Enison
お問い合わせ
  • ホーム
  • サービス
    • AIハイブリッドBPO
    • 債権管理プラットフォーム
    • MFIプラットフォーム
    • RAG構築支援サービス
  • 会社概要
  • 採用情報

Footer

Enison

エニソン株式会社

🇹🇭

Chamchuri Square 24F, 319 Phayathai Rd Pathum Wan,Bangkok 10330, Thailand

🇯🇵

〒104-0061 2F Ginza Otake Besidence, 1-22-11 Ginza, Chuo-ku, Tokyo 104-0061 03-6695-6749

🇱🇦

20 Samsenthai Road, Nongduang Nua Village, Sikhottabong District, Vientiane, Laos

Services

  • AIハイブリッドBPO
  • 債権管理プラットフォーム
  • MFIプラットフォーム
  • RAG構築支援

Support

  • お問い合わせ
  • 営業案内

Company

  • 会社案内
  • ブログ
  • 採用情報

Legal

  • 利用規約
  • プライバシーポリシー

© 2025-2026Enison Sole Co., Ltd. All rights reserved.

🇯🇵JA🇺🇸EN🇹🇭TH🇱🇦LO
ラオスのスマホ詐欺を防ぐ方法:サイバーセキュリティの基本と5つの防御ステップ | エニソン株式会社
  1. Home
  2. ブログ
  3. ラオスのスマホ詐欺を防ぐ方法:サイバーセキュリティの基本と5つの防御ステップ

ラオスのスマホ詐欺を防ぐ方法:サイバーセキュリティの基本と5つの防御ステップ

2026年3月11日
ラオスのスマホ詐欺を防ぐ方法:サイバーセキュリティの基本と5つの防御ステップ

リード文

ラオスでは携帯電話の普及率が人口の約 87% に達し、BCEL One をはじめとするモバイルバンキングの利用も急速に拡大している。その一方で、電話やSMSを悪用した詐欺被害が深刻化している。2024 年にはゴールデントライアングル経済特区で 9 つの違法コールセンターが摘発され、16 か国から 267 人が逮捕された。本記事では、ラオス国内で報告が増えている携帯電話詐欺の手口を整理し、被害を未然に防ぐ 5 つのステップを解説する。手口を知り、正しいサイバーセキュリティ対策を実践すれば、被害リスクを大幅に低減できる。

免責表記: 本記事は情報提供を目的としており、法的助言や金融アドバイスを構成するものではありません。詐欺被害に遭った場合は、最寄りの公安局またはラオスコンピュータ緊急対応チーム(LaoCERT)にご相談ください。

スマホ詐欺とは?ラオスで急増する手口の全体像

スマホ詐欺とは?ラオスで急増する手口の全体像

ラオスにおける携帯電話を経由した詐欺は、国際的なサイバー犯罪ネットワークと国内の個人をターゲットにした小規模な詐欺の両面で拡大している。

ラオスの通信環境と詐欺リスク

DataReportal の 2026 年レポートによると、ラオスの携帯電話接続数は約 678 万件、人口の 86.7% に相当する。そのうち 96.7% が 3G/4G/5G ネットワークを利用しており、スマートフォンによるインターネットアクセスが日常になった。

BCEL One は 160 万人以上のユーザーを抱え、QR コード決済はタイ・ベトナム・中国とのクロスボーダー決済にも対応している。便利さが増す一方で、モバイルバンキングを狙った詐欺の「攻撃対象面」も広がっている。

数年前まで現金決済が中心だったビエンチャンの市場でも、今では QR コード決済に対応する店が並ぶ。金融 DX の恩恵を実感する一方、デジタルリテラシーが追いついていない層が詐欺のターゲットになりやすいという現実がある。

ラオスにおけるサイバー犯罪の実態

2024 年から 2025 年にかけて、ラオス当局はサイバー犯罪への取り締まりを強化した。

  • 2024 年 7 月: 280 人の中国人がオンライン詐欺容疑で逮捕
  • 2024 年 8 月: ゴールデントライアングル経済特区で詐欺センターが摘発され、60 人が逮捕
  • 2024 年通年: 9 つの違法コールセンターを閉鎖、10,000 台以上の PC と 11,000 台以上の携帯電話を押収
  • 2025 年 2 月: 技術通信省がコールセンター詐欺への規制強化を発表

国連も 2025 年 5 月に東南アジアの詐欺センターを「人権危機」と指摘しており、ラオスはこの問題の中心地の一つだ。

よくある携帯電話詐欺の種類と見分け方

よくある携帯電話詐欺の種類と見分け方

詐欺を防ぐ第一歩は、手口のパターンを知ることだ。以下の 5 類型はラオス国内で特に報告が多い。

SMSフィッシング(スミッシング)

偽の SMS でリンクをタップさせ、銀行のログイン情報やクレジットカード番号を盗む手口。Unitel、Lao Telecom、ETL の名前を騙るケースや、「通信料金が未納です」と偽るパターンが確認されている。

見分けるポイント:

  • 送信元が見慣れない番号や短縮 URL
  • 「至急」「アカウントが停止されます」など緊急性を煽る文言
  • リンク先の URL が公式ドメインと異なる

なりすまし電話(ビッシング)

銀行員や政府職員を装って電話をかけてくる。2025 年 11 月には、技術通信省が「偽造された政府文書を使って SIM カード登録情報を騙し取る詐欺」への警告を公式に発表した。

見分けるポイント:

  • 政府機関や銀行が電話で暗証番号やパスワードを聞くことはない
  • 発信者番号は偽装できる。自分で調べた公式番号にかけ直す

懸賞・当選詐欺

「おめでとうございます!賞金を獲得しました」という SMS やメッセージが届き、受け取り手数料の振り込みや個人情報の入力を求められる。

応募していないものに当選することはあり得ない。この一点で判別できる。

緊急・家族を装う詐欺

「事故に遭った」「逮捕された」など緊急事態を装い、家族に送金を要求する手口。ラオスでは LINE や WhatsApp だけでなく、WeChat を使ったケースも報告されている。

見分けるポイント:

  • 家族を名乗る相手には、あらかじめ決めた「合言葉」で確認する
  • 一度通話を切り、本人の元の番号にかけ直す

認証コード(OTP)詐取

「セキュリティ確認のため、届いた認証コードを教えてください」と依頼してくる。OTP を教えると、攻撃者が BCEL One や LDB のモバイルバンキングアカウントにログインし、不正送金を実行する。

鉄則: OTP は誰にも、どんな理由があっても教えない。 BCEL も LDB も、OTP を口頭やメッセージで聞くことは一切ない。

事前に確認すべきこと

事前に確認すべきこと

5 つのステップに進む前に、環境を整えておこう。

個人で準備しておく設定

  • OS とアプリを最新版に更新する: セキュリティパッチが適用される
  • モバイルバンキングの二段階認証(2FA)を有効化する: BCEL One の生体認証やPIN 設定を確認
  • 不明な差出人のフィルタリングを有効化する: Android の Google メッセージで「スパム保護」をオンにする(ラオスでは Android 端末のシェアが大きい)
  • 緊急連絡先を登録しておく: 家族との合言葉、銀行の緊急連絡先、最寄りの公安局の番号

企業・組織での事前対策

  • セキュリティ研修を定期実施する: 最新の詐欺手口を四半期ごとに共有する
  • 業務端末の管理ポリシーを整備する: 私用端末で業務システムにアクセスする場合のルールを明確にする
  • インシデント報告フローを明文化する: 不審な SMS や電話を受けたら誰に報告するかを全員に周知する

スマホ詐欺を防ぐ5つのステップ

スマホ詐欺を防ぐ5つのステップ

啓発 → 検知 → 検証 → 防御 → 報告。この 5 ステップを順に実行すれば、個人でも組織でもサイバーセキュリティのレベルを着実に引き上げられる。

ステップ1:手口を知る(啓発)

最新の詐欺手口を定期的にインプットする。手口を知っているだけで「これは詐欺だ」と即座に判断できるケースが増える。

具体的なアクション:

  • 技術通信省(ກະຊວງເຕັກໂນໂລຊີ ແລະ ການສື່ສານ)の公式発表をチェックする
  • Laotian Times などのニュースサイトで詐欺関連の報道を追う
  • 企業の IT 担当者は、最新の詐欺事例を社内で月 1 回共有する

ステップ2:不審な連絡を見抜く(検知)

以下の「詐欺シグナル」が 1 つでも当てはまれば、詐欺を疑う。

シグナル具体例
緊急性の強調「24 時間以内に対応しないと口座が凍結されます」
個人情報の要求パスワード、暗証番号、OTP
不自然な文面ラオ語の文法が不自然、タイ語や中国語が混在
短縮 URLbit.ly や見慣れないドメインのリンク
心当たりのない内容利用していないサービスからの通知

当社がラオスでプロジェクトを進めていた際、チームメンバーが「BCEL」を名乗る SMS を受け取った。URL をよく見ると bce1-la.com(L が数字の 1)だった。画面の小さいスマホでは見落としやすく、普段から URL を確認する習慣がなければ気づけなかっただろう。

ステップ3:相手の身元を確認する(検証)

不審な連絡を受けたら、相手が言った連絡先ではなく、自分で調べた公式の連絡先に問い合わせる。

  • 銀行を名乗る電話 → BCEL: 021 213 200、LDB: 021 213 300 など公式番号にかけ直す
  • 通信会社を名乗る電話 → Unitel: 109、Lao Telecom: 108 のカスタマーサービスに確認する
  • 政府機関を名乗る電話 → 該当省庁の代表番号に自分からかけ直す

ステップ4:端末とアカウントを守る(防御)

技術的な防御策を重ねることで、万が一リンクをタップしてしまった場合のダメージを最小化する。

  1. モバイルバンキングアプリの生体認証を有効にする: BCEL One は指紋・顔認証に対応している
  2. アプリは公式ストア(Google Play / App Store)からのみインストールする: APK ファイルの直接インストールはマルウェアのリスクが高い
  3. 不要なアプリの権限を見直す: SMS・連絡先・位置情報へのアクセスが不要なアプリは権限をオフにする
  4. パスワードをサービスごとに変える: 同じパスワードの使い回しは、1 つ漏れると全アカウントが危険になる
  5. 公共 Wi-Fi でモバイルバンキングを使わない: 暗号化されていないネットワークでは通信が傍受される可能性がある

ステップ5:被害に遭ったら通報する(報告)

詐欺に遭った、または遭いそうになった場合は、通報することで他の被害者を減らせる。

状況通報先備考
詐欺被害に遭った最寄りの公安局(ປ້ອມຍາມ)被害届を提出
サイバー犯罪・フィッシングLaoCERT(ラオスコンピュータ緊急対応チーム)laocert.gov.la
銀行口座の不正利用取引銀行の緊急連絡先BCEL: 021 213 200
不審な SMS・電話契約キャリアのカスタマーサービスUnitel: 109 / Lao Telecom: 108

通報をためらう人は多いが、「恥ずかしい」と思う必要はない。通報が蓄積されることで、同種の詐欺グループの特定と摘発につながる。2024 年のゴールデントライアングル摘発も、被害報告の積み重ねがきっかけの一つだった。

やりがちな失敗と回避策

やりがちな失敗と回避策

詐欺の手口を知っていても、実際の場面では判断を誤ることがある。よくある失敗パターンと回避策を整理する。

「自分は騙されない」という思い込み

詐欺被害者の多くが「自分は被害に遭わないと思っていた」と語る。ラオスでも若年層・高齢層を問わず被害が報告されており、デジタルリテラシーの高さと詐欺への耐性は必ずしも比例しない。

回避策: 金銭やアカウントに関わるメッセージは、3 秒立ち止まってから行動する習慣をつける。

焦って個人情報を教えてしまう

「今すぐ対応しないと」と急かされると、冷静な判断ができなくなる。詐欺師はこの心理を熟知している。

回避策: 「折り返します」の一言で電話を切る。 正当な相手であれば折り返しを拒否しない。折り返しを嫌がる相手は詐欺だと考えてよい。

APK ファイルを直接インストールする

ラオスでは Google Play 以外のソースから APK ファイルを直接インストールする習慣がある地域もある。しかし非公式ルートのアプリにはマルウェアが仕込まれているリスクが高い。

回避策: アプリは Google Play または App Store からのみインストールする。「提供元不明のアプリ」の設定はオフにしておく。

FAQ

FAQ

スマホ詐欺に関するよくある質問に回答する。

Q1: 知らない番号からの着信は全て無視すべき?

全て無視する必要はない。ただし、出た瞬間に「銀行です」「政府機関です」と名乗り、個人情報や金銭を要求してきたら詐欺を疑うべきだ。不安なら出ずに番号をインターネットで検索し、正当な番号かどうか確認してからかけ直すのが安全だ。

Q2: 詐欺 SMS を受け取ったらどうすればいい?

リンクをタップせず、SMS のスクリーンショットを保存してから削除する。キャリアの迷惑メール報告機能(Unitel: 109、Lao Telecom: 108)を利用して通報すると、同じ番号からの被害拡大を防げる。

Q3: OTP を教えてしまった場合の対処法は?

一刻も早く行動する必要がある。

  1. 該当するモバイルバンキングアプリにログインし、パスワードを即座に変更する
  2. ログインできない場合は銀行の緊急連絡先に電話し、アカウントの一時凍結を依頼する
  3. 同じパスワードを使い回しているサービスがあれば、すべて変更する
  4. 最寄りの公安局に被害届を提出する

まとめ:今日からできる3つのアクション

まとめ:今日からできる3つのアクション

ラオスでもスマホ詐欺は確実に増加している。しかし手口を知り、正しいサイバーセキュリティ対策を実践すれば防げる。まず今日、以下の 3 つだけ実行してほしい。

  1. BCEL One / LDB アプリの生体認証をオンにする(所要時間: 2 分)
  2. スマホの「提供元不明のアプリ」設定をオフにする(所要時間: 1 分)
  3. 家族と「合言葉」を決める(所要時間: 5 分)

被害に遭ってからでは遅い。8 分の投資で、自分と家族の資産を守る壁を一段高くできる。


参考文献:

  • DataReportal「Digital 2026: Laos」https://datareportal.com/reports/digital-2026-laos
  • Laotian Times「Scammers Forge Official Lao Notices to Steal Personal, Banking Information」(2025年11月)https://laotiantimes.com/2025/11/13/scammers-forge-official-lao-notices-to-steal-personal-banking-information/
  • Laotian Times「Laos Strengthens Control on Call Center Scams」(2025年2月)https://laotiantimes.com/2025/02/18/laos-strengthens-control-on-call-center-scams-as-thailand-targets-fraud-rings/
  • Radio Free Asia「280 Chinese arrested in Laos for alleged online scamming」(2024年7月)https://www.rfa.org/english/news/laos/chinese-arrested-alleged-online-scamming-07052024154614.html
  • UN News「Scam centres are a human rights crisis」(2025年5月)https://news.un.org/en/story/2025/05/1163521
  • LaoCERT https://laocert.gov.la/

おすすめ記事

エンタープライズRAGを本番運用に乗せる — ラオス語チャットボットで実証したAgentic RAG と Hybrid検索の実装パターン
更新日:2026年3月11日

エンタープライズRAGを本番運用に乗せる — ラオス語チャットボットで実証したAgentic RAG と Hybrid検索の実装パターン

ラオス企業がビッグデータなしでAI需要予測を始める方法:サプライチェーン最適化の実践ガイド
更新日:2026年3月10日

ラオス企業がビッグデータなしでAI需要予測を始める方法:サプライチェーン最適化の実践ガイド

カテゴリ

  • ラオス(4)
  • AI・LLM(3)
  • DX・デジタル化(2)
  • セキュリティ(2)
  • フィンテック(1)

目次

  • リード文
  • スマホ詐欺とは?ラオスで急増する手口の全体像
  • ラオスの通信環境と詐欺リスク
  • ラオスにおけるサイバー犯罪の実態
  • よくある携帯電話詐欺の種類と見分け方
  • SMSフィッシング(スミッシング)
  • なりすまし電話(ビッシング)
  • 懸賞・当選詐欺
  • 緊急・家族を装う詐欺
  • 認証コード(OTP)詐取
  • 事前に確認すべきこと
  • 個人で準備しておく設定
  • 企業・組織での事前対策
  • スマホ詐欺を防ぐ5つのステップ
  • ステップ1:手口を知る(啓発)
  • ステップ2:不審な連絡を見抜く(検知)
  • ステップ3:相手の身元を確認する(検証)
  • ステップ4:端末とアカウントを守る(防御)
  • ステップ5:被害に遭ったら通報する(報告)
  • やりがちな失敗と回避策
  • 「自分は騙されない」という思い込み
  • 焦って個人情報を教えてしまう
  • APK ファイルを直接インストールする
  • FAQ
  • Q1: 知らない番号からの着信は全て無視すべき?
  • Q2: 詐欺 SMS を受け取ったらどうすればいい?
  • Q3: OTP を教えてしまった場合の対処法は?
  • まとめ:今日からできる3つのアクション