あなたのドバイ知識ベース
あなたの財産を狙う詐欺師:UAEの巧妙な手口から身を守る秘訣
2025年5月1日
リンクをコピー
ドバイを発見
>
ドバイの基本情報
>
安全と緊急
ソース
39
テキスト内にソースを表示
Pwstg02 Blob Core Windows
Centralbank
Documents1 Worldbank
Adro Gov
Elibrary Imf
Wearehubpay
Documents1 Worldbank
Centralbank
Globaldata
Bizvibez
Onesafe
Fastcompanyme
Wam
Gulfbusiness
Gulfbusiness
U
Bis
Fastcompanyme
Thenationalnews
Globaltimes
Emiratesislamic
Dhanguard
Thenationalnews
Tradingeconomics
Bankfab
Arnifi
Acuma
Sothebysrealty
Indusind
Blog Remitly
Elibrary Imf
Www2 Deloitte
Hawksford
Tamimi
Your Fitch
Amluae
Cms
Expatica
Intlsecurities
残念ながら、ここUAEでは銀行詐欺が深刻かつ増加しているリスクで、居住者も訪問者も、ますます巧妙化する手口の標的になっているんだ
[6]
[9]
[39]
。正直なところ、苦労して稼いだお金が消えてしまうなんて誰も望んでいないよね。これらの詐欺師たちは、他人になりすまし、あなたの信頼を利用し、テクノロジーを駆使するなど、あらゆる手口を使って、あなたの機密情報を手に入れようとするんだ
[9]
[7]
。銀行口座の詳細、パスワード、PIN、カード番号、そして重要なワンタイムパスワード(OTP)などが狙われる
[9]
[13]
。これは広範囲にわたる問題で、UAEの多くの人々がこれらの詐欺の試みに遭遇し、悲しいことに、一部は被害に遭っている
[1]
[3]
[17]
。常に警戒し、賢明なセキュリティ習慣を身につけることが、金融上の安全をめぐるこの継続的な戦いにおける最善の防御策だよ
[6]
[12]
。
偽メッセージに注意:フィッシングとスミッシングの解説
遭遇する可能性のある最も一般的な手口の2つは、フィッシング(Eメール経由)とスミッシング(SMS経由)だよ
[1]
[2]
[6]
[16]
。どちらもあなたを騙すことで機能する。詐欺師は、あなたの銀行、政府機関、またはよく知られた会社のような正規の組織になりすまし、情報を渡させたり、悪質なリンクをクリックさせたりしようとするんだ
[1]
[6]
[9]
[16]
。
フィッシングメールは驚くほど本物そっくりに見えることがあり、公式ロゴやプロフェッショナルな言葉遣いが使われていることが多いんだ
[5]
[6]
[9]
[36]
[39]
。通常、詳細の確認、セキュリティ問題の修正、取引の確認、KYC情報の更新、あるいは宝くじの当選金の請求などを促し、すぐに行動するよう緊急性を煽ってくる
[10]
[36]
[16]
[5]
[9]
[34]
。「緊急:不正ログイン試行が検出されました」や「警告:あなたのパスワードは本日有効期限が切れます」といった件名には注意してね
[36]
[16]
。危険なのは、そこに含まれるリンクだよ。クリックすると、多くの場合、銀行のログインページそっくりの偽ウェブサイトに誘導され、これは純粋にあなたのユーザー名、パスワード、カード情報、OTPを盗むために設計されているんだ
[2]
[6]
[32]
。Eメールの添付ファイルも危険で、デバイスに感染してデータを盗むマルウェアを隠している可能性がある
[2]
[6]
[25]
。亜種としては、高度にパーソナライズされた「スピアフィッシング」メール、送信元アドレスが本物に見える「Eメールスプーフィング」、偽の支払い要求で企業を標的にする「ビジネスメール詐欺(BEC)」などがあるよ
[1]
[4]
[32]
。
スミッシングとは、簡単に言うとSMSテキストメッセージ経由で送られてくるフィッシングのことだよ
[4]
[5]
[6]
[31]
。銀行、配達サービス、あるいは警察からだと主張するテキストメッセージが届くかもしれなくて、多くの場合、すぐにリンクをクリックしたり電話をかけたりするよう促してくる
[2]
[5]
[31]
[4]
[6]
[22]
[16]
。口座が凍結された、荷物の詳細が必要だ、賞品が当たった、罰金を支払う必要がある、などと言ってくるかもしれない
[22]
[31]
。詐欺師は「テキストスプーフィング」を使って送信元の番号を公式に見せかけることさえあり、偽物だと見破るのが難しくなるんだ
[5]
[29]
。これらのテキスト内のリンクをクリックすると、偽サイトに誘導されたり、スマートフォンにマルウェアをダウンロードさせられたりする可能性がある
[6]
[16]
[31]
。特に、ドバイ警察を名乗り罰金の支払いやUAE Passの詳細を要求するメッセージには注意してね
[23]
[24]
[26]
[31]
。
偽電話やその他の一般的な詐欺手口に引っかからないで
メッセージだけじゃないんだ。詐欺師はビッシング(ボイスフィッシング)と呼ばれる手口で電話も使ってくる
[2]
[6]
[35]
[27]
。この手口では、詐欺師は銀行員、中央銀行(CBUAE)の職員、警察、テクニカルサポート、その他の信頼できる人物になりすまして電話をかけてくる
[2]
[6]
[35]
[19]
[16]
[27]
。より説得力を持たせるために、あなたの個人情報を既に入手していることさえある
[6]
。目的は通常、パニックを引き起こすこと。「口座が危険にさらされている」「カードがブロックされた」「エミレーツIDの緊急認証が必要だ」などと主張するんだ
[2]
[6]
[35]
。そして、パスワード、PIN、カード番号、CVVコード、OTP、セキュリティの質問の答えといった機密情報を渡すよう、「本人確認」と称して圧力をかけてくる
[2]
[4]
[6]
[35]
[16]
。時には、モバイルバンキングアプリにログインして認証コードを共有するよう求めたり、さらに悪いことには、いわゆる「安全な口座」に資金を移動するよう指示したりすることもある
[2]
[6]
。発信者番号を偽装して正規の電話に見せかけたり、もしあなたが電話を切って銀行にかけ直そうとすると偽の発信音を流すといったトリックを使うことさえある
[6]
[27]
。すべてはソーシャルエンジニアリングを通じて信頼を悪用することなんだ
[27]
。
これら以外にも、UAEで横行している他の詐欺の種類に注意してね:
•
投資詐欺:
暗号資産、外国為替、株式などで信じられないほど高いリターンを約束するのは、非常に危険な兆候だよ
[1]
[3]
[7]
[8]
[37]
。詐欺師は洗練されたウェブサイトと攻撃的な戦術を使い、時には最初に少額を引き出させて信頼を築かせた後、より大きな金額とともに姿を消すんだ
[3]
[8]
[11]
。BlueChipやMTFEのようなスキームは残念な例だね
[3]
[8]
[11]
。「豚の屠殺(Pig butchering)」、つまり詐欺師が最初にオンラインで関係を築く手口も見られるよ
[8]
。
•
SIMスワップ詐欺:
犯罪者があなたのSIMカードの複製を入手し、SMSで送信されるOTPを傍受して取引を承認できるようにするんだ
[2]
[5]
。もしあなたの電話が突然「SIM未登録」と表示されたら、すぐにプロバイダーに連絡してね
[2]
。
•
個人情報盗難:
盗まれた個人情報が、偽の口座開設やあなたの名前でのローン契約に使われるんだ
[1]
[5]
[7]
。
•
偽求人詐欺:
詐欺師は素晴らしい仕事を広告するけど、ビザや手続きのために前払い料金を要求し、その後姿を消すんだ
[7]
[37]
[38]
。
•
Eコマース/ショッピング詐欺:
偽のオンラインストアが低価格で買い手を誘い込むけど、偽造品を届けたり、何も届けなかったりするんだ
[1]
[3]
[7]
[29]
。
•
宝くじ/賞品詐欺:
大金が当たったと主張するメッセージが来るけど、最初に手数料を支払うか銀行口座情報を提供する必要があると言ってくるんだ
[5]
[7]
[14]
。
•
マルウェア/ランサムウェア:
フィッシングリンクや偽アプリを通じて拡散されることが多い悪意のあるソフトウェアで、データを盗んだりデバイスをロックしたりするんだ
[6]
[9]
[16]
。
•
ATM詐欺/スキミング:
ATMに取り付けられた装置がカードデータを読み取ったり、泥棒があなたの注意をそらして現金を盗んだりPINを見たりするんだ
[6]
[7]
。常にカード挿入口を確認してね
[2]
。
•
マジックインク詐欺:
なりすまし犯が、書類や白紙の小切手に署名させるために消えるインクのペンを使い、後でそれを改ざんするんだ
[5]
。
詐欺を見抜く:注意すべき主な危険信号
警告サインを知ることは、金融詐欺から身を守る上で非常に重要だよ
[3]
[6]
[12]
。正直なところ、少し懐疑的になるだけで全然違うんだ。ここにいくつかの主な危険信号を挙げるね:
•
緊急性と脅迫:
口座閉鎖や法的措置といった脅し文句で、すぐに行動するよう圧力をかけてくる人には疑いの目を持ってね
[1]
[2]
[3]
[4]
[14]
[27]
。正規の組織は通常、時間的余裕を与えてくれるものだよ
[14]
。「あなたの口座は凍結されます」のようなフレーズは警告のサインだ
[9]
[16]
。
•
機密情報の要求:
これを覚えておいて。銀行、CBUAE、ドバイ警察は、未承諾の電話、Eメール、SMS、WhatsAppであなたのパスワード、PIN、完全なカード番号、CVV、OTPを尋ねることは
絶対に
ないからね
[2]
[4]
[5]
[6]
[12]
[13]
[38]
。これらの詳細を要求されたら、それは非常に疑わしいよ
[4]
[10]
。
•
疑わしい送信者の詳細:
Eメールアドレスや電話番号をよく見て。フィッシングメールは、しばしば少しだけ違っていたり、一般的なドメインを使っていたりするアドレスを使用するんだ
[1]
[36]
[25]
[30]
。リンクの上にマウスカーソルを合わせて(クリックしないで!)、実際のウェブアドレスを確認してね
[14]
[25]
[32]
。あなたの銀行だと主張する携帯電話番号からの電話も怪しいよ
[5]
[12]
。
•
一般的な挨拶:
あなたの実際の名前ではなく「お客様へ」のような挨拶で始まるEメールは、しばしばフィッシングの試みだよ
[25]
。
•
稚拙な文法とスペルミス:
多くの詐欺メッセージには、目立つスペルミスや不自然な文法が含まれているんだ
[1]
[38]
[30]
[32]
。
•
未承諾のリンクと添付ファイル:
予期していないメッセージに含まれるリンクのクリックや添付ファイルの開封には、たとえ知人からのように見えても、極度に警戒してね
[2]
[6]
[13]
[31]
。偽サイトに誘導されたり、マルウェアをインストールされたりする可能性があるからね
[6]
[16]
。
•
「うますぎる話」のオファー:
非現実的な賞品、投資リターン、取引は、ほとんど常に詐欺だよ
[1]
[3]
[8]
[11]
[12]
[13]
。信じられないような話なら、おそらくそれは本当じゃないんだ
[6]
[13]
。
•
通常とは異なる要求:
予期せず送金を要求されたり、特に海外口座への送金だったり、サプライヤーからの支払い詳細が突然変更されたりした場合は、公式チャネルを通じて確認が必要だよ
[1]
[30]
[32]
。電話の後にUAE Passのようなアプリを使うよう求められるのも、詐欺の一部である可能性があるからね
[23]
[26]
。
あなたの防御ツールキット:安全なオンラインバンキングの実践
さて、じゃあどうやって積極的に自分を守るの? これらを安全なバンキングのための必須ツールだと考えてね。
•
独自に確認する:
怪しいメッセージや電話を受け取ったら、返信したり何もクリックしたりしないでね
[4]
[10]
。代わりに、銀行や会社に公式の電話番号(ウェブサイトやカードの裏に記載)を使って直接連絡するか、支店を訪れて要求が本物かどうか確認して
[4]
[7]
[14]
[30]
。
•
認証情報を保護する:
これは非常に重要だよ。パスワード、PIN、OTP、CVVコード、完全な口座番号を誰とも絶対に共有しないでね
[2]
[4]
[5]
[6]
[9]
[12]
[13]
[38]
。バンキングには強力でユニークなパスワードを使い、定期的に変更して
[2]
[6]
[14]
。誕生日などの分かりやすいパスワードは避けてね
[28]
。ウェブブラウザにパスワードを保存しないで
[2]
[12]
。
•
デバイスと接続を保護する:
•
信頼できるウイルス対策ソフトをコンピュータとスマートフォンにインストールし、常に最新の状態に保ってね
[2]
[4]
[10]
[14]
。
•
オペレーティングシステム、ウェブブラウザ、バンキングアプリを最新の状態に保ち、最新のセキュリティ修正プログラムを入手して
[4]
[15]
[20]
。
•
バンキングに公共Wi-Fiを使用するのは避けてね
[1]
[2]
[4]
[15]
[20]
[21]
。モバイルデータ通信か安全な自宅のネットワークを使って
[1]
[21]
。公共Wi-Fiを使わなければならない場合は、VPNが保護を強化してくれるよ
[1]
。
•
強力なPIN、パスワード、または指紋/顔認証でスマートフォンをロックしてね
[15]
[18]
[21]
。
•
オンラインバンキングセッションが終了したら、必ず適切にログアウトして
[12]
[15]
。
•
バンキングアプリは、Google PlayストアやApple App Storeなどの公式ソースからのみダウンロードしてね
[2]
[15]
[20]
。「ジェイルブレイク」や「ルート化」されたデバイスをバンキングに使用するのは避けて
[15]
。
•
口座を監視する:
銀行の明細書や取引履歴を定期的にチェックして、何か異常がないか確認してね
[1]
[9]
[12]
[20]
。銀行が表示している場合は、「最終ログイン日時」をメモしておいて
[4]
。SMSやEメールで取引通知をオンにしてね
[20]
。
•
多要素認証(MFA)を使用する:
銀行が提供している場合は常に2FAまたはMFAを有効にしてね
[1]
[14]
[20]
[33]
。通常、スマートフォンに送信されるコードという追加のステップが、セキュリティを大幅に強化してくれるよ
[1]
。
•
オンラインでは慎重に:
•
Eメールのリンクをクリックする代わりに、銀行のウェブサイトアドレスを直接ブラウザに入力してね
[2]
[4]
[10]
[12]
。サイトが「
」で始まり、南京錠アイコンが表示されていることを確認して
[2]
[10]
。
•
オンラインで、特にソーシャルメディア経由で受け取る未承諾のオファーやリクエストには懐疑的になってね
[3]
[11]
[12]
。
•
オンラインで送金する前に、必ず受取人の詳細を再確認して
[1]
。
詐欺の標的にされた? すぐにすべきこと
もし詐欺に遭遇した、悪質なリンクをクリックしてしまった、または身に覚えのない取引を見つけたと思ったら、すぐに行動して。時間が重要だよ。
•
ステップ1:銀行に連絡する:
不審なアクティビティ、フィッシングの試み、または不正な取引を報告するために、すぐに銀行に電話してね
[4]
[10]
[32]
。彼らはあなたの口座を保護するのを手伝ってくれるよ。
•
ステップ2:当局に報告する:
サイバー犯罪を警察に報告して。ドバイでは、ドバイ警察アプリを使用するか、eCrime.ae、彼らのウェブサイトを訪問するか、901(非緊急)または999(緊急)に電話することができるよ
[13]
[14]
[24]
[38]
。アブダビでは、8002626のAmanサービスまたはSMS 2828を利用してね
[13]
[14]
[38]
。
•
ステップ3:特定の状況:
•
もし携帯電話のSIMが突然機能しなくなったら、すぐに通信事業者に連絡して。SIMスワップの試みかもしれないからね
[2]
。
•
もし銀行カードを紛失したり、盗まれたり、ATMに保持されたりしたら、すぐに銀行でキャンセルしてね
[2]
[15]
。
常に警戒を怠らず、怪しいことには疑問を持ち、個人データを守り、利用可能なセキュリティツールを使うことが、リスクを減らす鍵だよ
[2]
[6]
[12]
[20]
。覚えておいて、あなたの財産を守ることは、あなたと銀行との共同作業なんだ
[2]
。常に最新情報を入手し、他の人とヒントを共有し、安全なバンキング習慣を実践して、ドバイとUAEであなたのお金を守ろうね
[3]
[6]
[14]
[31]
。
無料でお試しください