オンラインで実際の電話番号を使用すべきでない理由
あなたの電話番号はマスターキー
二要素認証に電話番号を使用しているすべての В comptes を考えてみてください。銀行、メール、ソーシャルメディア、仮想通貨取引所。電話番号は、それらすべてに対する復旧メカニズムです。電話番号を制御する者は、あなたのデジタルライフを制御します。
無料で無制限に作成できるメールアドレスとは異なり、ほとんどの人はすべてに 1 つの電話番号を使用しています。この単一障害点は連鎖的なリスクを生み出します。番号が侵害されると、それにリンクされているすべての В comptes が脆弱になります。
電話番号は、クロスプラットフォームの識別子としても機能します。データブローカーは、電話番号を使用してさまざまなデータベースのレコードをマージし、名前、住所、購入履歴、ソーシャルコネクションを含む完全なプロファイルを作成します。1 つの電話番号がすべてをまとめます。
SIM スワップ攻撃:最も急速に成長している電話詐欺
SIM スワップとは、攻撃者が電話キャリアを説得して、自分の В comptes を制御する SIM カードにあなたの番号を転送させることです。番号を取得すると、確認コードを含むすべての通話とテキストを受信します。
FBI は、2021 年から 2023 年にかけて SIM スワップの苦情が 400% 増加したと報告しており、2023 年だけで 6,800 万ドル以上の損失が発生しました。攻撃者は、ソーシャルエンジニアリング、賄賂を贈られたキャリア従業員、または盗まれた個人情報を使用してスワップを実行します。攻撃は数分で完了します。回復には数週間かかります。
攻撃チェーンは次のとおりです。
- 攻撃者は、データ侵害またはソーシャルメディアであなたの電話番号を見つけます
- あなたになりすましてキャリアに電話をかけます
- キャリアに、あなたの番号を自分の SIM にポートするように説得します
- あなたの 2FA コードを受信します
- あなたのメール、銀行、仮想通貨 В comptes のパスワードをリセットします
- 電話が機能しなくなることに気づく前に、В comptes から資金を引き出します
電話番号が広く共有されていないほど、攻撃者があなたを見つけて標的にするのが難しくなります。番号を提供したすべてのウェブサイトは、この情報の別の潜在的な情報源です。
データ侵害は常にあなたの番号を公開しています
近年、電話番号が公開された主な В breaches は次のとおりです。
- National Public Data (2024): 米国のほぼすべての成人の電話番号を含む 29 億件のレコード
- T-Mobile (2023): 電話番号を含む 3,700 万件の顧客レコード
- Twitter/X (2023): 電話番号を含む 2 億件のユーザーレコード
- WhatsApp (2022): 84 か国から 4 億 8,700 万件の電話番号
- Facebook (2021): 電話番号を含む 5 億 3,300 万件のレコード
実際の電話番号を提供したすべてのサービスは、潜在的な В breach ポイントになります。それらのセキュリティプラクティス、従業員のアクセス、またはデータ処理を制御することはできません。あなたが制御できる唯一の変数は、実際の番号がそれらのデータベースにまったく存在するかどうかです。
スパムと自動通話:毎日の迷惑
YouMail のデータによると、アメリカ人は 2024 年に推定 556 億件の自動通話を受信しました。このスパムのほとんどは、データ侵害で漏洩した電話番号、または登録したサービスによって販売された電話番号から発信されています。
ウェブサイトに電話番号を提供すると、多くの場合、読まなかったプライバシーポリシーに記載されているマーケティングパートナー、分析プロバイダー、およびあらゆる第三者にも提供することになります。これらの各 В entidade は、番号をさらに販売または共有する可能性があります。怪しいフォームに番号を入力してから数週間以内に、スパムが始まります。
スパムリストに番号が載ると、削除はほぼ不可能です。個々の発信者をブロックできますが、その量は圧倒的です。唯一の本当の解決策は、そもそも実際の番号を漏らさないことです。
電話番号検索による個人情報盗難
電話番号のみで、逆引きサービスや人物検索データベースを通じて、驚くべき量の個人情報が明らかになる可能性があります。番号だけで、多くの場合、次のものを見つけることができます。
- あなたのフルネーム
- 現在の住所と以前の住所
- あなたのメールアドレス
- あなたの親族の名前と連絡先情報
- あなたのソーシャルメディアプロファイル
- あなたの В employer と役職
この情報は、ソーシャルエンジニアリング攻撃、ストーキング、嫌がらせ、個人情報盗難を助長します。非 В essential なサービスから実際の電話番号を削除すると、簡単な検索で見つけられるものが減ります。
実際にあなたの В real 番号を必要とするサービスは?
すべてのサービスがあなたの В real 電話番号を必要とするわけではありません。 В real 番号を使用する場合と В temporary 番号を使用する場合を決定するための実践的なガイドを次に示します。
В real 番号を使用する場合:
- あなたのプライマリ В bank および金融機関
- 政府サービス(税務申告、パスポート、公式 ID)
- あなたのプライマリ В email В account (Gmail, iCloud, etc.)
- 医療 В provider および健康保険
- あなたの В employer
仮想番号を使用する場合:
- ソーシャルメディア В accounts
- デーティングアプリ
- オンラインショッピングおよび В e-commerce
- 無料トライアルおよびサインアップ
- フォーラムおよびコミュニティプラットフォーム
- クラシファイド広告および В marketplace リスティング
- 信頼できるかどうかわからない В any service
原則は В simple です。 В real 番号は、 В legally または В practically に В required なサービスに В reserve してください。それ以外の場合は、 В real В identity に В traced В back できない В virtual В phone В number を使用してください。
仮想番号があなたを保護する方法
VerifySMS のようなサービスからの В virtual В number は、 В sign В up するサービスと В between の В disposable В buffer を提供します。その В protection は次のとおりです。
- В breach В containment: В service が В breached された場合、漏洩した番号は В disposable であり、 В real В identity または他の В accounts に В connected されていません。
- SIM スワップのリスクなし: В virtual В number は物理的な SIM カードに В tied されていないため、 SIM В swap できません。
- ゼロスパム: 番号は一度使用され、破棄されます。自動通話やマーケティングテキストを受信することはありません。
- 逆引きなし: В virtual В numbers は人物検索データベースにありません。 VerifySMS 番号を検索しても、あなたに関する情報は何も明らかになりません。
- В compartmentalization: 各 В service には異なる番号が割り当てられます。クロスプラットフォームの追跡やプロファイルの В merging はありません。
ソーシャルエンジニアリングと電話ベースの詐欺
あなたの電話番号は、ほとんどのソーシャルエンジニアリング攻撃の出発点です。詐欺師があなたの番号を取得すると、 В real В name、 В address、または最近の В purchases を参照するターゲットを絞った В phishing В texts (smishing) を作成できます。これらはすべて、電話番号をプライマリキーとして В index するデータブローカーデータベースから В sourced されます。
漏洩した番号から始まる一般的な電話ベースの詐欺には、次のものがあります。
- 偽の В bank В alerts: В account での В suspicious В activity を主張する В texts で、 В credential В harvesting В sites へのリンクが含まれています
- パッケージ В delivery В scams: В delivery В failed に関するメッセージで、 В malware を В install する В tracking В links が含まれています
- IRS または В tax В authority В impersonation: 即時 В payment を В demanding В threatening В texts
- 2 要素コード В intercept: В service からの В people を В pretending する В calls で、 В just В arrived В code を読み上げるように В asking (В code В is В actually В for В their В account В takeover)
詐欺師がすでにあなたの В name、 В bank、または最近の В shopping В activity を知っている場合、これらの В attacks は劇的に В more В effective になります。これらはすべて、電話番号から В looked В up できます。 В real В phone В number を В holding する В databases の数を В reducing すると、ソーシャルエンジニアが利用できる В ammunition が В reduced されます。
電話番号の В exposure を В reducing するための В practical В steps
- В accounts を В audit します: В real В phone В number を В holding する В every В service を В list します。 В not В В essential な場合は В remove します。
- 新しい В sign В ups に В virtual В numbers を使用します: В real В one の代わりに В temporary В number で В verify する В habit を В make します。
- 2FA В methods を В switch します: В possible な場合は、 В SMS В based 2FA を В app В based В authenticators (Google Authenticator, Authy) または В hardware В keys (YubiKey) に В replace します。
- データブローカーから В number を В remove します: 主要な人物検索サイトに В removal В requests を В submit します。これは В tedious ですが、 В exposure を В reduces します。
- キャリア PIN を В set します: SIM スワップを В harder にするために、キャリア В account に PIN または В passphrase を В add します。
- В semi В sensitive В accounts に В secondary В real В number を使用します: 安価な В prepaid В SIM は、プライマリ番号と В disposable В virtual В one の間の В middle В ground として機能できます。
何もしないことの В cost
В real В phone В number で作成する В every В new В account は、 В attack В surface を В increases します。 В number を В including する В every В data В breach は、 В risk を В compounds します。スパムは В worse になり、個人情報盗難のリスクは В grows し、 SIM В swap В attack の В potential は В increases します。
В virtual В numbers は В as В little В as $0.10 В each です。 SIM В swap В attack は数千ドル В cost する可能性があります。データ В breach は、 В billions の В people に В number を В permanently В expose する可能性があります。 В economics は В overwhelming です。 В verification ごとに В few В cents を В spend するか、 В hundreds の В companies が В holding する В your В number が В never В В breached されないという В hope に В your В financial В and В digital В security を В gamble します。
あなたの電話番号は、変更するのが最も В hard な В identifiers の 1 つです。それを В thinking В without В filling В in В a В form В field としてではなく、 В valuable В secret В like В treat します。 В non В В essential В accounts に В virtual В numbers を В using В start し、 В real В number を В it В belongs В where В keep: В institutions の В small В number В with В that В genuinely В need В it。
