%{FACEBOOKSCRIPT}%
  1. HOME
  2. サイバーセキュリティお役立ち情報
  3. 用語集
  4. SIMスワッピングとは【用語集詳細】

SIMスワッピングとは【用語集詳細】

  • LINEで送る
  • このエントリーをはてなブックマークに追加
SIMスワッピングとは【用語集詳細】

脆弱性診断サービスSIMスワッピング(SIM Swapping)あるいはSIMハイジャッキング(SIM Hijacking)、SIMポーティング(SIM Porting)は、標的の携帯電話番号を標的SIMカードから攻撃者のSIMカードに移し替える攻撃法です。
攻撃者はソーシャルエンジニアリングフィッシングクレデンシャル窃取等でターゲットユーザーに関する個人情報等を手に入れた後、通信事業者を騙すことで、ユーザーの電話番号を攻撃者自身のSIMカードに転送させます。
ユーザーに気づかれることなく電話番号を入手した攻撃者は、その情報を用いてアカウントのパスワードリセットや口座・仮想通貨トランザクション等の承認を行います。
SIMスワッピングによって電話番号を奪われた場合、SMSを用いた認証メッセージが攻撃者に送信されることで、二要素認証が無効化されます。

SIMスワッピングは多要素認証の無効化や仮想通貨窃取に有効な攻撃法であり、2023年にはベンチャーキャピタルBlockchain Capital創業者がSIMスワップ攻撃によって630万ドル相当の暗号資産を窃取されています。

  • LINEで送る
  • このエントリーをはてなブックマークに追加