銘柄: 18,090時価総額: 354.19兆円 1.4%24時間出来高: 9.44兆円BTC ドミナンス: 56.2%ETH: 10.0%恐怖・貪欲: 27 恐怖

ウォレットとセキュリティ

SIMスワップ

携帯番号を第三者に移させてSMS認証を突破する攻撃。SMSを2FAに使っている口座が標的になる。

SIMスワップは、攻撃者が本人を装って通信事業者に番号の移行を申請し、SMSを自分の端末に届かせる手口です。成功すると、SMSで届く認証コードとパスワードリセットのリンクを攻撃者が受け取れるため、SMSベースの2FAは防御になりません。

準備段階で使われるのはSNSの投稿や漏洩データです。氏名、生年月日、電話番号、よく使うメールアドレスが揃うと、窓口での本人確認を突破しやすくなります。暗号資産の保有をSNSで具体的に語ることが、そのまま標的リストの作成に協力する行為になります。

対策は3つです。①取引所の2FAをSMSから認証アプリまたはセキュリティキーに変更する、②携帯キャリアの契約に暗証番号や本人確認の強化設定を入れる、③取引所のメールアドレスを、SNSや日常連絡に使っていないものに分ける。突然圏外になり通話ができなくなったら、SIMスワップの進行中を疑って即座に取引所の出金を凍結してください。

← 用語集の一覧に戻る

CryptoWatchHub が提供する市場データは情報提供および教育を目的としたものです。投資・金融・法律・税務に関する助言ではありません。暗号資産の価格変動は非常に大きいため、失っても生活に困らない金額を超えて投資しないでください。 免責事項の全文を読む