FBIによると、SIMスワップ詐欺は2023年に消費者に6,800万ドル以上の損害を与え、それ以降その数は大幅に増加しています。旅行者は、見慣れないネットワークを使用したり、スタッフが共謀している可能性のある通信事業者の店舗を訪れたり、休暇モードで警戒心が緩んでいることが多いため、特に脆弱です。eSIMへの切り替えが旅行者が下せる最良のセキュリティ決定の1つである理由を以下に示します。## SIMスワップ攻撃とは? SIMスワップ攻撃は、犯罪者が携帯電話会社を説得して、自分の管理するSIMカードに電話番号を転送させたときに発生します。番号を入手すると、次のことが可能になります。1. SMSで送信される2要素認証(2FA)コードを傍受する 2. SMS認証を使用してパスワードをリセットすることで、メールにアクセスする 3. 銀行認証コードを傍受することで、銀行口座から資金を引き出す 4. ソーシャルメディアアカウントを乗っ取る 5. SMSベースの2FAを使用するウォレットから暗号通貨を盗む この攻撃では、物理的な電話を盗む必要はありません。これは、通信事業者をソーシャルエンジニアリングしたり、通信事業者の店舗従業員に賄賂を渡したりすることによって完全に機能します。 ## SIM スワップ攻撃が旅行者を標的にする方法 ### 物理的な SIM の盗難 物理的な SIM カードを持って旅行する場合、多くの場合、それを取り外して現地の SIM を挿入します。財布や荷物の中にある取り外した SIM カードが標的になります。盗まれた場合、犯罪者はあなたの物理的な SIM を入手し、それを任意の電話に挿入して、あなたの電話やテキストを受信できます。 ### 海外の通信事業者の店舗での詐欺 一部の国では、通信事業者の店舗従業員に賄賂を渡して SIM スワップを実行させることができます。犯罪者は店舗の従業員にお金を払って、あなたの番号を新しい SIM に移行させます。これは、通信事業者の店舗での本人確認が弱い国で実行しやすくなっています。 ### ホテルと交通機関での盗難 旅行中は、携帯電話が盗難されるリスクが高くなります。スリは混雑した場所で観光客を標的にします。携帯電話が盗まれ、物理的な SIM を使用している場合、泥棒はすぐにあなたの電話番号にアクセスして 2FA を傍受できます。 ### 公共WiFi偵察 公共WiFi(空港、ホテル、カフェ)の攻撃者は、暗号化されていないトラフィックを傍受して、通信事業者をソーシャルエンジニアリングするために使用される個人情報を収集できます。あなたの名前、メールアドレス、電話番号、通信事業者の詳細があれば、決意の固い攻撃者にとっては十分です。 ## eSIMが物理SIMよりも安全な理由 ### 物理的に取り外せない eSIMは、スマートフォンの回路基板にはんだ付けされています。スマートフォンを盗んだ泥棒は、eSIMで何かをするには、スマートフォンのロック画面(顔認証、指紋認証、PIN)をバイパスする必要があります。物理SIMの場合は、取り外してロック解除されたスマートフォンに挿入できます。 ### 通信事業者の協力なしにはクローンできない 物理SIMカードは、特殊な機器を使用してクローンできる可能性があります。eSIMプロファイルは、デバイスのセキュアエレメントに暗号化されてバインドされており、通信事業者の公式転送プロセスを経ずに別のデバイスに複製することはできません。 ### リモートワイプで引き続き保護 電話が盗まれた場合、「iPhoneを探す」または「Google Find My Device」を使用してリモートでワイプできます。eSIM プロファイルは他のすべてとともに消去されます。eSIM はハードウェアに組み込まれているため、ワイプする前に泥棒が取り外すことはできません。### SIM トレイがないため、クイックスワップはできません 物理 SIM の場合、SIM トレイ ツール (またはペーパークリップ) があれば、電話がロックされていても、誰でも数秒で SIM を取り外すことができます。eSIM はこの攻撃ベクトルを完全に排除します。### プロファイル転送のためのキャリア認証 eSIM プロファイルを新しいデバイスに転送するには、キャリアの公式プロセスによる認証が必要であり、これは物理 SIM スワップ プロセスよりも厳格です。通常、店舗に行くだけではなく、キャリアのアプリまたは Web サイトを通じて本人確認を行う必要があります。 ## 旅行中に身を守るための手順 ### 旅行前 1. まだeSIMに切り替えていない場合は切り替えてください。 お使いの携帯電話がeSIMに対応している場合は、ホームキャリアに連絡して物理SIMをeSIMに変換してください。互換性はtriposim.com/compatibilityで確認できます。 2. SIMロック/PINを有効にする。 携帯電話のセルラー設定に移動して、SIM PINを設定します。物理SIMであっても、どのデバイスでもSIMを使用するにはPINコードが必要です。 3. キャリアアカウントPINを設定する。 ほとんどのキャリアでは、アカウントの変更(SIMスワップを含む)の前に提供する必要があるPINまたはセキュリティ質問を設定できます。キャリアに電話して設定してください。 4. アプリベースの2FAに移行する。 SMSベースの2FAを認証アプリ(Google Authenticator、Authy、Microsoft Authenticator)またはハードウェアキー(YubiKey)に置き換えてください。SMSベースの2FAは最も脆弱な形式です。 5. データ用に旅行用eSIMを追加する。 出発前にtriposim.com/destinationsから国際データプランを購入し、インストールしてください。こうすることで、自宅のeSIMは変更されず、旅行データは別の使い捨てプロファイルに保存されます。 ### 旅行中 1. 見知らぬ人に電話番号を教えないでください。 旅行者は自宅にいるときよりも社交的でオープンなことが多く、詐欺師はそれを悪用します。 2. 機密性の高い認証にSMSを使用しないでください。 海外で銀行にログインする必要がある場合は、SMSコードではなく認証アプリを使用してください。 3. VPNなしで公共のWiFiを使用しないでください。 ホテルやカフェのWiFiの攻撃者は、SIMスワップ攻撃を容易にするために使用されるデータを傍受できます。 4. 自宅のSIM/eSIMをアクティブにしたまま、データには旅行用eSIMを使用してください。 自宅のプロファイルはバックグラウンドで安全に保たれ、旅行用eSIMがすべてのデータトラフィックを処理します。 5. 自宅の電話番号を監視します。 自宅の電話番号で突然電話やテキストメッセージが届かなくなった場合は、SIM が交換された可能性があります。すぐに通信事業者に連絡してください。 ### SIM 交換が疑われる場合 1. すぐに通信事業者に連絡して、不正な交換を報告してください。通信事業者はアカウントを凍結し、番号を復元できます。 2. すべての重要なアカウントのパスワードを変更します。メール、銀行、ソーシャルメディア。 3. 銀行口座とクレジットカード口座で不正な取引がないか確認します。 4. 法執行機関に報告します。 警察に報告し、FBI IC3 苦情 (米国を拠点としている場合) または自国で同等の機関に苦情を申し立ててください。 ## 旅行者のためのデュアル eSIM の利点 2026 年で最も安全な旅行設定では、自宅の電話番号と旅行データの両方に eSIM を使用します。 - eSIM プロファイル 1 (自宅): 通信事業者を通じて物理 SIM から eSIM に変換された通常の電話番号。 - eSIM プロファイル 2 (旅行): TripoSIMのデータ専用旅行用 eSIM で、手頃な価格で国際データをご利用いただけます。この設定では、お使いの携帯電話に物理的な SIM カードは挿入されません。取り外すものも、盗むものも、クローンするものもありません。ご自宅の電話番号は eSIM のハードウェア セキュリティで保護され、旅行データは旅行終了時に削除する別の使い捨てプロファイルに保存されます。このデュアル eSIM 構成の設定方法については、ステップ バイ ステップ ガイドをご覧ください。 ## よくある質問 誰かが私の eSIM を SIM スワップできますか? はるかに困難です。eSIM スワップには、攻撃者がキャリア アカウントにアクセスし、公式チャネルを通じて eSIM 転送を開始する必要があります。物理的な SIM スワップは、店舗の従業員をソーシャル エンジニアリングすることで実行できます。eSIM 転送には、偽造が困難なデジタル認証が必要です。 旅行前に物理的な SIM を eSIM に変換する必要がありますか? はい、キャリアとデバイスが対応している場合は変換してください。eSIM に変換すると、物理的な SIM の盗難のリスクがなくなり、SIM スワップ攻撃がはるかに困難になります。キャリアに電話して変換を開始してください。 eSIM搭載の携帯電話が盗まれた場合はどうすればよいですか? 「iPhoneを探す」またはGoogleの「デバイスを探す」を使用して、携帯電話をリモートで消去してください。eSIMプロファイルは消去されます。キャリアに連絡して番号を一時停止してください。携帯電話の生体認証ロックまたはPINがなければ、泥棒はeSIMを使用できません。eSIMはSIMスワップ攻撃に対して100%安全ですか? 100%完璧なセキュリティ対策はありません。eSIMは物理SIMよりもはるかに安全ですが、キャリアアカウントを侵害した悪意のある攻撃者は、理論的にはeSIMの転送を開始できます。重要な追加の保護策は、すべての機密アカウントでSMSではなくアプリベースの2FAを使用することです。
初めてのeSIMをお得に
メールアドレスを入力すると、すぐに割引コードが届き、時折旅行に関する接続情報もお届けします。
お客様のコードと、時折旅行に関するヒントをメールでお送りします。いつでも購読解除できます。