A stylized hand pressing a CALL button displayed next to a menacing face icon on a smartphone screen.

何者かに電話番号を盗まれ、詐欺事件に巻き込まれてしまったら、迷惑なだけではすみません。実際に認証情報が盗まれており、信用にも関わります。もっと悪いことに、詐欺師に代わって責任を取らされるかもしれません。でも慌てないでください。これはだれにでも起こり得ることであり、これに対処する解決策はいくつかあります。 

目次

    電話番号はどうやって盗まれるの?

    電話番号を意図的にだれか教えない限り、安全だと考えるかもしれません。しかし、必ずしもそうとは限りません。自分が気付かないうちに、電話番号が悪意ある者の手に渡ることがあるのです。次のような巧妙な手口により、電話番号が盗まれることがあります。 

    • データの侵害または漏洩:ユーザーが個人情報を共有している Web サイトでデータ侵害が発生すると、電話番号がハッカーの手に渡ることがあります。
    • ソーシャルエンジニアリングの手法:正当なサービスプロバイダー、政府機関、警察など信頼できる組織を装って、電話番号を明かすように仕向けます。
    • 公開情報:電話番号は、ソーシャルメディアのプロフィール、オンラインディレクトリ、ユーザーが自発的に連絡先情報を共有するプラットフォームなど、公開の場に掲載されていることもあります。
    • ダークウェブにおけるデータ販売:個人データはダークウェブで販売されており、そこからサイバー犯罪者が購入した電話番号が、違法な目的で使用されることもあります。
    • SIM スワッピングまたはポートアウト詐欺:詐欺師が携帯電話会社を騙して他人の電話番号を新しい SIM カードに転送させることがあります。その番号の電話通信が完全に制御できるようになり、電話番号は乗っ取られてしまいます。

    電話番号が盗まれる理由は?

    最近、29億件を超える国の記録が侵害されました。これらの記録には、社会保障番号 (SSN)、氏名、住所、メール、電話番号が含まれていました。スパム業者やハッカーが他人の電話番号を盗みたがる理由は、他人の電話番号がネット上におけるあらゆる種類のいたずらの貴重なツールになり得るからです。 

    そこで、詐欺師が他人の電話番号を不正利用する際の、よくある手口をいくつか見ていきましょう。

    オンラインアカウントで他人になりすます

    詐欺師は、他人の電話番号を使用することで、さまざまなオンラインプラットフォーム上でその人物になりすますことができます。あなたの電話番号を使用する詐欺師は、他人を騙し、自分があなたであると信じ込ませ、あなたの身元情報を利用して詐欺行為を行うことができます。 

    たとえば、パスワードをリセットしようとしたり、窓口担当者を騙して機密情報を共有させようとしたりすることがあります。その主な動機は、個人的な恨みを抱く人物の信用を傷つけたり、ターゲットの財務情報を覗き見たりするためです。

    二要素認証をすり抜けるため 

    ネットバンキングやビジネスアカウントなど、多くのオンラインサービスでは、セキュリティを強化するため、二要素認証(2FA)を実装しています。詐欺師がこうしたアカウントにアクセスしようとすれば、ほとんどの場合 SMS 認証コードが必要となります。 

    大勢の悪質な人物が電話番号を盗むのはそのためです。二要素認証(2FA)をすり抜けて、ユーザーの重要情報を完全に制御するためです。 

    詐欺行為を行うため 

    電話番号は、不正行為のターゲットとの直接的な連絡手段となります。犯罪者は、不正に入手した他人の電話番号を使って、通話を転送したり(通話内容を電話をかけた相手先から別の番号に転送すること)、他人に嫌がらせをしたり、資金を盗んだりすることができます。 

    これはソーシャルアカウントにも及ぶおそれがあり、電話番号に紐づけられたセキュリティ機能を悪用してアクセスを試みることもあります。アクセスできるようになると、信頼できる発信元からのように見えるフィッシングメッセージを送りつけ、それを信じ込んだ受信者から機密データを収集することもあります。 

    スパムやロボコールを行うため

    スパム業者がいったん他人の電話番号を入手すると、それを手元の台帳に登録して、大規模なスパムキャンペーンに巻き込むことができます。こうしたキャンペーンでは、たいてい自動システムが使われており、何千件もの電話番号に同時にダイヤルでき、電話回線を迷惑電話や迷惑メッセージで溢れさせることになります。 

    詐欺師らは電話番号のなりすましによってこれを実行します。あなたの電話番号が、ロボコールの発信者として表示され、迷惑行為の発信源があなたであるかのように見せかけます。その結果、あなたの周囲の人びとや会社は、あなたの電話番号から発信されたスパムに関する苦情を受けることになり、あなたの信用が損なわれるおそれがあります。いったんあなたの電話番号がスパム行為に関連付けられると、通信事業者やブロックサービスが、あなたの電話番号をフラグ付けするかもしれません。 

    自分の電話番号がどこで使用されているかを確認する方法

    あなたから連絡を受けたとする電話やテキストメッセージを受信するなど、異常なアクティビティに気付いたら、何者かがあなたの電話番号を悪用している兆候である場合があります。確実を期すため、他人に電話番号が使用されていないか確認する方法は、次のとおりです。

    自分の身元情報に紐づけられた不正な電話番号を確認する

    時には、他人の詳細な身元情報を悪用して新しい電話番号を作成したり、他人の身元情報を悪用して他の人にいたずらを働いたりスパムを送りつけたりするケースがあります。自分の身元情報が悪用されていないか確認する方法は、以下のとおりです。

    • 携帯電話会社に問い合わせる:携帯電話サービスプロバイダーに問い合わせ、自分が承認していない電話番号や SIM カードが自分の身元情報に登録されていないか確認しましょう。
    • クレジットモニタリング:クレジットモニタリングサービスを使用して、自分の名義で新しいアカウントやサービスが開設されていないか監視します。もしそのような事実が見つかれば、電話番号が不正に使用されている兆候かもしれません。

    電話番号なりすましの兆候をつきとめる

    スパム業者が、あなたの電話番号を発信元として表示している場合、それも地理的に近い地域の電話番号である場合は、かけられた人が電話に出る可能性が高くなります。このため、電話番号のなりすましに遭っていると思われる場合は、次の兆候にお気をつけください。

    • 見知らぬ人から、スパムや詐欺電話が来たと非難する怒りの電話やテキストメッセージが届く。
    • 通話料金明細書に、身に覚えのない膨大な数の発信記録がある。
    • すぐに切れる電話や無言電話が突然増える。
    • あなたの電話番号から発信されたように見える奇妙な電話やメッセージを受け取ったと、知り合いが言っている。
    • パスワードリセット試行に関する通知や、リクエストした覚えのないアカウント確認に関する通知が、届いている。
    • 携帯電話サービスプロバイダーから、自分の電話番号に関連して不審なアクティビティがあると連絡を受けた。

    SIM スワップ詐欺の監視

    SIM スワップ詐欺(SIM ハイジャックとも呼ばれます)とは、盗んだ電話番号を自らが所有する新しい SIM カードに移し替える手口です。これにより、詐欺師は、電話番号の所有者が気付かないうちに、悪意ある行為を実行してしまいます。自分の電話番号が SIM スワップに利用されていないか確認するには、次の兆候に注意してください。

    • 通話やテキストの送受信ができない。
    • SIM 変更に関する通知が通信事業者から届いた。
    • 認証に電話番号を使用するアカウントにアクセスできなくなった。

    何者かに電話番号を盗まれたら?

    何者かに電話番号を盗まれ、電話をかけられたり詐欺行為に巻き込まれたりしたらどうしようと、心配ではありませんか?自分を守るため今すぐにでも実行できる手段がいくつかあります。それは次のとおりです。

    • 携帯電話サービスプロバイダーに連絡する: SIM プロバイダーのカスタマーサービスセンターに電話して状況を説明しましょう。疑わしいアクティビティがないか確認してもらい、SIM カードをロックするか、新しいカードを発行するなど、必要な対策を取りましょう。これにより、詐欺師が不正行為を続けることを阻止できます。
    • 問題を報告する:お住まいの国の適切な政府機関に報告しましょう。米国では、連邦通信委員会(FCC)や連邦取引委員会(FTC)などが、これにあたります。問題が特定のプラットフォーム(ソーシャルメディアやオンラインアカウントなど)に関係している場合は、サイバー犯罪ヘルプの窓口にも通報しましょう。
    • パスワードを変更するか二要素認証(2FA)を利用する:電話番号にリンクされているすべてのアカウント(特にネットバンキング、メール、ソーシャルメディア)のパスワードはすぐに変更しましょう。予防策として、どのアカウントでも SMS の代わりに認証アプリを使用して二要素認証(2FA)を行いましょう。
    • 疑わしいアクティビティを監視する:銀行の明細書、メールアカウント、その他のオンラインサービスを定期的にチェックして、異常なアクティビティがないか確認しましょう。不明なデバイスからの変更やログインに関するアラートがないか確認します。
    • 迷惑電話やスパムメッセージをブロックする:知らない番号をブロックし、迷惑電話やスパムテキストを報告することで、悪意ある人物に電話番号が悪用されることを防ぐことができます。
    • 電話番号を変更する:自分の電話番号が詐欺や違法行為に引き続き利用されている場合は、電話番号を変更してしまうのもよいでしょう。電話番号を変更するには、サービスプロバイダーに連絡してください。新しい SIM が送られてきます。

    電話番号を守る方法

    何者かに電話番号を盗まれ、違法行為に悪用され続けるおそれは確かにあります。ですが、そうなれば万事休すというわけではありません。何者かに電話番号を悪用されるリスクを防ぐために、あらかじめ予防策を講じることができます。  

    アカウント上の異常なアクティビティを監視する

    通話料金やオンラインアカウント(ネットバンキングやメール)に目を光らせ、疑わしい点がないかチェックしましょう。そうすることで、問題を早期に発見でき、詐欺師に自分の番号を使われ、他の人が害を被ることを防ぐことができます。たとえば、身に覚えのない料金が請求されている、または、自分の電話番号からランダムに電話がかけられていることに気付いたら、すぐ当局に連絡しましょう。 

    古いパスワードはより強力なものに更新する

    パスワードは防御の最前線です。大原則として、アカウントには常に強力なパスワードを使用し、Google 認証システムなどの認証アプリによる二要素認証(2FA)を利用しましょう。 

    パスワードが十分に強力でない場合は、より複雑なパスワード(文字、数字、記号の組み合わせ)に更新してください。たとえば、John2345 のようなパスワードは弱いですが、J@hu9!$g&%G のようにすれば強いパスワードになります。こうすることで、何者かがアカウントのパスワードを類推して、電話番号にアクセスしてしまう危険性を抑えることができます。

    ネット上での電話番号の共有を控える

    データ侵害はどの Web サイトでも発生するおそれがあり、自分の電話番号がデータベースに登録されていれば、悪用されるリスクがあります。このため、情報を共有する場所には、常に注意しておきましょう。いろんな場所に情報を登録すればするほど、詐欺師がそれを入手する機会も増えます。 

    このため、電話番号を共有するのは必要な場合のみに限り、オンラインアクティビティには実際の電話番号ではなく仮想番号を用いるのがよいでしょう。

    VPN を利用してネット接続を保護しデータ漏洩を防ぐ

    仮想プライベートネットワーク(VPN)は、位置情報を別のサーバーに再ルーティングすることで、ネット接続のセキュリティを強化します。これにより、電話番号などの個人データを傍受されにくくなります。 

    たとえば公衆無線 LAN(Wi-Fi スポット)を利用しているとき、個人情報は最も脆弱な状態にあります。このため公共の場所では必ず VPN を利用し、IP を使ってハッカーが電話番号を盗むのを防ぎましょう。

    Alternative Number を利用する

    本物の電話番号を Web サイト上で使用したり知らない人と共有したりすると、データ漏洩、ロボコール、SMS フィッシング、さらには身元情報の盗難につながるおそれがあります。これを回避するため、Surfshark の Alternative Number を利用することがきます。これにより、本物の電話番号を秘匿することができます。これは、接続を維持しながら、個人情報を安全に保つお手軽で効果的な方法です。

    Alternative ID のアドオンとして購入することができます。本物の詳細情報を守りましょう。 この対策を取れば、本物の電話番号は非公開になるため、権限のない人物に悪用されるリスクはほとんどありません。 

    本物の電話番号を Alternative Number で隠す

    自分の電話番号がスパム通話に利用されていると感じた場合は、上記の対策がお勧めですので、ぜひ採用してください。ネット生活におけるプライバシーを強化し、スパムやネット上のストーカーを回避できます。つぎに、サービスにサインアップしたり、知らない相手と連絡先情報を共有したりする際には、Surfshark の Alternative Number を利用して個人情報を保護しましょう。

    今すぐ仮想電話番号を取得して、
    本物の電話番号を守る
    Surfshark

    よくある質問

    自分の電話番号になりすまされたら、どうすればいい?

    携帯電話会社に電話して問題を報告し、SIM をブロックするよう依頼しましょう。代わりに、通話ブロックアプリを利用したり、電話番号を変更したりすることもできます。

    何者かが、知らないうちに、私の電話から電話をかけたりテキストメッセージを送信したりすることはできますか?

    はい、スパム業者は、発信者番号のなりすましや SIM スワップによって、携帯電話に物理的にアクセスすることなく、電話番号を盗むことができます。これにより、数えきれない問題が引き起こされるおそれがあるため、本物の電話番号をネット上で利用する場合は注意しましょう。 

    何者かに電話番号を悪用されないようにする方法

    状況に対処し自分の身を守るため、実行できる手段がいくつかあります。まず、すぐに携帯電話サービスプロバイダーに連絡して問題を報告し、セキュリティオプションについて話し合いましょう。不正行為を追跡できる可能性もあります。つぎに、電話番号に紐づけられているすべてのパスワードを変更し、可能であれば、SMS の代わりに認証アプリによる二要素認証(2FA)を利用しましょう。