
オーストリア西部フォアアールベルク州の警察は、IDオーストリアのデジタル証明書の大量失効に便乗した高度なフィッシング攻撃の波に警鐘を鳴らしています。IDオーストリアは、500万人以上の住民が移民、税務、社会保障のポータルにアクセスするために使用している電子認証です。2017年のオンラインサービス急拡大時に発行された約30万件の証明書が4月から12月にかけて失効し、日常の行政手続きに深く関わるこれらの証明書の更新が必要となります。
サイバー犯罪者は、財務省の更新通知を装った個別のテキストメッセージやメールを送り、公式ロゴやリンクを巧妙に偽装しています。リンクをクリックした被害者は、パスポートや銀行情報の更新を求める本物そっくりの偽サイトに誘導されます。その後、詐欺師はサポート担当者を装って電話をかけ、リモートアクセスソフトのインストールを促し、口座から資金を不正に引き出します。警察によると、少なくとも2名の被害者が5桁の金額を失い、多数の事件が現在調査中です。
内務省は、失効期間がEES生体認証国境システムの導入やETIAS認証の開始と重なっているため、旅行者が偽の更新通知を本物の移民関連メッセージと誤認する危険性が高まっていると警告しています。ウィーン拠点のデジタル権利団体Epicenter.Worksは、旧式のIDオーストリアの暗号技術が時代遅れであり、早急な近代化が不可欠だと指摘しています。
政府のタスクフォースは、新しいeAusweiseウォレットへの移行を加速させています。このウォレットにはモバイル運転免許証や将来の居住許可証が格納され、7月1日以降、更新する利用者には自動的に生体認証とEUデジタルIDフレームワークに準拠した新ウォレットが提供されます。この措置により攻撃リスクが減少し、2027年には完全なデジタル居住許可更新が実現する見込みです。
当面は、雇用主に対し、国際的に移動する従業員に対して、不審な更新リンクを無視し、公式のoesterreich.gv.atポータルまたはDigitales Amtアプリのみを利用し、銀行口座には多要素認証を設定するよう指導することが推奨されています。移動サービス提供者は、IDオーストリアが不正利用されると、住所変更通知の提出や公式文書の転送が可能となり、就労許可やビザ更新手続きに支障をきたす恐れがあると警告しています。
サイバー犯罪者は、財務省の更新通知を装った個別のテキストメッセージやメールを送り、公式ロゴやリンクを巧妙に偽装しています。リンクをクリックした被害者は、パスポートや銀行情報の更新を求める本物そっくりの偽サイトに誘導されます。その後、詐欺師はサポート担当者を装って電話をかけ、リモートアクセスソフトのインストールを促し、口座から資金を不正に引き出します。警察によると、少なくとも2名の被害者が5桁の金額を失い、多数の事件が現在調査中です。
内務省は、失効期間がEES生体認証国境システムの導入やETIAS認証の開始と重なっているため、旅行者が偽の更新通知を本物の移民関連メッセージと誤認する危険性が高まっていると警告しています。ウィーン拠点のデジタル権利団体Epicenter.Worksは、旧式のIDオーストリアの暗号技術が時代遅れであり、早急な近代化が不可欠だと指摘しています。
政府のタスクフォースは、新しいeAusweiseウォレットへの移行を加速させています。このウォレットにはモバイル運転免許証や将来の居住許可証が格納され、7月1日以降、更新する利用者には自動的に生体認証とEUデジタルIDフレームワークに準拠した新ウォレットが提供されます。この措置により攻撃リスクが減少し、2027年には完全なデジタル居住許可更新が実現する見込みです。
当面は、雇用主に対し、国際的に移動する従業員に対して、不審な更新リンクを無視し、公式のoesterreich.gv.atポータルまたはDigitales Amtアプリのみを利用し、銀行口座には多要素認証を設定するよう指導することが推奨されています。移動サービス提供者は、IDオーストリアが不正利用されると、住所変更通知の提出や公式文書の転送が可能となり、就労許可やビザ更新手続きに支障をきたす恐れがあると警告しています。
出典: Biometric Update