巧妙化するスミッシング被害を根本から断ち切るために、通信キャリア各社およびセキュリティ専門家が推奨する最も有効な自衛策は「認証の仕組み自体の近代化」です。
1. パスキー(Passkey / FIDO2認証)への完全移行
dアカウントでは、従来のパスワードとSMS認証を廃止し、端末の生体認証(指紋・顔認証)を用いた「パスキー」によるログイン設定が推奨されています。パスキーは正規のドメイン(docomo.ne.jp)と暗号鍵が厳密に結びついて動作するため、攻撃者が用意した偽ドメインのフィッシングサイト上では生体認証が一切動作せず、情報を盗まれること自体が構造的に不可能になります。スミッシング対策として最も強固な防御壁です。
2. 「あんしんセキュリティ」と迷惑SMSブロックの有効化
ドコモが提供する公式防犯サービス「あんしんセキュリティ」のドコモ設定を見直し、「危険サイト対策」や「迷惑SMSブロック」を常時有効にしておきます。通信キャリア網側で不正なSMSを検知・遮断するネットワーク遮断機能や、受信トレイ内で危険なURLを検知して警告する多層防御がリスクを大幅に低減します。
3. キャリア決済枠・d払い利用限度額の引き下げ
万が一の侵入を許した際の被害を最小化するため、日常的に使わない決済枠はあらかじめ絞っておくのが賢明です。「My docomo」および「d払いアプリ」から、電話料金合算払いやd払いの月間利用限度額を必要最小限(例:1万円〜3万円程度)に設定変更しておくことで、被害額の上限を強制的に抑え込めます。