「うっかりSMS内のリンクをタップしてしまった」という相談は数多く寄せられます。結論から言えば、どの段階まで操作を進めてしまったかによって危険度と取るべきアクションは明確に分かれます。自身の状況を冷静に把握し、次の手順で被害を封じ込めてください。
【危険度・低】リンク先を開いただけで、何も入力・ダウンロードせずにページを閉じた場合
ブラウザでWebページを表示しただけの段階であれば、端末自体が直ちにハッキングされたり、dアカウントが乗っ取られたりする可能性は極めて低いです。ただし、アクセスログから「アクティブな電話番号」として攻撃者リストに登録され、今後迷惑SMSが増加する恐れがあります。速やかに該当タブを閉じ、ブラウザのキャッシュと閲覧履歴を削除してください。
【危険度・中〜高】dアカウントのID・パスワード、個人情報を入力して送信してしまった場合
攻撃者のサーバーへ直接認証情報が送信された状態です。即座にdアカウントへの不正ログインが試みられ、アカウント情報が書き換えられるリスクがあります。ただちに正規のドコモ公式サイト(あらかじめ保存したブックマークや公式アプリ)からログインし、パスワード変更を行ってください。また、他社サービスで同一パスワードを使い回している場合は、それらのアカウント情報も直ちに変更が必要です。
【危険度・最悪】2段階認証のセキュリティコードやクレジットカード情報を入力した、または不審アプリ(.apk等)をインストールした場合
極めて危険な状態です。リアルタイムで攻撃者がログイン認証を突破し、NTTドコモ不正決済クレジットカードの枠悪用やdポイントの搾取、キャリア決済(d払い・spモード決済)の限度額いっぱいの不正利用が実行される寸前です。また、Android端末で偽のセキュリティアプリ等をインストールしてしまった場合、端末が不正中継拠点化され、自身の端末から大量の詐欺SMSが勝手に送信される二次被害が発生します。
この段階に至った場合は、以下の緊急対応チェックリストを迷わず実行してください。
- ネットワーク遮断:不審なプロファイルやアプリを入れた場合は、直ちに端末を「機内モード」にしてWi-Fiも切り、通信を物理的に遮断する。
- 決済枠の一時停止:別端末やPCの正規My docomoから、d払い・電話料金合算払いの利用限度額を「1円」または「利用停止」に設定変更する。
- カード会社への連絡:カード番号を入力した場合は、クレジットカード会社へ即座に電話し、カードの一時利用停止および再発行手続きを行う。
- ドコモ問い合わせ窓口への被害相談:専用窓口(後述)へ速やかに連絡し、アカウント保護と不正利用調査を依頼する。