「奴らは本気になった」――セキュリティ脅威の目的に大きな変化:「行く年来る年2006」ITmediaエンタープライズ版(2/2 ページ) 技術を使うまでもない「詐欺」も横行 ボットやゼロデイ攻撃といったテクノロジーが巧妙化する一方で、こうした手法をわざわざ用いるまでもない、原始的(?)なオンライン犯罪も増加した。ソーシャルエンジニアリング――詐欺師的なテクニックを用いた「ワンクリック詐欺」や「ミスリーディングアプリケーション」だ。 ワンクリック詐欺は、当初アダルトサイトで多く見られた手口だ。URLや画像をクリックしただけのつもりが、「ご利用ありがとうございます、利用料金は○○円です」といった請求画面がたびたび表示される。中には、プログラムを通じてメールアドレスを盗み取り、請求書を送りつける手口もあるという。 ミスリーディングアプリケーションは、「偽セキュリティ対策ソフト」や「詐欺的ソフトウ