Telstra、SIMスワップのセキュリティ不備で27万7200豪ドルの罰金
AI生成画像オーストラリア規制当局ACMAが、本人確認の不備により顧客が不正なSIMスワップで3万9500豪ドルの損失を被ったとして、Telstraに27万7200豪ドルの罰金を科しました。
通信詐欺に対する重大な措置として、オーストラリア通信メディア庁(ACMA)はTelstraに277,200ドルの罰金を科しました。この罰金は、SIM交換リクエスト時の本人確認における体系的な不備を明らかにした調査によるものです。オンラインギャンブルおよび金融セクターにとって、この事例は厳粛な警告となります。SIM交換は、犯罪シンジケートが二要素認証を回避し、オンラインカジノや銀行を含む口座から資金を引き出すために好む手口です。
ACMAの調査により、2025年1月から10月の間に、Telstraは15件の不正なSIM交換において、必須の認証プロセスに従わなかったことが判明しました。さらに懸念されるのは、Telstraの担当者が、すでに高リスクとしてフラグが立てられていた、あるいはセキュリティに関する直接的な懸念を表明していた顧客に対して、追加の保護措置を実施しなかった13件の事例です。これらの不備は、被害を受けた個人に少なくとも39,500ドルの金銭的損失を直接引き起こしました。
数字と事実
277,200ドルの罰金額は、この監視の重大さを反映しています。ACMAによると、これは携帯電話番号詐欺に対する広範な取り締まりの一環であり、これまでに業界は500万ドル以上の罰金を支払っています。Telstraの最前線のスタッフは、同社自身の内部安全手順を無視していたことが判明しました。罰金に加え、Telstraは裁判所執行可能な約束(court-enforceable undertakings)を結び、詐欺防止トレーニングと技術的プロトコルの包括的な見直しとアップグレードを約束しました。
「この事例では、Telstraの最前線のスタッフがプロバイダー自身のプロセスに従わず、顧客をSIM交換詐欺やその他の種類の携帯電話詐欺に対して脆弱な状態に置きました。通信事業者が、顧客がサービスに関連する詐欺のリスクにさらされていることを認識した場合、状況に応じた追加的または調整された保護を提供しなければなりません。」 - Samantha Yorke, ACMA当局メンバー
背景
SIM交換詐欺は、悪意のあるアクターが携帯電話キャリアを説得し、被害者の電話番号を攻撃者の管理下にある新しいSIMカードにポートさせることで発生します。転送が完了すると、犯罪者は被害者に意図されたすべての通話やテキストメッセージ、金融取引やギャンブルサイトへのログインに使用されるワンタイムパスワード(OTP)を受け取ります。ACMAは、これらの操作はしばしば組織犯罪グループによって実行されるため、通信事業者による堅牢な検証が、デジタル経済全体の重要な防御線となることを強調しています。
ドイツのプレイヤーにとって重要な理由
ドイツのプレイヤーにとって、この事件は2021年のギャンブルに関する州間条約(GlüStV 2021)によって確立された厳格な規制環境の必要性を浮き彫りにしています。テルストラ事件はオーストラリアで発生しましたが、不正の手口は世界共通です。ドイツの中央システムであるLUGASや、州ギャンブル庁(GGL)の監督は高いレベルの保護を提供しますが、ユーザー側のセキュリティが依然として最重要です。携帯電話プロバイダーが電話番号を保護できなかった場合、たとえ最も規制を遵守しているドイツのカジノアカウントでさえリスクにさらされる可能性があります。
ドイツのプレイヤーは、公式ホワイトリストに掲載されているGGLライセンスカジノでのみプレイすることを強くお勧めします。これらの運営者は、月額€1,000の入金上限やスピンあたり€1の賭け金上限などの厳格な制限を遵守しています。SIMスワップはアカウントを乗っ取るために使用される可能性があるため、プレイヤーはカジノまたは銀行が提供する場合、SMSベースのコードではなく、アプリベースの認証の使用を検討すべきです。ドイツ市場におけるセキュリティは、規制された運営者と安全な個人通信チャネルとの相乗効果に依存しています。
GGLライセンスカジノにとっての意味
GGLライセンスの下で運営されているカジノにとって、テルストラ事件は、侵害されたデバイスを示唆する可能性のある疑わしいアカウントアクティビティの監視の重要性を強調しています。ドイツの法律では、運営者は高いレベルのデータ保護とマネーロンダリング防止(AML)チェックを維持する必要があります。プロバイダーが顧客がID盗難の被害に遭ったと疑う場合、アカウントを凍結するために直ちに行動を取らなければなりません。この事件は、セキュリティチェーンの最も弱いリンクは、カジノ自体ではなく、プレイヤーのデジタルIDをサポートするサービスプロバイダーであることが多いことを示しています。
よくある質問
SIMスワップ詐欺とは具体的に何ですか?
この詐欺では、犯罪者はプロバイダーを説得して新しいSIMカードを有効にさせることで、被害者の電話番号を制御します。これにより、SMSで送信されるセキュリティコードを傍受し、銀行口座やカジノ口座にアクセスできるようになります。
テルストラがACMAに罰金を科されたのはなぜですか?
同社は15件のSIMスワップ事件で義務付けられた身元確認を怠りました。さらに、リスクがあることがすでに特定されていた13人の顧客は、通信事業者の担当者から適切な追加保護を受けていませんでした。
関係者の金銭的損失はどれくらいでしたか?
オーストラリア当局の調査により、被害者の直接的な金銭的損失は少なくとも39,500ドルであることが明らかになりました。テルストラへの罰金は277,200ドルと高く設定されました。
テルストラは現在どのような措置を取る必要がありますか?
テルストラは、社内の不正防止手順を根本的に改善することを法的に約束しました。これには、セキュリティチェック中の人的エラーを防ぐための、顧客対応スタッフのより集中的なトレーニングが含まれます。
ドイツのプレイヤーはこのような攻撃から安全ですか?
ドイツでは、GlüStV 2021とGGLの監督により、本人確認詐欺に対する高い障壁が設けられています。しかし、プレイヤーは依然として注意を払い、LUGAS認証済みのサイトのみを使用し、単純なSMS受信以外の安全な認証方法を使用する必要があります。
シェア
著者について

Lisa Lustich
編集長 兼 カジノテスター
リサ・ルスティヒは1997年からドイツ語圏のオンラインカジノを検証し、Lustich.de編集部を率いています。400本以上のレビューを公開し、認定プレイヤー保護アドバイザー(BZgA研修2019年修了)です。
リサ・ルスティヒの記事一覧 →出典と関連情報
ギャンブルには依存の危険があります。責任を持って遊んでください。相談窓口: 0800 1 372 700 (BZgA、無料・匿名)。
関連トピック
関連記事
AI生成画像プレミアリーグ、調査対象に:Sorare事件で英国当局が1000万ポンドを凍結
英国犯罪捜査庁(NCA)は、プレミアリーグが保有する1000万ポンド以上を凍結しました。この措置は、NFTプラットフォームSorareに関連する資金の調査の一環です。
AI生成画像ロイ・アレクサンダー、テキサス州でのスポーツ賭博による出場停止処分をNCAAに提訴
元テキサス工科大学のワイドレシーバー、ロイ・アレクサンダーが、NCAAによる6試合の出場停止処分に異議を唱えている。裁判資料によると、彼の賭けのほとんどは12ドル未満だった。
ICONIC21、欧州・アフリカ向けアグリゲーターネットワークに約90ゲームを追加
ICONIC21は、アグリゲーターのAleaとの新たな契約により、人気のGravity Seriesを含む約90タイトルを統合し、リーチを拡大します。











