スミッシング

本物の宅配業者を装って近づき、不正なウイルス入りの秘密の箱を開けさせようとする「罠のSMS」です。

定義 スミッシングとは、ショートメッセージ(SMS)と詐欺を意味するフィッシング(Phishing)を組み合わせた言葉で、メッセージ内のリンクを踏ませて金融情報や個人情報を盗み出すサイバー詐欺の手口です。不在配達通知や各種連絡を装ってスマホに不正アプリを勝手にインストールさせ、不正送金や決済などの被害をもたらします。

宅配便を装った釣り針

荷物が届いたという不在連絡メッセージを受け取ると、誰でもつい気になって確認したくなりますよね。詐欺グループは、まさにこうした人の焦りや好奇心を巧妙に突いてきます。

不在配達の通知や料金の未納案内、各種のお知らせなど、私たちが普段よく目にする公的機関や知人からの連絡を完璧に装います。こうした偽メッセージに共通しているのは、文末に青色の短いURLリンクが記載されている点です。

詐欺犯は疑う隙を与えないよう、「住所不明のため持ち戻り」「未納料金の確認」など、今すぐタップしないと損をするような文言を使います。忙しい日常の中で不安や興味からうっかりこのリンクをタップした瞬間、まるで釣り人が仕掛けた針にかかるかのような危険な罠が始まります。

スミッシングと偽リンクの仕組み図 宅配配達通知 住所不一致の確認要請 me2.kr ↗ 罠リンク 偽通知で誘導 不安・好奇心を刺激 クリックで不正アプリ導入 個人情報・金銭の窃盗

リンクをタップした瞬間にスマホ内部で起きること

メッセージ内のリンクを開くと、本物の銀行や通販サイトそっくりに作られた偽の画面が表示されます。そこでIDやパスワードを入力させようとしたり、ユーザーが気づかないうちに不正なアプリファイルが端末にダウンロードされたりします。

こうしてダウンロードされた悪質なアプリがスマホに入り込むと、攻撃者は端末の遠隔操作権限をほぼ丸ごと手に入れることになります。画面を勝手に監視するだけでなく、通話履歴や連絡先、写真フォルダまで自由に覗き見られてしまいます。

最も恐ろしいのは、ネットバンキングのワンタイムパスワード(OTP)や二段階認証コードが記載されたSMSを犯人が横取りすることです。これにより、本人が気づかないうちに勝手に預金を送金されたり、高額なキャリア決済をされたりしてしまいます。

もう少し詳しく:リンクタップよりも本当に危険な瞬間

多くの人はリンクをタップしただけで即座にお金が盗まれると思いがちですが、実際により決定的な危険が生じるのは「不正アプリのインストールと権限の許可」の段階です。最新のスマートフォンには、公式ストア以外から入手したアプリを自動的にブロックする基本的な安全装置が備わっています。

詐欺犯はこの防御壁を突破するため、「セキュリティのためアプリを更新してください」「不在連絡票の確認用アプリが必要です」などと騙してきます。ユーザー自身が手動で提供元不明のアプリのインストールを許可し、スマホの重要な権限を渡してしまった瞬間に、詐欺犯の攻撃が完了するのです。

万が一うっかりリンクをタップしてしまっても、焦らずすぐにブラウザの画面を閉じましょう。ファイルがダウンロードされても、インストールせずに削除すれば被害を防げます。もしすでにアプリをインストールしてしまった場合は、直ちに機内モードをオンにして通信を遮断し、公式サポートや警察の相談窓口に相談することが重要です。

スミッシング不正アプリ許可によるセキュリティ解除図 安全: 初期遮断 不正アプリ遮断 不明アプリを許可 保護解除を誘導 危険: 防御線解除 スマホの制御権喪失

🤔 よくある誤解

✕ 誤解

スミッシングのSMSにあるリンクをタップしただけで、即座に銀行口座からお金が引き出される。

✓ 事実

リンクを開いても個人情報を入力せず、不正アプリのインストールや権限の許可を拒否すれば、深刻な被害のほとんどは防ぐことができます。

🧺 日常で出会う場面

1 心当たりのない荷物の「不在連絡」を装い、偽の確認リンクを送りつけてくるSMSです。
2 知人からの結婚報告や各種通知を装い、添付リンクをタップさせようとするSMSです。
💡 つまり ひとことで

スミッシングは、偽のSMSに含まれるリンクから不正アプリをインストールさせ、金融情報などを盗み出すサイバー詐欺です。