スミッシング

出典: フリー百科事典『ウィキペディア(Wikipedia)』

スミッシング(Smishing)、またはSMSフィッシング(SMS phishing)とは、SMSを用いたフィッシング詐欺。「SMS」と「フィッシング(phishing)」を合わせて作られた造語である。当初、SMS phishingと言われていたが、後にSmishingが多用されるようになった。

概要

]

典型的な手口として、携帯電話・携帯端末などで用いられるSMSに、銀行・企業などを騙ってメッセージを送り、特定のサイトへ誘導・課金する手法がある。対策としては、セキュリティソフトの導入や不審なメッセージを無視する、SMSに記載されたURLはクリックしないという方法がある。

フィッシング詐欺と類似しているが、SMSを介して偽造サイトに誘導するスミッシングに対して、フィッシング詐欺は電子メールやSNSの投稿などを悪用して偽造サイトへ誘導するという違いがある。

SMSブラスター攻撃

]

近年では、IMSIキャッチャーを利用したSMSブラスター攻撃という手法が増えている。MSIキャッチャーを搭載した車で移動しながら、周辺のスマホを強制的に偽基地局(IMSIキャッチャー)に接続させ、宅配業者や金融機関、通信キャリアなどを装ったスパムSMSを送信するという手口である。2023年頃、タイのバンコクで大規模な事例が発覚し、以降各地で同様の攻撃が観測されている。この攻撃では、2G(第2世代)通信の脆弱性を悪用するため、2G通信を拒否する設定することで対策可能である。

脚注・出典

]
  1. ^ a b c “第352回 スミッシングの被害を防ぐには?怪しいSMSにだまされないための対処方法”. 女性の防犯・防災対策|あんしんライフnavi. セコム. 2023年12月8日閲覧。
  2. ^ a b “スミッシング”. サイバーセキュリティ情報局. キヤノンマーケティングジャパン (2023年12月8日). 2023年12月8日閲覧。
  3. ^ スミッシングとは - IT用語辞典バイナリ
  4. ^ “Authorities catch ‘SMS blaster’ gang that drove around Bangkok sending thousands of phishing messages”. www.linkedin.com. 2025年7月8日閲覧。

関連項目

]
  • フィッシング (詐欺)
  • ショートメッセージサービス(SMS)
  • IMSIキャッチャー
  • ソーシャル・エンジニアリング
  • ビッシング(ボイスフィッシング)
  • DNSスプーフィング
  • クリックベイト
  • 水飲み場型攻撃
  • ファーミング

ウィキペディア, ウィキ, 本, 書籍, 図書館, 記事, 読む, ダウンロード, 無料, 無料ダウンロード, 携帯電話, スマートフォン, Android, iOS, Apple, PC, ウェブ, コンピュータ, スミッシング に関する情報, スミッシング とは何ですか? スミッシング とはどういう意味ですか?

0 返信

返信を残す

ディスカッションに参加しますか?
自由に投稿してください!

返信を書く

必須項目は*で表示されています *