3つのメジャーなオンライン詐欺の手口とその対抗策(ギズモード・ジャパン)
【リンク先抜粋】
あなたになりすました詐欺師が、あなたの契約している携帯電話会社に連絡し、なんだかんだと理由をつけて、自分のSIMカードにあなたの電話番号を紐づけるように仕向け、あなた宛てのメールや電話を自分のスマホで受けとれるようにする...それがSIMスワップ詐欺です。
この詐欺は携帯電話番号ポータビリティ(MNP)──電話を紛失したり、携帯会社を乗り換えたりしたときに、それまでの電話番号をそのまま使えるという本来とても便利なサービスを巧みに悪用しています。
なりすましは電話またはオンラインで行われますが、ときには詐欺師が直接店頭に出向くこともあります。そう、情けなくなるほど簡単なのです。SIMを交換する際、カスタマーサービス担当者は、セキュリティ上、本人確認のための質問をいくつかすることになっています。なのですが、「答えを忘れた」とか「設定を間違えちゃったみたいだ」とかいう犯人の言い訳をあっさり信じてしまうようです。また、住所や誕生日などの情報の入手も、詐欺師にとってはそれほど難しくありません。
あなたの電話番号をゲットしたということは、要するに、その電話番号を使って、電話をかけたり、メールを送信したりできるということ。その番号でいろいろなところへのログインを試してみることもできます。
もし、電話番号をログインIDとして使っているアカウントがあれば、そこは突然、侵害の危機にさらされます。さまざまな個人情報も漏洩のリスクが高まります。また、ハッカーがあなたのIDやパスワードを手に入れたら、決済アプリやインターネットバンキングアプリにログインできるようになるかもしれません。
では、SIMスワップを阻止するにはどうすればいいでしょう?
実のところ、SIMを交換しようとしている人があなたではない、まったくの別人であるとわかってもらうには、携帯電話会社が導入しているセキュリティ対策に頼るしかありません。あなたにできるのは、たとえば、インターネットアカウントのアクセスIDに携帯番号を使わないこと。もし、SMS経由で2段階認証しているのなら、Google AuthenticatorやAuthyなどのアプリに切り替えましょう(物理セキュリティキーを使うとさらにセキュリティを強化できます)。
携帯電話から突然データがなくなった、急に電話をかけられなくなったなど、不審な徴候には常に
