銀行になりすましたSMS詐欺、数秒で7千ユーロが消失―フィッシング詐欺の新手口
イタリア南部アベッリーノ県の住民がSMS経由のフィッシング詐欺の被害に遭い、数秒で7千ユーロが口座から流出しました。銀行からのように見せかけたSMSが送信され、その直後に詐欺師から電話で認証情報を入力させられたとみられています。
詐欺の仕組み
この詐欺事件は、フィッシング詐欺の典型的な手口を示しています。詐欺師はまず、被害者に対して銀行からのものであると見せかけたSMSを送信します。このメッセージには、銀行の正式なサイトに見える偽のリンクや、ユーザーIDやパスワードなどの個人認証情報の入力を促す内容が含まれています。
被害者がこのSMSに記載されたリンクをタップするか、情報を返信すると、詐欺師はそれらの認証情報を手に入れます。その直後、詐欺師は銀行の職員になりすまして被害者に電話をかけます。電話では、セキュリティ確認やアカウント検証などの名目で、さらに詳細な情報(例えば、ワンタイムパスワードやトランザクション確認番号)を提供するよう促します。
被害者がこれらの情報を提供すると、詐欺師はすぐに銀行口座にアクセスし、数秒のうちに資金を移動させることができます。
見分け方と警戒ポイント
銀行からのメッセージの確認
- 銀行の公式ウェブサイトやアプリを通じて送信されたのか、それとも第三者から送られたのかを確認してください。
- 銀行の正規メールアドレスやアプリ内通知と、SMS経由のメッセージは異なるルートです。
- 銀行は、SMS経由で直接パスワードやユーザーIDの入力を求めることはありません。
不信な電話への対応
- 銀行の職員を装って電話をかけてきた場合、すぐに対応するのではなく、銀行の公式番号に直接電話をかけて確認してください。
- 銀行の職員が電話でパスワードやワンタイムパスワードなどの認証情報を求めることはありません。
- 「セキュリティ確認」や「アカウント検証」という理由で個人情報の提供を促すメッセージは、詐欺の可能性が高いです。
被害を防ぐためのポイント
-
リンクをクリックしない:メールやSMSに記載されたリンクは、詐欺サイトに誘導される可能性があります。銀行のウェブサイトには、ブラウザのアドレスバーに直接URLを入力してアクセスしてください。
-
個人情報を共有しない:銀行は、電話やメール、SMSでパスワードやユーザーIDの入力を求めることはありません。これらの情報を共有する必要がある場合は、公式ウェブサイトまたはアプリを通じてのみ行ってください。
-
二段階認証の有効化:可能な限り、パスワードに加えて別の認証方法(例えば、ワンタイムパスワードやバイオメトリクス認証)を設定してください。これにより、詐欺師が認証情報を盗んでもアカウントアクセスを防ぐことができます。
-
取引の監視:定期的に銀行口座の取引履歴を確認し、不正な取引がないか確認してください。
-
報告と相談:詐欺の被害に遭った、または疑わしいメッセージを受け取った場合は、すぐに銀行に連絡し、地元の警察に報告してください。
相談窓口
- イタリア:銀行協会(ABI)、イタリア銀行(Banca d'Italia)、または地元の警察
- 消費者保護機関:各地域の消費者保護団体に相談できます。
情報源: Il Mattino