スポンサーリンク

知らないうちに電話番号を盗まれる「SIMスワップ」日本でも本格化。1千万円不正送金被害も

スマホ

こえー

1: ホスピー(京都府) [EU] 2022/10/26(水) 16:46:27.22 ID:qLdUgEUd0 BE:811571704-2BP(2072)

日本で流行の兆しをみせる「SIMスワップ」に要注意 その実態とは?

気付かないうちに電話番号を盗まれる「SIMスワップ」が日本で本格化? 対策を考える【訂正あり】
欧米で流行していた「SIMスワップ」というサイバー攻撃手法が日本でも流行の兆しをみせています。そもそもSIMスワップとは何か。なぜこのサイバー攻撃に注意すべきなのかを筆者が解説します。

しかし最近、こうしたスマートフォンでの認証方式を脅かす非常に悩ましい事件が日本で発生しました。
2022年10月16日に神戸新聞が発表した記事によると、この事件の被害者は現金約1千万円の出金被害に
遭ったとされています。

ざっくりと解説するとこの事件は、犯人グループが勝手にMNP(番号ポータビリティ制度)で被害者の
スマートフォンを解約して電話番号を奪い、奪った電話番号を使って銀行のオンラインバンキングに
不正ログインし、1千万円を不正送金したというものです。

この事件の恐ろしさは、本人確認の重要な要素である「電話番号」が気付かないうちに奪われていたところに
あります。さまざまなサービスで電話番号を登録した結果、SMSで確認コードが送られてきたり、
金融機関などから自動音声の電話がかかってきたりといった経験を持つ読者の方も多いはずです。

しかしそれらは全て「電話番号の管理者が本人である」という前提で成立するものでしょう。
それが手元になく、気が付いたら解約されている状況は現代社会では非常に致命的だと言えます。

近年は、各携帯電話事業者でMNPに必要な手続きを簡単に実行できるようになっています。
ほぼ全ての携帯電話事業者でWebからMNP予約番号を取得できるので、Web管理画面に
アクセスできるID(多くは公知のメールアドレス)とパスワードが分かればMNPに必要な情報は全てそろいます。

つまりMNP予約番号と偽の本人確認書類があれば、勝手に別の携帯事業者にポートインして
携帯電話番号を奪えます。このような“攻撃”手法は数年前から海外で目立っており「SIMスワップ」などと
呼ばれて注意喚起されてきましたが、ついに日本でもこれが流行し始めたと言えるでしょう。

(全文はソース参照)

4: ホスピー(京都府) [EU] 2022/10/26(水) 16:47:42.46 ID:qLdUgEUd0

>>1神戸の事件とは
https://www.kobe-np.co.jp/news/sougou/202210/0015728948.shtml

■どこから情報が漏れたか

兵庫県警サイバー犯罪対策課によると、「番号ポータビリティー制度」を使って、スマホが乗っ取られる被害は
近年、数は多くないものの、確認され始めている。他人のアカウントなどを乗っ取る行為は、
不正アクセス禁止法違反に当たるが、捜査関係者によると、その狙いは金融機関が設けた
セキュリティーの隙を突くことにある。

今回のケースでは、出金時に銀行が架電で本人確認をしている。スマホに確認コードを記載した
ショートメッセージサービス(SMS)を送って、ログイン画面に打ち込ませて認証する方法も普及している。
犯人はこれらのセキュリティーをすり抜けるためにスマホを乗っ取ったとみられる。

犯人は男性の氏名と住所、生年月日が正しく記載された偽造免許証を持っていた。それだけでなく、
銀行の口座番号と暗証番号も完全に把握していた。男性は「いったいどこで情報を盗まれたか、
全く心当たりがない」と頭を抱える。

捜査関係者の一人は「一つの可能性として『フィッシング』の手口が使われたかもしれない」との見立てを話す。

フィッシングとはSMSなどで偽サイトのURLを送りつけ、IDやパスワード、口座番号などを書き込ませる手口だ。
「アマゾン」や「メルカリ」など有名な実在企業をかたることも多いため、疑わずにアクセスしてしまう事例は少なくない。

男性も「ひっかかった記憶はない」と強調する。一方で、携帯電話にはフィッシングとみられるメールが
毎日大量に届いているという。

 

5: ホスピー(京都府) [EU] 2022/10/26(水) 16:47:58.39 ID:qLdUgEUd0

>>4のつづき

■免許偽造請負サイトも

犯人は偽造の運転免許証も使ったとみられる。インターネット上には免許証や資格証明書の偽造を請け負う
業者のサイトが多数ある。

あるサイトは、証明書の偽造について「全く他人の身分を奪う」などと説明し、「本物と99・9%一致」などとうたう。
作成費用も運転免許証が5万5千円、5年パスポートは9万5千円などさまざまだ。

「性別が同じ」「同じくらいの年齢」「氏名、生年月日、現住所、電話番号を入手できる」などの条件がそろう
なりすまし相手を見つけてメールで作成を依頼し、データを確認して料金を振り込めば実物を郵送するとしている。

ある県警の捜査員はサイトが海外で作られた可能性を指摘する。実際、文言には不自然な日本語が見られる。
免許証の偽装、使用は有印公文書偽造違反の罪で、1年以上10年以下の懲役が科せられ、重い罪だ。

 

3: KEN(北海道) [DE] 2022/10/26(水) 16:47:37.72 ID:qW59wDMi0
スマホの情報盗まれても気にしない人たちはこれも気にしないんだろ

 

22: ライオンちゃん(光) [US] 2022/10/26(水) 17:07:22.19 ID:iNiv1vPQ0
>>3
盗られる金がないから少なくともオレには関係ねー

 

6: ヤキベータ(北海道) [ニダ] 2022/10/26(水) 16:51:02.80 ID:On0ADUd30
SIMロック外さないほうがいいのか
SIMフリー端末は買わないようにするわ

 

17: ほっくー(茸) [NL] 2022/10/26(水) 17:01:59.40 ID:6GSIYGYR0
>>6
SIMロックの有無は全く関係ないんだが

 

7: ねるね(大阪府) [ニダ] 2022/10/26(水) 16:51:41.36 ID:XgpEaeI70
勝手にMNPされるとかこええ

 

8: エビオ(三重県) [DE] 2022/10/26(水) 16:52:43.18 ID:48zzGAAE0
こえー

 

9: ウェーブくん(茸) [EU] 2022/10/26(水) 16:52:58.03 ID:SLYJAD3p0
やだなー

 

10: キューピー(SB-Android) [US] 2022/10/26(水) 16:53:26.86 ID:nvFERbvL0
ほんとまぁあの手この手よく考えるなあ

 

11: パピラ(埼玉県) [NL] 2022/10/26(水) 16:54:56.52 ID:DuW9YhhV0
ショートメール詐欺は結構来るな
金融機関だの国税庁だの警察庁だの次々とよく考えるわ

 

12: エコてつくん(東京都) [ニダ] 2022/10/26(水) 16:58:32.94 ID:xSJgjda50
毎度ながらよく考えるもんだわ、誰かが手順書とか作ったんだろうな

 

13: ニックン(ジパング) [EG] 2022/10/26(水) 16:58:50.64 ID:6Bpw8Aso0
フィッシングメールはバンバン来る。
沢山の人に送れば引っかかる人もいるわな

 

14: いきいき黄門様(東京都) [US] 2022/10/26(水) 16:59:14.90 ID:eidMp98j0
これは何処かの企業の社員が内部の個人情報を売ってるに決まってる。

 

15: チルナちゃん(東京都) [US] 2022/10/26(水) 17:00:03.38 ID:4XFKxoMb0
結構大規模で手間の掛かる犯罪だから資産持ってるターゲットの選定が必要だろうな
数十万程度じゃ赤字になりそう
夜職とかパパ活経由でカモ探ししてるんかな

 

20: エコてつくん(東京都) [ニダ] 2022/10/26(水) 17:04:10.19 ID:xSJgjda50
>>15
そんな事考えたくは無いが、信販会社や金融機関に在職で借金抱えた奴が名簿流してる、とか・・・

 

26: こんせん(東京都) [FR] 2022/10/26(水) 17:14:53.41 ID:U1V41FA/0
>>20
>>23
MNPするにはキャリア調べなきゃならんので電話番号が仮に分かっても厳しいと思う
逆に、キャリアアカウントのハッキング経由だと資産状況が分からんのでここまで手間かけるのはリスク
と考えると、財政状況を聞き出せて、場合によっては端末自体に触れることの出来る立場が噛んでるのかなと

 

30: シャブおじさん(茸) [US] 2022/10/26(水) 17:22:48.84 ID:LvUs6AK50
>>26
キャリア総当りで

 

31: らじっと(福井県) [CN] 2022/10/26(水) 17:24:30.49 ID:zHT6sRj20
>>30
MNPしてなければ総務省の資料で番号からキャリアは分かる
まぁ、かけてみれば、リングバックトーン前の音で分かるんだけど

 

50: V V-OYA-G(東京都) [EU] 2022/10/26(水) 17:44:10.59 ID:ckkrxBk/0
>>31
MVNOだと判別不能じゃね?

 

35: ほっくー(滋賀県) [MY] 2022/10/26(水) 17:28:36.44 ID:VG+3JWbt0
>>20
セキュリティー会社の人間がぱよぱよちーんだった事もあるし
なかなか何処から漏れるかわからんよな

 

23: パピラ(埼玉県) [NL] 2022/10/26(水) 17:09:53.94 ID:DuW9YhhV0

>>15
誰かが情報流してるのはあるかも知れんが、銀行なんかはスマホの番号まで知らんからな(教えてなければ)

固定が中心だった頃は貯蓄額が一定ライン超えたあたりで不動産買え的な勧誘電話が増えたな

 

16: トラッピー(千葉県) [US] 2022/10/26(水) 17:00:24.87 ID:AkRZeqja0
よくわからんが解約されたら使えないからすぐ気が付くんじゃね

 

18: ポテくん(茸) [DE] 2022/10/26(水) 17:02:26.74 ID:sjUUY/8D0
IT音痴の日本人ってスマホは情報抜かれるとか騒ぐくせに基本的なことおざなりなんだよな

 

19: とれたてトマトくん(徳島県) [DE] 2022/10/26(水) 17:02:28.33 ID:Qu2pocoh0
アンテナ立ってたらとりあえず安心?

 

21: ポンきち(SB-iPhone) [AU] 2022/10/26(水) 17:04:48.80 ID:ayxBmGrq0
最近は最初に
IDにうんち
パスにトイレって入れてる
詐欺サイトだとそれでも入れる
警察がこの手のサイトに嫌がらせしまくれば良いのに

 

24: スピーディー(茸) [PL] 2022/10/26(水) 17:11:21.40 ID:vBuFlays0
エロはいらんのか !!

 

25: ハッケンくん(福岡県) [GB] 2022/10/26(水) 17:12:36.80 ID:+GKfmMv30
勝手にソフバンとかにされてたら嫌だな

 

27: フクリン(新日本) [DZ] 2022/10/26(水) 17:16:05.47 ID:jToTQF150

MNP転入受け入れた側の責任には成らんの?

偽造免除で本人確認通るもんなのかね。

 

47: レオ(大阪府) [US] 2022/10/26(水) 17:41:16.30 ID:uHGhLOIs0
>>27
めちゃくちゃ精巧な免許証だからな
派遣バイトみたいな奴らばっかりの携帯ショップじゃ到底見破れんよ

 

28: 狐娘ちゃん(光) [EU] 2022/10/26(水) 17:19:58.60 ID:qN2wJj1l0
SMS認証だけに頼ってる所はザルやな

 

29: らじっと(福井県) [CN] 2022/10/26(水) 17:21:34.97 ID:zHT6sRj20
携帯の通知をPCで見られるのも、便利だけど危ないのかもね

 

32: すいそくん(SB-Android) [US] 2022/10/26(水) 17:26:04.59 ID:cN0K2e3G0
こんなもんキャリアが悪いだろ

 

33: パーシちゃん(兵庫県) [US] 2022/10/26(水) 17:28:23.60 ID:7px1Pb420
フィッシングに引っかからなければいいだけ

 

34: パピプペンギンズ(ジパング) [EU] 2022/10/26(水) 17:28:24.36 ID:byEAPv1U0
ちょっと前のドコモのやらかしといいキャリヤは糞だな

 

37: アストモくん(やわらか銀行) [US] 2022/10/26(水) 17:30:00.50 ID:ftEH8VHE0
日本のキャリアなら大丈夫じゃね?

 

38: あんらくん(大阪府) [US] 2022/10/26(水) 17:30:11.29 ID:UalBefEN0
携帯電話事業者が頑張らんとどうにもならねーだろ
ガースー呼び戻せや

 

39: あかでんジャー(福岡県) [US] 2022/10/26(水) 17:31:36.57 ID:10b/U9vn0
いやいやIDとパスを漏らす馬鹿の方が悪いでしょw

 

40: マストくん(SB-Android) [EU] 2022/10/26(水) 17:33:07.72 ID:05MnkyGM0
良くも悪くも日本はSIMロックされてる人が多いから大丈夫だろ

 

41: モジャくん(京都府) [CN] 2022/10/26(水) 17:33:45.59 ID:kq3m2Pb90
大半が「中国人留学生()」とグエンの犯罪だろ

 

42: タヌキ(大阪府) [GB] 2022/10/26(水) 17:34:01.48 ID:c3bpNru00
中華スマホが原因なの?

 

43: 麒麟戦隊アミノンジャー(三重県) [JP] 2022/10/26(水) 17:34:45.96 ID:HN+LF2/p0
相手がオンラインバンキング使ってなくても今は口座番号と暗証番号がわかれば手続き完了するからな
預金額も知ってないと無駄骨に終わるから銀行に協力者がいるんだろ

 

44: プリングルズおじさん(東京都) [US] 2022/10/26(水) 17:35:57.86 ID:W4akH0Ou0
MNP予約番号を取るのがむずいだろ
完全に個人特定して
ログインしてってそこにもSMSいったりするし
携帯ショップのやつなら出来そうだが

 

46: うまえもん(茸) [FR] 2022/10/26(水) 17:40:23.74 ID:2O7/eAlK0

書いてあるとおりMNPするには自分が契約してる携帯電話会社のホームページで自分のIDとパスを入れる必要があるじゃん

IDは分かるとしてパスワードはどうやって?

 

48: しんちゃん(大阪府) [ヌコ] 2022/10/26(水) 17:41:58.33 ID:kSfohOJ00
>>46
フィッシングだろ

 

49: ホッピー(茸) [SE] 2022/10/26(水) 17:42:08.74 ID:wpJwkEte0
高級クラブの姉ちゃんがグルになれば簡単だろ。
金持ちなのは分かるし電話番号と生年月日は知ってるし請求書払いだから住所だって筒抜け

 

引用元: ・https://hayabusa9.5ch.net/test/read.cgi/news/1666770387/

他サイト様人気記事



スポンサーリンク
スマホ
スポンサーリンク
シェアする
がじぇじぇをフォローする
がじぇじぇニュース

コメント

スポンサーリンク