問

ここでは、ハッキングの相談窓口に関するよくある質問を紹介・解説します。

  • 身に覚えのない費用を請求されたときの対処法は?
  • 個人情報を入力してしまった場合の対処法は?
  • 画面に料金請求の画像が表示されるときの対処法は?

身に覚えのない費用を請求されたときの対処法は?

ハッキング被害によって、身に覚えのない費用が請求された時は、前提として「金銭を支払わない」ようにしてください。何らかの脅迫文と合わせて費用を請求されるケースが多いですが、金銭を支払ったとしても、脅迫内容が実行されない保証はありません。

もし何度も表示される場合は調査会社に相談して情報漏えいやハッキングの有無を確認してください。セキュリティを強化することで、身に覚えのない費用請求を止めることができる可能性があります。

個人情報を入力してしまった場合の対処法は?

個人情報を入力してしまった場合は、以下の対処が必要になります。

  • サービス・銀行・クレジットカード会社への速やかな通知と報告
  • アカウントのパスワード変更
  • 請求書や取引履歴請求書や取引履歴の確認
  • セキュリティソフトの導入

金銭に関連するアカウントや口座・カード情報などの情報を誤って入力した場合は、アカウントの凍結やパスワードの変更する必要があります。すぐに変更しなければ、個人情報が悪用され、被害が拡大する可能性があります。

画面に料金請求の画像が表示されるときの対処法は?

突然画面に料金請求の画像が表示されることがあります。この場合は、絶対に画像をクリック・個人情報の入力をしないで、焦らずにブラウザバックしてください。

ブラウザバックできた場合は、特に被害が発生することはありません。しかし、画像をクリック・個人情報の入力などの行為により、人情報が漏洩し、金銭的な被害が生じる可能性があります。

まとめ

インターネットは便利な道具ですがトラブルも多く、自分では意図しなくても、さまざまな犯罪に巻き込まれることもあります。

特に近年ではマルウェアやスパムメールの被害が拡大しており、場合によっては自身が加害者になってしまう可能性もあります。サイバーインシデントの被害を最小限に抑えるためにも、少しでも不安を感じたら、サイバー警察やフォレンジック専門業者の相談窓口を有効活用しましょう。少しでもインターネットを安全に使えるように、早めの相談・早めの対処・早めの通報が大切です。

  • 中小企業の情報瀬キィリティ相談窓口[30分無料]
  • 情報処理安全確保支援士(登録セキスペ)募集
  • サイバー保険比較
  • 【企業専用】セキュリティ対策無料相談