台風19号(ドゥアン)が東日本で約200万人規模の避難指示・勧告をかけたなか、東京都警は災害不安に乗じたSMS詐欺が広がっていると警告した。9月21日に区の防犯ネットワーク経由で拡散された注意喚起は、新しい嵐の説明ではなく、家族が鉄道・ホテル・実家を行き来する5連休に合わせて再登場したなじみのなりすまし手口を描いている。
偽メッセージが装う内容
警視庁は、届けられた例が本物の防災文面から借りた日本語を使うと説明した。「直ちに避難せよ」、土砂・洪水リスクへの言及、避難所地図や市の登録ページを装うリンクなどだ。送信者表示を気象や市役所に似せる例も、密集地で電波が一時途切れた直後に届く例もある。総務省は東京などで違法な「偽基地局」による妨害とフィッシングSMSを関連づけて警告してきた。
ドゥアン関連の本物の避難情報は、市区町村サイト、防災無線、都道府県・区境界に紐づく公式アプリ経由で流れた。気象庁の情報とJ-Alertが権威ある情報源であり、匿名の携帯番号から送られた見知らぬURLへのログインを求めることはない。
正規の警報が求めないこと
警視庁は台風期に重要性が増す基本ルールを繰り返した。警察がSMSで振込を要求することはなく、避難区域の「確認」のためにクレジットカード認証を求めることもない。即時の支払い、認証情報入力、未知アプリのインストールを迫るメッセージは、日本語が整っていても詐欺と見なすべきだ。
警察庁の特殊詐欺統計では、行政機関のなりすましは依然大きな被害カテゴリーだ。台風週は説得力ある緊迫感が通常の懐疑を上書きする。千葉や神奈川で土砂被害が報じられるなか、高齢の親の安否を気にする旅行者は「安全登録の確認」系の餌に狙われやすい。
フィッシングSMS波との技術的重なり
総務省の偽基地局警告は、突然の圏外の後に疑わしいSMSが続き、銀行や決済の認証情報を狙うことが多いと記している。警視庁はすべての偽避難SMSがIMSIキャッチャー由来だとは断定していないが、停電中に届いたからといって本物と決めつけるなと旅行者に伝えた。
NTTドコモ、KDDI、ソフトバンク、楽天モバイルの各社注意書きも同じ対策を繰り返す。リンクを踏まず、公式アプリかブックマークした市のページを手入力で開く。東京の注意書きは嵐向けの一行を加え、単一SMSの避難命令を、区が公表したリストと突合するまで旅行計画を変えないよう求めた。
旅行者が取るべき手順
都の防災ポータルと都道府県サイトで避難所状況を確認し、可能なら公式プッシュ通知を有効にする。区名が引用されていれば、SMSに埋め込まれた折り返し番号ではなく、自分で調べた区役所番号に電話する。
認証情報を入力してしまった人は直ちに金融機関に連絡し、タイムスタンプ付きスクリーンショットを保存し、最寄りの警察や消費者ホットラインに届け出る。リンクそのものを転送するより、スクリーンショットを家族グループで共有する方が助けになる。
シルバーウィークの移動は、すでにJR東日本の千葉線一部運休や羽田の広範な遅延と衝突している。偽避難SMSはその摩擦を利用する。新たな水文リスクを生むわけではないが、確認前に動けば本物の避難所から散らばったり、口座を空にしたりする。防御は手順的だ。第二の公式チャネルが確認するまで、SMSの避難命令は信用しない。








