トロイの木馬付きワンクリック詐欺サイト
http://www.24s5af872.me/「ワンクリウエア画面」消すのを優先 →「システムの復元」手順
● ワンクリック詐欺誘導ブログから「動画を見る」などのリンクをクリックすると、 以下の画面に飛ばされます。
[1ページ目]利用確認
● 一見年齢認証を行っているようですが、下の注意事項をよく読むと「有料サイト」で「ワンクリウエア」を使った「消えない迷惑ウインドウ」が表示される事を正当化しようとする記述が記載されています。(全ての画面はクリックで拡大します)
[2ページ目]最終確認
● 大きな「はい」ボタンを押すと、下のウインドウが開きます。これが「ワンクリウエア」呼ばれるトロイの木馬で、実行することにより感染します。
● 実行を押すと、まずWindous Media Playerが開いて、エロ動画を再生し始めます。
[3ページ目]続いて、再生動画一覧のページが開きます。
● 右下にワンクリウエアウインドウが開きます。このウインドウは×ボタンを押して消しても、しばらくするとまた出現します。
[4ページ目]登録情報ご確認ボタンを押すと、次のページが開きます。
● ここでワンクリック詐欺サイトお馴染みの「ご登録が完了しました(金払え)」画面に移行します。ワンクリック詐欺おなじみの、あなたの「接続IP」やら「プロバイダ名」やらが表示されて「あなたは登録済みなので、金を払わないとプロバイダに情報開示してもらって訴えますよ」的な脅しの画面が出ますが、この程度の情報ならブログパーツでも入手可能なくらいですし、よほどの事がない限りプロバイダが個人情報開示することはありませんので、安心して結構です。(特にこの手の詐欺業者には)
● このウインドウが開いた直後に、下のウインドウが開きます。(なぜか2回)
● 続いて振込先の口座が表示されます。架空口座なのは間違いないはずなのでいい加減警察も振込先の口座を凍結しても良さそうなものなのですが、本当に最近の警察は仕事しませんね。(まぁこういう状態だから「詐欺業者」がのさばるのでしょうけれど)
● もっとけしからんのは、クレジットカード決済が可能という点です。カード会社も相手の商売の内容を確認すべきだと思うのですが・・・(どんな金でも儲かればOK!と言うことか?)
● 続いて「当サイトはあくまで合法的にあなたと契約しました」的な記述が表示されますが、トロイの木馬に感染させた時点で法的に「アウト」ですので、無視してかまいません。
ちなみに接続相手のパソコンに「トロイの木馬」を仕込む行為(向こうの説明通りに実行した結果感染するので)は電子計算機損壊等業務妨害(刑法234条の2)の罪に問われる可能性があるそうです。
● お問い合わせとありますが、相手の詐欺業者とコンタクトを取るのは厳禁です!(当然ですが金を振り込むのも)「よくあるご質問」が表示されますが、詐欺業者に都合のいいことばかり書かれているので、無視してください。
● 最後にこのはた迷惑な「トロイの木馬(ワンクリウエア)」の削除に関しては、以下の記事を参考にしてください。
「トロイの木馬」削除説明 →「システムの復元」手順
※ 画像の一部を自主規制させて頂きました。