テンミニッツ・アカデミー|有識者による1話10分のオンライン講義
会員登録 テンミニッツ・アカデミーとは
社会人向け教養サービス 『テンミニッツ・アカデミー』 が、巷の様々な豆知識や真実を無料でお届けしているコラムコーナーです。
DATE/ 2024.09.22

スマホを乗っ取る?新手のスマホ詐欺とは

 キャッシュレス化がますます進み、スマホで取引するのがもはや当たり前の時代になってきましたが、同時にスマホを使った詐欺もここ数年で急増しています。

 中でも昨今、問題になっているスマホ詐欺が「SIM(シム)スワップ詐欺」です。主に海外で流行している詐欺なのであまり聞きなじみがないかもしれませんが、ここ最近、日本でも発生事例があり、警戒すべき事案となっています。

 今回は新手のスマホ詐欺「SIMスワップ詐欺」について解説します。

SIMスワップ詐欺とは

 SIM(Subscriber Identity Module)とは、スマホに挿入しているSIMカードのこと。そのスマホの契約者の氏名や住所、生年月日、電話番号、メールアドレス、アカウント情報などの個人情報が含まれたICチップです。

 通信操作の際、SIMカードに含まれる個人情報にアクセスすることで、電話やメール、サイト閲覧、SNS、オンライン決済などのサービスを受け取れるようになっています。

 新しくスマホを買い換えても電話番号を変えることなく、そのまま元のサービスを受けることができるのは、SIMカードを新しいスマホへと差し替えているためです。逆に言えば、SIMカードがないと電話もメールもできなくなるということになります。

 SIMスワップ詐欺のスワップとは「交換」という意味。つまり、SIMカードを何らかの方法で手に入れた者が別のスマホに差し替えて操作し、本人を装ってオンラインサービスを不正利用するのです。プライバシー情報を丸ごと奪い、本人になりすますことから、SIMスワップ詐欺は別名「SIMハイジャック」ともいわれています。

 SIMスワップ詐欺に遭ってしまうとお金の損害はもちろんのこと、プライバシー情報の流失によってますます詐欺に遭いやすくなるという悪循環に陥りかねません。最近はスマホを使って車や家のドアロックを行う「スマートロック」の利用が広がっていることから、空き巣や車上荒らしに利用される危険性も指摘されています。

 今やスマホを使って何でもできる時代だからこそ、被害に遭った時のダメージは計り知れないものがあるでしょう。

SIMスワップ詐欺の典型的な手口、手法

 そもそも常にスマホに入れっぱなしで、手元にあるはずのSIMカードが、どうして狙われるのでしょうか。実は犯人は、ターゲットが持つSIMカードそのものを狙うのではなく「SIMカードの再発行の手続き」を不正に行うことでSIM内の情報を入手しているのです。

 犯人はまずターゲットとなる人物の身分証明書を偽造するため、あらゆる手段を用いて(後述するフィッシングなどで)個人情報を入手します。そして携帯会社に連絡し「SIMカードを紛失した」などと説明。SIMカードの再発行を求めます。この時、携帯会社側で本人確認はもちろん行いますが、犯人側もうまくすり抜けるよう周到に準備してくるため、目視での確認は限界があるのが現実です。そうしてSIMカードを手に入れてターゲットになりすまし、ネットバンクにアクセスして不正送金する……といった犯行に及ぶのです。これが、SIMスワップ詐欺の典型的な手口となります。

 また、日本では携帯番号を変えずそのまま新しい端末に引き継げる「携帯番号ポータビリティ制度(MNP)」を悪用した詐欺の発生例があり、携帯会社に「別のキャリアに移る」などと偽ってターゲットの携帯端末の契約を解除させたあと、偽造証明書を利用してすぐさま別の携帯キャリアと契約して乗っ取るという手口が確認されています。

 SIMカードが再発行されると元のSIMカードは無効になってしまうため、詐欺にやられてしまうと被害者の端末の電源が入らなくなってしまったり、通信が急に「圏外」となって通信操作が一切できなくなってしまったりします。「スマホの調子が悪いのかな」「通信障害かも」と感じるかもしれませんが、こうした状況となったらすぐに契約した会社に連絡して確認しましょう。

被害に遭わないための予防策

 もしも被害に遭ってしまったらすぐにクレジットカードの使用を停止する、パスワードを変更するなどの対処が必要ですが、何よりも未然に防ぐことが一番です。

 詐欺を防ぐための有効な方法について、欧州刑事警察機構ユーロポール(Europol)は以下のように発信しています。

【1】デバイスのソフトウェアを最新の状態に保つこと
【2】リンクをクリックしたり、予期しないメールに付属する添付ファイルをダウンロードしたりしないこと
【3】疑わしいメールに返信したり、個人情報を要求する発信者と電話でやり取りしたりしないこと
【4】オンラインで共有する個人データの量を制限すること
【5】SMSで認証コードを送信するのではなく、オンラインサービスに2要素認証を使用すること
【6】可能であれば、電話番号を機密性の高いオンラインアカウント(銀行口座など)に登録しないこと(携帯電話よりも固定電話番号が望ましい)
【7】SIMカードに独自のPINコードを設定し、SIMカードへのアクセスを制限すること
(引用元:Bleeping Compute「https://www.bleepingcomputer.com/news/security/europol-dismantles-sim-swap-criminal-groups-that-stole-millions/」)

 中でも注意すべきは、大手企業や公的機関の名をかたった偽のメールを送信し、記載したリンク先の不正なウェブサイトに個人情報を入力させる「フィッシング」と、SMS(ショートメッセージサービス)で同じく不正なウェブサイトへと誘導する「スミッシング」で、いずれも昨今目立って増えてきている手口となります。

 最近は大手企業のダイレクトメールに巧妙に似せた、非常に見分けづらい偽メールが出回っています。身に覚えのない請求や、少しでも違和感のある怪しいメールが届いた場合は、開封せずにすぐ削除しましょう。もし開封してしまっても、リンク先を開いて個人情報を入力したり、添付ファイルをダウンロードしたりしなければ、まず問題ありません。

 信頼できるメールかどうか判断しづらい場合は、ドメイン名(@マーク以降のアドレス)をチェックし、本当に公式で使われているものかどうか、検索して調べるクセをつけておくと安心です。大手企業では、出回っている偽ドメインをHPで公開している場合がありますので、あらかじめスマホ設定で当該ドメインをブロックしておくのも有効な方法です。

 いずれにしても、犯人が最も欲しいのは個人情報。あらゆる場面を想定し、対策を講じておく必要があります。ご自身はもちろん、周囲にも被害が及ぶ可能性のある詐欺ですので、日頃から家族や身の回りの人と一緒に防犯意識を高めておきましょう。

<参考サイト>
・スマホを乗っ取る「SIMスワップ詐欺」とは?手口と対策を徹底解説(ALSOK)
https://www.alsok.co.jp/person/recommend/4001/
・さっきまで使えてたスマホ、通話音が…しない 勝手に解約されたかも 被害男性の証言(神戸新聞)
https://www.kobe-np.co.jp/news/sougou/202210/0015728948.shtml
~最後までコラムを読んでくれた方へ~
「学ぶことが楽しい」方には 『テンミニッツTV』 がオススメです。
明日すぐには使えないかもしれないけど、10年後も役に立つ“大人の教養”を 5,500本以上。 『テンミニッツ・アカデミー』 で人気の教養講義をご紹介します。
1

地球上の火山活動の8割を占める「中央海嶺」とは何か

地球上の火山活動の8割を占める「中央海嶺」とは何か

海底の仕組みと地球のメカニズム(1)海底の生まれるところ

海底はどうやってできるのか。なぜ火山ができるのか。プレートが動くのは地球だけなのか。またそれはどうしてか。ではプレートは海底の動きの全てを説明できるのか。地球史規模の海底の動きについて、海底調査の実態から最新の...
収録日:2020/10/22
追加日:2021/05/02
沖野郷子
東京大学大気海洋研究所教授 理学博士
2

各々の地でそれぞれ勝手に…森林率が高い島国・日本の特徴

各々の地でそれぞれ勝手に…森林率が高い島国・日本の特徴

「集権と分権」から考える日本の核心(5)島国という地理的条件と高い森林率

日本の政治史を見る上で地理的条件は外せない。「島国」という、外圧から離れて安心をもたらす環境と、「山がち」という大きな権力が生まれにくく拡張しにくい風土である。特に日本の国土は韓国やバルカン半島よりも高い割合の...
収録日:2025/06/14
追加日:2025/09/15
片山杜秀
慶應義塾大学法学部教授 音楽評論家
3

「国際月探査」とは?アルテミス合意と月探査の意味

「国際月探査」とは?アルテミス合意と月探査の意味

未来を知るための宇宙開発の歴史(9)宇宙開発を継続するための国際月探査

現在の宇宙開発は「国際月探査」を合言葉に掲げている。だが月は人類の移住先にも適さず、探査にさほどメリットがない。にもかかわらずなぜ「月探査」が目標として掲げられているのか。それは冷戦後、宇宙開発の目標を失った各...
収録日:2024/11/14
追加日:2025/09/16
川口淳一郎
宇宙工学者 工学博士
4

成長を促す「3つの経験」とは?経験学習の基本を学ぶ

成長を促す「3つの経験」とは?経験学習の基本を学ぶ

経験学習を促すリーダーシップ(1)経験学習の基本

組織のまとめ役として、どのように接すれば部下やメンバーの成長をサポートできるか。多くの人が直面するその課題に対して、「経験学習」に着目したアプローチが有効だと松尾氏はいう。では経験学習とは何か。個人、そして集団...
収録日:2025/06/27
追加日:2025/09/10
松尾睦
青山学院大学 経営学部経営学科 教授
5

トランプ・ドクトリンの衝撃――民主主義からの大転換へ

トランプ・ドクトリンの衝撃――民主主義からの大転換へ

トランプ・ドクトリンと米国第一主義外交(1)リヤド演説とトランプ・ドクトリン

アメリカのトランプ大統領は、2025年5月に訪れたサウジアラビアでの演説で「トランプ・ドクトリン」を表明した。それは外交政策の指針を民主主義の牽引からビジネスファーストへと転換することを意味していた。中東歴訪において...
収録日:2025/08/04
追加日:2025/09/13
東秀敏
米国大統領制兼議会制研究所(CSPC)上級フェロー