携帯電話のSMSサービス。
電話番号だけで文字メールを送れるサービスで、「ショートメッセージ」や「Cメール」などと言われていたサービスですね。
今もこのサービスは健在で、MVNOでも「SMS付」で契約している方も多いでしょう。
(MVNOでSMS付で契約したほうが回線が安定するということが言われているので目的は違うかもしれませんが、便利です。)
このSMSサービスを悪用しての詐欺が横行していますので、皆さん注意してください!
なぜ騙されるのか?
このSMSによるフィッシング詐欺メールは、佐川急便やクロネコヤマトを偽装して送ってきます。
荷物のお届け時に不在だったということでの連絡メールを装っています。
そして、SMSに書かれているURLにアクセスすると佐川急便やクロネコヤマトのサイトに似せて作られた偽サイトにつながります!
巧妙に作られているので、見破るのが難しいです!
あえて言うならば、URLが本物と違います(当たり前!)
でも皆さん、普段webサイトを見ていてURLを気にしていますか??
そうなんですよね。
しかも運送会社のwebサイトってそんなに見ないですよね?
ですから、ロゴマークや配色などが似ていれば案外騙されるのです!
どのような詐欺なのか?
実際のフィッシング詐欺の例ですが、IPAというところに注意喚起として載せてありました!
モザイクが入っていますが、本物っぽいでしょう??
しかもですね!
2段階認証を求めてくるんですよ!!
なお本物っぽいでしょう??
電話番号の入力を求めてきて、そこに2段階目のセキュリティ番号を送付するということで、その携帯電話番号が使用されていることをより確実に確認してきています。
その上、偽の2段階認証をしてしまうことで、
「キャリア決済サービス」
を悪用した被害が起きているようです!
要は身に覚えのない請求が来てしまうということです!!
翌月の支払いの時に気が付くことが多いので悪質極まりないですよ!
偽SMSのURLにアクセスし、2段階認証までしてしまったら?
この偽の2段階認証をしてしまうと被害まで待ったなしです!
ではもしフィッシングサイトにアクセスして2段階認証までしてしまったら、どうしたらよいか?
「お客様サービスセンター」
など、キャリアが用意している相談窓口に電話してください!
キャリア決済を停止することができればその手続きをして、暗証番号などを変更するようにしてください。
基本的にはお客様センターの指示に従って手続きを進めてくださいね。
SMSによる偽サイト誘導を防止するには?
どうもこの成りすましのSMSで偽フィッシングサイトへの誘導の手口ですが、国際SMSというサービスを悪用して行われているようです。
先の佐川急便やクロネコヤマトのケースでは、日ごろからこれらの本物の会社からSMSが届くことはほとんどないはずですので、新規の受信メールになることが多いでしょう。
ですが最近のスマホやガラケー、ガラホではSMSもチャットのようにスレッド表示になっているアプリが多いですよね。
同じ相手からのメッセージだけを表示するようになっていますよね?
成りすまし偽SMSというだけあって、ドコモなどの大手キャリアのSMSに割り込んで表示されていることがあるようなのです!
その送信元を偽装して成りすますために悪用されているのが、国際SMSだそうです!
さも公式からのメッセージのように入ってくるので、見抜けないことが多いようです。
メッセージ内容が妙に焦らせる内容だったり、身に覚えのないことだったりで違和感を感じて、気が付くということが多いようですね。
最近では首里城火災に関して募金を募る内容の偽SMSも出回っているようです!
そんなお願いをドコモ公式がしないので騙されないように気を付けてほしいと公式でもアナウンスされています!!
以下のような内容のSMSを受信したらフィッシング詐欺を疑ってください
- 首里城再建支援金の寄付を募るような内容
- 台風、地震などの大規模災害発生時に義援金を募るような内容
- 送信元に電話番号が表示されたSMSでの各種ご連絡
ドコモからお客さまへ、上記のようなご連絡をSMSなどで直接行うことはございません。ドコモを装ったこのようなSMSを受信された場合、リンク先URLへはアクセスせず、無視または削除いただきますようお願いいたします。
引用元:https://www.nttdocomo.co.jp/info/spam_mail/column/20190617/
偽SMS内に書かれたURLにアクセスすると、
という、良く出来た偽サイトに誘導されます。
そこでdアカウントやパスワードがだまし取られ、キャリア決済などで悪用されてしまいます!
ドコモではこの国際SMSを拒否する設定ができます。
国際SMS拒否
送信元にアルファベットを含む文字列のSMSのほとんどは、海外事業者から送信された国際SMSのため、国際SMS拒否を設定することで受信を防ぐことができます。
ただし、一部サービスの公式SMSも拒否の対象となってしまうため、ログイン時の二段階認証コードなどの公式SMSを受信しない場合に、国際SMS拒否を解除して再度お試しいただくなどの対応が必要となります。 ドコモの公式SMSは拒否の対象となりません。引用元:https://www.nttdocomo.co.jp/info/spam_mail/column/20190617/
海外に友人・知人がいない、海外からSMSが来ることのない人は、この設定をしておくとよいでしょう!
コメント