2003 「吉村外喜雄のなんだかんだ」
「偽SMS攻撃が急拡大、乗っ取りに注意」
スマートフォンのSMSを使いって、通販の「アマゾン」
などを装い、偽サイトに誘導して端末を乗っ取る攻撃が
急拡大している。
「お荷物のお届けにあがりましたが、不在の為持ち帰り
ました。ご確認ください」
スマホの電話番号宛にこんなSMSを送り、そこに書かれ
た偽サイトへクリックさせる攻撃だ。
アマゾンによる支払い方法の変更や、宅配業者の不在通知
、NTTからの本人確認依頼、などの文面を装い、
I Dやパスワード、クレジットカード番号を窃取する。
窃取した情報を使い、被害者になりすまして、不正利用や
不正送金を繰り返す。21年、NTTを装うスミッシング
で、約1200人が約1億円の被害に遭ったと警告している。
昨年は前年比3.1倍、年間では数百万件規模に膨らんだ。
コロナウイルスに関連した「自治体からのワクチン接種案
内」「特別給付金の申請」など、内容が巧妙になった。
個人情報の窃取では、メールを使った「フイッシング詐欺」
も後を断たず、SMSはメールより騙しやすい点でより
注意がいる。
メールは送信元のメールアドレスや、長文の文面、送信元
の署名など情報量が多いため、偽物と気付きやすい。
記載された偽サイトに怪しい文字列が入っていたら、
クリックしないことです。
一方、SMSは送信元の情報が、電話番号と短い文面しか
なく、メールに比べて情報量が圧倒的に少なく、偽サイト
か否かの判別が難しいため、騙されてしまうのです。