社用携帯が突然「圏外」表示になって、原因がわからず不安になったことはありませんか。
結論から言うと、それはSIMスワップ詐欺の兆候である可能性があり、キャリアへの本人確認強化以降は落ち着いたものの油断は禁物です。
この記事では、経理の現場で長年コスト管理に携わってきた視点から、社用携帯を狙うSIMスワップ詐欺の手口と対策を整理します。
SIMスワップ詐欺とはどんな手口なのか?
SIMスワップ詐欺の手口は、他人になりすまして電話番号を別のSIMへ移し替えさせる詐欺です。
海外では以前から知られていた手口ですが、日本でも被害が確認されるようになりました。
聞き慣れない言葉ですが、仕組みを知れば決して難しい話ではありません。
- 他人になりすましSIMを再発行させる
- 海外で先行して確認された手口
攻撃者は生年月日や住所といった個人情報を事前に集め、キャリアの窓口で本人になりすまそうとします。
- 個人情報をもとになりすましを行う
- 電話番号を別SIMへ移し替えさせる
なぜSMS認証が突破されてしまうのか?
番号自体が攻撃者の端末に移ってしまうため、本人確認のためのSMSが攻撃者に届いてしまうのが最大の問題点です。
パスワードを厳重に管理していても、この一点が破られれば意味をなさなくなります。
- 本人確認のSMSが攻撃者に届く
- 厳重なパスワード管理も無力化される
本来は持ち主にしか届かないはずの確認コードが、そのまま第三者に渡ってしまうわけです。
銀行やクレジットカード、各種クラウドサービスなど、SMS認証を採用しているサービスはとても多く存在します。
- 番号が移ると確認コードも奪われる
- SMS認証全般が突破対象になる
一つの番号が乗っ取られるだけで、連鎖的に複数のサービスへ被害が広がってしまうのが怖いところです。
パスワードを個別に破られるより、はるかに効率よく被害を拡大させられる手口だと言えます。
社用携帯をSMS認証に使ってもいい?リスクと注意点を解説で紹介した内容ともあわせて確認しておくと理解が深まります。
日本ではどのくらい被害が出ているのか?
2022年ごろに被害が急増し、総額で数億円規模の被害が報告された時期もありました。
暗号資産関連の口座が狙われるケースも多く、被害額が高額化しやすい傾向がありました。
- 2022年ごろに被害が急増した
- 暗号資産口座の被害が高額化しやすい
当時はニュースでも大きく取り上げられ、社会的な関心が一気に高まりました。
被害の実態が広く報じられたことで、対策の必要性が社会全体で共有されました。
金融機関の不正送金被害の一部にも、この手口が関係していたとみられています。
被害の広がり方から、決して他人事とは言えない状況だったことがうかがえます。
企業の担当者名義の回線が狙われるケースもあり、法人にとっても無縁の話ではありません。
現在の被害状況はどうなっているのか?
現在の状況は、キャリアの対策強化により被害が大きく減少しているという点です。
社会的な注目度が高まったことで、対策のスピードも早まったと言えるでしょう。
- 対策強化で被害は大きく減少した
- 社会的な注目が対応を後押しした
数年前の混乱ぶりを思えば、大きな改善と言ってよいでしょう。
業界全体が危機感を共有し、足並みをそろえて対応を進めたことが功を奏した形です。
キャリアはどんな対策を行ったのか?
総務省や警察庁の要請を受け、キャリア各社が本人確認手続きを強化した結果、被害は大幅に減少しました。
窓口での本人確認だけでなく、オンライン手続きの認証方法も見直しが進められました。
- 総務省・警察庁が対策強化を要請
- 本人確認手続きが厳格化された
こうした官民一体の取り組みが、被害の減少に直結したと考えられます。
行政と民間が連携して迅速に動いたことが、被害拡大を食い止める大きな要因になりました。
もう安心しきってよいのか?
被害件数が減ったとはいえ、手口自体がなくなったわけではないため、引き続き警戒を怠らないことが大切です。
対策が功を奏している今こそ、気を緩めずに体制を維持したいところです。
- 被害報告は2023年5月以降ゼロが続く
- 手口自体はなくなっていない
一度収まったように見える脅威ほど、時間が経つと形を変えて再燃することもあります。
過去の事例から学び、いつでも初動対応ができるよう備えておくことが大切です。
海外では新しい手口も報告されており、日本にも波及する可能性は否定できません。
実際に起きた事例はあるのか?
実例は、著名人の携帯番号が店舗で不正に乗っ取られたケースなどが報道されています。
実際の事例を知ることで、抽象的だったリスクが一気に現実味を帯びてきます。
- 著名人の被害事例が報道されている
- 具体例を知るとリスクが身近になる
有名人が被害に遭ったというニュースは、多くの人の記憶に残っているのではないでしょうか。
どのような場所で被害が発生したのか?
実店舗の窓口で本人確認が不十分なまま手続きが進んでしまい、被害につながった事例が報告されています。
対面での手続きだからといって、必ずしも安全とは限らない点に注意が必要です。
- 実店舗での本人確認不備が原因に
- 著名人の被害事例も報道された
繁忙時間帯など、確認作業が甘くなりやすい状況で発生しやすい傾向も指摘されています。
窓口担当者への教育が徹底されているかどうかも、被害の起きやすさに影響します。
社用携帯に届く不審なSMS(スミッシング)にどう対処すべきかで紹介した手口とあわせて知っておくと、社員教育にも役立ちます。
初めての立件事例もあったのか?
日本国内でSIMスワップ詐欺として立件された初期の事例も報じられており、法的な対応も進みつつあります。
初期の摘発事例は、今後の判例形成にも影響を与えると見られています。
こうした前例の積み重ねが、今後の抑止力につながることも期待されます。
- 国内での立件事例が報じられている
- 法的な対応も今後進んでいく見込み
法整備が追いつくにつれ、悪質な手口への対応もより厳しくなっていくと考えられます。
こうした流れを社員にも共有しておくと、セキュリティ意識の向上につながります。
摘発事例が増えることで、犯罪者側のハードルも徐々に上がっていくはずです。
会社としてどんな対策ができるのか?
会社としての対策は、重要なサービスでSMS認証だけに頼らないことです。
コストをかけずにできる対策も多く、まずは今日から始められることを探してみましょう。
- SMS認証だけに頼らない体制を作る
- コストをかけずに始められる対策も多い
一つの認証方法に依存しない体制を作ることが、根本的な対策になります。
複数の防御手段を組み合わせることで、一箇所が破られても被害を最小限に抑えられます。
認証アプリへの切り替えは有効か?
SMS認証の代わりに認証アプリを使うことで、番号が乗っ取られても被害を防ぎやすくなります。
- 重要サービスは認証アプリに切り替える
- SMS認証だけに依存しない体制を作る
導入コストもさほどかからないため、優先的に検討したい対策の一つです。
多くのサービスが標準機能として認証アプリに対応しているため、導入のハードルも高くありません。
- 認証アプリは低コストで導入できる
- 重要な部署から優先的に切り替える
まずは経理・総務など重要度の高い部署のアカウントから順番に切り替えるとよいでしょう。
圏外表示にはどう反応すべきか?
心当たりのない圏外表示が続く場合は、社用携帯のSIMスワップを疑い、すぐにキャリアへ確認することをおすすめします。
再起動しても改善しない圏外表示は、特に注意すべきサインの一つです。
普段から圏外になりにくい場所での異常は、特に注意して確認すべきサインです。
被害にあった場合どう対応すべきか?
被害時の初動対応は、まずキャリアへ連絡し状況を確認することです。
慌てて自己判断で動くより、専門窓口に相談しながら進めるほうが確実です。
- まずキャリアへ連絡し状況を確認する
- 専門窓口への相談も検討する
初動の速さが、その後の被害の広がり方を大きく左右します。
難しく思える内容も、要点を押さえれば決して身構える必要はありません。
パニックにならず、落ち着いて一つずつ手順を踏むことが被害拡大を防ぐコツです。
最初に連絡すべき先はどこか?
携帯以外の連絡手段でキャリアに連絡し、SIMの再発行履歴やMNPの状況を確認してもらう必要があります。
- 携帯以外の手段でキャリアに連絡する
- 再発行履歴やMNP状況を確認する
会社の代表電話や固定電話など、複数の連絡手段をあらかじめ把握しておくと安心です。
連絡先リストを共有フォルダで管理しておけば、担当者不在時にも対応できます。
- 携帯以外の手段でキャリアに連絡する
- 連絡先リストは共有で管理しておく
いざという時に連絡先が分からず慌てないよう、緊急連絡網を整備しておくとよいでしょう。
銀行口座など金融関連サービスのロックも、あわせて速やかに行うべき対応です。
警察への相談も必要か?
法人携帯の料金プランを比較する際にあわせて、緊急連絡先として警察のサイバー犯罪相談窓口も控えておくと安心です。
- 警察のサイバー犯罪相談窓口を控える
- 被害の証拠となる記録を保存する
被害の証拠となる記録は、できるだけそのまま保存しておくことをおすすめします。
スクリーンショットや通知履歴も、後の相談時に役立つ大切な証拠になります。
小さな記録の積み重ねが、後の対応をスムーズにしてくれます。
社員教育としてどんなことができるのか?
社員教育のポイントは、圏外表示の異常に気づける感度を育てることです。
技術対策だけに頼らず、人の気づきも組み合わせることで防御力が高まります。
- 圏外表示の異常に気づく感度を育てる
- 技術対策と人の気づきを両立させる
知識として知っているだけでなく、実際に気づける感覚を養うことが重要です。
日々の業務に追われていると、こうした小さな異常はつい見過ごしてしまいがちです。
研修ではどんな内容を扱うべきか?
実際の被害事例を共有し、圏外表示や身に覚えのないログイン通知への気づき方を学んでもらうと効果的です。
- 実際の被害事例を共有して学ぶ
- 異常への気づき方を具体的に教える
年に一度の研修だけでなく、朝礼などで短く繰り返し伝えるのも効果的な方法です。
社内報やチャットツールを使った定期的な発信も、意識づけの手段として有効です。
- 研修は繰り返し行うことが効果的
- 朝礼や社内報での発信も活用する
一度にすべてを詰め込むより、短い頻度で繰り返すほうが記憶に定着しやすくなります。
定期的な見直しは必要か?
手口や対策は変化していくため、半年から1年に一度は最新情報を共有する機会を設けるとよいでしょう。
キャリアや警察庁の公表情報を定期的にチェックする担当者を決めておくと安心です。
- 半年から1年に一度は情報を更新する
- 担当者を決めて公表情報を確認する
情報収集を特定の一人に任せきりにせず、複数人で共有する体制が理想的です。
情報のアップデートを怠ると、最新の手口に対応できなくなってしまいます。
まとめ:「社用携帯を狙うSIMスワップ詐欺への対策」
SIMスワップ詐欺はキャリアの対策強化で被害が大きく減少していますが、手口自体は今も存在しており油断は禁物です。
SMS認証への依存を減らし、異常な圏外表示に早く気づける体制を整えておくことが重要です。
今回のポイントを、改めて簡単に整理しておきます。
- 番号ごと乗っ取りSMS認証を突破する手口
- キャリアの本人確認強化で被害は激減した
- 重要サービスは認証アプリへの切り替えが有効
経理の現場で数多くのコスト管理を見てきた立場から言えば、被害額よりも信用の毀損の方がはるかに大きな損失になりかねないと感じています。
取引先や顧客からの信頼は、一度失うと簡単には取り戻せません。
ここまで読んでくださった皆さまに感謝申し上げるとともに、セキュリティへの不安が和らぎ、安心して社用携帯を活用できる毎日になることを願っています。


