コラム
そのSMS、本物ですか?巧妙化する「フィッシング詐欺」
「お荷物をお届けしましたが不在でした」
「クレジットカードの利用を一部制限しました」
「アカウントに異常なログインがありました」
こんなSMSやメールを受け取った経験はありませんか?
現在、銀行、クレジットカード会社、通販サイト、宅配会社、行政機関などを装った「フィッシング詐欺」が続いています。
フィッシング詐欺とは?
本物そっくりのメールやSMSを送り、偽サイトへ誘導して、
・ID
・パスワード
・クレジットカード番号
・電話番号
・SMS認証コード
などを入力させ、情報を盗み取る手口です。
最近の偽サイトはデザインまで本物そっくりに作られているため、「見た目だけ」で判断することは非常に難しくなっています。
特に注意したい言葉
「24時間以内に確認してください」
「利用停止になります」
「本人確認が必要です」
「未払い料金があります」
「不正利用を検知しました」
このように、利用者を焦らせて考える時間を与えないのが典型的な特徴です。
メールやSMSのリンクからログインしない
重要なのは、
メッセージに書かれているリンクを、そのまま信用しないこと。
銀行やカード会社から気になる通知が届いた場合は、SMSやメール内のリンクではなく、普段使用している公式アプリやブックマークなどから確認しましょう。
認証コードも他人に教えない
「本人確認のため認証コードを教えてください」
と言われても、SMSなどに届いた認証コードを第三者へ伝えてはいけません。
パスワードだけでなく認証コードまで渡してしまうと、アカウントを乗っ取られる可能性があります。
「急いで確認してください」と言われたときほど、急がない。
デジタル詐欺対策では、この習慣が非常に重要です。
