海外における個人情報流出事件とその対応「SMSを悪用する“スミッシング詐欺”」(2)フィッシングからスミッシングへ | ScanNetSecurity
2024.05.12(日)

海外における個人情報流出事件とその対応「SMSを悪用する“スミッシング詐欺”」(2)フィッシングからスミッシングへ

●実際のクレジットカード番号末尾4桁が表示

国際 海外情報
●実際のクレジットカード番号末尾4桁が表示
10月5日付けの「Bankinfosecurity.com」では、アリゾナ州ツーソンの住人が、金融機関からのように見えるテキストメッセージを受信したことで、警察に届け出をしたと報じている。

この報道では、どの金融機関であったのかは明らかにしていないが、状況は21日付け記事でのウェルズ・ファーゴの事件とほぼ同じだ。デビットカードの情報が何者かに不正に使用されているとして、メッセージで指定された番号に連絡するように指示してきたという。メッセージには住人のデビットカードの番号の最後の4桁が表示されていたという。そのため、受信者は正規のメールとの印象を受けてしまった。

個人情報盗難事件、重要な金融情報などの流出事件などが相次いでいる。クレジットカードを不正に使用された、と言う話も珍しくない。メッセージを受けて慌てた住人が連絡すると、デビットカードの番号全部を入力するように求められたという。カード裏面に表示されているセキュリティコードを求めるケースもあったようだ。犯罪者側はこれらの情報を用いて、ユーザの口座から残高を引き出したり、ユーザのクレジットカードを不正に使用したりする。FBIのInternet Crime Complaint Centerによると、スミッシングで個人情報をうっかりと渡してしまった被害者は、それから10分も経たないうちに、口座にあった残高を奪われたケースもあるそうだ。

ツーソンのあるアリゾナ州ピマ郡の保安官事務所が9月29日付けで、“新しい”詐欺についての警告を出している。被害者は携帯電話に、金融機関からとするテキストメッセージを受信する。そしてデビットカードの情報を求められるというもので、保安官事務所では、電話やメールで個人情報を請求されても、提供しないようにと呼びかけた。さらに、個人情報盗難犯は非常に巧妙で、異なった方法を用いて何度も連絡しようとすると警告している。

同様の警告は10月7日付けで、ワシントン州の司法長官であるRob McKenna氏からも出されている。こちらは、ウェルズ・ファーゴからだとして、詐欺と疑われる録音メッセージを受ける消費者が多数、通報してきたというものだ。

●フィッシングからスミッシングへ
スミッシングは増加傾向にある。これは、昔からメールによるフィッシングメールに消費者が慣れていて、騙されるケースが減っていることも理由のひとつに挙げられるだろう。そこで犯罪者たちは、成功率が高いスミッシングに移行しつつある。スミッシングが増えているのは、携帯電話やスマートフォンがコミュニケーションツールとして重要性を増していることもあるだろう。

4月にもジャクソンビルの「News4」が、携帯電話やワイヤレスタブレットでテキストメッセージに返事をしたり、アプリをダウンロードしたりする際には、よく考えてから行うようにとして、注意を喚起している。携帯電話のキャリアやワイヤレスでのセキュリティ企業の間でも懸念が高まりつつある。米国では3億人以上がワイヤレスのデバイスを持ち、その多くは銀行や株式売買、税金の還付などでモバイルアプリを用いている。また、「特にスマートフォンは、極めて多くの個人情報を保持できるため、コンピュータをポケットに入れて持ち歩いているようなものだ」(CloudmarkのJamie De Guerre氏)という。結果、サイバー犯罪者にとっては、魅力的なターゲットとなっている。

このような状況を受けて「BankInfoSecurity.com」では、金融機関は顧客の教育にいっそう力を入れていく必要があると主張する。スミッシングメッセージを阻止したいところだが、これについては金融機関で…

※本記事は有料購読会員に全文を配信しました

(バンクーバー新報 西川桂子)

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  3. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  4. テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

    テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

  5. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  6. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

    北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

  7. 東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

    東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

  8. サイバーセキュリティ人材、女性の平均給与は男性と約80万円差 ~ ISC2 調査

    サイバーセキュリティ人材、女性の平均給与は男性と約80万円差 ~ ISC2 調査

  9. AI とドローン利活用最悪事例 ~ 米保険会社 住宅空撮し保険契約 猛烈却下

    AI とドローン利活用最悪事例 ~ 米保険会社 住宅空撮し保険契約 猛烈却下

  10. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

ランキングをもっと見る