Rescue Mobileは詐欺アプリ?LogMeIn Rescueを入れてしまった場合の対処法と遠隔操作被害の確認方法|サイバーセキュリティ.com

Rescue Mobileは詐欺アプリ?LogMeIn Rescueを入れてしまった場合の対処法と遠隔操作被害の確認方法

本コンテンツには広告を含み、本コンテンツを経由して商品・サービスの申込みがあった場合、提携している各掲載企業から送客手数料を受け取ることがあります。

「ウイルスに感染しています」「スマホが危険です」などの警告や電話をきっかけに、Rescue MobileやLogMeIn Rescueのインストールを求められると、「このアプリ自体がウイルスなのではないか」と不安になることがあります。とくに、接続コードを入力したり、画面共有やアクセシビリティを許可したりした後で、銀行・証券・カード情報の入力まで求められた場合は、詐欺被害を疑う必要があります。

Rescue Mobile自体は正規の遠隔サポート用アプリであり、企業やサポート事業者が正当に利用するケースもあります。ただし、サポート詐欺では、正規アプリを悪用して利用者の画面を見たり、操作を誘導したり、金融アプリや認証コードを確認したりする手口があります。

危険なのはアプリそのものではなく、信用できない相手に遠隔支援の権限を渡してしまうことです。遠隔接続中に金融アプリを開いた、パスワードやワンタイムコードを入力した、送金操作をした場合は、アプリ削除だけで終わらせず、金融機関や関連アカウントの保護まで進める必要があります。

そこで本記事では、Rescue Mobileが詐欺で悪用される仕組み、典型的なサポート詐欺の流れ、アプリを入れてしまった場合にまず行うこと、画面共有・アクセシビリティを許可した場合の対処、金融・アカウント被害の確認、フォレンジック調査で遠隔操作の痕跡を確認する方法までわかりやすく解説します。

Rescue Mobileは危険なアプリ?

Rescue Mobile(LogMeIn Rescue Customer)は、遠隔サポートを行うための正規アプリです。正規の企業サポートなどで利用されることがありますが、詐欺師が同じアプリを悪用する場合があります。

正規アプリでも詐欺師が悪用できる

Rescue Mobileそのものを、直ちにマルウェアと考える必要はありません。

問題になるのは、偽のサポート担当者が「こちらの指示どおりにアプリを入れてください」「表示されたコードを入力してください」などと案内し、正規の遠隔支援機能を利用するケースです。

正規アプリを使っているため、利用者から見ると「本当にサポートを受けている」と信じやすい点が悪用されます。

画面共有によって入力内容を見られる可能性がある

遠隔サポートでは、利用者の画面をサポート担当者側へ共有する場合があります。

その状態でメール、銀行、証券、カード、暗号資産アプリなどを開くと、残高や口座情報、入力画面などを見られる可能性があります。

また、認証コードが画面や通知に表示されれば、それを相手に知られる可能性もあります。

アクセシビリティ権限を悪用される可能性がある

Androidでは、遠隔支援や画面操作のためにアクセシビリティ権限などを求められる場合があります。

強い権限を与えると、アプリによっては画面上の操作や表示内容へ広くアクセスできるため、信用できない相手から指示された場合は危険です。

銀行・証券・カード操作へ誘導されることがある

サポート詐欺では、遠隔接続後に「返金処理をする」「本人確認が必要」「口座が危険」といった理由で銀行や証券アプリを開かせることがあります。

そのまま送金、カード登録、ワンタイムパスワード入力などへ誘導されると、実際の金銭被害につながる可能性があります。

Rescue Mobileが入っていることだけで詐欺と断定はできませんが、突然の警告・SMS・電話からインストールを求められた場合は強く警戒する必要があります。

Rescue Mobileを悪用したサポート詐欺の典型的な手口

サポート詐欺では、利用者を不安にさせ、遠隔支援アプリを自分でインストールさせる流れがよく使われます。

偽のウイルス警告やSMSを表示する

ブラウザで「ウイルスに感染しました」「端末が危険です」などと表示し、利用者を不安にさせます。

また、「アカウントが乗っ取られています」「不正利用があります」とSMSや電話で接触するケースも考えられます。

偽サポート窓口へ電話させる

警告画面やSMSに記載された番号へ電話すると、正規のサポート担当者を装った相手が対応します。

そのまま「端末を確認するために遠隔サポートが必要」と案内されることがあります。

Rescue Mobileをインストールさせる

相手の指示でApp StoreやGoogle PlayからRescue Mobileをインストールさせられる場合があります。

正規ストアから正規アプリを入れるため、利用者は不審に感じにくくなります。

画面共有・アクセシビリティを許可させる

次に、接続コードの入力や画面共有、アクセシビリティなどの許可を求められることがあります。

この段階で第三者が画面を確認できる状態になると、入力内容やアプリの利用状況を把握される可能性があります。

金融アプリや認証コードの操作へ誘導する

最終的に、銀行・証券・カード・暗号資産アプリを開かせ、「返金」「本人確認」「保護処理」などの名目で操作を求めるケースがあります。

送金やワンタイムパスワード入力まで進むと、実際の金銭被害に発展する可能性があります。

Rescue Mobileを入れてしまった場合にまず行うこと

相手から指示されてRescue Mobileを入れた場合は、まず遠隔接続を切り、第三者が端末へアクセスし続けられない状態にします。

相手との通話・遠隔接続を終了する

まだ相手と通話している場合は通話を終了します。

「作業が途中」「接続を切ると危険」などと言われても、相手の指示に従って接続を維持する必要はありません。

機内モード・Wi-Fiオフで通信を止める

機内モードを有効にし、Wi-Fiもオフにして通信を停止します。

遠隔接続が続いている可能性がある場合は、まずネットワークから切り離すことが重要です。

遠隔操作を止める基本手順
  1. 相手との通話を終了します。
  2. 機内モードをオンにします。
  3. Wi-Fiをオフにします。
  4. 画面共有やアクセシビリティ権限を確認します。
  5. 遠隔支援に関係する設定を無効化します。

付与した権限を無効化する

Rescue Mobileに画面共有、アクセシビリティ、端末管理などの権限を与えた場合は、それらを無効化します。

Androidでは、アクセシビリティや特別なアプリアクセス、端末管理アプリなどに権限が残っていないか確認します。

iPhoneでも、画面共有やプロファイルなど、相手の指示で変更した設定がないか確認します。

アプリをアンインストールする

権限を無効化した後、Rescue Mobileをアンインストールします。

ただし、金銭被害や重大な情報流出があり、警察やフォレンジック調査へ相談する可能性がある場合は、削除前にアプリ名、設定、許可していた権限などをスクリーンショットで残しておくとよいでしょう。

遠隔操作中の行動を記録する

相手が何を操作したかを、覚えている範囲で時系列に記録します。

たとえば、銀行アプリを開いた、メールを見た、ブラウザを操作した、認証コードを入力した、送金したなどの情報を残します。

後から被害範囲を確認する際、遠隔接続中にどのサービスを開いたかが重要な手掛かりになります。

遠隔操作中に銀行・証券・カードを開いた場合の対処法

Rescue Mobileで遠隔接続している最中に金融アプリを開いた場合は、被害がまだ見つかっていなくても、金融機関への連絡を優先します。

銀行・証券会社へすぐ連絡する

遠隔接続中に銀行や証券アプリを開いた場合は、相手に画面を見られた可能性があります。

残高、口座番号、取引情報、認証画面などが表示されていた場合は、各社の公式窓口へ連絡し、不正利用の可能性を伝えます。

カード会社へ利用停止・再発行を相談する

カード番号、有効期限、セキュリティコードなどを表示・入力した場合は、カード会社へ連絡します。

必要に応じて利用停止、不正利用監視、カード再発行について相談します。

ログイン履歴・送金履歴を確認する

金融サービスのログイン履歴や取引履歴を確認し、身に覚えのないログイン、送金、売買などがないか確認します。

異常がある場合は、日時・金額・取引先などをスクリーンショットで保存します。

出金先や登録情報の変更を確認する

不正利用では、すぐ送金せず、出金先口座や連絡先だけを先に変更されることもあります。

登録済み振込先、出金先、電話番号、メールアドレスなどに見覚えのない変更がないか確認します。

遠隔操作中に金融アプリを開いている場合は、被害が見つかるまで待たず金融機関へ連絡することが重要です。

ID・パスワード・認証コードを見せた場合の対処法

遠隔接続中にログイン情報や認証コードを表示・入力した場合は、それらが第三者に知られた可能性を考えて対応します。

安全な別端末からパスワードを変更する

パスワード変更は、遠隔操作を受けた端末ではなく、別の安全な端末から行います。

メール、Googleアカウント、Apple Account、Microsoftアカウント、SNSなどを優先します。

すべてのセッションをログアウトする

パスワード変更だけでなく、ログイン中の端末やセッションを終了させます。

第三者がすでにログイン済みの場合、パスワードを変更しただけではセッションが残る場合があります。

2段階認証の登録先を確認する

2段階認証を有効にし、登録されている認証端末、電話番号、バックアップコードなどに見覚えのない変更がないか確認します。

相手に認証コードを見られた場合は、関連するセッションや復旧設定まで確認する必要があります。

メール・Google・Appleを優先して保護する

メールアカウントは他サービスのパスワード再設定に利用されるため、最優先で保護します。

その後、Google、Apple、Microsoft、金融、SNS、ECなどへ確認範囲を広げます。

認証情報を見せた場合の対応順
  1. 別の安全な端末を用意します。
  2. 主メールのパスワードを変更します。
  3. Google・Apple・Microsoftなどを保護します。
  4. 全セッションをログアウトします。
  5. 2段階認証と復旧情報を確認します。

Rescue Mobileが正規サポートだったか確認する方法

本物の企業サポートでもRescue Mobileを使うことはあります。そのため、「Rescue Mobileを使った=詐欺」と一律に判断することはできません。

自分から公式窓口へ連絡したか確認する

自分で契約中のサービス公式窓口へ連絡し、そのサポート手続きの一環として遠隔支援を案内されたのであれば、正規サポートである可能性があります。

一方、突然の警告画面やSMS、電話から接触された場合は注意が必要です。

契約先・公式サイトの電話番号へかけ直す

正規か不安な場合は、相手が表示した電話番号へかけ直さず、公式サイトや契約書に記載された電話番号へ自分から連絡します。

遠隔支援を実施した記録が本当にあるか確認します。

突然の警告やSMSが起点なら警戒する

「ウイルス感染」「不正アクセス」「アカウント停止」など、突然の警告から遠隔操作アプリ導入へ進んだ場合はサポート詐欺を強く疑います。

金融操作を求められた場合は詐欺を疑う

正規の技術サポートで、銀行口座へのログイン、送金、暗号資産購入、カード情報入力などを求められた場合は警戒が必要です。

技術サポートと金融操作は分けて考えることが重要です。

Rescue Mobileを使ったサポート詐欺で保存しておきたい証拠

金銭被害や不正アクセスが疑われる場合は、遠隔操作に関する情報を削除する前に記録しておきます。

警告画面・SMS・電話番号

最初に表示された偽警告、SMS、メール、電話番号などを保存します。

どの経路から遠隔サポートへ誘導されたのかを確認する手掛かりになります。

Rescue Mobileの画面・接続情報

接続コードやセッション情報が残っている場合は、個人情報に注意しながら記録します。

削除前にアプリ名や付与した権限もスクリーンショットで保存しておくとよいでしょう。

遠隔操作中に行われた操作の時系列

「○時ごろ銀行アプリを開いた」「○時ごろ認証コードを入力した」など、覚えている内容を時系列で記録します。

銀行・カード・証券の取引記録

不正取引がある場合は、日時、金額、送金先、カード利用先などを保存します。

不審なログイン通知・認証メール

遠隔操作の前後に届いたログイン通知やパスワード変更メールなども保存します。

Rescue Mobileによる遠隔操作被害をフォレンジック調査で確認する方法

遠隔操作を許可したものの、「相手がどこまで端末を見たのか」「どのアプリや情報へアクセスしたのか」が分からない場合は、端末に残る記録を詳しく確認する方法があります。

Rescue Mobileの導入・実行痕跡を確認する

遠隔操作被害を詳しく確認する場合は、Rescue Mobileがいつ導入され、どのタイミングで利用されたのかを端末に残る記録から整理します。

アプリの利用履歴や設定状況などが確認材料になる場合があります。

遠隔操作中のアプリ利用や操作履歴を確認する

ブラウザ、メール、銀行アプリなどが遠隔接続中に利用されていたかを、端末に残る履歴から確認します。

ただし、すべての画面操作が必ず記録されているわけではないため、保存されているログや通知、本人の記憶などを組み合わせて判断する必要があります。

不審なアプリや追加設定がないか確認する

サポート詐欺では、Rescue Mobile以外にも別のアプリや設定を追加させる場合があります。

見覚えのないアプリ、VPN、プロファイル、アクセシビリティ権限などが残っていないか確認します。

アカウントへの不正アクセスを時系列で確認する

メール、Google、Apple、Microsoft、金融サービスなどのログイン履歴と、遠隔接続を行った時刻を照合します。

遠隔操作後に不審なログインや設定変更が始まっている場合は、認証情報が悪用された可能性を整理できます。

フォレンジック調査会社に相談する

Rescue Mobileを入れただけで、遠隔接続や情報入力をしていない場合は、必ずしも専門調査が必要になるとは限りません。

一方で、画面共有やアクセシビリティを許可した、銀行・証券アプリを開いた、相手が端末を操作した、ID・パスワード・認証コードを入力した場合は、フォレンジック調査会社への相談を検討できます。

フォレンジック調査会社では、端末に残るアプリの利用履歴、不審な設定変更、ブラウザや各種操作記録などを解析し、遠隔操作中にどのような行為が行われた可能性があるかを整理できます。

また、端末側の記録とメール・Google・金融サービスなどのログイン履歴を突き合わせることで、遠隔操作後に不正利用が発生していないかを確認しやすくなります。

金銭被害や警察相談を見据える場合は、アプリを削除したり端末を初期化したりする前に、遠隔操作に関する画面・ログ・時系列を保全しておくことが重要です。

おすすめのフォレンジック調査会社

DDF

公式サイトデジタルデータフォレンジック

編集部が厳選したおすすめのフォレンジック調査会社は、デジタルデータフォレンジックです。

デジタルデータフォレンジックは、累計4万7千件以上の豊富な相談実績を持ち、全国各地の警察・捜査機関からの相談実績も409件以上ある国内有数のフォレンジック調査サービスです。

24時間365日の相談窓口があり、緊急時でも安心です。相談から見積りまで無料で対応してくれるので、フォレンジック調査の依頼が初めてという方もまずは気軽に相談してみることをおすすめします。

まとめ

Rescue Mobile(LogMeIn Rescue Customer)は正規の遠隔サポート用アプリであり、アプリそのものを直ちにマルウェアと考える必要はありません。一方で、偽のウイルス警告やSMS、電話をきっかけに、詐欺師が遠隔支援のために利用するケースがあります。

身に覚えのない相手からアプリのインストール、接続コード入力、画面共有、アクセシビリティ許可などを求められた場合は、相手との接続を切り、機内モードやWi-Fiオフで通信を止めます。その後、付与した権限を解除し、必要に応じてアプリをアンインストールします。

遠隔接続中に銀行、証券、カード、暗号資産アプリなどを開いた場合は、被害が見つかっていなくても各社の公式窓口へ早めに連絡することが重要です。ID・パスワード・認証コードを入力した場合は、別の安全な端末から認証情報を変更し、全セッションと2段階認証の登録先も確認します。

正規サポートか判断できない場合は、相手から案内された電話番号ではなく、契約先や公式サイトに掲載された窓口へ自分でかけ直します。突然の警告やSMSから遠隔サポートへ誘導され、金融操作まで求められた場合は、サポート詐欺を強く疑う必要があります。

また、遠隔操作中に何を見られた・操作された可能性があるのか、不正ログインや情報流出が起きていないかを詳しく確認したい場合は、端末を初期化する前に証拠を保全し、フォレンジック調査を検討する方法があります。

  • 中小企業の情報瀬キィリティ相談窓口[30分無料]
  • 情報処理安全確保支援士(登録セキスペ)募集
  • サイバー保険比較
  • 【企業専用】セキュリティ対策無料相談