【宛先不明】やまと運輸をかたるSMSメッセージに注意
2021.09.02

スマートフォンや携帯電話に、宅配業者からの不在通知や宛先不明連絡を装ったSMS(ショートメッセージ)による詐欺被害が続いています。

これらはスミッシングと呼ばれる特殊詐欺のひとつで、SMSに表示されたURL(リンク)をタップすると、不正アプリがインストールされたり、不正サイトへ誘導されてクレジットカード情報やSNSのアカウント情報などの個人情報が盗み取られる恐れがあります。

9月に入ってからも、以下のようなSMSが確認されていますので注意してください。


「やまと運輸よりお荷物を発送しましたが、宛先不明です、下記より

 ご確認ください。http://ysxva.byqbs.com」

          ― 「やまと運輸」と称するSMS ―



【不正なソフトがインストールされる危険】
ヤマト運輸をかたった偽SMSに表示されたURLをタップすると、ヤマト運輸に似せたWebサイトの画面が開きます。

  ― ヤマト運輸の偽サイト画面 ―


この画面では “ファイルをダウンロードしますか?” と聞いてきますが、ここで「ダウンロード」をタップしてしまうと、“kuronekoyamato.apk”なるapkファイルがスマートフォン等の端末内に保存され、これを展開することにより不正ソフトがインストールされてしまいます。

apkファイルには、プログラムを動かすための一連のファイルが格納されており、GooglePlayなどのアプリストアを経由しなくても、apkファイルを展開する事でアプリがインストールできる仕組みになっています。

そのため、画面の指示に従って「提供元不明のアプリのインストール」を許可してしまうと、不正アプリの侵入を許してしまいます。


これらの画面は大変よく作られており、正規サイトと連携させたタップボタンが配置されるなど、その真偽を見分けるのは難しくなっています。

そのため、唯一の防止策としてはSMSに記載されたURLをタップしないことです。

そもそも宅配業者からSMSの通知が来ることはありません。

ヤマト運輸をはじめ、佐川急便、日本郵便といった主要な宅配業者では、不在通知や宛先不明の連絡にSMSを用いることはありません。

画像に alt 属性が指定されていません。ファイル名: image-11.png
        ― 宅配業者はSMSによる連絡をしていません ―


各宅配業者のお届け通知サービスなどを利用している場合、連絡メールが送られてくることはありますが、その場合は正規のメールアドレスであるか注意し、怪しいと感じた場合は宅配業者のWebサイトから各種サービスにログインして確認する方が安全です。

新着情報一覧

▲ページのトップへ