【要注意】キャリア決済を悪用する詐欺とは?SMSを使った事例や被害に遭わないための対策も

【要注意】キャリア決済を悪用する詐欺とは?SMSを使った事例や被害に遭わないための対策も

近年では、キャリア決済を悪用する詐欺が増えつつあります。このような詐欺は、「郵便物の不在連絡」や「料金の未納」、「利用制限の予告」などの実際にありそうな内容でユーザーを騙す手口が基本です。

もし、騙された場合には、キャリア決済が不正に利用されてしまい、高額な請求を支払わなければならない事態になりかねません。

ただ、このようなキャリア決済を悪用する詐欺は意識や工夫するだけでも十分に防げるといえます。

本記事では、キャリア決済を悪用する詐欺について、SMSを使った事例や被害に遭わないための対策を交えて解説します。

目次

【そもそも】キャリア決済とは?

そもそも「キャリア決済」とは、オンラインショッピングや、デジタルコンテンツ、アプリの課金などの購入代金を毎月の携帯電話料金に合算して支払う方式のことです。代表的なサービスでは、以下のようなものが挙げられます。

代表的なキャリア決済
  • au PAY(auかんたん決済)
  • d払い
  • ソフトバンクまとめて支払い

キャリア決済では、ユーザーの認証は携帯会社のIDでおこなわれるため、直接的な代金の支払いや、クレジットカードの番号・暗証番号の入力が不要で、決済での手間が少ないのが特徴です。

このキャリア決済は、大手キャリアユーザーであれば誰でも利用できる手軽さや、利用シーンの幅の広さから、多くのユーザーに使われている決済手段といえます。

キャリア決済が悪用される原因とは?

キャリア決済における詐欺は「騙されて決済してしまった」といった直接的なものだけではありません。キャリア決済に必要な情報を盗み出し、キャリア決済のユーザー本人が知らない間に決済をおこなう「フィッシング詐欺」も存在します。

このようなキャリア決済が悪用される原因の多くは、スマートフォンの紛失や、ID・パスワードの使い回し、怪しいリンクのタップなど、ユーザー本人が引き起こすものばかりです。

自身のスマートフォンのキャリア決済が悪用されないためにも、どのような原因で悪用されてしまうのかの原因を知っておきましょう。

ここでは、キャリア決済が悪用される原因について、以下5点を解説します。

①スマートフォンの紛失

もし、スマートフォンを紛失してしまった場合に、画面ロックや生体認証の設定が十分になされていなければ、そのままキャリア決済が使用されてしまうリスクがあります。加えて、スマートフォンが見つかっても、個人情報が盗み出されているかもしれません。

このようにスマートフォンのセキュリティが甘いまま紛失してしまうと、大きなトラブルに巻き込まれる要因になります。

紛失しないことはもちろんですが、画面ロックや生体認証の設定をしっかりとおこなうとともに、スマートフォンを遠隔でロックできる認証アプリの活用も検討してください。

②ID・パスワードの使い回し

さまざまなサービスでIDやパスワードを使い回している場合、そのID・パスワードの漏出とともに、さまざまなサービスの不正ログインの原因になりかねません。

最悪の場合には、銀行口座そのものの不正ログインにもつながってしまい、大きなトラブルに巻き込まれてしまいます。

このようなことから、とくにパスワードを設定する際には長さと複雑さを確保したうえで、サービスごとに異なるものを設定しましょう。加えて、二段階認証が利用できるものは、必ず機能を有効にしてください。

③不正なリンクによるフィッシング詐欺

身に覚えのないメールやSMSメッセージを開封すると、不正なリンクが添付されているケースは少なくありません。このような不正なリンクをタップしてしまうと、キャリア決済やクレジットカード決済に必要な情報が盗み出されてしまうかもしれません。

いわゆる「フィッシング詐欺」と呼ばれる手口でありますが、近年でその被害件数が増えているため注意が必要です(※)。

基本的に身に覚えのないメールやSMSメッセージは無視することが大切です。

(※)参考:フィッシング対策協議会「フィッシングレポート 2025」

④セキュリティの弱いサービスの利用

画面ロックや生体認証、二段階認証など、自身で講じられるセキュリティ対策をしっかり講じていても、セキュリティが脆弱なサービスを利用してしまった場合に、自身の登録情報が外部に流出してしまうケースがあります。

直接的に自身で防げないものである一方で、セキュリティ対策がなされたサービスかどうかの確認は事前におこなえます。

このような点から、初めてのサービスを利用する際には、事前にサービス提供元の信頼性や、過去の情報流出の有無、実施されているセキュリティ対策などをリサーチしておくことが大切です。

⑤悪徳業者での現金化

キャリア決済を利用して現金化を可能とする「現金化業者」なるものが存在しています。このようなサービス自体は違法ではないものの、なかにはお金や情報を盗み取ることを目的とした悪徳業者が存在します。

このような業者を利用してしまうと、満足な現金化ができないだけでなく、キャリア決済が不正に利用されてしまうかもしれません。

悪徳業者での現金化をおこなわないためにも、運営者情報やサービス内容を確認し、実際に利用したユーザーの口コミ・評判もあわせて確認してください。また、信頼できる業者を中心に、サービスを選びましょう。

【実例紹介】キャリア決済を悪用された際の被害とは?

キャリア決済を悪用された場合、その被害は高額商品・サービスの不正利用だけに止まりません。たとえば、個人情報の流出や、家族回線への波及、アカウント乗っ取りによる二次被害などの多方面に及びます。

独立行政法人国民生活センターでは、実際にあった事例を紹介し、キャリア決済が悪用されないように注意喚起をおこなっています。

このような事例を踏まえて、どのような被害があるのかを知り、対策を講じるようにしてください。

ここでは、キャリア決済を悪用された際の被害について、以下3点を解説します。

参考:独立行政法人国民生活センター「第42回 インターネット消費者取引連絡会(テーマ:キャリア決済)国民生活センター 報告資料」

数か月前にスマートフォンに宅配便の不在連絡のようなSMSが届いたので、記載されていたURLにアクセスした。その時に何を入力したのか明確には覚えていないが、氏名などの個人情報を入力して返信してしまったかもしれない。その後、約11 万円がキャリア決済されていて、電子マネーが購入されていることが分かった。

引用:独立行政法人国民生活センター「第42回 インターネット消費者取引連絡会(テーマ:キャリア決済)国民生活センター 報告資料」

SMSの不正リンクによる決済は、上記のように「郵便物の不在連絡」や「料金の未納」、「利用制限の予告」などの緊急性を装ったメッセージから始まります。このようなケースでは、不正リンク先のサイトのデザインが本物と酷似しているケースが多く、デザインだけでは判別が容易ではありません。

結果、偽のサイトということを知らずに、個人情報を入力してしまい、キャリア決済が悪用されてしまう事態に発展しています。

このような点から、SMSで身に覚えのないメッセージを受け取った際には、不正リンクをタップせず、公式サイトや公式アプリから確認するようにしましょう。

②SMSの通知で、個人情報を入力

自分が契約している携帯電話会社名で「電話代が高額になっています」とのSMSが届いた。確認しようとSMS内のURLにアクセスし、携帯電話会社の自分のID、パスワード、暗証番号を入力した。その直後に携帯電話会社から2段階認証の確認メールが届き、認証した。その1時間後から、通販サイトで決済されたというメールが携帯電話会社から次々に届き、キャリア決済で約9万円が不正利用されたことがわかった。

引用:独立行政法人国民生活センター「第42回 インターネット消費者取引連絡会(テーマ:キャリア決済)国民生活センター 報告資料」

このケースでは、利用している携帯電話会社を名乗ったSMSメッセージがトラブルの発端となっています。現在の状況を確認させようと不正リンクをタップさせ、偽のサイトでIDやパスワードを入力させ、二段階認証もおこなわせていました。

結果、キャリア決済が不正利用されてしまい、覚えのない高額な請求を受けてしまう事態に発展しています。

このようなケースを未然に防ぐためには、まずSMSメッセージの情報が正しいかどうかを公式サイト経由で確認することが大切です。あくまでもSMSに掲載されたリンクを経由しないようにしましょう。

③SMSのプレゼント案内を受け取ろうと、個人情報を入力

自分が契約している携帯電話会社名で「●●(携帯電話会社)会員限定に商品券 5000 円分をプ
レゼント致します。下記ページで確認してください」とURL付きのSMSが届いた。URLを
タップすると、いつも利用している携帯電話会社のサイトと同じだったので、よく見ずに自分の
ID・パスワード・暗証番号を入力した。その際に、「他の端末が使用許可を求めている」という
ようなメッセージが表示されたが、許可してしまった。ID等の入力後すぐに、携帯電話会社か
らオンラインゲーム関連の決済完了のメールが次々に届き、不正利用に気付いた。約 20 分後にパ
スワードを変更した後は不正利用が止まったが、キャリア決済と、携帯電話会社のIDにひも付
いていたクレジットカードの二つで合計約 16 万円が不正利用されてしまった。

引用:独立行政法人国民生活センター「携帯電話会社をかたる偽SMSにご注意!-あなたのキャリア決済が狙われています-」

このケースでは、SMSを利用したプレゼント案内がきっかけでキャリア決済の情報が盗み取られています。このような手口で取得した情報は、キャリア決済の不正利用や、アカウントの乗っ取りなどに悪用されてしまいます。

基本的に、プレゼント関係の案内では公式サイトやアプリの連絡以外は無視し、もし怪しい場合には公式サイト経由で確認することがおすすめです。

【誰でもできる!】キャリア決済の詐欺に遭わないための7つの対策

キャリア決済の詐欺被害に遭わないための基本は、日常的にキャリア決済詐欺の対策を意識しておくことに尽きます。

たとえば、スマートフォンの画面ロックや生体認証は今すぐにでも設定できます。加えて、IDやパスワードの使い回しを避け、身に覚えのない通知は無視することも意識次第で対策可能です。

キャリア決済の詐欺に遭うリスクは誰でも同様であることを踏まえ、「私は大丈夫」のような油断をしないことが第一歩となります。

最後に、キャリア決済の詐欺に遭わないための対策について、以下7点を解説します。

①スマートフォンを紛失しない

キャリア決済の対策で効果的なものは、物理的にスマートフォンを触れさせないことです。

スマートフォンには落下防止用のストラップを付け、使用していない際にはカバンやズボンのポケットとストラップをつないでおくと良いでしょう。また、利用頻度が高い場所では、スマートフォンを置く位置を決めておくのも効果的です。

②ID・パスワードを使い回さない

ID・パスワードの使い回しは1つの情報が流出した際に、複数のサービスの不正利用を促してしまいます。

そのため、サービスごとにIDやパスワードの設定を別にすることが大切です。現在では、自動でランダムなパスワードを設定し、記録するサービス・アプリも存在しているため、活用するのも良いでしょう。

③スマートフォン用のセキュリティツールを使用する

ウイルスバスターやノートンなどのスマートフォン用のセキュリティツールを利用するだけでも、十分な対策になります。このようなサービスでは、ウイルスの検知やアナウンスだけでなく、迷惑SMSのフィルタや危険URLのブロックなどを自動でおこなってくれます。

別途費用は必要であるものの、長期的に考えてもセキュリティツールの利用はマストといえるでしょう。

フィッシング詐欺目的のメールやSMSメッセージの多くは、身に覚えのない通知が原因です。加えて、フィッシング詐欺の多くは、不正リンクからのログインによって情報を盗み出しています。

このような点を踏まえると、覚えのない通知を開かないことや、そのメール・SMSメッセージ内のリンクを開かないことは十分な対策となります。

⑤子ども用の制限をかける

もし、子どももスマートフォンを利用する場合には、子ども用のフィルター設定は必ずおこないましょう。とくに、決済にかかわる制限は、詐欺被害の未然防止だけでなく、アプリの過度な課金やアダルトコンテンツの利用を防止できるようになります。

近年では、子どもの高額課金も大きな問題となっているため、その点も気になる場合には必ず制限を設定しておきましょう。

⑥キャリア決済の使用もセキュリティをかける

スマートフォンだけでなく、キャリア決済の使用自体にもセキュリティは必要です。とくに、キャリア決済を日常的に使わない場合には、サービス自体の機能をオフにすることが大切です。

もし、身に覚えのない決済や通知があれば、すぐにサービス提供会社へ問い合わせるとともに、キャリア決済の停止もおこなっておきましょう。

⑦信頼できる業者・サービスしか利用しない

キャリア決済に関する情報の流出は、スマートフォン自体の問題だけではありません。利用している業者やサービスのセキュリティが脆弱であれば、個人情報が流出してしまうかもしれません。

このような点から、日常的に登録して利用するサービスがしっかりとセキュリティ対策はなされているかを確認してください。加えて、怪しそうなサービスがあれば、すぐに信頼できる業者・サービスへの切り替えが必要です。

【まとめ】「自分だけは大丈夫」と思わず、何かあったらすぐ相談!

本記事では、キャリア決済を悪用する詐欺について、SMSを使った事例や被害に遭わないための対策を交えて解説しました。

さまざまなサービスやアプリが提供されるなかで、キャリア決済は便利な決済手段です。しかし、管理や利用方法を誤ると、自身の大切なお金が失われてしまう事態になりかねません。

このようななかで「自分だけは大丈夫」という意識は、知らず知らずのうちに大きなトラブルの原因となります。
そのため、「詐欺は身近にあるもの」という認識は忘れないでください。加えて、本記事で解説したような対策を一つひとつ丁寧に実行することも大切です。

目次