Skip to main content
攻撃と脅威

SIM スワップ

攻撃者が通信事業者を説得して被害者の電話番号を自分の SIM に移し替え、SMS で届く二要素認証コードを傍受する詐欺です。

SIM スワップ (SIM ジャックとも呼ばれます) は、攻撃者が携帯通信事業者を説得し、被害者の電話番号を攻撃者が管理する新しい SIM カードへ移し替えさせる手口です。これにより、被害者宛てのすべての SMS と通話が攻撃者に届きます。

主な狙いは、SMS で行う二要素認証です。電話番号を掌握した攻撃者は、二要素認証のコードを受け取り、SMS 確認を使うあらゆるアカウントのパスワードを再設定できます。

対策には、二要素認証に SMS ではなくアプリの TOTP やハードウェアセキュリティキーを使うこと、携帯事業者のアカウントに PIN を設定すること、事業者の本人確認に使われる個人情報の扱いに注意すること、そして突然圏外になった場合に警戒することがあります。

用語集に戻る

パスワードの表管理を、そろそろやめませんか

TeamPasswordはチームの認証情報を、エンドツーエンドで暗号化して保管、共有、更新します。

世界900以上の代理店と少人数チームに選ばれています