世界詐欺最前線世界の詐欺ニュースと手口を毎日更新
トップに戻る
フィッシング公開日: 2026年7月25日🌐

夏の旅行シーズン狙った通信事業者の偽サイト詐欺が多発

サイバーセキュリティ企業Kasperskyが、旅行客を狙った新種の詐欺手口を報告しました。攻撃者が大手通信事業者の公式サイトを巧妙に複製し、電話番号や身分証明書、クレジットカード情報を詐取しています。特にAIツールにより真正サイトと見分けがつかないほどの精度で偽造されており、被害が増加しています。

詐欺の概要

旅行シーズンの増加に伴い、モバイルデータや通信プランの購入が増えることを狙った詐欺が世界的に多発しています。Kasperskyのサイバーセキュリティ調査により、アジア、アフリカ、ヨーロッパで活動する大手通信事業者を装った偽サイト詐欺が明らかになりました。

手口の詳細

攻撃者は以下の方法で被害者を騙しています:

偽サイトの特徴

  • 高精度な複製:初期の偽サイトは外観がやや異なっていましたが、最新の事例では公式ページのログイン画面を完全に複製しています
  • AI活用:人工知能ツールにより、実在するサイトと見分けがつかないほどのスピードで偽造サイトが生成されています
  • タイミング利用:スポーツイベント、コンサート、休暇シーズンなど、ユーザーの関心が高い時期を狙います

詐取される情報

  • 電話番号
  • 身分証明書情報
  • クレジットカード情報
  • ログイン認証情報

詐欺による被害

盗まれた情報は以下のような悪用につながります:

  • 直接的な金銭被害(アカウント残高の詐取)
  • 個人情報の流出
  • 身分証明書を利用した詐欺
  • 詐欺電話やメールの増加

警告サイン

フィッシング詐欺の可能性が高い以下の兆候に注意してください:

URLやドメイン

  • スペルミス:「operatr.com」など正式な企業名に似た表記
  • 特殊文字や数字:「operatorr.cm」など不自然な変更
  • 異なるドメイン拡張子:".com.tr"ではなく".com"など不正確な拡張子

ウェブサイトの特性

  • ロゴやデザインが微妙に異なる
  • セキュアな接続表示(南京錠アイコン)がない
  • ページの読み込みが遅い、または不完全

メールやメッセージ

  • 送信者アドレスが不自然(公式ドメインではない)
  • 急な行動を促すメッセージ
  • 「24時間以内に更新が必要」など緊迫感を与える内容

自衛方法

1. URLを常に確認する

訪問前に、ブラウザのアドレスバーのURLを必ず確認してください。特にスペル、特殊文字、ドメイン拡張子に注意を払います。

2. 公式アプリから直接アクセス

通信事業者の公式アプリをダウンロードして使用することで、詐欺サイトへのアクセスリスクを回避できます。

3. eSIM技術の活用

eSIM(デジタルSIM)は公式アプリを通じて取得できるため、疑わしいウェブサイトに個人情報を入力する必要がありません。海外出張や旅行の際はこの方法を優先してください。

4. メールリンクに慎重に対応

受信したメール内のリンクをクリックする前に、送信者アドレスを2回確認してください。できれば、メールのリンクではなく、ブラウザで公式ウェブサイトを直接入力してアクセスします。

5. フィッシング対策ソフトの導入

URL構造とサイト特性をリアルタイム分析するセキュリティソリューションを使用することで、詐欺サイトへのアクセスを自動的にブロックできます。

6. 支払い情報の厳格な管理

オンラインで支払い情報を入力する際は、必ずHTTPS(暗号化通信)接続であることを確認してください。

相談・報告先

詐欺が疑われる場合は、以下に報告してください:

  • 当該通信事業者:公式ウェブサイト上のサポートセンター(偽サイトではなく公式ドメインであることを確認)
  • サイバー犯罪を扱う現地の警察機関
  • 銀行やクレジットカード会社:不正利用の可能性がある場合
  • Kaspersky等のセキュリティ企業:新種の詐欺手口の報告

まとめ

旅行中は利便性を求めてセキュリティへの注意がおろそかになりやすい時期です。特に海外ではネットワークの設定が必要になるため、詐欺師のターゲットになりやすい状況です。小まめなURL確認と公式アプリの活用によって、詐欺被害を効果的に防ぐことができます。

情報源: CHIP Online

シェア