たまに役立つセキュリティ豆知識 第85回
バレにくいGhost Tap攻撃など不正利用による金銭被害に要注意
かざすだけの「NFCタッチ決済」は便利だが個人情報を盗む怖い攻撃に遭う恐れも
2025年08月25日 18時00分更新
かざすだけで利用できる便利な技術
Q:「NFC(タッチ決済)」ってなに?
A:「Near Field Communication」の略で日本語では「近距離無線通信」と呼ばれることもある。ICカードやスマートフォンをかざすだけで通信できる技術。
おすすめの関連記事
世界中で猛威をふるったランサムウェア 防ぐために気をつけるべきポイント
交通系ICカードや入退室管理用のICカードなどに利用されるほか、スマホに内蔵されたNFCチップによるタッチ決済にも使われている。通信に利用される周波数帯は13.56MHzで、通信距離は4cm以内とごく短い。
通信には読み取り側の「リーダー」と、読み取られる側の「タグ」が必要だが、ICカードタイプの場合は電源が不要というメリットもある。なお混同されやすいが、「FeliCa」はソニーが開発したNFCに内包される規格であり、日本でよく利用されている。
現在、NFCを利用した「NFCタッチ決済」は広く普及しているが、それを狙ったサイバー攻撃も増えている。たとえば、攻撃者がターゲットのICカードやスマホのタグとリーダーとの通信を中継して不正に決済する攻撃は「リレー攻撃」と呼ばれる。ICカードやスマホにこっそり近づいて内容を不正に読み取る攻撃は「スキミング」と呼ばれ、個人情報やカード情報が盗み取られる可能性がある。
また、スマホを「NGate」と呼ばれるマルウェアに感染させることで、NFC通信からクレジットカード情報を含む個人情報を盗み出す手法も有名だ。
さらに最近注目されているのが「Ghost Tap攻撃」。攻撃者は盗み出したターゲットのクレジットカード情報などを自身のスマホに登録し、さらに協力者となる第三者を募集。協力者にAndroidアプリ「NFCGate」をインストールさせ、攻撃者と協力者との間でNFC情報を共有する。
協力者は窃取された情報を不正に利用してNFCタッチ決済を実行し、ターゲットに損害を与える。情報をリレーすることで、NFCタッチ決済を直接的に利用する人物が特定されにくく、攻撃者と協力者が物理的に離れていることもあり、前述したNGateによる攻撃と比べて不正利用が発覚しにくいという特徴がある。
NFCタッチ決済は少額であることが多く、被害に気づきにくい。Androidスマホは公式ストア以外からのアプリダウンロードを避け、マルウェア感染に十分気をつけるべきだろう。

この連載の記事
-
第100回
デジタル
もうすぐ始まる「スマホ新法」で何が変わる? 便利な機能が削られる可能性も -
第99回
デジタル
今さら聞けないセキュリティ単語筆頭!? 「フィッシング詐欺」ってなに? -
第98回
デジタル
「ブラックフライデー」は毎年11月に「お買い得と詐欺」をもたらすカオスなシーズン -
第97回
デジタル
今一番怖いのは認証画面!? 「クリックフィックス(ClickFix)」への対策はPC知識を学ぶことかも -
第96回
デジタル
極小枠に広告を多重表示!? 貴重な広告費が無駄になる「アドフラウド」って何? -
第95回
デジタル
被害額560億円超! 暗号資産から裸の映像まで騙し取る「ニセ警察詐欺」が怖い -
第94回
デジタル
AIに仕事を任せたら社外秘を盗まれる!?「間接的プロンプトインジェクション」の脅威 -
第93回
デジタル
激安で商品を買ったはずなのに中身が違う! 「代引き詐欺」に遭わない対策は? -
第92回
デジタル
流行りのニセ警察詐欺も! 「特殊詐欺」って何が特殊なの? -
第91回
デジタル
「フィッシング詐欺ではない」ことを示す目印「BIMI」はどうやって使う? -
第90回
デジタル
サイバー攻撃からダメ学生あぶり出しまで「ステルスプロンプト」の威力とは? - この連載の一覧へ

