Microsoft EdgeがScareware Blockerをプレビュー公開、機械学習を活用した新たなスキャム対策機能を実装
スポンサーリンク
記事の要約
- Microsoft EdgeにScareware Blockerのプレビュー版が公開
- 機械学習モデルを活用した新たなスキャム対策機能を搭載
- フルスクリーンモードやキーボード操作の制御機能を実装
スポンサーリンク
Microsoft EdgeのScareware Blockerがプレビュー版として公開
Microsoftは2025年1月27日、Microsoft EdgeのScareware Blockerをプレビュー版として公開した。Scareware Blockerはスキャム対策の新機能であり、2024年の調査では3年前と比較してEdgeがブロックしたスキャムが5倍に増加していることを受けて開発された機能である。[1]
Scareware Blockerは機械学習モデルを活用し、スキャムサイトの特徴を検出してユーザーを保護する仕組みを採用している。Microsoft Defender SmartScreenと連携することで、既知のスキャムサイトだけでなく、新たなスキャムサイトからもユーザーを保護することが可能になった。
FBIの報告によると、テクニカルサポート詐欺などの被害額は年間10億ドルを超えており、特に高齢者が被害に遭いやすい傾向にある。Scareware Blockerはフルスクリーンモードの制御や音声の停止など、スキャムサイトの典型的な手口に対する防御機能を搭載している。
Scareware Blockerの機能まとめ
検出機能 | 制御機能 | 保護機能 | |
---|---|---|---|
主な特徴 | 機械学習モデル活用 | フルスクリーン制御 | SmartScreen連携 |
動作方法 | ローカル処理 | ESCキー制御 | リアルタイム保護 |
対象範囲 | 新規スキャム | 音声再生制御 | 既知のスキャム |
スポンサーリンク
スキャムウェアについて
スキャムウェアとは、ユーザーのシステムがマルウェアに感染していると偽って不安を煽り、偽のテクニカルサポートに連絡させる詐欺の手法のことを指す。主な特徴として、以下のような点が挙げられる。
- フルスクリーンモードを悪用した画面制御
- 警告音声による心理的圧迫
- キーボードやマウス操作の制限
スキャムウェアは広告を介して突然表示されることが多く、製品マニュアルなどを装ったPDFファイルのダウンロードを装うケースが報告されている。スキャムサイトは数時間で移動を繰り返し検出を逃れようとするため、リアルタイムでの対策が重要になっている。
Scareware Blockerに関する考察
Scareware Blockerの機械学習モデルをローカルで実行する設計は、プライバシー保護の観点から高く評価できる機能である。クラウドにデータを送信せずに処理を完結させることで、ユーザーの閲覧情報を保護しながらセキュリティ対策を実現することが可能になった。
今後の課題として、スキャム手法の進化に対する追従性が挙げられる。機械学習モデルの定期的な更新や、新たな攻撃手法への対応が必要不可欠になるだろう。Microsoft Digital Crimes Unitとの連携により、サイバー犯罪のサプライチェーンに対する包括的な対策も期待される。
ユーザーからのフィードバック機能は、誤検知の低減と実効性の向上に大きく貢献する可能性がある。スキャムサイトの報告システムを通じて収集された情報は、Microsoft Defender SmartScreenの保護機能の強化にも活用されることが期待できるだろう。
参考サイト
- ^ Windows Blog. 「Stand up to scareware with scareware blocker, now available in preview in Microsoft Edge」. https://blogs.windows.com/msedgedev/2025/01/27/stand-up-to-scareware-with-scareware-blocker/, (参照 25-01-29).
- Microsoft. https://www.microsoft.com/ja-jp
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- 【CVE-2024-2617】Hitachi EnergyのRTU500シリーズにファームウェア更新の脆弱性、高リスクで対応が急務に
- 【CVE-2024-13590】Ketchup Shortcodesプラグインに深刻な脆弱性、WordPressサイトのセキュリティリスクが拡大
- 【CVE-2024-13319】Themify Builderに反射型XSS脆弱性、バージョン7.6.5以前のすべてのバージョンが影響を受ける状況に
- 【CVE-2024-13360】AI Power: Complete AI Pack 1.8.96以前にSSRF脆弱性、認証済みユーザーによる内部サービスへの不正アクセスが可能に
- 【CVE-2024-13496】WordPressプラグインGamiPress 7.2.1にSQL注入の脆弱性、未認証での攻撃が可能に
- 【CVE-2024-13495】GamiPress 7.2.1に深刻な脆弱性、未認証ユーザーによる任意のショートコード実行が可能に
- 【CVE-2024-13499】GamiPress 7.2.1に認証不要の重大な脆弱性、ショートコード実行による攻撃の可能性
- 【CVE-2025-0429】AI Power: Complete AI Packに深刻な脆弱性、管理者権限で悪用の可能性
- 【CVE-2024-13361】AI Power 1.8.96にWordPressプラグインの認証バイパス脆弱性、不正アクセスの危険性が浮上
- 【CVE-2025-0428】WordPress用プラグインAI Power: Complete AI Packにデシリアライズの脆弱性が発見、管理者権限で悪用の可能性
スポンサーリンク