発覚が遅れる理由はもう1つある。悪用されたのが、PayPayの送金機能だという点だ。PayPayを使っている人なら思い当たるだろうが、支払いのためにアプリを開く機会は多くても、取引履歴までは確認することは少ない。ホーム画面に残高は表示されるものの、文字は小さく目立たない。オートチャージを設定していれば、なおさら減りに気づきにくい。異変に気づくとすれば、残高が思っていたより減っていて、確認のために履歴を開いたときくらいだろう。
ちなみに、PayPayが利用者に注意を呼びかけたのは今回が初めてではない。今年に入ってからだけでも、1月にはSIMスワップ詐欺、4月には同社をかたるフィッシングメール、5月には未払いや未納をかたるフィッシング、8月にはアカウントの不正利用や詐欺について、それぞれ注意喚起を出している。利用者が多いサービスほど、犯罪者にとっては格好の標的になるということだ。
不正にスマホを操作されないためにすべきこと
被害を防ぐために、まず確認したい設定がある。
1つ目は、公式ストア以外からアプリを入れる許可を出していないか、だ。Androidでは、公式ストア以外からアプリを入れるには、アプリごとにこの許可が必要になる。大阪府警も、提供元が不明なアプリは許可しない設定にしておくよう呼びかけている。「設定」の「不明なアプリのインストール」などを確認し、基本的にはオフにしておくと安心だ。
2つ目は、「ユーザー補助」の権限を持つアプリの確認だ。不正アプリはこの権限を使ってスマホを操作する。「設定」の「ユーザー補助」にある「ダウンロードしたアプリ」という項目に身に覚えのないアプリがあったら要注意だ。もし項目自体が表示されなければ、該当するアプリは入っていない。メニューの名前や場所は機種によって異なるので、設定画面の検索欄に「ユーザー補助」と入れて探してほしい。
iPhoneを使っている人も、確認しておきたい場所がある。「設定」にある「VPNとデバイス管理」だ。後述するように、iPhoneでは「構成プロファイル」を入れさせる手口が見られる。ここに身に覚えのないプロファイルがあれば、削除しておこう。
3つ目は、決済アプリの認証を生体認証にしておくことだ。パスコードや画面をなぞるパターンは盗み見られるおそれがあるが、指紋や顔は本人の体がなければ通らない。遠隔から突破するのは難しい。
そして、決済アプリの取引履歴を定期的に見る習慣をつけたい。前述のとおり、PayPayの送金は支払いのついでには気づきにくい。週に一度でも履歴を開けば、被害の早期発見につながる。


※ログイン後、コメント入力が可能です。