SIMスワップ詐欺:完全な保護ガイド
SIMスワップ(SIM乗っ取りまたはポート詐欺としても知られています)は、犯罪者があなたの携帯キャリアを説得してあなたの電話番号を彼らが管理するSIMカードに転送する高度な身元盗用です。彼らがあなたの番号を手に入れると、二要素認証コード、パスワードリセットリンク、確認メッセージを傍受でき、銀行口座、暗号資産ウォレット、メール、ソーシャルメディアへのアクセスを得られます。FBIのインターネット犯罪苦情センターによると、SIMスワップによる損失は2021年に680万ドルを超え、個々の被害者は5,000ドルから200万ドルの損失を被っています。 攻撃は通常、フィッシングまたはデータ漏洩から始まります。犯罪者はあなたに関する個人情報(生年月日、住所、社会保障番号、アカウント番号、セキュリティ質問への回答)を収集します。この情報を使って、彼らはあなたになりすまして携帯キャリアに連絡し、新しい電話を有効化したい、または破損したSIMカードを交換する必要があると主張します。多くのキャリアは簡単に入手または推測できる情報で本人確認を行っているため、このソーシャルエンジニアリング攻撃は警くほど成功しています。あなたの番号を支配してから数分以内に、攻撃者はあなたが何が起きているかに気づく前に、最も価値のあるアカウントにアクセスするために急ぎます。 SIMスワップが特に壊滅的な理由は、その速度と規模です。数週間で発見されるかもしれない従来の身元盗用とは異なり、SIMスワップ被害者は、彼らの電話が突然サービスを失ったときに数時間以内に何かが間違っていることに気づくことがしばしばあります。その時点までに、攻撃者はすでに銀行口座を枯渇させ、暗号資産を盗み、パスワードを変更することで被害者をメールとソーシャルメディアアカウントから締め出しています。平均的な25,000ドルの損失は、直接的な金銭的窃盗、暗号資産損失、および危険にさらされたアカウントからの連鎖的被害の組み合わせを反映しています。有名人、経営者、暗号資産投資家が数百万ドルを失った高名事例も存在していますが、犯罪者が彼らの技術を洗練させるにつれて、一般の消費者もますます標的にされています。
主な手口
- • 犯罪者はフィッシングメール、テキストメッセージを通じて、または過去のデータ漏洩から情報を販売するダークウェブマーケットプレイスから個人情報を購入することで、個人情報を収集し、被害者になりすますための完全なプロフィールを構築します。
- • 攻撃者は携帯キャリアに何度も電話をかけ、経験の浅いカスタマーサービス代表を標的にしたり、本人確認の手順が急ぐか見落とされる可能性がある高負荷期間に電話をかけたりします。
- • 詐欺師は携帯キャリアの内部脅威を悪用し、従業員を贈賄したり採用したりして、適切な本人確認手順なしに電話番号を直接転送でき、セキュリティ対策を完全にバイパスします。
- • 詐欺師は盗まれた個人情報を使用して偽造身分証明書を作成し、キャリア小売店に直接訪問して、被害者の番号を持つ新しいSIMカードを発行させるように職員を説得するための偽造IDを提示します。
- • 番号転送に成功した後、攻撃者は直ちにメールアカウント、暗号資産取引所、銀行などの高価値ターゲットのパスワードリセットを試み、SMS ベースの二要素認証を使用して数分以内にアクセスを獲得します。
- • 犯罪者は被害者のソーシャルメディアで旅行投稿、人生イベント、または誰かが気が散っていて電話サービスの中断にすぐに気づかない可能性がある時間パターンを監視し、最大の成功のために攻撃のタイミングを計ります。
見分け方
- あなたの電話が「サービスなし」、「SOS のみ」と表示されるか、通常のカバレッジがあるエリアにもかかわらずキャリアのネットワークに接続できず、あなたの番号が別のSIMカードに転送された可能性があります。
- あなたが開始または承認しなかった、あなたの携帯キャリアからのSIMカード変更、電話番号転送、または新しいデバイス有効化に関する予期しないテキストメッセージまたはメールを受け取ります。
- あなたは通話またはテキストを送受信できず、電話を再起動するか機内モードを切り替えるかによってサービスが復元されません。これは複数のユーザーに影響を与える一般的なネットワーク障害とは明確に異なります。
- あなたが要求しなかったパスワードリセット試行、未知のデバイスからの成功したログイン、またはあなたのメール、銀行、または暗号資産アカウントへのアカウント変更に関する通知を受け取ります。
- 友人または連絡先があなたの電話番号から奇妙なメッセージを受け取ったと報告し、またはあなたが実行しなかったあなたのソーシャルメディアアカウントでアクティビティを見ており、他の誰かがあなたの番号を使用していることを示しています。
- あなたのオンラインアカウントが突然アクセスできなくなります。パスワードが変更されており、あなたが今あなたの電話番号をコントロールしていないため、あなたの電話番号にコードを送信するパスワードリセットオプションが機能しなくなります。
身を守る方法
- あなたの携帯キャリアに直ちに連絡して、PIN、パスワード、または口頭パスフレーズをあなたのアカウントに追加します。これは SIM 変更またはポートアウトリクエストが処理される前に提供される必要があり、対面での身分証明書検証なしでリセットされないようにしてください。
- Google Authenticator、Authy、Microsoft Authenticator などの認証器アプリを使用してアプリベースの二要素認証を有効にします。メールと銀行などの最も重要なアカウントには、ハードウェアセキュリティキーを使用してください。
- あなたの電話番号をあなたのキャリアのポート保護または番号ロックサービスに登録します。これはあなたの番号が追加の確認ステップなしに別のキャリアに転送されるのを防ぎ、24〜48 時間かかる場合があります。
- あなたの携帯アカウントを定期的に監視して、不正な変更がないか確認し、修正時のアカウントアラートを設定し、財務アカウントで重要な二要素認証に別の非公開の電話番号を使用することを検討してください。
- ソーシャルメディアと公開プロフィールで共有される個人情報を制限します。攻撃者はセキュリティ質問に答え、キャリア代表にあなたがあなたであることを確認させるために、生年月日、住所、ペットの名前、家族の詳細を使用します。
- あなたが突然のサービス喪失を経験する場合、直ちに異なる電話またはインターネット接続を使用してあなたのキャリアに連絡し、同時にあなたの財務アカウントで不正アクセスをチェックし、あなたの番号が盗まれた場合は警察に報告してください。
実例
カリフォルニアの暗号資産投資家は、攻撃者が午前2時に彼のキャリアを説得して新しいSIMカードにポートを実行したときに、ビットコインで890,000ドルを失いました。30分以内に、彼らは SMS 二要素認証を使用して彼の Coinbase アカウントにアクセスし、すべての資産を外部ウォレットに転送し、彼のメールパスワードを変更しました。彼は目覚めて彼の電話がサービスを持たず、彼のすべてのアカウントが閉鎖されたことを発見しました。彼がすぐに報告したにもかかわらず、暗号資産は最初の時間以内に消えました。
小規模ビジネスオーナーは、彼女が決してリクエストしなかった SIM カード変更を検証するよう求めるテキストを午後11時に受け取りました。数分後、彼女の電話は死んでしまいました。攻撃者はデータ漏洩から彼女の情報を集めており、カスタマーサービス代表を説得して彼女の番号を転送するためにそれを使用していました。彼らは直ちに彼女のビジネス銀行口座にアクセスし、合計47,000ドルの送金を開始し、彼女のアカウントに関連するメールを変更しました。彼女は翌朝、従業員が彼女に到達できず、顧客が疑わしいメールを報告したときに盗難を発見しました。
通報窓口 — 日本
お住まいの地域でこの詐欺を通報できる公式窓口。
この詐欺に遭った可能性はありますか?
How to cite this guide
Use this when referencing ScamLens content in articles, research, AI responses, or social media.
According to ScamLens (scamlens.org), simスワップ詐欺:完全な保護ガイド is described at https://scamlens.org/ja/encyclopedia/sim-swapping.