« BluetoothマウスとUSBケーブルを購入 | トップページ | gemma4:26bを試してみた »

2026年4月 7日 (火)

偽のAuthenticatorアプリにやられたぁ!(!!注意喚起です!!)

うっかり、サブスクを承認してしまった・・・後悔、後に絶たず、です。

事の発端は今日の早朝に、会社のサイトにアクセスしようとした時のこと。
最近流行りの多重認証というやつをかけていて、「Microsoft AuthenticatorかGoogle 認証システムのいずれかのコードを入力してください」というメッセージが出ました。

おそらくGoogleの認証システムで設定したはずですが、iPhoneにそんなアプリなんて持ってたかな。そう思った私は、AppStoreで「Google 認証システム」と検索したんです。

Img_e6674

※ この記事が特定されて、抹消依頼でこの記事を消されるのを防ぐため、敢えて偽アプリのアイコンにモザイクをかけております。どのみち、私が堕としたのとはちょっと違うアプリが出てきましたが。

こんな画面が出てきました。正解はすぐ下にある「Google Authenticator」なのですが、実はすでにインストール済みのため「開く」と出ておりました。
が、早朝だったためか、ボケてたんですよね。広告の方を、ダウンロードしてしまった。もっとちゃんと見ればよかった・・・

で、上の広告に出てくる偽のAuthenticatorアプリがインストールされます。上の通り「Google用認証アプリ」とも書いてあるし、その時は疑いもなく落としちゃいました。

そして、アプリを開く。すると「次へ」が何度も出てきて、それをクリックした後になぜか電源ボタンの二度押しを求められる。

思えば、この時に気づくべきだった。

実はこれ、アプリのダウンロード確認や課金確認の際に行う時の動作なんですよね。
一度ダウンロードしたアプリの中でこれが出るということは、つまりは「アプリ内課金」の承認だったんです。
この時点で怪しいと思うべきところを、早朝でぼけてた私は思わずダブルクリック。

で、その直後に、ハッとしました。一気に目が覚めましたね。

すぐさま、設定を開き、「サブスクリプション」を見ます。

Img_e6671

あああああああ!サブスクされてたぁぁぁぁぁぁ!

もはや、後の祭りです。
なんと、週1500円という罠でした。

Img_e6672

当然、すぐにサブスクをキャンセルしたんですけど、一度分はかかるため、結果として1,500円、取られてしまいました。

実は過去にも似たような経験があって、その時はとあるソフトを使うためにSalesforceのAuthenticatorをダウンロードしようとした時のことです。
この時も同様に「サブスクリプションがかかります」というメッセージが出てて、怪しいと思って止めたんですよ。

ですが今回、思わず流れ作業的にやってしまいました。

最近、こういうミスが多いです。ぐすん。

まあ、1,500円で済んでよかったと思うことにします。4000円とか8000円とか取られたケースもあるみたいなので、比較的安価で済みました。

授業料を払わされたと、思うことにします。

なお、一般的にAuthenticator(オーセンティケーター)という認証用アプリは無料が基本です。すでに課金されたものやサービスの認証が目的で、それ自体でお金を取るということに使われることは少ないはずです。
ということで、サブスクは偽物(ものによってはそうでもない場合もあるかもですが)と思った方が確実ですね。
いい(嫌な)教訓でした。


今さら聞けない暗号技術&認証・認可 Web系エンジニア必須のセキュリティ基礎力をUP Software Design別冊

« BluetoothマウスとUSBケーブルを購入 | トップページ | gemma4:26bを試してみた »

iPad」カテゴリの記事

Android」カテゴリの記事

iPhone」カテゴリの記事

コメント

いつも楽しく拝見しております
Appleに返金申請すればお金帰ってきます!私も気をつけますね

> あかさん
返金要求ができるんですね。ちょっと調べてやってみます。
にしても、そもそもそういうアプリの広告を出すこと自体が……と思うものの、見分けにくいんでしょうかね。

コメントを書く

(ウェブ上には掲載しません)

« BluetoothマウスとUSBケーブルを購入 | トップページ | gemma4:26bを試してみた »

無料ブログはココログ

スポンサード リンク

ブログ村