iPhoneに入れた覚えのないアプリがある原因と対処法を解説|サイバーセキュリティ.com

iPhoneに入れた覚えのないアプリがある原因と対処法を解説

本コンテンツには広告を含み、本コンテンツを経由して商品・サービスの申込みがあった場合、提携している各掲載企業から送客手数料を受け取ることがあります。

iPhoneに入れた覚えのないアプリがある場合、電話番号やメールアドレス、位置情報などの個人情報を収集するような不正なアプリ、いわゆるマルウェアがインストールされている可能性があります。

この記事では、予期せぬアプリのインストールがなぜ起こるのか、入れた覚えのないアプリがある原因と対処法を詳しく解説します。

自身がインストールした覚えのないアプリがiPhoneに存在する場合、いくつかの可能性が考えられます。ここではそれぞれの原因について以下に説明します。

  • 不正なアプリがインストールされた
  • 誤ってアプリをインストールした
  • ファミリー共有している
  • 自動更新やバンドル

不正なアプリがインストールされた

インターネットからの不審なリンクやメールの添付ファイルを開いた結果、知らないうちに不正なアプリ(マルウェア)がインストールされる可能性があります。

不審なリンクとは、例えば、次のようなものです。

  • メールに添付されているリンク
  • SNSのメッセージに記載されているリンク
  • ポップアップ広告のリンク

なおユーザーの行動を監視するマルウェアである「スパイウェア」に感染すると、ユーザーの個人情報を盗み取られたり、デバイスの操作を不正に操作されたりする場合があります。

誤ってアプリをインストールした

スマートフォンの操作中に誤ってアプリストアの広告などをタップすることで、意図せずアプリをダウンロードしてしまうことがあります。

ファミリー共有している

iPhoneの家族共有機能を使用している場合、家族のメンバーがアプリを購入またはダウンロードすると、自動的に他のデバイスにもそのアプリがインストールされることがあります。

自動更新やバンドル

一部のデバイスやオペレーティングシステムでは、アプリの自動更新機能がオンになっている場合、関連するアプリが自動的にインストールされることがあります。

また、他のアプリをインストールする際に、追加のアプリがバンドルされて一緒にインストールされることもあります(これを「バンドル」と呼びます)。

不正なアプリがインストールされて生じるリスク

不正なアプリは、ユーザーの個人情報を盗み取る機能を持ったものが少なくありません。具体的には、ID・パスワード、クレジットカード番号、住所、電話番号などの情報が盗み取られる可能性があります。これらの情報が漏えいすると、なりすましや詐欺の被害に遭う可能性があります。

例えば、銀行口座やクレジットカードの不正利用、オンラインショッピングでの不正購入などです。また住所や電話番号などの情報が盗まれると、迷惑メールや迷惑電話の被害に遭うなどプライバシーが侵害される可能性があります。

不正なアプリを見分ける方法

不正アプリを識別する方法は次のとおりです。

  • アプリの開発元を確認する
  • アプリの説明文に不審な点がある

アプリの開発元を確認する

不正アプリの多くは、開発元が不明なアプリです。そのため、アプリの開発元を確認して、信頼できる企業や組織が開発したものかどうかを判断しましょう。

アプリの説明文に不審な点がある

不明瞭な内容や誇大表現、誤字脱字が多いアプリ説明は要注意です。たとえば「スマホを最速で高速化」という誇大表現があれば、それは不正アプリの兆候かもしれません。特に不正アプリの開発者が日本語を母語としていない場合、日本語の表現に不慣れであるため、不明瞭な内容や誤字脱字が多くなる可能性があります。

iPhoneに不正なアプリがインストール場合の対処方法

iPhone がウイルスに感染した、あるいは感染が疑われる場合の対処方法は次のとおりです。

  • 端末をネットワークから隔離する
  • パスワードを変更する
  • iPhone を初期化する

端末をネットワークから隔離する

まずは、ウイルスが他の端末に感染するのを防ぐために、iPhoneをネットワークから隔離します。Wi-Fi や Bluetooth をオフにして、モバイルデータ通信も停止しましょう。

パスワードを変更する

ウイルス感染により、パスワードが流出している可能性があります。メール、SNS、オンラインサービスなど、すべてのパスワードを変更しましょう。

iPhone を初期化する

初期化すると、iPhone内のすべてのデータが消去されるため、ウイルス感染の原因や、ウイルスがどのように動作していたのかなどの情報を失う可能性があります。そのため、ウイルス感染の原因を特定したり、ウイルスの動作を調査したりする必要がある場合は、初期化を避けたほうがよいでしょう。

具体的には、以下の場合に、初期化すると適切な調査ができない恐れがあります。

  • ウイルス感染の原因がわからない場合
  • ウイルスがどのような動作をしていたのかわからない場合
  • ウイルスがシステム領域に感染している場合

初期化を検討している場合は、上記の点に注意して、慎重に判断してください。

ハッキング・情報漏えいを詳しく調査する場合「フォレンジック」調査が有効

個人情報の漏えいが発覚した場合は、速やかにフォレンジック調査を行うことが重要です。フォレンジック調査とは、コンピュータやネットワークなどのデジタル機器に記録された電子的記録を収集・分析し、情報漏えいの原因や被害範囲を解明する専門的な手法のことです。

フォレンジック調査の専門家は被害状況を評価し、個人情報の保護や被害の拡大を防ぐための具体的なアドバイスを提供することができます。

ただし、フォレンジック調査を行うには、コンピューターやネットワークの専門的な知識と技術が必要です。専門的なノウハウを持たない中で、個人や自社のみで調査を行うと、実態を正確に調査できない可能性があります。被害に遭った場合は不用意に操作せず、早急に専門家に相談することをおすすめします。

情報セキュリティサービス基準を満たした調査会社はこちら >>

調査会社を選ぶポイント

ただし、フォレンジック調査を依頼する場合、高い費用と労力をかけたにもかかわらず、「簡単な調査しかしてもらえなかった」「調査の後も繰り返し被害に遭っている」「裁判所や警察などに証拠不十分と言われた」となっては意味がありません。

そのような事態を避けるため、ここで調査してもらえば間違いないという調査会社を見極める必要があります。

上記5ポイントを満たした信頼できるフォレンジック調査会社を先に知りたいという方はこちらからご覧ください。

官公庁・捜査機関・大手法人の依頼実績がある

フォレンジック調査は、専門的な知識や技術が必要なため、実績と信頼性のある調査会社を選ぶことが重要です。フォレンジック調査会社の実績は会社によって異なり、そもそも実績を公表していない会社も多くあります。

一方、官公庁・捜査機関・大手法人などの実績がある会社は、一定の信頼性があると判断できます。また、過去の調査実績を参考にすることで、自社のニーズに合った調査会社かどうかを判断することができます。

特に調査実績が認められ第三者機関からの表彰されているような会社ほど、調査に関する知識やノウハウが蓄積しています。HPに掲載されている表彰歴・受賞歴を確認することをおすすめします。

スピード対応できる・出張での駆けつけ対応が可能

ダークウェブ調査は、迅速に行われるべきであり、スピード対応できる会社を選ぶことで、被害の拡大を防止できます。24時間365日受付の会社であれば、調査開始までの時間を短縮でき、より迅速に調査を開始することができます。

費用形態が明確である・自社内で調査しており外注費用がかからない

調査を依頼するときは、まず無料で相談~見積まで対応してもらえる会社に相談して見積を出してもらうことをおすすめします。調査会社で料金が変化する要素は以下があります。

受付だけして作業を外注している会社は、仲介料金が発生するため、他社と比較して高額になりやすい傾向があります。一方、自社内で調査できる会社は不要な中間コストを削減でき、界水準と比較して安価に調査できる場合があります。

法的証拠となる調査報告書を発行できる

個人情報保護委員会への報告などでフォレンジック調査を行う場合は、法的利用が可能な調査報告書を発行できるフォレンジック調査会社に調査を依頼しましょう。

法的利用が可能な調査報告書は、行政機関に提出できる法的証拠としても利用できます。

セキュリティ体制が整っている

フォレンジック調査では、セキュリティ体制が整っている会社を選びましょう。「プライバシーマーク」や「ISO認証」などの世界基準で規定されているセキュリティ認証を所有している会社は信頼できます。他にも、経済産業省が規定した「情報セキュリティサービス基準」にクリアした企業はセキュリティ面で信頼がおけます。

情報セキュリティサービス基準とは?

近年高まるセキュリティ対策の必要性に応じて、専門知識をもたない人でも一定以上のサービス品質を満たしているかどうか判断できるように経済産業省が規定した基準です。

おすすめのフォレンジック調査会社

フォレンジック調査はまだまだ一般的に馴染みが薄く、どのような判断基準で依頼先を選定すればよいか分からない方も多いと思います。そこで、30社以上の会社から以下のポイントで厳選した編集部おすすめの調査会社を紹介します。

信頼できるフォレンジック調査会社を選ぶポイント

  • 官公庁・捜査機関・大手法人の依頼実績がある
  • 緊急時のスピード対応が可能
  • セキュリティ体制が整っている
  • 法的証拠となる調査報告書を発行できる
  • データ復旧作業に対応している
  • 費用形態が明確である

上記のポイントから厳選したおすすめのフォレンジック調査会社は、デジタルデータフォレンジックです。

デジタルデータフォレンジック

公式サイトデジタルデータフォレンジック

デジタルデータフォレンジックは、累計3万2千件以上の豊富な相談実績を持ち、全国各地の警察・捜査機関からの相談実績も360件以上ある国内有数のフォレンジック調査サービスです。

一般的なフォレンジック調査会社と比較して対応範囲が幅広く、法人のサイバー攻撃被害調査や社内不正調査に加えて、個人のハッキング調査・パスワード解析まで受け付けています。24時間365日の相談窓口があり、最短30分で無料のWeb打合せ可能とスピーディーに対応してくれるので、緊急時でも安心です。

運営元であるデジタルデータソリューション株式会社では14年連続国内売上No.1のデータ復旧サービスも展開しており、万が一必要なデータが暗号化・削除されている場合でも、高い技術力で復元できるという強みを持っています。調査・解析・復旧技術の高さから、何度もテレビや新聞などのメディアに取り上げられている優良企業です。
相談から見積りまで無料で対応してくれるので、フォレンジック調査の依頼が初めてという方もまずは気軽に相談してみることをおすすめします。

費用 ★相談・見積り無料 まずはご相談をおすすめします
調査対象 デジタル機器全般:PC/スマートフォン/サーバ/外付けHDD/USBメモリ/SDカード/タブレット 等
サービス ●サイバーインシデント調査:
マルウェア・ランサムウェア感染調査、サイバー攻撃調査、情報漏洩調査、ハッキング調査、不正アクセス(Webサイト改ざん)調査、サポート詐欺被害調査、Emotet感染調査
●社内不正調査:
退職者の不正調査、情報持ち出し調査、横領・着服調査、労働問題調査、文書・データ改ざん調査、証拠データ復元
●その他のサービス:
パスワード解除、デジタル遺品調査、セキュリティ診断、ペネトレーションテスト(侵入テスト)、OSINT調査(ダークウェブ調査) 等
※法人・個人問わず対応可能
特長 官公庁・法人・捜査機関への協力を含む、累計32,000件以上の相談実績
✔企業で発生しうるサイバーインシデント・人的インシデントの両方に対応
✔国際標準規格ISO27001/Pマークを取得した万全なセキュリティ体制
✔警視庁からの表彰など豊富な実績
✔14年連続国内売上No.1のデータ復旧サービス(※)を保有する企業が調査
※第三者機関による、データ復旧サービスでの売上の調査結果に基づく。(2007年~2020年)
基本情報 運営会社:デジタルデータソリューション株式会社
所在地:東京都港区六本木6丁目10-1 六本木ヒルズ森タワー15階
受付時間 24時間365日 年中無休で営業(土日・祝日も対応可)
★最短30分でWeb打合せ(無料)

>フォレンジック調査会社の一覧リストはこちら

まとめ

今回は、iPhoneに不明なアプリがインストールされている理由と対処法について解説しました。不明点があれば、ハッキング調査会社に直接問い合わせてみるのが一番早いです。相談・見積までは無料で対応してくれる調査会社もありますので、不安であればまずは一度相談してみることも検討してください。

  • 中小企業の情報瀬キィリティ相談窓口[30分無料]
  • 情報処理安全確保支援士(登録セキスペ)募集
  • サイバー保険比較
  • 【企業専用】セキュリティ対策無料相談