【スミッシングの罠】

みなさん、こんにちは。Web編集者の一ノ瀬舞です。 今日は、最近話題の「スミッシング」について、私の失敗談(泣)をシェアします……。


天城先生の「デバッグ」診断

◆ 今回のバグ(問題点)

  • 表向きのメリット:面倒な再配達手続きがワンタップで終わる、口座凍結などのトラブルを即座に回避できる
  • 隠されたリスク:巧妙に偽装されたサイトでクレジットカード情報や暗証番号を抜き取られ、限度額まで不正利用される
  • 判定:即死レベル

本編:スミッシングという無理ゲーについて

「私の給料3ヶ月分が……!」

オフィスの片隅にあるフリースペースで、私は頭を抱えて絶叫していた。震える手で握りしめたスマホの画面には、クレジットカード会社からの無機質な決済通知メールが並んでいる。 『ご利用ありがとうございます。決済金額:298,000円』 『ご利用ありがとうございます。決済金額:350,000円』 合計で約65万円。身に覚えのない最新家電や高級ブランド品の購入履歴が、私のライフをゴリゴリと削っていく。

そこには、今日も難解な金融専門書と法律書を要塞のように積み上げ、携帯ゲーム機をピコピコと叩いている男がいた。簿記1級、宅建、FP1級という難関資格の知識を極めながら、どこにも属さない高等遊民、天城駆先生だ。

「先生! たすけてください! 私のHP(ヒットポイント)がゼロどころかマイナスです! このままだと今月の家賃が払えなくて、リアルに路頭に迷います!」 「やあ、舞ちゃん。世の中は相変わらず難易度調整ミスのクソゲーだね」 天城先生はゲーム機の画面から一切目を離さず、深いため息をついた。

「どうせまた、ろくでもないトラップに引っかかったんだろう? 先月は『今なら補助金で、実質0円で外壁塗装ができます』なんていう高額ローン を組まされそうになっていたし、その前は『公務員の方だけに特別にご案内している枠です』という不動産投資のカモリスト に載りかけていたじゃないか」 「うっ……それは先生のおかげで回避できましたけど! 今回は違うんです! 昨日、いつも使っている宅配業者から『お荷物のお届けに問題があります。下記よりご確認ください』ってSMSが届いたんですよ。最近、仕事用の機材をよく通販で頼むから、てっきりそれかと思ってURLをタップしたら、いつも通りの再配達の受付画面が開いて。そこで名前と電話番号、本人確認のためのクレジットカード番号を入力しちゃったんです……」

天城先生はピタッとゲームの手を止め、呆れたように私を見た。 「なるほど。それは典型的な『スミッシング』だね。見事に致死量の毒沼を踏み抜いたわけだ」 「スミッシング?」 「フィッシング詐欺とSMS(ショートメッセージサービス)を組み合わせた造語さ。フィッシングが不特定多数にばら撒く全体攻撃魔法だとすれば、スミッシングはSMSを使ったスナイパーライフルによる狙撃だ。SMSはメールよりも開封率が圧倒的に高く、ユーザーがメッセージ内のリンクを深く考えずにクリックしてしまう傾向がある。攻撃者にとって、これほど効率的でコスパの良い武器はないんだよ」

「それ、翻訳すると『絶対に避けられない即死トラップ』ってことですか?」 「その通り。宅配業者だけじゃない。金融機関、通信キャリア、官公庁などを装って、『未払い料金があります』『アカウントに異常なログインがありました』と緊急性や不安を煽ってくる。君が個人情報を入力したそのサイトは、本物のデザインを丸パクリして作られた偽物のサイトだ」

天城先生はホワイトボードの前に立ち、マーカーを走らせた。 「いいかい、舞ちゃん。君は『AIが自動売買するので、あなたは寝ているだけでOK』なんていう手数料稼ぎの金融商品 には警戒するようになったかもしれない。だが、日常の些細なイレギュラー、例えば『荷物が届かない』という焦りや『料金が未払いです』という恐怖を突かれると、簡単に法律やルールの基本、つまり『運営の利用規約』を忘れてしまう」

「だって、本物そっくりの画面だったんですもん! URLだって、パッと見はおかしくなかったし……」 「相手は素人じゃない、プロの犯罪組織だ。2025年や2026年の最新の警察庁データを見ても、フィッシング詐欺の被害件数と被害額は歴史的なペースで過去最悪を更新し続けている。特にSMS経由のスミッシングは、全体の被害の約3割にまで拡大しているという報告もある。君の資産、つまりHPを根こそぎ奪うために、彼らは常に最新の手口を開発してパッチノートを更新しているんだよ」

「そんな……。私、これからどうなっちゃうんですか? 連帯保証人、つまり『パーティー全滅リンク』 に親を巻き込むしかないんでしょうか……」 「早まるな。だが、事態が深刻なのは事実だ。クレジットカードの不正利用は、対応が遅れると自己負担になるケースもある。君が自ら番号を入力してしまったという過失がどう判断されるかが鍵になるね」

◆ 数字で見る「詰み」の構造

こちらは、天城先生が恐ろしい事実を基に計算したシミュレーションです。

【タップ直後の収支予測(舞の脳内)】

  • 収入:0円
  • 支出:0円(再配達の無料手続き)
  • 結果:毎月無事に荷物が届いて業務再開(に見える)

天城「でも、ここに隠された『カード情報漏洩による不正利用』というスリップダメージ(毒) を足すと……?」

【1週間後の真実(現実)】

  • 収入:0円
  • 支出:650,000円(他人の高級家電代)
  • 精神的ダメージ:計り知れない
  • 結果:貯金が吹き飛び、即ゲームオーバー

「ひいいっ! 先生、助けて! 私のHPを回復する魔法を教えてください!」 「魔法なんてない。あるのは論理と行動だけだ」

(後半へ続く!)

コメントを残す