迷惑メール・詐欺SMS(スミッシング)の見分け方と対処法

ネット・IT

「お荷物のお届けにあがりましたが不在でした」「カードの利用を確認してください」——こうした偽のSMSやメールが急増しています。手口は年々巧妙になり、ITに詳しい人でも一瞬ドキッとするほどです。本業がIT畑の立場から、見分け方と、うっかり開いてしまった時の対処をまとめます。

この記事で分かること

  • 実際に届く詐欺SMSの文面と、どこがおかしいのか
  • リンクを開かずに本物か確かめる3つの動作
  • 入力してしまった後に、何分以内に何をすべきか

よくある手口

  • 宅配便の「不在通知」を装い、偽サイトへ誘導
  • 銀行・クレジットカード会社をかたり「利用確認」
  • 携帯料金の「未払い」通知
  • 「当選しました」「還付金があります」

実際に届く文面と、どこがおかしいのか

手口の説明だけではピンと来ないので、実際によく出回っている文面の型を挙げます。細部は変わりますが、構造はどれもほぼ同じです。

お客様宛にお荷物のお届けにあがりましたが不在の為持ち帰りました。ご確認ください hxxp://※偽サイトのURL

宅配業者は、SMSで「短縮URL」や見慣れないドメインへ誘導しません。そもそも不在票は郵便受けに入ります。追跡はアプリか公式サイトで番号を入れて確認するのが正規の手順です。

【重要】お客様のアカウントに異常なログインを検知しました。24時間以内にご確認いただけない場合、アカウントを停止いたします。

「24時間以内」「停止」といった期限と不利益の組み合わせは、考える時間を奪うための定番です。本物の金融機関は、SMSのリンクから直接ログインさせる導線を基本的に使いません。

ご利用料金のお支払いが確認できません。本日中にお手続きされない場合、法的手続きに移行します。

「法的手続き」を持ち出すのも典型です。実際の未納連絡は、書面や契約時の登録先へ届きます。文中に会社名や契約番号が一切ないものは、まず疑って構いません。

見分ける5つのポイント

  • 差出人:見慣れない番号やアドレス、公式を装った微妙に違う表記
  • URL:公式ドメインか。似せた偽ドメイン(例: 一文字違い)に注意
  • 日本語:不自然な言い回しや、妙な句読点
  • 急かす:「今すぐ」「アカウント停止」など焦らせる文面
  • 入力要求:ID・パスワード・カード番号を入力させようとする

リンクを開かずに確かめる3つの動作

迷ったときは、届いたSMSの中では何もしないのが原則です。次の3つはどれも1分もかかりません。

  1. 公式アプリを自分で開く — 宅配・銀行・カード会社は、本当に用件があればアプリの通知やお知らせ欄にも同じ内容が出ています。SMSにだけ存在する用件は、ほぼ偽物です。
  2. カードの裏や請求書の番号にかけ直す — SMSに書かれた電話番号は使わないでください。折り返し先ごと偽装されている場合があります。
  3. 会社名+「フィッシング」で検索する — 出回っている手口は、企業側が注意喚起ページを出していることが多く、同じ文面が見つかれば即断できます。

開いてしまった・入力してしまったら

リンクを開いただけで、IDやパスワードを入力していなければ、まずは落ち着いて大丈夫です。心配なら通信を切ってアプリを閉じましょう。もしID・パスワードやカード番号を入力してしまったら、すぐにパスワードを変更し、カード会社に連絡して不正利用がないか確認してください。案内どおりにアプリを入れてしまった場合は、削除してセキュリティチェックを行います。

被害に遭った・遭いそうなときの連絡先

入力してしまった場合は、迷っている時間がそのまま被害額になります。優先順位は「お金の流れを止める」→「乗っ取りを止める」→「記録を残す」の順です。

状況まずどこへ目安
カード番号を入力したカード裏面の紛失・盗難窓口(24時間対応が多い)即時。停止すれば以後の不正利用は止まります
ネットバンキングのID・暗証番号を入力した銀行の緊急連絡先/アプリから利用停止即時。あわせてパスワード変更
ID・パスワードを入力した該当サービスでパスワード変更。同じパスワードを使い回している他のサービスも全部変更その日のうちに
お金を振り込んでしまった振込先の金融機関と警察(相談は #9110即時。組戻しは早いほど可能性があります
判断に迷う・不安が残る消費者ホットライン 188平日・休日とも案内あり

クレジットカードの不正利用は、気づいて所定の期間内に届け出れば補償される制度が一般的です(条件はカード会社により異なります)。「恥ずかしいから黙っておく」が一番損をします。

予防策

  • 通知のリンクは踏まず、公式アプリや検索から自分でアクセスする
  • 携帯キャリアの迷惑SMS・迷惑メール対策を有効にする
  • セキュリティソフトを入れて危険サイトをブロックする
  • 家族にも手口を共有しておく

そもそも届かなくする設定

見分ける力を鍛えるより、目に入る数を減らすほうが確実です。スマホ本体の標準機能だけでもかなり減ります。

  • iPhone:設定 → メッセージ → 「不明な差出人をフィルタ」をオン。連絡先にない相手が別タブに振り分けられ、通知も鳴らなくなります
  • Android(Googleメッセージ):メッセージアプリの設定 → スパムからの保護 → オン
  • 携帯会社の迷惑SMSフィルタ:各社とも無料で提供しています。契約者ページから設定でき、ここが最も効きます

特に高齢の家族のスマホは、本人が設定するのは負担が大きいので、帰省したときにまとめてオンにしておくと安心です。あわせて迷惑電話の着信拒否設定も見ておくとよいでしょう。

入口を塞ぐならセキュリティソフト(PR)

詐欺SMSは「開かない・入力しない」が基本ですが、家族が使う端末や、仕事の連絡に紛れて届く場合まで人の注意力だけで防ぐのは現実的ではありません。危険なサイトを開く前にブロックしてくれるソフトを入れておくと、判断ミスの1回を助けてくれます。

スマホ・パソコンをまとめて守れる定番が下記の2つです。台数と契約年数で価格が変わるので、家族の端末数を数えてから選んでください。

詳しい比較はセキュリティソフトの選び方にまとめています。あわせてSMSを装った詐欺の見分け方もご覧ください。

開いてしまうと、どうなるのか

「怪しいリンクは開かない」と言われても、開いた先で何が起きるのかを見たことがある人はほとんどいません。当サイトの運営者が作ったランサムウェアの体感デモで、その後の画面を安全に確認できます。

添付ファイルを開いた数秒後からファイルが暗号化され、身代金の要求画面に変わるまでを再現しています。本物のウイルスではないので、見ても感染することはありません。

ランサムウェア体感デモ(シミュレーション)を開く

外出先の通信を守る(PR)

公共Wi-Fiでは、偽のアクセスポイントに接続させる手口もあります。通信そのものを暗号化しておけば、仮につながってしまっても中身は読まれません。

【MillenVPN(ミレンVPN)公式】

まとめ

詐欺SMS・メールは「URLを踏まない・入力しない・急かされても一呼吸」が鉄則です。誰でも狙われる前提で備えましょう。セキュリティソフトの選び方パスワード管理の安全なやり方もあわせてどうぞ。

タイトルとURLをコピーしました