デジタル詐欺の手口が変わった—銀行システムではなく「人間」が狙われている
アルゼンチン・ネウケン州の銀行専門家が指摘するところによると、現代の詐欺は銀行システムをハッキングするのではなく、ユーザーを操作して認証情報やセンシティブデータを提供させる手口へシフトしている。社会工学的な手法を用いた詐欺が多様化し、あらゆる年代が被害にあっているという。
デジタル詐欺の新しい形態
現代の詐欺犯は銀行システムの脆弱性ではなく、ユーザーの心理的な隙を狙っています。ネウケン州銀行の詐欺防止担当責任者によると、ハッキングの代わりに人的操作(ソーシャルエンジニアリング)が中心になっています。
よくある手口
Facebookマーケットプレイスでの詐欺
オンライン売買プラットフォームは本人確認が不十分で、詐欺師にとって理想的な狩場になっています。
フィッシングと偽のウェブサイト
本物そっくりの偽サイトを作成し、ユーザーがクレジットカード情報を入力させる手口が増加しています。被害者が正規のサイトだと思い込んで情報を入力すると、その情報が犯人に渡り、不正購入や送金に使用されます。
不正な電話やメッセージ
緊急性を装ったり、利便性の高いオファーを提示したりして、ユーザーにセキュリティコードを送信させたり、リモートアクセス許可を与えさせたりします。
見分け方と注意点
- 疑う習慣が第一の防壁:正規のウェブサイト、メール、電話であっても、求められた情報提供について一度考え直しましょう
- 緊急性や魅力的なオファーに注意:「今すぐ対応が必要」「特別割引」といったメッセージは詐欺の典型的な手口です
- 年齢は関係ない:年配者だけが狙われるのではなく、若い世代やテクノロジーに詳しい人も被害に遭っています
- メッセージの読み取りは安全:危険なのは回答する、データを入力する、セキュリティコードを送信することです
被害を防ぐためのポイント
- 二要素認証を有効にする:すべてのアカウント(銀行、メール、SNS)で二重認証を設定してください。これは「デジタルの鍵」として機能し、認証情報だけでは不十分になります
- 強力なパスワードを設定:複雑で予測困難なパスワードを使用
- 疑わしいメッセージに応じない:本物だと思っても、銀行に直接連絡して確認
- リモートアクセスを許可しない:TeamViewerなどのツールを用いた画面共有は詐欺師に完全なアクセスを与えます
詐欺被害にあった場合
1. 即座にアクセスを遮断する
- 銀行や仮想ウォレットにログインしたら、直ちにパスワードを変更
- リモートアクセスを許可してしまった場合は、コンピュータを直ちにシャットダウン
2. 関連機関に通知する
- 銀行、仮想ウォレットサービス、または関連プラットフォームに直ちに連絡
- 速度が重要です。迅速に報告すれば、不正な取引をブロックできる可能性があります
3. 警察に届け出る
- 被害を正式に記録し、捜査を進めるために必要です
相談窓口
被害が疑われる場合は、利用している銀行や金融機関のカスタマーサービスに直ちに連絡してください。
情報源: Minuto Neuquen