Meta、銀行マルウェアに関連するインドの広告を数十件削除

  • Metaは、悪意あるAndroidアプリを宣伝するFacebookとInstagramの広告を数十件削除した。
  • インド政府が勧告を出した後も、ロイターは少なくとも39件の広告が掲載されていることを確認した。
  • NCTAUは、アプリが銀行の認証情報を取得し、ユーザーに気付かれないまま送金する可能性があると警告した。

Metaは、インドの国家サイバー脅威分析ユニット(NCTAU)が、Night PlayやKyssなどの名称で展開されたプロモーションが、ポルノアプリを装った悪意あるAndroidアプリへユーザーを誘導していると警告したことを受け、FacebookとInstagramの広告を数十件削除した。キャンペーンはユーザーをフィッシングサイトに誘導し、一部では公式アプリストアを介さずAPKファイルを直接ダウンロードさせていた。ロイターは勧告後も少なくとも39件の広告が掲載されていることを確認してMetaに通知し、Metaはその直後に削除した。アプリはスマートフォンのデータにアクセスし、ワンタイムパスワードや銀行の暗証番号を取得し、ユーザーに気付かれないまま送金できる可能性があった。一部のアプリは、攻撃者が管理するサーバーを経由して端末の通信をルーティングする仮想プライベートネットワークをインストールすることも可能だった。インドでは2025年、サイバー詐欺による損失が約24億ドルに達した。同国がGoogleに対し、大手銀行になりすますために使われた数百のFirebaseアカウントを閉鎖するよう指示したことに続く事例であり、Metaは社内で、詐欺や禁止商品に関する広告が約160億ドル、2024年の売上高の10%を生み出すと予測していた。Meta株は月曜日、0.98%安の572.34ドルで取引を終えた。一方、インドは6月、国家資格兼入学試験(NEET)の問題用紙流出に関する疑惑をめぐり、Telegramへのアクセスを一時的に制限した。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。