米国では、未払いの駐車違反に関する偽のSMSを使った大規模なフィッシング詐欺が広がっており、警戒を呼びかける都市が増えています。こうした偽メッセージは、何も知らないドライバーから個人情報や金融情報を盗み取ることを狙っています。
フィッシング詐欺の詳細
この詐欺では、都市の駐車当局から届いた公式通知のように見えるSMSが使われます。SMSには、未払いの駐車料金があると記され、速やかに支払わなければ毎日追加の延滞金が発生すると脅します。
BleepingComputerの報道によると、ニューヨークの住民には次のようなSMSが届きました。「これは、未払いの駐車料金に関するニューヨーク市からの最終通知です。本日中に支払いが行われない場合、1日35ドルの延滞料金が請求されます」
これらのSMSには、機密情報を収集するよう仕組まれた偽サイトへのリンクが含まれています。
あなたの街も被害に遭っているのでしょうか?
複数の都市で、次のようなフィッシング攻撃が報告されています。該当する都市には、アナポリス、ボストン、グリニッジ、デンバー、デトロイト、ヒューストン、ミルウォーキー、ソルトレイクシティ、シャーロット、サンディエゴ、サンフランシスコが含まれます。
こうした詐欺の急増は12月に始まり、その後も収まることなく続いているため、各都市の当局は住民に警告を発しています。
ドライバーが取るべき対策
当局は、未払いの駐車違反に関する一方的なSMSを受信した場合、十分に注意するようドライバーに呼びかけています。次の点を心がけてください。
- 真偽を確認する:一方的に届いたメッセージ内のリンクはクリックしないでください。代わりに、公式の連絡先を使って未払いの違反がないか確認し、市の駐車当局に直接問い合わせてください。
- 危険信号を見抜く:緊急性を強調する表現、追加料金の脅し、見慣れないWebリンクには注意してください。これらは詐欺師がよく使う手口です。
- 不審なメッセージを報告する:他の人が被害に遭うのを防ぐため、フィッシング攻撃の可能性があるメッセージについて、自治体や消費者保護機関に知らせてください。
組織への影響
現時点では個人のドライバーが主な標的となっていますが、同様の手口が企業に対して使われる可能性もあるため、組織は警戒を怠らないようにすべきです。企業は次の対策を講じてください。
- 定期的な研修を実施し、フィッシング攻撃の見分け方や対処方法を教え、不審なリンクをクリックしないことの重要性を強調する。
- メールとSMSのフィルタリングソリューションを導入し、従業員に届く前にフィッシングメッセージを検出してブロックする。
- 従業員向けの明確な手順を策定し、機密情報や支払いを求めるものをはじめ、一方的に届いた通信が正規のものか確認できるようにする。
セキュリティ対策をさらに強化するため、スピアフィッシングについて学び、組織内の個人や特定のグループを標的とするこの手口を回避する方法を知っておきましょう。

