偽ポップアップ

「偽ポップアップ」とは、正規のWebサイトを背後で開きながら、前面には(正規のWebサイトにそっくりの)偽のポップアップ・ウィンドウが開かれるようにするスクリプトのこと。この手法により、ユーザは、偽ポップアップを、既に背後で開かれている正規ページと関連のある安全なページだと誤解してしまう。多くの場合、偽ポップアップは、背後の正規ページをうまく隠すようにして開かれる。Microsoft WordやMicrosoft Execelなど、マクロ機能を備えた有名なアプリケーションを悪用するウイルスが、この種の手口に利用される。このタイプのマクロ型ウイルスは、Visual Basicにより比較的簡単に作成でき、ファイルを開く、保存する、閉じる、削除するといった様々なイベントを契機として感染活動が実行される。