ウェブサイト通知スパムがXboxゲームコンソールに登場

重要なポイント

  • ポップアップWebサイト通知は、Xboxゲームコンソールに表示できます。
  • 通知には、Webサイトで定義されたアイコンとテキストを表示できます。
  • Xboxの所有者は、MicrosoftEdgeの設定で通知を無効にできます。
コントローラーを両手に持って、Xboxをプレイしている人の後ろからの眺め。

ハンフリームレバ/アンスプラッシュ

スパム通知は、コンピューター、タブレット、スマートフォン、そして今ではMicrosoftのXboxコンソールでも珍しくありません。

r / xboxoneサブRedditへの最近の投稿 「これらのポップアップを停止する方法は?」というタイトルです。 XboxOneでのスパム通知のスクリーンショットが含まれています。 ポスターだけではありません。 r / MicrosoftEdgeへの別の最近の投稿 Xboxに表示されるウイルス保護通知について不満がありました。 r / Xboxのユーザーが報告しました 同じ問題。 通知は、Xboxの所有者に頭痛の種を引き起こす可能性のあるスパムの新しい手段です。

「サイバー犯罪者は常に、ゲームを含む人気のある娯楽の源から利益を得ようとします。」 ボリス・ラリン、カスペルスキーのセキュリティ研究者は電子メールで述べた。 「ユーザーは、ゲームに関しては、フィッシング攻撃や悪意のあるリンクをクリックする可能性が非常に高くなります。 チートや海賊版を探している、またはビデオゲーム/コンソールインスタントを介して合法的なメッセージを受信する メッセンジャー。"

スキャンでデバイス上のウイルスが検出されました

Xbox SeriesXで通知スパムを複製することができました。 Minecraftスキンを検索すると、スキンや賞品と引き換えに通知にサインアップするか、ウイルス対策チェックを実行するように求められるWebサイトがいくつか見つかりました。 Edgeアプリを使用していなくても、Webサイトで定義されたアイコンとテキストを含む通知がXboxに表示され始めました。

XboxOneでのスパム通知のスクリーンショット。

通知は最初は他のXboxアプリの通知と同じように見えますが、Xboxの通知ペインを開くと、それらがEdgeから発信されていることがわかります。 たとえば、私が受け取ったある通知は、スキャンによってデバイス上でウイルスが検出されたことを警告していました。

9月の更新後、ユーザーは次の問題について投稿し始めました。

新しいChromiumベースバージョンのMicrosoftEdgeをXboxゲームコンソールに展開しました. 新しいEdgeは、置き換えられるバージョンよりも機能が優れています。 Nvidia GeForce Nowなどのクラウドストリーミングサービスにアクセスしたり、古いゲームのエミュレートされたバージョンをストリーミングしたりするためにも使用できます。

マルウェアは問題ではありませんが、通知は悪意のあるものになる可能性があります

通知は、疑いを持たないユーザーを誘惑して、通知が正当なソースからのものであると信じ込ませることができます。 通知はまた、ユーザーの行動を微調整するために恐怖の戦術を使用します。 たとえば、通知では、Xboxがマルウェアに感染していると主張する場合があります。

Edge通知はXboxゲームコンソールをマルウェアに感染させることができますか? 今のところ、答えは決定的です:いいえ。 XboxOneおよびXboxSeries X / Sゲームコンソールには、XboxコンソールがMicrosoftによって署名されていないコードを実行できないようにする「セキュリティコンプレックス」があります。 Xboxはまた、サンドボックス内のプログラムを分離するため、意図しない方法でXboxオペレーティングシステムにアクセスすることはできません。

「最新のビデオゲームコンソールは、DRMの実装と著作権侵害の防止に使用されるセキュリティ機能のおかげで、平均的なPCよりも優れたセキュリティを備えていると言っても過言ではありません」とLarin氏は述べています。 「残念ながら、このようなセキュリティ機能はフィッシング攻撃から保護されないため、ユーザーは十分に注意する必要があります。」

Xboxに表示されるいくつかの通知に従って、それらがどこにつながっているかを確認しました。 ある人は、マカフィーソフトウェアを購入するためにアフィリエイトリンクを介して私を送ってくれました。 2つ目は、データ保護サービスを販売したかったのです。 3つ目は、さまざまな調査に回答してから、Amazonギフトカードと引き換えにメールアドレスを提供するように依頼しました。

Microsoftはこの問題についてコメントしていません。

Xboxユーザーは注意する必要があります

通知スパムの解決策は、Xboxの所有者にあります。 Microsoft Edge Webブラウザーを避けても問題はありません。これは、Microsoft EdgeWebブラウザーを承認できる1つの方法だからです。 ただし、Edgeを使用する場合は、表示されるプロンプトを承認しないように注意する必要があります。

Xboxの所有者は、Edgeで承認されたWebサイトのリストから通知を削除することにより、通知を停止することもできます。 Microsoftは、EdgeがXboxで作成するすべての通知で、MicrosoftEdge通知コントロールにアクセスできるメニューオプションを提供しています。

ただし、これで問題が完全に解決されるわけではありません。 Xboxは、通知のソースやその正当性を理解していない可能性のある子供を含むさまざまな人々によって使用されています。 その結果、Xboxの所有者は、誰がEdgeブラウザーを使用し、かなりの懐疑論を持って通知にアプローチするかについて注意する必要があります。