迷惑SMS・スミッシング詐欺の見分け方|宅配や銀行を装う偽メッセージ対策

ネット・IT

「お荷物のお届けにあがりましたが不在でした」「口座が制限されました」——スマホのSMSに届くこうしたメッセージの多くは、偽サイトへ誘導して情報を盗む「スミッシング」詐欺です。手口は年々巧妙になっていますが、見分ける勘所を押さえれば防げます。落ち着いて対処するための知識をまとめました。

スミッシングとは何か

スミッシングは、SMS(ショートメッセージ)を使ったフィッシング詐欺です。宅配業者、銀行、携帯会社、通販サイトなどを装い、本物そっくりの偽サイトに誘導してIDやパスワード、カード番号を入力させます。メールよりも本物と見分けにくく、つい開いてしまいやすいのが特徴です。

怪しいSMSの共通パターン

「不在通知」「支払いの確認」「アカウント停止」など、急かして焦らせる文面が典型です。短縮URLや、公式と少し違う不自然なドメイン、日本語のわずかな不自然さもサインです。心当たりのない請求や当選通知も要注意。まず「急がされたら疑う」を合言葉にしましょう。

リンクを踏まないための鉄則

SMS内のリンクは原則タップしないのが安全です。宅配や銀行の用件なら、SMSからではなく公式アプリやブックマーク済みの公式サイトから確認します。偽のセキュリティ警告・サポート詐欺と同様、「相手が用意した導線に乗らない」のが基本です。

万一入力してしまったら

偽サイトにID・パスワードを入れてしまったら、すぐに本物のサイトでパスワードを変更し、同じパスワードを使い回している他のサービスも変更します。カード番号を入れた場合はカード会社に連絡して利用停止を。被害を最小化するには初動の速さが肝心です。

日頃の備えで被害を防ぐ

キャリアや端末の迷惑SMSフィルタを有効にし、身に覚えのない番号は着信拒否に。重要なアカウントは二段階認証を設定しておけば、パスワードが漏れても侵入を防げます。通販サイトを安全に使うの知識も合わせて備えになります。

まとめ

スミッシングは「急がせて偽サイトへ誘導する」のが常套手段です。SMSのリンクは踏まず、用件は公式アプリや公式サイトから確認するのが鉄則。フィルタと二段階認証で守りを固め、万一入力してしまったら即パスワード変更とカード停止で被害を抑えましょう。

タイトルとURLをコピーしました