スマホが「加害者」に?個人スマホのbot化を防ぐための3つの自衛策

先日、ニュースで「個人のスマートフォンがbot化し、知らないうちに詐欺SMSを勝手に送信させられていた」という恐ろしい事例を目にしました。

自分では普通に使っているつもりでも、知らぬ間にマルウェア等に感染してスマホが乗っ取られ、不特定多数へ詐欺メッセージをばらまく「踏み台」にされてしまうケースがあるようです。しかも、通信料が勝手に増えたり、SNSで自分の電話番号が晒されて「詐欺犯扱い」されてしまったりする二次被害も報告されています。

今後さらに巧妙化することが予想されるこの脅威に対し、私たちが今すぐできる「3つの自衛策」を分かりやすく三本柱でまとめました。・・・

柱1:キャリアの対策(一般論)を活用する

まずは、私たちの通信を日々支えてくれている携帯キャリア側のネットワーク防御をフル活用するのが基本です。

迷惑SMSブロック機能を「強」などに設定する

ドコモ、au、ソフトバンク(ワイモバイルなど)、楽天モバイルなどの主要キャリアでは、怪しいURLやフィッシングの疑いがあるSMSを自動で検知・ブロックする機能を提供しています。

標準設定のままにせず、より強力なフィルターにする

キャリアによっては「標準」でガードされているほか、設定から「強」に変更できたり、危険なSMSの受信をより厳しくシャットアウトできたりします。まずは自身の契約しているマイページ等で、ブロック機能がしっかり有効になっているか確認・見直しをしましょう。

柱2:iPhone向けの対策

iPhoneを使っている場合、OSの標準機能を組み合わせることで、詐欺メッセージの誤タップやリスクをぐっと下げることができます。

「不明な差出人をフィルタ」をオンにする

設定方法: 「設定」>「メッセージ」> 「不明な差出人をフィルタ」をオン

連絡先に登録していない相手からのメッセージを別タブに分離し、通常の受信トレイにごちゃ混ぜになるのを防ぎます。

SMS内のリンクは「絶対に開かない」を鉄則にする

国税庁、銀行、宅配業者などを装った「至急確認してください」「料金が未納です」といったSMSのURLは、基本的にすべて疑ってかかりましょう。用事がある場合は、SMSのリンクではなく、あらかじめブックマークしている公式サイトや公式アプリからログインして確認する癖をつけるのが一番安全です。

柱3:Android向けの対策

Android端末は、不正アプリのインストールを誘導されることでbot化するリスクが指摘されることがあるため、アプリ側の機能でしっかりとガードを固めることが重要です。

Google メッセージなどの「スパム防止機能」をオンにする

設定方法: 標準の「メッセージ」アプリの「設定」> 「スパム防止」(またはスパム対策)がオンになっているか確認する。
Googleのデータベースを活用し、怪しいメッセージを自動で検知してスパムフォルダへ隔離してくれます。

出どころ不明のアプリを入れない・安易に権限を与えない

公式ストア(Google Playなど)以外からダウンロードしたアプリや、怪しいWEBサイトのポップアップで促される「不審なファイルのインストール・アクセス許可」は絶対に拒否しましょう。

まとめ

スマホのbot化や巧妙化するスミッシング(SMS詐欺)は、もはや「他人事ではない」身近なサイバーリスクです。 キャリアのブロック機能で入り口を塞ぎスマホのOSごとのフィルタ機能で目を届かせ「怪しいURLは絶対に踏まない」という強い意識を持つ この3本柱を意識して、大切なスマホが詐欺の「加害者」にも「被害者」にもならないよう、今一度設定を見直してみませんか?

「そんなこと言われても、どうすれば良いか分からん!」という方は、私までご相談ください。直接お伺いして、チャチャっと対策しちゃいます。