スミッシング(SMSフィッシング)を見分けて防ぐ方法

項目をタップすると、被害に遭う前にスミッシングのメッセージを見分けるための具体的な方法を確認できます。

スミッシング(SMSを使ったフィッシング)とは

スミッシングは「SMS」と「フィッシング」を組み合わせた言葉で、SMSに悪意あるリンクを仕込み、個人情報や金融情報を盗み取ったり、悪意あるアプリをインストールさせたりする詐欺の手口です。

配送業者や公的機関を装う典型的な手口

「荷物の配送状況を確認」「未納の罰金があります」「給付金の還付があります」といった、日常的に受け取ってもおかしくない内容を装ってリンクのクリックを誘うメッセージが代表的なパターンです。

短縮URLは特に注意すべき理由

短縮されたURLは実際の行き先を事前に確認しにくいため、悪意あるサイトに誘導されていても気づきにくくなります。SMSで届いた短縮リンクは、安易にクリックしないようにしましょう。

スミッシングと思われるメッセージを通報する方法

スミッシングが疑われるメッセージは、スマートフォンの迷惑SMS報告機能を使うか、契約している通信会社や自国のサイバー犯罪・消費者被害の通報窓口に報告することができます。

メッセージ内のリンクからアプリのインストールを求められた場合は警戒する

公式のアプリストアを経由せず、メッセージ内のリンクから直接アプリファイルをインストールするよう求める場合は、悪意あるアプリである可能性が非常に高いため、絶対にインストールしないようにしましょう。

発信元の組織に直接電話をかけて確認する

メッセージの内容が怪しいと感じたら、メッセージに記載された番号ではなく、その組織の公式サイトに掲載されている電話番号に直接連絡して事実かどうかを確認するのが安全です。

たった1通のメッセージから被害が始まる

スマートフォンでメッセージを確認することが日常になっている分、スミッシングもごく普通のメッセージに紛れ込んできます。荷物の配送や公的な案内のような、日常的でありがちな内容を装っているからこそ、普段からURLと送信元の番号を確認する習慣が重要になります。

小さな画面ではリンクの確認がより難しい

スマートフォンの画面は、タップする前にリンク先のアドレス全体を確認するスペースが限られているため、短縮リンクやパソコンより見えにくいリンクは、パソコンのブラウザよりも危険度が高くなります。少しでも不安に感じたらリンクは一切タップせず、その組織の公式アプリを開くか、知っているウェブアドレスを自分で直接入力して確認しましょう。

よくある質問

スミッシングのメッセージを開いてしまうだけでも危険ですか?

メッセージを読むだけであれば、基本的には安全といえます。実際の危険は、メッセージ内のリンクをタップしたり、添付されたファイルをインストールしたりすることから生じ、それによってマルウェア感染や情報漏えいにつながる可能性があります。

すでにスミッシングのリンクをタップしてしまった場合はどうすればいいですか?

すぐにモバイルデータ通信とWi-Fiをオフにし、インストールしてしまった疑わしいアプリがあれば削除したうえで、セキュリティスキャンを実行し、重要なアカウントのパスワードを変更しましょう。