フィッシング対策ガイド

不在通知や偽サイト誘導に注意!SMSフィッシング(スミッシング)の見分け方と対処法

Tags: スミッシング, SMSフィッシング, フィッシング詐欺, 見分け方, 対処法, サイバー攻撃

SMSフィッシング(スミッシング)とは

SMSフィッシング、通称「スミッシング」とは、SMS(ショートメッセージサービス)を利用して個人情報や金融情報などを詐取しようとするサイバー犯罪です。メールを使ったフィッシング詐欺と同様の手口ですが、携帯電話番号宛てに直接届くため、警戒心が薄れやすいという側面があります。

配送業者や銀行、大手通販サイト、通信事業者、公共機関などを装い、「不在通知」「口座の確認」「セキュリティ警告」「料金の未払い」「当選通知」といった様々な名目でSMSを送信し、偽のウェブサイトへ誘導したり、不正なアプリのインストールを促したりします。

特にスマートフォンを日常的に利用しているビジネスパーソンは、業務連絡やプライベートな通知と紛れて届くため、注意が必要です。

スミッシングの主な手口

スミッシングでは、以下のような手口がよく用いられます。

これらのSMSに共通するのは、受け取った側が思わずクリックしたり、返信したりしてしまうよう、緊急性や重要性を装っている点です。

怪しいSMS(スミッシング)の見分け方

スミッシング被害に遭わないためには、届いたSMSが本物か偽物かを見分けることが重要です。以下の点に注意して確認してください。

少しでも「怪しい」と感じたら、SMSのリンクは絶対にクリックせず、記載されている電話番号にも連絡しないようにしてください。

万が一、スミッシング被害に遭ってしまった場合の対処法

もしスミッシング詐欺だと気づかずに、リンクをクリックしてしまったり、個人情報やパスワード、クレジットカード情報などを入力してしまったりした場合でも、冷静に以下の対処を速やかに行ってください。

  1. それ以上の操作を中断する: 気づいた時点で、リンク先のサイトの閲覧、情報の入力、アプリのインストールなど、全ての操作を直ちに中止してください。
  2. 入力した情報の変更・停止手続き:
    • パスワード: 入力してしまったパスワードを直ちに正規のサービス上で変更してください。もしそのパスワードを他のサービスでも使い回している場合は、関連する全てのサービスのパスワードを異なるものに変更してください。
    • クレジットカード情報: 入力してしまったクレジットカード会社に連絡し、カードの利用停止手続きを行ってください。不正利用されていないか明細をよく確認することも重要です。
    • 銀行口座情報: 入力してしまった金融機関に連絡し、口座の状況確認や必要に応じて利用停止の手続きを行ってください。
    • 個人情報: 悪用される可能性があるため注意が必要です。
  3. インストールした不審なアプリの削除: もしリンクからアプリをインストールしてしまった場合は、直ちにそのアプリをアンインストールしてください。必要に応じて、スマートフォンの設定から「提供元不明のアプリのインストールを許可」といった設定を無効化しておくと安全です。
  4. 証拠の保全: 届いたSMSの画面、アクセスしてしまった偽サイトの画面など、被害に関する情報をスクリーンショットなどで記録しておいてください。これらは警察への相談時などに役立ちます。
  5. 関係機関への相談・連絡:
    • 警察: 最寄りの警察署、または警察相談専用電話「#9110」に相談してください。詐欺被害として届け出ることが可能です。
    • 消費者ホットライン: 消費者庁の「消費者ホットライン 188(いやや!)」に相談してください。消費生活センターなど、身近な相談窓口を案内してもらえます。
    • フィッシング対策協議会: フィッシング詐欺に関する情報が集約されており、届いた不審なメールやSMSについて情報提供を行うことができます。公式サイトなどで情報や注意喚起を確認することも有効です。
    • 通信事業者: スミッシングSMSの発信元対策などについて相談できる場合があります。

これらの相談窓口は一般的な情報提供や助言を行うものであり、個別の被害回復や犯人の特定・逮捕を保証するものではありません。しかし、速やかに相談することで適切な次の行動につながる可能性があります。

スミッシング被害を未然に防ぐための対策

日頃から以下の対策を実践することで、スミッシング被害に遭うリスクを減らすことができます。

まとめ

SMSフィッシング(スミッシング)は巧妙化しており、誰もが被害に遭う可能性があります。日頃から届くSMSを注意深く確認し、「怪しい」と感じたら絶対に安易な操作をしないことが何よりも重要です。万が一被害に遭ってしまった場合でも、焦らず速やかに関係各所へ連絡し、適切な対処を行うことで、被害の拡大を防ぐことができます。この情報が、あなたのデジタルライフを守る一助となれば幸いです。