iPhoneの「偽のログイン」を出すフィッシング詐欺に注意!見破る方法とは?

iOSで「パスワードを入力して下さい」というダイアログを表示させフィッシング詐欺ができるという問題が明らかになりました。
この問題は、iOSアプリの開発者であるフィリックス・クラウス氏がブログに情報を公開し、注意喚起しています。

一見しただけでは見分けたつかないため注意が必要です。

偽のダイアログの画面

上記の画像は、左がiOSのシステム上表示されるパスワード入力画面。右の画像がフィッシング詐欺の画面です。画面だけでは見分けることができません。

左が公式の画面。右がフィッシング画面 Photo:FELIX KRAUSE

左の画像が公式の画面。右が画像フィッシング詐欺の画面 Photo:FELIX KRAUSE

偽のダイアログを見分けるには?

フィリックス・クラウス氏のブログでは、フィッシング詐欺に騙されない対策についても公開されています。
パスワード入力画面が表示されたら、ホームボタンを押します。

ホームボタンを押すと、iOSのシステム上表示されているダイアログの場合、パスワード入力画面は表示されたままです。
フィッシング詐欺の場合はパスワード入力画面が消えるので、これで見分けることができます。

Photo:iOS Privacy: steal.password – Easily get the user’s Apple ID password, just by asking — Felix Krause
Source:iOS Privacy: steal.password – Easily get the user’s Apple ID password, just by asking — Felix Krause

まとめ

見た目だけでは、見分けることは困難です。AppleIDの入力画面が表示されたとき、ホームボタンを押すことで防衛しましょう。