スミッシング
スミッシング(Smishing)、またはSMSフィッシング(SMS phishing)とは、SMSを用いたフィッシング詐欺。「SMS」と「フィッシング(phishing)」を合わせて作られた造語である。当初、SMS phishingと言われていたが、後にSmishingが多用されるようになった。
概要
]典型的な手口として、携帯電話・携帯端末などで用いられるSMSに、銀行・企業などを騙ってメッセージを送り、特定のサイトへ誘導・課金する手法がある。対策としては、セキュリティソフトの導入や不審なメッセージを無視する、SMSに記載されたURLはクリックしないという方法がある。
フィッシング詐欺と類似しているが、SMSを介して偽造サイトに誘導するスミッシングに対して、フィッシング詐欺は電子メールやSNSの投稿などを悪用して偽造サイトへ誘導するという違いがある。
SMSブラスター攻撃
]近年では、IMSIキャッチャーを利用したSMSブラスター攻撃という手法が増えている。MSIキャッチャーを搭載した車で移動しながら、周辺のスマホを強制的に偽基地局(IMSIキャッチャー)に接続させ、宅配業者や金融機関、通信キャリアなどを装ったスパムSMSを送信するという手口である。2023年頃、タイのバンコクで大規模な事例が発覚し、以降各地で同様の攻撃が観測されている。この攻撃では、2G(第2世代)通信の脆弱性を悪用するため、2G通信を拒否する設定することで対策可能である。
脚注・出典
]- ^ a b c “第352回 スミッシングの被害を防ぐには?怪しいSMSにだまされないための対処方法”. 女性の防犯・防災対策|あんしんライフnavi. セコム. 2023年12月8日閲覧。
- ^ a b “スミッシング”. サイバーセキュリティ情報局. キヤノンマーケティングジャパン (2023年12月8日). 2023年12月8日閲覧。
- ^ スミッシングとは - IT用語辞典バイナリ
- ^ “Authorities catch ‘SMS blaster’ gang that drove around Bangkok sending thousands of phishing messages”. www.linkedin.com. 2025年7月8日閲覧。
関連項目
]- フィッシング (詐欺)
- ショートメッセージサービス(SMS)
- IMSIキャッチャー
- ソーシャル・エンジニアリング
- ビッシング(ボイスフィッシング)
- DNSスプーフィング
- クリックベイト
- 水飲み場型攻撃
- ファーミング
- セキュリティ技術
- インターネット犯罪
- 詐欺
ウィキペディア, ウィキ, 本, 書籍, 図書館, 記事, 読む, ダウンロード, 無料, 無料ダウンロード, 携帯電話, スマートフォン, Android, iOS, Apple, PC, ウェブ, コンピュータ, スミッシング に関する情報, スミッシング とは何ですか? スミッシング とはどういう意味ですか?


返信を残す
ディスカッションに参加しますか?自由に投稿してください!