SMSを利用したフィッシング詐欺「スミッシング」の恐怖
銀行口座が消える!? SMSの偽メッセージに騙された!
2018年08月08日 11時00分更新
SMSに「ネットバンキングのパスワードを更新すべし」とのメッセージが届いても慌てて文中のURLをタップせず、メッセージの内容や暗号化通信を利用しているか否かなどを確認しましょう。そのメッセージ自体が偽物かもしれません。
ネットバンキングのパスワード更新を促され……
夏休みが近づき、旅行や帰省に伴って何かと買い物も増える季節です。猛暑も相まって、自宅でも振込などができるインターネットバンキングを利用している人も多いのでは。しかしこのサービスを狙った攻撃も存在するのです。
ある日Aさんがスマートフォンを使っていると、ショートメッセージサービス(以下、SMS)にメッセージが届きました。「注意:○○銀行オンラインサービスではあなたのインターネットバンキングのパスワード有効期限です。口座が失効する前に〇〇銀行のメンテナンスサイトにより、更新してください」とのこと。○○銀行と言えばAさんのメインバンクです。Aさんはメッセージ内のURLをタップしました。
すると、いつものTOPページの上に、ログインを促すボタンが表示されています。さっそくログインボタンをタップして更新ページに飛び、口座情報および古いパスワード、そして新しいパスワードを入力しました。
口座の失効を逃れて一安心したのもつかの間、今度は○○銀行からメールが届きました。その内容は、「インターネットバンキングサービスがいつもと異なる環境からログインされている」というもの。慌てて問い合わせると、○○銀行はパスワード更新を促すメッセージなど一切送信していなかったのです。
銀行を騙るSMSを使ったフィッシング詐欺の疑いが強いと判断されたAさんの口座は一時的に閉鎖されてしまいました……。
※以上はフィクションです。
SMSを利用したフィッシング詐欺「スミッシング」
Aさんが被害に遭ったケースは、SMSを使ったフィッシング詐欺の一種で「スミッシング」と呼ばれるもの。企業を装って偽のサイトに誘導し、個人情報を盗みます。
対策はまず、届いたメッセージをよく読み返すこと。他国からの詐欺であることも多いため、おかしな日本語が使われているケースが少なくありません。今回も明らかな誤りが混じっていましたが、Aさんは『口座が失効するかも』という焦りから見逃してしまいました。また、文中のURLが「https」から始まる暗号化通信を利用したものかどうかを確認することも大事です。
そして何より、銀行口座など重要な情報を要求された場合は、メッセージを鵜呑みにせず(たとえ連絡先が書いてあっても無視)、公式サイトなどからあらためて問い合わせるのが安全です。
この連載の記事
-
第97回
sponsored
秋から年末年始の時期は「安売りセール」に便乗した詐欺にご注意を! -
第96回
sponsored
あなたを騙す「危ないURL」が動画サイトで増殖中! ウイルス感染の恐れも -
第95回
sponsored
突然ウイルス感染報告と電話番号が! それは偽警告です -
第94回
sponsored
診断系サービスは楽しいけれど……SNS乗っ取りに注意 -
第93回
sponsored
インフラ会社を装ったサイバー攻撃はAndroidスマホと日本人が標的だった! -
第92回
sponsored
意外!? 高齢者もアダルト情報のワンクリック詐欺に注意 -
第91回
sponsored
偽の『dカード』利用停止メールに要注意。クレカを乗っ取られる恐れあり -
第90回
sponsored
詐欺に私たちがコロっと騙されてしまう理由は3つのKにアリ! -
第89回
sponsored
Wi-Fiは「鍵マーク」付を選んで使いましょう! 安全に通信できます -
第88回
sponsored
スマホに延々と『ウイルス発見!』の通知が届き続ける!? -
第87回
sponsored
きっぷを買おうと思ったら個人情報を盗まれた!? - この連載の一覧へ