このページの本文へ

225万円のロレックス、偽造マイナカードで勝手に購入 “目視”ベースの本人確認が抜け穴に

2024年05月10日 07時00分更新

文● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 スマホを勝手に機種変更される、225万円するロレックスを勝手に購入されるなど、偽造マイナンバーカードを使った被害が後をたたない。

 東京都の風間ゆたか都議は、4月17日に偽造マイナンバーカードを悪用されて携帯電話を乗っ取られたとXで明かした。その後もPayPayで勝手にチャージや決済の操作をされた上、クレジットカードで10万円を超える被害にあったという。

 大阪府八尾市の松田憲幸市議は5月2日、偽造マイナンバーカードを使った犯罪に巻き込まれたことをやはりXで明かした。4月30日に偽造カードを使ってスマホを機種変更されていたことがわかり、5月1日にはオンラインショップで225万円もするロレックスの腕時計「デイトナ」を購入される被害にあったという。

 なぜこんなことが起きるのか。テクノロジーを悪用した犯罪に詳しいITジャーナリストの三上洋氏は、携帯電話会社やショッピングサイトの本人確認が簡素になっていること、“闇バイト”を使った犯罪構造によって「顔写真付き証明書」が偽造しやすくなったことが背景にあると推測する。

偽造マイナンバーカードを使ったSIMスワップ詐欺

── スマホの乗っ取りについてあらためて教えていただけますか。

 議員さんが「機種変更」と言っていますが、これはSIMの再発行の問題です。SIMの再発行をするということは契約そのものを丸ごと乗っ取っているわけで、SIMハイジャック、SIMの乗っ取りという詐欺のひとつです。

 SIMスワップ詐欺については2022年にかなり起きていました。このときに多発していたのはおおむね運転免許証の偽造です。運転免許証を偽造されて、ネットバンキングなどでお金を盗みとるという事件が多発していたんですね。

 それについては2022年9月に警察庁と総務省が本人確認の厳格化を要請しました。その期限後の2023年5月以降、SIMスワップはほぼなくなりました。恐らく、本人確認の方法を運転免許証の目視確認からICチップによる確認に切り替えたのでしょう。これによって偽造免許証の悪用はできなくなりました。

 しかし、ここに来て犯人グループが目をつけたのがマイナンバーカードです。一部の携帯電話会社では、マイナンバーカードを使った本人確認は「目視のみ」。それなら偽造してしまえばいいということになったわけです。

「目視」を前提とした本人確認の仕組みを悪用

── 犯人グループはどんな手口を使ったと考えられますか。

 犯人グループは闇バイトなどの顔写真を使ってマイナンバーカードを作成していました。マイナンバーカードに書かれている情報は氏名、住所、生年月日、性別だけ。議員であれば公開されている情報がほとんどなので、偽造は簡単だったのでしょう。実際今回の事案では、議員さんの話を聞いている限り、犯人グループは氏名、住所、電話番号くらいしか把握していなかったようです。

 松田市議の事案で、犯人グループは偽造マイナンバーカードでSIMを乗っ取ったあと、まずPayPayを乗っ取り、まずは電話料金合算でのチャージをしています。クレジットカードでもチャージされていました。PayPayはタクシー代などに使われています。その次の被害がショッピングサイトです。推測ですが、犯人グループはSMSを使った認証を悪用し、パスワードをリセットするなどして被害者議員になりすまし、オンラインショップでロレックスのデイトナを購入したのではないでしょうか。購入には信販会社のローンが使われていましたが、ここでの本人確認も、おそらくマイナカードの撮影だけで済んでいたものと推測します。

── マイナンバーカードを撮影するだけの本人確認というのはどういうものでしょうか。

 「eKYC」という本人確認の仕組みですね。すべての企業がマイナンバーカードのICチップを使った認証をするわけではなく、スマホでのカード撮影と顔写真撮影による簡易的な本人確認を使っているところもあります。なぜその方式が通ってしまっているかといえば、これまではマイナンバーカードの偽造というものがなかったので、対策が後回しになっていたところがあるのではないかと思います。ただし、偽造カードが使えてしまうのは簡易的な仕組みだけ。マイナンバーカードのICチップ偽造は技術的に不可能に近いです。

抜本的な対策として必要なのは本人確認の強化

── 被害にあわないためにはどうすればいいのでしょうか。

 一般ユーザーとしては対策のしようがないのが現状です。住所、氏名、生年月日はさんざん流出しており、場合によっては公開情報として手に入る場合もあるので、防ぎようがありません。ただし間接的にはスマホの安全性を高めるという意味で、ウェブサービスを使うとき、パスワードの使いまわしをやめる、フィッシングサイトにだまされないようにする、安全性の高い認証方法を選ぶといった対策が考えられます。具体的には、生体認証などを使って、特定の端末でしかログインできないようにする「パスキー認証」を使うことです。なりすましがされにくくなります。

── 企業や国にはどんな対策が求められますか。

 抜本的な対策として必要なのは、本人確認の強化です。携帯電話会社での本人確認はマイナンバーカードの目視確認などではなく、ICチップを使った公的個人認証にしてほしいですね。

 もうひとつはネットサービス会社がSMS認証に頼らないでほしいということです。現在、多くのサービスでSMSを使った個人認証をしています。しかし、SIMスワップが多発している現状、SMSは認証方法としてはよろしくない。SMSではなくコード生成アプリなどを使うようにすることで対策になります。

 さらに極端なことを言えば、マイナンバーカードについても「ナンバーレスマイナンバーカード」があってもいいという意見もあるんです。券面に何も書いていない「公的個人認証カード」があればいいと。ICチップさえ入っていれば、住民票の請求などもできるわけですから。

── 今回の事案はマイナンバーカードというより“本人確認”の問題なんですね。

 これまでは顔写真付きの身分証明書で信用できる社会だったんですよね。性善説で「顔写真付きの身分証明書なら問題がない」という前提で動いてきた。これまで犯罪グループは捕まるリスクとお金を儲けるバランスを天秤にかけて、“顔出し”の犯罪はしてきませんでした。しかし、匿名通信アプリや飛ばしのケータイで簡単に足切りができる闇バイトというコマができたことで、捕まってもいい闇バイトの顔写真付き身分証で無茶な犯罪ができるようになってしまったんです。その結果として顔写真付き身分証がまったく信用できなくなってしまったということがあります。今回の事案の背景にあるのは、マイナンバーカードというより「顔写真付き身分証」を前提とした社会構造の問題ではないでしょうか。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
Apple 2026 MacBook Neo A18 Proチップ搭載13インチノートブック:AIとApple Intelligenceのために設計、Liquid Retinaディスプレイ、8GBユニファイドメモリ、512GB SSDストレージ、1080p FaceTime HDカメラ、Touch ID - ブラッシュ
Apple 2026 MacBook Neo A18 Proチップ搭載13インチノートブック:AIとApple Intelligenceのために設計、Liquid Retinaディスプレイ、8GBユニファイドメモリ、512GB SSDストレージ、1080p FaceTime HDカメラ、Touch ID - ブラッシュ
¥114,800
2
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - ミッドナイト
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - ミッドナイト
¥177,333
3
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥35,130
4
【Amazon.co.jp限定】HP ノートパソコン 15-fd 15.6インチ インテル Core 5 120U メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 WPS Office搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (BJ0M5PA-AAAI)
【Amazon.co.jp限定】HP ノートパソコン 15-fd 15.6インチ インテル Core 5 120U メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 WPS Office搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (BJ0M5PA-AAAI)
¥181,469
5
【整備済み品】 富士通 ノートパソコン LIFEBOOK U939 超軽量 薄型 ノートPC ■Win11搭載 / MS Office H&B 2019 / FHD(1920x1080)/第八世代 Core i5-8265U/8GBメモリ/SSD 256GB/Webカメラ内蔵/13.3インチ
【整備済み品】 富士通 ノートパソコン LIFEBOOK U939 超軽量 薄型 ノートPC ■Win11搭載 / MS Office H&B 2019 / FHD(1920x1080)/第八世代 Core i5-8265U/8GBメモリ/SSD 256GB/Webカメラ内蔵/13.3インチ
¥25,330

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,386
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
3
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥1,080
4
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,359
5
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
6
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
7
KIOXIA(キオクシア)【日本製】SDカード 128GB SDXC UHS-I Class10 読出速度100MB/s 国内正規品 メーカー保証5年 KLNEA128G
KIOXIA(キオクシア)【日本製】SDカード 128GB SDXC UHS-I Class10 読出速度100MB/s 国内正規品 メーカー保証5年 KLNEA128G
¥2,374
8
対応 iPad 11世代 / 10世代 ガラスフィルム (2025/2022モデル) ガイド枠付き 【2枚セット-日本旭硝子素材】対応 iPad第10世代 2022 第11世代A16 10.9インチ 保護フィルム フィルム 強化ガラス スマートタブレット 第11世代2025 第10世代2022 液晶保護フィルム ガイド枠 全面保護 2.5D 硬度9 H 耐衝撃 飛散防止 貼り付け簡単 自動吸着 気泡ゼロ 指紋防止 ラウンドエッジ加工 超薄0.26mm 超高質感 スマートタブレット SENTM-2IP10D-1
対応 iPad 11世代 / 10世代 ガラスフィルム (2025/2022モデル) ガイド枠付き 【2枚セット-日本旭硝子素材】対応 iPad第10世代 2022 第11世代A16 10.9インチ 保護フィルム フィルム 強化ガラス スマートタブレット 第11世代2025 第10世代2022 液晶保護フィルム ガイド枠 全面保護 2.5D 硬度9 H 耐衝撃 飛散防止 貼り付け簡単 自動吸着 気泡ゼロ 指紋防止 ラウンドエッジ加工 超薄0.26mm 超高質感 スマートタブレット SENTM-2IP10D-1
¥998
9
JAMJAKE iPad用ペンシル アップルペンシル代用ペン 2018年~2026年 iPad対応 タッチペン 超高感度 極細 スタイラスペン Type-C急速充電 傾き感知/磁気吸着/誤作動防止機能対応 軽量 耐摩 学生 子供 筆記 絵を描く デザイン用 ドローイング用
JAMJAKE iPad用ペンシル アップルペンシル代用ペン 2018年~2026年 iPad対応 タッチペン 超高感度 極細 スタイラスペン Type-C急速充電 傾き感知/磁気吸着/誤作動防止機能対応 軽量 耐摩 学生 子供 筆記 絵を描く デザイン用 ドローイング用
¥1,880
10
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
¥1,899

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン