攻撃者の手口は日々アップデートを繰り返しており、単なる稚拙な日本語メールの時代は完全に終焉を迎えました。現在確認されている危険な手口は、大きく分けて以下の3パターンに集約されます。
1. ドコモ利用停止予告偽メールと精密なフィッシングSMS
最も遭遇率が高いのが、スマートフォンのSMS(ショートメッセージ)に直接送りつけられるスミッシングです。「【NTT docomo】お客様の契約回線について重要なお知らせ」「通信制限解除の手続きが必要です」といった文面とともに、一見すると公式サイトそっくりな偽のドメイン(例:docomo-support-auth.comなど)へ誘導します。リンク先には本物のMy docomoログイン画面を丸ごとクローンした精巧な偽サイトが待ち構えており、dアカウントのID・パスワード、さらには二段階認証用のセキュリティコードを入力させ、アカウント権限を一瞬で強奪する手口がNTTドコモ フィッシング詐欺の中核です。
2. NTTファイナンスを騙る詐欺電話と国際発信網の悪用
NTTグループの金融・決済事業を担う実在の企業名を騙る手口も深刻です。「NTTファイナンスを騙る詐欺電話」では、発信元番号に「+1(アメリカ・カナダ)」や「+44(イギリス)」などの国際プレフィックスが多用されています。これは国内の通信規制をすり抜けるための偽装工作であり、「過去に利用したクラウドサービスの未払い金がある」といった存在しない債務をでっち上げ、数百万円規模の現金を指定口座へ振り込ませる事案が警察庁への相談窓口で頻繁に記録されています。
3. SIMスワップとリアルタイム中間者攻撃によるdアカウント乗っ取り
2026年の脅威として警戒を強めるべきが、リアルタイムフィッシング(AiTM:Adversary-in-the-Middle)です。ユーザーが偽サイトにワンタイムパスワードを入力した瞬間、攻撃者のバックエンドシステムが正規のドコモサーバーへ即座に転送し、認証を突破します。一度dアカウントを不正占領されると、紐付けられたd払いでの不正決済やdポイントの不正換金、さらにはeSIMの再発行手続きを悪用した回線乗っ取り(SIMスワップ)へと被害が連鎖します。