bodebod

時々の参加ですが、気長によろしくお願いいたします。

simスワップ詐欺とは

MNPで電話番号の乗っ取りが出来てしまう‥とのことで、
乗っ取った電話番号を利用した不正アクセスから、以下の様に被害が出ているらしいです。
simスワップ詐欺というらしく、何度か気になっていたので調べました。



simスワップ詐欺

名前からして「simスワップ詐欺」だけに


simカードの乗っ取り?MNPで行うという事は
simカードの再発行?(※1)
からの、本体の丸ごとコピー?


正直なところ仕組みが全く分かりませんが。


電話番号を乗っ取りされると危険であることだけは分かります。ニュースにも手口などは詳しく書いてありませんね。まあ当たり前かもしれませんが。


もうスマホ、怖いからやめたくなりました。本当に。スマホがあっても便利で快適と思うよりも恐怖とややこしさが強いです。ラインも面倒臭い、待ち合わせしても前日どころか直前までライン、着いたらライン、遅れたらライン、私は歩いている時は節電でモバイル通信切ったりしているし、あんまり見てなくて「送ったのにー」とか言われて気付きますが。こうなったらもう卒スマしたいです。


話は戻りますが‥取り敢えず、
電話番号が乗っ取られる為‥それによって、ワンタイムパスワードなどが
SMSで送られてくる場合に筒抜けということです‥、
ネットバンキングなんかで1,000万円も被害に遭われた方がおられました‥。
普段はラインなどのアプリで連絡しているから、そういや電話番号を使っていないな〜と思って、フと気になり自分の家の他の電話番号にかけてみました。‥かからない!ええ〜。。
まさか‥言っている間に‥「乗っ取られたのでは?」と、サーッと青くなり、何度か再起動したり他のスマホや固定電話にもかけてみたところ、たまたま見つけたのですが‥なんと、Wi-Fiのルーターの電源ケーブルが少しズレて外れていました。
ちょうど片付けて動かしたのを思い出しました。


その記事では、電話番号を登録しないとコメント欄にコメントを投稿出来なくなっていました。
電話番号の登録したら、simスワップ詐欺に遭う可能性が高くなりそうですが‥。元々コメントもしていませんが、できる限り番号は登録したくないです。
記事の内容では「電話番号を登録しない様に気をつけましょう!」という感じがするのですが、不正なアカウントが多いからとはいえ電話番号を登録必須‥。どうしようか困りますね。。。


対策として、


ID(simカードのID?)、電話番号、氏名(本名フルネーム)ほか、ネット上に個人情報を沢山アップしていると本人確認を突破するヒント(秘密の質問など)を得られるので要注意です。アプリのダウンロードでも、権限が多過ぎるものは気をつけるべきです。


2段階認識(ワンタイムパスワード)は、電話番号やSMSではなく、トークンやアプリを使用する方が良く、銀行の場合にはハードウェアトークンを強く勧めます。手数料はかかりますが、スマホ乗っ取りだと認証アプリが使えないかもしれないので。あとアプリの場合、通信などエラーや不具合の心配があります。
「登録用」の電話番号を格安simで維持費が500円以下とかのもので作ったら良いのでは‥と思いますが‥、「捨て番号」「捨てアドレス」として作っても、何かあれば本人確認しないといけない筈で、結局のところ‥定期的に番号を変えるのが一番安全そうです。しょっちゅう手続きがあり、ややこしくて登録が反映されてなかったらエラーで‥と、使い難いでしょうけどね。


これを読まれた方は、ご自分のスマホで電話とメールをしてみて下さい。
ラインしかしてない人が多いので、電話番号が使えない場合でも気付くのが遅くなるかもしれませんが。


※1:simカード複製という記事がありました。なりすまして、紛失した事にして再発行するので本人が使えなくなる様です。




参考サイト:



ESET/マルウェア情報局
「SIMスワップ詐欺」とはいったい何か
文● ESET/マルウェア情報局(キヤノンマーケティングジャパン)
https://ascii.jp/elem/000/004/042/4042963/
気付かないうちに電話番号を盗まれる「SIMスワップ」が日本で本格化? 対策を考える
https://news.yahoo.co.jp/articles/e32e2a6a3e1e5acb4289a4ddc2cb056149328817?page=1