2026年 Gartner® エンドポイント保護部門のMagic Quadrant™でリーダー。6年連続。6年連続。Gartner® Magic Quadrant™のリーダー。理由を見る
侵害に遭いましたか?ブログ
今すぐ始めるお問い合わせ
Header Navigation - JP
  • プラットフォーム
    プラットフォーム概要
    • Singularity Platform
      統合エンタープライズセキュリティへようこそ
    • セキュリティのためのAI
      AIを活用したセキュリティソリューションのリーダー
    • AIのセキュリティ確保
      安全なAIツール、アプリ、エージェントでAI導入を加速します。
    • Singularity XDRの仕組み
      Singularity XDRの違い
    • Singularity Marketplace
      XDRのパワーを引き出すワンクリック統合
    • 価格 & パッケージ
      比較とガイダンス一覧
    Data & AI
    • Purple AI
      生成AIでSecOpsを加速
    • Singularity Hyperautomation
      セキュリティプロセスの自動化を容易に
    • AI-SIEM
      自律型SOCのためのAI SIEM
    • AI Data Pipelines
      AI SIEMおよびデータ最適化のためのセキュリティデータパイプライン
    • Singularity Data Lake
      AIを活用した統合データレイク
    • Singularity Data Lake for Log Analytics
      オンプレミス、クラウド、ハイブリッド環境からのデータのシームレスな取り込み
    Endpoint Security
    • Singularity Endpoint
      自律型の防御、検知、対応
    • Singularity XDR
      ネイティブ&オープンな保護、検知、対応
    • Singularity RemoteOps Forensics
      フォレンジック調査の大規模オーケストレーション
    • Singularity Threat Intelligence
      包括的な脅威インテリジェンス
    • Singularity Vulnerability Management
      不正アセットの発見
    • Singularity Identity
      アイデンティティの脅威検知と対応
    Cloud Security
    • Singularity Cloud Security
      AIを活用したCNAPPで攻撃をブロック
    • Singularity Cloud Native Security
      クラウドと開発リソースのセキュリティ
    • Singularity Cloud Workload Security
      リアルタイムクラウドワークロード保護プラットフォーム
    • Singularity Cloud Data Security
      AIによる脅威検知
    • Singularity Cloud Security Posture Management
      クラウドの設定ミスの検出と修正
    AIの保護
    • Prompt Security
      企業全体でAIツールを保護
  • SentinelOneが選ばれる理由
    SentinelOneが選ばれる理由
    • SentinelOneが選ばれる理由
      次世代に向けて開発されたサイバーセキュリティ
    • 私たちのお客様
      世界中の一流企業から得られる信頼
    • 業界認知度
      アナリストにより認められた評価
    • SentinelOneについて
      自律型サイバーセキュリティのリーダー
    センチネルワンを比較
    • Arctic Wolf
    • Broadcom
    • CrowdStrike
    • Cybereason
    • Microsoft
    • Splunk
    • Palo Alto Networks
    • Sophos
    • Trend Micro
    • Trellix
    • Wiz
    業界別
    • エネルギー
    • 政府・公的機関
    • 金融
    • ヘルスケア
    • 高等教育機関
    • 義務教育機関
    • 製造
    • リテール
    • 地方公共団体
  • サービス
    マネージドサービス
    • マネージドサービス概要
      Wayfinder Threat Detection & Response
    • Threat Hunting
      世界水準の専門知識と脅威インテリジェンス。
    • Managed Detection & Response
      環境全体を対象とした 24/7/365 の専門MDR。
    • Incident Readiness & Response
      DFIR、侵害対応準備 & 侵害評価。
    サポート、導入、管理
    • テクニカルアカウント管理
      パーソナライズされたサービスを提供するカスタマーサクセス
    • SentinelOne GO
      初回研修と導入のアドバイスサービス
    • SentinelOne University
      ライブおよびオンデマンドのトレーニング
    • サービス概要
      シームレスなセキュリティ運用を実現する包括的ソリューション
    • SentinelOne コミュニティ
      コミュニティへのログイン
  • パートナー
    パートナー
    • MSSP パートナー
      SentinelOneと共に成功を手に入れる
    • Singularity Marketplace
      S1テクノロジーの持つ機能を拡張する
    • サイバーリスクパートナー
      対応とアドバイザリーの専門家集団に参加
    • テクノロジー提携
      統合されたエンタープライズ規模のソリューション
    • SentinelOne for AWS
      世界各地のAWSでホスティング
    • チャネルパートナー
      協業し適切なソリューションを届ける
    • SentinelOne for Google Cloud
      統合された自律型セキュリティにより、防御側にグローバル規模での優位性を提供します。
    プログラム概要→
  • リソース
    リソースセンター
    • お客様の事例
    • データシート
    • 電子本
    • ビデオ
    • ウェビナー
    • ホワイトペーパー
    • Events
    リソースを全て見る→
    ブログ
    • 特集
    • CISO/CIO向け
    • 最前線からお届け
    • アイデンティティ
    • クラウド
    • macOS
    • SentinelOne ブログ
    ブログ→
    テクノロジーリソース
    • SentinelLABS
    • ランサムウェア辞典
    • サイバーセキュリティ必須用語集
  • 会社概要
    SentinelOneについて
    • SentinelOneについて
      サイバーセキュリティ業界のリーダー
    • SentinelLABS
      現代の脅威ハンターのための脅威調査
    • 採用情報
      最新の求人
    • プレスリリース
      会社情報のお知らせ
    • サイバーセキュリティ ブログ
      最新のサイバーセキュリティの脅威やニュース
    • FAQ
      よくある質問と回答
    • データセット
      ライブデータプラットフォーム
    • S Foundation
      すべての人のためにより安全な未来を確保する
    • S Ventures
      次世代のセキュリティとデータへの投資
今すぐ始めるお問い合わせ
Background image for SIMスワッピングとは?仕組みと対策
Cybersecurity 101/脅威インテリジェンス/SIMスワッピング

SIMスワッピングとは?仕組みと対策

SIMスワッピングはモバイルアカウントを侵害します。この攻撃の仕組みとモバイルアイデンティティを保護するための対策を学びましょう。

CS-101_Threat_Intel.svg
目次
SIMスワッピングの概要と歴史
SIMスワッピングの仕組み
SIMスワッピングのユースケース
まとめ

関連記事

  • データ漏洩を防ぐ方法
  • クリックジャッキング対策:2026年のベストプラクティス
  • ブルートフォース攻撃の防止方法
  • キーロガー攻撃を防ぐ方法
著者: SentinelOne
最終更新: July 23, 2025

SIMスワッピングは、攻撃者が被害者の電話番号を乗っ取るために使用する手法です。本ガイドでは、SIMスワッピングの仕組み、そのセキュリティ上の影響、および予防策について解説します。

個人情報の保護や多要素認証の利用の重要性について学びましょう。SIMスワッピングを理解することは、なりすましや詐欺から身を守るために不可欠です。

SIMスワッピング攻撃は、二要素認証(MFA/2FA)の脆弱性を突くものです。その結果、著名な情報漏洩事件や金銭的損失、なりすまし被害が発生しています。現在の脅威環境において、SIMスワッピングは暗号資産ウォレット、ソーシャルメディアアカウント、金融機関への侵入を狙う攻撃者にとって魅力的な手段となっています。

SIM swapping - Featured Image | SentinelOne

SIMスワッピングの概要と歴史

近年ますます悪名を高めているSIMスワッピングは、サイバー犯罪者が被害者の携帯電話番号に不正アクセスし、機密性の高いアカウントやデータに侵入するために用いる高度かつ悪質な手法です。攻撃者は携帯電話事業者を騙して、被害者の電話番号を自分の管理下にあるSIMカードへ移行させます。これにより、攻撃者はSMSベースの二要素認証コードを傍受したり、パスワードをリセットしたりできるようになります。この一見単純ながらも極めて効果的な手法は、携帯電話事業者がSIMカード変更の要請に対して従来から顧客を信頼してきた点を悪用しており、セキュリティ上の重大な脆弱性となっています。

SIMスワッピングの起源は2000年代半ばにさかのぼり、当初はハッカーや詐欺師がなりすましや送金詐欺を行うための手段として使われていました。その後、手法は進化し、より巧妙かつ洗練されたものとなっています。現在では、個人や企業、著名人にとって広範かつ深刻な脅威となっています。単なるメールやソーシャルメディアアカウントへの不正アクセスにとどまらず、暗号資産ウォレットへの侵入による多額のデジタル通貨の窃取にも利用されています。さらに、金融詐欺やオンラインバンキング、その他の悪意ある活動にも用いられ、その影響は広範囲に及びます。

SIMスワッピングの仕組み

SIMスワッピングは、攻撃者がターゲットを特定することから始まります。これには、被害者の携帯電話番号、キャリア、セキュリティ質問の答えなど、個人情報をオンラインで調査することが含まれます。

この情報をもとに、攻撃者はソーシャルエンジニアリング攻撃を開始します。攻撃者は被害者になりすまし、携帯電話事業者のカスタマーサポートに連絡します。さまざまな手口を使って、アカウント保有者であると信じ込ませ、新しいSIMカードが必要だと主張します。よく使われる手口としては、元のSIMカードを紛失したふりをしたり、破損したカードの交換を求めたりすることがあります。

攻撃者が事業者との連絡に成功すると、被害者の電話番号や追加情報を提供します。攻撃者が十分に巧妙であれば、事業者は発信者の本人確認を十分に行わずに新しいSIMカードを発行してしまう場合があります。

新しいSIMカードを入手した攻撃者は、それを自分の管理するデバイス(予備の携帯電話やSIMカードリーダー/ライターなど)に挿入します。攻撃者は新しいSIMカードを有効化し、実質的に被害者の電話番号を乗っ取ります。

被害者の電話番号が攻撃者の管理下に置かれると、SMSメッセージや電話を傍受できるようになります。ここで本格的な被害が発生します。被害者がSMSベースの2FAを利用している場合、攻撃者は認証コードを受信し、被害者のアカウントにアクセスできるようになります。また、盗んだ電話番号を使ってさまざまなアカウントのパスワードをリセットし、メール、ソーシャルメディア、金融アカウントを乗っ取ることも可能です。

被害者のアカウントにアクセスした攻撃者は、機密情報や資金の窃取、なりすましや詐欺など、さまざまな悪意ある活動を行うことができます。発覚を防ぐため、攻撃者は被害者のSIMカードをロックしたり、電話番号へのアクセスを妨害したりする場合があります。また、アカウントの復旧オプションを素早く変更し、被害者がコントロールを取り戻しにくくすることもあります。

なお、SIMスワッピングが必ずしも攻撃者にとって成功するとは限りません。携帯電話事業者は、こうした攻撃を防ぐため、より強固な認証・本人確認手続きを導入しつつあります。たとえば、追加のセキュリティ質問や店舗での手続きが必要になる場合もあります。しかし、その被害の大きさから依然として重大な懸念事項となっています。

より深い脅威インテリジェンスを得る

SentinelOneの脅威ハンティングサービスWatchTowerが、どのようにしてより大きな洞察を導き出し、攻撃に打ち勝つかご覧ください。

さらに詳しく

SIMスワッピングのユースケース

SIMスワッピングの最もよく知られた用途は、暗号資産の窃取です。サイバー犯罪者は多額の暗号資産を保有する個人を標的とし、SIMスワッピングによって携帯電話番号を乗っ取ります。乗っ取り後、二要素認証コードを傍受し、暗号資産ウォレットにアクセスして多額の損失をもたらします。これらの攻撃の重要性は、金銭的な規模の大きさと暗号資産取引の不可逆性にあります。

SIMスワッピングは、著名なソーシャルメディアアカウントの乗っ取りにも利用されています。攻撃者は被害者の電話番号を乗っ取り、パスワードをリセットしてソーシャルメディアのプロフィールを掌握します。これにより、風評被害や誤情報の拡散、影響力のある人物が標的となった場合には社会的な影響も生じます。

より一般的なケースでは、SIMスワッピングはなりすましや金融詐欺に利用されます。攻撃者は被害者の携帯電話番号を乗っ取り、メールアカウントにアクセスし、パスワードリセットを操作して銀行口座やクレジットカード、オンラインサービスに侵入します。その結果、金銭的損失や個人情報の漏洩、風評被害が発生します。

SIMスワッピングは、機密性の高い業務情報への不正アクセスにもつながる可能性があります。企業環境で働く個人が携帯電話番号を乗っ取られると、攻撃者は企業のメールアカウントやその他の機密データにアクセスできるようになります。これは、従業員が専有情報や機密情報にアクセスできる場合、企業にとって重大なセキュリティリスクとなります。

SIMスワッピングの脅威が高まる中、企業や個人はそのリスクに対して積極的な対策を講じています:

  • 認証方法の強化 – 最も重要な対策の一つは、SMSベースの二要素認証(2FA)から、認証アプリやハードウェアトークンによる時限式ワンタイムパスワード(TOTP)など、より安全な方法への移行です。これらの方法はSMSに依存しないため、攻撃者が認証コードを傍受することが大幅に困難になります。
  • アカウント復旧プロトコル – 個人や企業はアカウント復旧オプションを見直しています。携帯電話番号だけに頼るのではなく、バックアップ用メールアドレスやセキュリティ質問などの代替手段を追加しています。これにより、攻撃者によるアカウント乗っ取りがより困難になります。
  • 携帯電話事業者のセキュリティ対策 – 携帯電話事業者は、新しいSIMカードの発行や電話番号の移行前に、より厳格な本人確認プロセスを導入しています。また、カスタマーサポートのトレーニングを強化し、不正なSIMスワップの試みを検知・防止する取り組みも進めています。さらに、一部の事業者では、PINやパスフレーズを設定してアカウントの不正変更を防ぐサービスも提供しています。
  • セキュリティ意識と教育 – SIMスワッピングとそのリスクについての認知を高めることが重要です。企業も個人も、潜在的な脅威とその対策について自らや従業員に教育を行う必要があります。定期的なセキュリティトレーニングやベストプラクティスの周知は、SIMスワッピング被害のリスク低減に大きく寄与します。

まとめ

SIMスワッピングは、デジタル時代において深刻かつ進化し続ける脅威として浮上しており、金銭的損失や風評被害、セキュリティ侵害の実例が存在します。この脅威への対応には、より安全な認証方法の導入、堅牢なアカウント復旧プロトコル、携帯電話事業者との連携、継続的なセキュリティ意識向上など、SIMスワッピングに関連するリスクを軽減するための取り組みが求められます。

SIMスワッピングに関するFAQ

SIMスワッピングは、攻撃者があなたの携帯電話番号を自分のSIMカードに移すよう、携帯キャリアを騙す攻撃です。攻撃者は盗まれた個人情報やソーシャルエンジニアリング手法を使い、カスタマーサービス担当者になりすまします。

成功すると、あなた宛ての通話やSMSはすべて攻撃者のデバイスに届き、二要素認証コードにもアクセスされます。SIMジャッキング、SIMハイジャック、ポートアウト詐欺とも呼ばれます。

攻撃者はフィッシング、情報漏洩、ソーシャルメディアなどを通じてあなたの個人情報を収集します。これらの情報を使い、携帯キャリアに連絡して「端末を紛失または破損したためSIMの交換が必要」と主張します。

十分に説得力のある情報があれば、キャリアはあなたの番号を攻撃者のSIMカードに移します。あなたの端末はサービスを失い、攻撃者の端末がすべての通話やメッセージ、銀行認証コードを受信します。

攻撃者は、氏名、生年月日、住所、電話番号などの基本情報を必要とします。また、セキュリティ質問の答えや社会保障番号の下4桁、アカウントPINも標的となります。ソーシャルメディアのプロフィールからはペットの名前、出身地、家族の名前などの有用な情報が得られます。

情報漏洩によって、過去の住所やアカウント履歴など、なりすましをより信憑性の高いものにする追加情報が得られることもあります。

SIMスワッピングは、多くのサービスが依存しているSMSベースの二要素認証を回避します。攻撃者が番号を制御すると、メール、銀行、暗号資産アカウントのパスワードをリセットできます。電話に送信される認証コードを傍受し、銀行口座から資金を引き出したりデジタル資産を盗んだりします。

この攻撃は重大な被害が発生するまで気付かれないことが多く、復旧は非常に困難です。

暗号資産ウォレットや取引アカウントは、取引の取り消しができないため主要な標的です。SMS認証を利用する銀行や金融アカウントも高リスクです。メールアカウントはパスワードリセットを通じて他サービスへの侵入口となります。

ソーシャルメディアアカウント、クラウドストレージサービス、電話認証を利用するあらゆるプラットフォームが脆弱です。管理者権限を持つビジネスアカウントはさらに大きなリスクにさらされます。

可能な限りSMSの代わりにGoogle Authenticatorなどのアプリ認証を利用してください。携帯キャリアに強力なPINやパスワードを設定し、アカウント乗っ取り防止機能を有効にしましょう。ソーシャルメディアでの個人情報の共有を制限し、フィッシングに注意してください。

機密性の高いアカウントには専用の電話番号を使用する、またはより安全なキャリアへの切り替えも検討しましょう。定期的にアカウントを監視し、不審な活動のアラートを設定してください。

直ちに銀行やクレジットカード会社に連絡し、アカウントを凍結してください。別の端末やインターネット接続を使って、すべての重要なアカウントのパスワードを変更します。不正な転送を報告し、番号の回復のために携帯キャリアに連絡してください。

SIMスワッピングはなりすましや詐欺に該当するため、警察に被害届を提出しましょう。信用情報機関に連絡し、信用凍結を行って新規アカウントの開設を防止してください。

eSIMはデバイスに組み込まれており、移動が困難なため、より高いセキュリティを提供できます。ただし、キャリアが依然として番号をデバイス間で移行できるため、完全に免疫があるわけではありません。主な利点は、攻撃者が従来のカードのようにeSIMを物理的に盗むことができない点です。

しかし、キャリアが強力な認証手続きを持っていない場合、ソーシャルエンジニアリングによってeSIMの入れ替えが発生する可能性があります。他にもアプリベースの認証やキャリアアカウントの保護など、追加のセキュリティ対策を実施する必要があります。

詳しく見る 脅威インテリジェンス

振る舞い型脅威検知とは?AIによる進化とは?脅威インテリジェンス

振る舞い型脅威検知とは?AIによる進化とは?

振る舞い型脅威検知はAIを活用してユーザーやシステムのパターンを監視し、シグネチャベースのツールが見逃す逸脱を検出します。

続きを読む
サイバー脅威インテリジェンスライフサイクル脅威インテリジェンス

サイバー脅威インテリジェンスライフサイクル

サイバー脅威インテリジェンスライフサイクルについて学びます。その各段階、仕組み、導入方法を解説します。SentinelOneがどのように支援できるかをご覧ください。

続きを読む
予測型脅威インテリジェンスとは?AIによるサイバー脅威の予測支援脅威インテリジェンス

予測型脅威インテリジェンスとは?AIによるサイバー脅威の予測支援

予測型脅威インテリジェンスは、今後発生する脅威を予測することで、新たな脅威に先んじて対応するのに役立ちます。攻撃が発生する前に備える方法を学びましょう。

続きを読む
メールなりすましを防ぐ方法脅威インテリジェンス

メールなりすましを防ぐ方法

メールなりすましの基本と、なりすまし攻撃の仕組みを理解しましょう。メールなりすまし対策を実施し、新たな脅威から守る方法を把握してください。

続きを読む
セキュリティ・オペレーションに革命を起こす準備はできていますか?

セキュリティ・オペレーションに革命を起こす準備はできていますか?

SentinelOne AI SIEMがどのようにSOCを自律的な大国に変えることができるかをご覧ください。個別のデモをご希望の場合は、今すぐお問い合わせください。

デモのリクエスト
  • スタート
  • デモのお申し込み
  • 製品ツアー
  • SentinelOneが選ばれる理由
  • 価格 & パッケージ
  • FAQ
  • お問い合わせ
  • お問い合わせ
  • サポート
  • SentinelOne Status
  • 言語
  • プラットフォーム
  • Singularity Platform
  • Singularity Endpoint
  • Singularity Cloud
  • Singularity AI-SIEM
  • Singularity Identity
  • Singularity Marketplace
  • Purple AI
  • サービス
  • Wayfinder TDR
  • SentinelOne GO
  • テクニカルアカウント管理
  • サポートサービス
  • 業界別
  • エネルギー
  • 政府・公的機関
  • 金融
  • ヘルスケア
  • 高等教育機関
  • 義務教育機関
  • 製造
  • リテール
  • 地方公共団体
  • Cybersecurity for SMB
  • リソース
  • ブログ
  • Labs
  • お客様の事例
  • 電子本
  • 製品ツアー
  • Events
  • Cybersecurity 101
  • 電子本
  • ウェビナー
  • ホワイトペーパー
  • プレスリリース
  • ニュース
  • ランサムウェア辞典
  • 会社概要
  • Sentineloneとは
  • 私たちのお客様
  • 採用情報
  • パートナー
  • 法務とコンプライアンス
  • セキュリティとコンプライアンス
  • S Foundation
  • S Ventures

©2026 SentinelOne, All Rights Reserved.

プライバシーポリシー 利用規約

日本語