ATMは慎重に利用してください
ウクライナでは、特に銀行以外のATMでスキミング被害が報告されています。銀行支店内、銀行ロビー、またはそのほか監視のある場所に設置されたATMを優先して利用してください。こうした機器は通常、保守状態が良く、改ざんの影響を受けにくくなっています。
カードを挿入する前に、カード挿入口とキーパッドを確認してください。ぐらつき、傷、ずれ、または不自然な点があれば、別の機器を使ってください。PIN入力時は毎回、手で覆ってください。入力を見られる位置に他人を近づけないでください。
可能であれば、非接触決済を利用してください。現金引き出しは、その日に必要な分だけにとどめてください。カードが複製されたり盗まれたりした場合、残高が少ないほど被害を抑えられます。
公共Wi-Fiでは安全を確保してください
カフェ、ホテル、公共の場所での無料Wi-Fiは一般的ですが、常に暗号化されているとは限りません。公開ネットワークで送信されるデータは傍受される可能性があると考えてください。信頼できるVPNを有効にしていない限り、公共Wi-Fi上で銀行アプリ、メールアカウント、政府サービスにログインしないでください。
VPNは完全に見えなくするものではありませんが、実用的な保護層を追加します。VPNを使わない場合は、機密性の高い操作にはモバイルデータ通信に切り替えてください。スマートフォンとノートパソコンでは、公開ネットワークへの自動接続をオフにしてください。再利用しないネットワークは、使用後に保存を解除してください。
Bluetoothとファイル共有は、必要がないときはオフにしてください。旅行前にスマートフォンとアプリを更新してください。セキュリティ更新は、多くの人が考える以上に重要です。
メッセージとQRコードのフィッシングに注意してください
ウクライナ語とロシア語によるフィッシングメッセージは一般的です。配達の問題、銀行の不具合、税務通知、罰金、または荷物の保管を装う場合があります。メッセージには、偽のログインページやマルウェアのダウンロードにつながるリンクが含まれていることがよくあります。送信元不明のリンクはクリックしないでください。重要に見える場合は、公式アプリまたは自分で入力した公式ウェブサイトから、直接そのサービスを開いてください。
QRコード詐欺も、観光地、駐車場、ポスターやステッカー上で見られます。偽のQRコードは、本物に見える決済ページへ誘導することがあります。読み取る前に、そのコードが別のものの上に貼られたステッカーに見えないか確認してください。支払いをする場合は、カード情報を入力する前に加盟店名を確認してください。
圧力をかけるメッセージには注意してください。本日中にアカウントが停止される、荷物が今すぐ返送される、支払いに失敗したので直ちに修正が必要だといった内容なら、いったん止まって確認してください。緊急性をあおるのは、よく使われる手口です。
携帯番号と銀行アプリを保護してください
SIMスワップ詐欺の報告があります。犯罪者は、SMSコードを受け取るために、あなたの電話番号を新しいSIMカードへ移そうとします。カードと同じように、番号も厳重に保護する必要があります。利用可能であれば、転出ロックやSIM変更ロックなど、追加のアカウント保護について携帯通信事業者に確認してください。
可能であれば、SMSコードの代わりにアプリベースの認証を使ってください。パスワードマネージャーを使うと、各アカウントに強力で固有のパスワードを設定できます。スマートフォンを紛失または盗難された場合は、別の端末から直ちに銀行とメールのパスワードを変更してください。
Monobank と PrivatBank のアプリには強力な不正検知機能がありますが、それでも利用者自身の注意が前提です。通知はすぐに確認してください。見覚えのない支払いまたはログインが表示された場合は、アプリからカードまたはアカウントを停止し、すぐに銀行へ連絡してください。
不審な点がある場合の対応
カード情報が複製された可能性があると思われる場合は、銀行アプリでカードを一時停止し、銀行に報告してください。フィッシングリンクが疑われる場合は、いかなる情報も入力せず、報告が必要か確認したうえでメッセージを削除してください。不審なリンクをクリックした場合は、安全な端末からそのアカウントのパスワードを変更してください。
明確な理由がないのにスマートフォンの電波が入らなくなった場合は、すぐに携帯通信事業者へ連絡してください。突然の通信停止は、SIMスワップ詐欺の兆候である可能性があります。銀行から依頼していないコードや警告が届いた場合は、警告として受け止め、直ちにアカウントを確認してください。
銀行と携帯通信事業者の緊急連絡先は、オフラインでも確認できるよう保存しておいてください。スマートフォンが侵害された場合、すぐに検索できないことがあります。
リスクを下げる実践的な習慣
- ATMは銀行支店内、またはそのほか監視のある場所に設置されたものを利用する。
- 毎回の取引でPINを覆い、カードを視界から外さない。
- 公共Wi-FiではVPNを使うか、モバイルデータ通信に切り替える。
- 出所を信頼できる場合を除き、QRコードを読み取らない。
- 銀行や配送サービスは、公式アプリまたは自分で入力したウェブアドレスからのみ開く。
- カード利用、ログイン、送金のアプリ通知を有効にする。
- 追加の保護策が利用できる場合は、通信事業者を通じて携帯番号を保護する。
ウクライナで直面するサイバーリスクの多くは、他の地域で遭遇するものと同じです。違いは、公共の場や共有ネットワーク上で、より慎重に行動する必要があることです。落ち着いて、送信元を確認し、銀行アプリまたは公式サービスを直接利用してください。