スマホ突然圏外の恐怖!Simスワップ詐欺の巧妙な手口と防衛策
多くの人が抱く最大の疑問は、「手元に本物のスマートフォンと身分証があるのに、なぜ赤の他人が勝手にSIMカードを再発行できるのか」という点です。そのカラクリは、緻密に分業化された犯罪組織のソーシャルエンジニアリングと本人確認の隙にあります。
SIMスワップ詐欺の手口は、主に以下の4段階のプロセスで実行されます。
第1段階は「個人情報の事前収集」です。フィッシング詐欺サイトや過去の大規模情報漏洩、あるいはダークウェブ上で売買される名簿から、ターゲットの氏名、住所、生年月日、電話番号、契約キャリアなどの基礎情報がリスト化されます。
第2段階は「身分証明書の偽造」です。犯罪グループは入手した個人情報をもとに、犯行実行役(いわゆる「出し子」や「受け子」)の顔写真を刷り込んだ偽造マイナンバーカードや偽造運転免許証を精巧に作成します。券面のホログラムや厚みまで精巧に再現された偽造カードは、肉眼での判別が極めて困難なレベルに達しています。
第3段階が「キャリアショップでの不正手続き」です。実行役は本人のフリをして店舗を訪れ、「スマートフォンを紛失したため急ぎで再発行したい」「端末が壊れたので新しい端末へ機種変更したい」と申し出ます。窓口で偽造カードを提示し、店頭の本人確認をすり抜けて新しいSIMカードを手に入れます。
そして第4段階で「電話番号の切り替えと旧端末の無効化」が発生します。システム上、1つの電話番号に対して有効なSIMカードは常に1枚のみです。犯行グループの端末で新しいSIMカードが開通した瞬間、被害者の端末にある正規のSIMカードは強制的に通信を遮断され、画面上が「圏外」へと切り替わります。これがスマホ突然圏外 乗っ取りが発生する物理的なメカニズムです。