IMSIキャッチャーは、正規の携帯電話基地局になりすまして端末を接続させ、加入者識別番号(IMSI)の収集や通信の傍受、SMSの強制送信を行う装置です。日本でも2025年に都市部で実害が出ており、総務省は2025年5月2日に「不法無線局の疑いのある無線機器からの携帯電話サービスへの混信」として注意喚起を公表しました。本記事では、攻撃が成立する技術的な条件、AndroidとiPhoneで実際に打てる手、5Gにしても残るリスク、そして日本の法令上の位置づけを、一次情報の記述に沿って整理します。
まとめ:IMSIキャッチャー対策で押さえる要点
- 2GへのダウングレードはSMSブラスターの代表的な手口だが、IMSI収集攻撃は4Gでも成立する。日本の携帯4社は2Gも3Gも提供を終了しており、GSMを掴んだ時点で正規網ではない。
- Androidは
2Gネットワークの保護(Android 15以前は2Gを許可)を有効にすれば、2Gへの接続自体を遮断できる。Android 12以降の設定項目。 - iPhoneには2Gだけを切る設定がなく、2Gと3Gを止める手段はロックダウンモードに限られる。有効中は構成プロファイルをインストールできず、MDMへの登録と監視対象化もできない。
- 5GのSUCIはIMSIの平文送信を防ぐが、null-scheme採用時、USIMに公開鍵が入っていない場合、NSA構成では保護が及ばない。
- 日本では電波法第4条の免許なしに無線局を開設すること自体が第110条第1号の罪にあたり、1年以下の拘禁刑または100万円以下の罰金が定められている。
IMSIキャッチャー・偽基地局・SMSブラスターの呼び分けと取得される識別子
三つの語はいずれも「基地局になりすます装置」を指しますが、重心が違います。IMSIキャッチャーは加入者識別番号の捕捉に名前の由来があり、偽基地局は総務省が「不法無線局の疑いのある無線機器」の通称として括弧書きで用いた表現、SMSブラスターは詐欺SMSの一斉送信に特化した運用形態を指す呼び方です。日本で2025年に問題になった事案は、識別子の収集よりもSMSの押し込みが目的だった点で、三つ目に近い性格を持ちます。
装置が手に入れる識別子と、そこからできること
接続時に使う識別子と保護方式は世代や手順によって異なり、一時識別子が使われる場合もあります。偽基地局は認証前の識別要求などを悪用してIMSIやIMEIの取得を狙います。IMSIが分かれば、その回線が特定の場所に現れたかどうかを判定できます。IMEIが分かれば、SIMを入れ替えても同じ端末だと追跡できます。さらに2Gでは、基地局側が暗号化なしを指示すれば端末がそれに従うため、通話やSMSの中身まで読める状態になります。
GSMの一方向認証と3G以降にも残る認証前のリスク
3G以降には相互認証がありますが、認証前の通信まで全面的に保護されるわけではなく、4Gでも偽基地局による識別子収集や通信妨害が実証されています。2G(GSM)には端末がネットワークの正当性を認証する手続きがなく、事業者識別情報やセル選択条件を満たす偽基地局への接続を防げません。この一方向認証が、30年前の規格が今も攻撃面として残っている理由です。2Gを使わせない設定はSMSブラスター対策として有効ですが、4Gでの識別子収集なども含む偽基地局対策のすべてを代替するものではありません。
2Gフォールバックで攻撃が成立する条件
2Gへの誘導には、上位世代の通信を妨害する手口のほか、偽のLTE・5Gネットワークから端末をダウングレードさせる手口があります。Googleのセキュリティブログ(2024年8月1日)は後者の構成を具体的に説明しています。SMSブラスターは偽のLTEまたは5Gネットワークを出して接続を2Gへ落とすことだけを行い、同じ装置が出す偽の2Gネットワークへ端末を誘い込む。そこで2Gに相互認証が無いことを突いて暗号化なしを強制し、中間者の位置からSMSを注入する、という流れです。広帯域の妨害電波は必須ではなく、端末が2G接続を許可していることが、この種のSMS注入攻撃の成立条件になります。
日本の2G・3Gサービス終了時期とGSMの提供状況
日本の2GにはPDCやcdmaOneが採用され、GSMは国内の商用携帯網として提供されておらず、ソフトバンクの公式サービスガイドもGSMネットワークが日本国内では提供されていないと明記しています。加えて、各社の2Gと3Gは次のとおりすべて終了済みです。
| 事業者 | 2G(PDC・cdmaOne)終了日 | 3G終了日 |
|---|---|---|
| NTTドコモ | 2012年3月31日(mova) | 2026年3月31日(FOMA) |
| KDDI・沖縄セルラー | 2003年3月31日(auのPDC)/2012年7月22日(cdmaOne) | 2022年3月31日(CDMA 1X WIN) |
| ソフトバンク | 2010年3月31日(PDC) | 2024年4月15日(石川県は同年7月31日) |
| 楽天モバイル | 提供実績なし | 提供実績なし |
この表が実務上もつ意味は明確です。日本国内で端末の画面にGやEといった2G表示が出たなら、それは正規の携帯網ではありえません。判断に迷う余地がないため、利用者向けの案内としては「2G表示が出たら機内モードにする」という一文で足ります。
2Gへの誘導が成立する条件と端末側で断てる範囲
端末の2Gへの移行は、上位世代の圏外だけでなく、偽ネットワークによるダウングレード誘導でも起こります。広帯域の妨害装置が必須というわけではなく、Googleは車で走り回る運用に加え、装置をバックパックに入れて持ち運ぶ事例も報告されているとしています。影響範囲を一律の半径で示すことはできず、装置の形態だけから到達距離は判断できません。端末側で2Gへの接続そのものを禁止してあれば、誘導を受けても2Gにはつながらず、SMSの注入は成立しません。ただし妨害を併用された場合の圏外は残り、これは通信の可用性を損なう被害です。
日本で確認された事案と、総務省・携帯4社の対応
総務省の注意喚起は2025年5月2日公表・5月15日更新
総務省は「不法無線局の疑いのある無線機器※からの携帯電話サービスへの混信 ~フィッシング詐欺等のSMSにご注意ください~」を令和7年5月2日に公表し、同年5月15日に更新しました。※には「いわゆる『偽基地局』」と注記されています。本文は、都内周辺をはじめとする一部の都市で携帯電話サービスへの混信事案が発生しており、携帯電話が圏外となったり、フィッシング詐欺等の不審なSMSを受信したりする事象が起きていると述べ、怪しいSMSやメールのリンクをクリックしたり、IDやパスワード、個人情報などを入力したりしないよう注意を促しています。所管は総合通信基盤局の電波環境課監視管理室と、電気通信事業部利用環境課です。
報道ベースでは、2025年1月に銀座でドコモ回線が圏外になる報告が相次ぎ、渋谷・新宿・大阪市でも確認されたこと、簡体字中国語でカード決済の停止を装うSMSが送られていたことが伝えられています(ITmedia NEWS、2025年4月15日)。訪日客の多い繁華街が舞台になった点が、この事案の特徴です。
携帯4社の告知内容と事業者網を経由しないSMSへの対策
総務省の注意喚起には、NTTドコモ・KDDI・ソフトバンク・楽天モバイルの告知が参考リンクとして並んでいます。4社の告知はいずれも2025年5月15日付で、内容もほぼ同一です。すなわち、総務省の不法無線局対策の取り組みに対して必要な情報収集・提供などを通して協力する、というもので、自社網側で偽基地局を遮断する仕組みを示した社は1社もありません。
これは事業者の怠慢ではなく構造上の限界です。偽基地局は正規事業者の設備ではなく、正規網と同じ無線方式や事業者識別情報などを装って端末を誘導します。Googleのセキュリティブログは、この方式によるSMSの注入が事業者網を完全に迂回するため、ネットワーク側に備えられた高度なスパム対策・不正対策フィルタをすべて通り抜けると説明しています。契約者の端末が自社網から離れた瞬間、事業者の可視範囲から消えるわけで、送信元をフィルタで止める前提が崩れています。したがって対策の主戦場は端末設定と利用者の判断に移ります。4社が揃って利用者向けの行動(URLを開かない、認証情報を入力しない、閲覧履歴とCookieを削除する)だけを案内しているのは、その裏返しです。届いたSMSの真偽を見分ける手順はフィッシング詐欺とは?成立の仕組みと実装者向けの技術的対策を解説で扱っています。
Androidの「2Gネットワークの保護」を有効にする手順と効果の範囲
Android 12以降の2G無効化設定とAndroid 16の名称変更
2G通信を完全に無効化する設定はAndroid 12で追加されました。実装には無線側のRadio 1.6 HALが必要で、要件を満たさない端末では項目自体が現れません。Android 16では表示名がAllow 2Gから2G network protection(日本語表示は2Gネットワークの保護)へ変更され、セーフティセンターからも辿れるようになりました。名称が変わっただけで、端末の2G接続の既定状態そのものは変更されていません。
設定の場所は設定からネットワークとインターネット、SIMと進んだ先です。ここで2Gネットワークの保護を有効にすると2Gへの接続が禁止されます。名称が「保護」なので、有効(オン)にするのが安全側です。旧名称の2Gを許可は意味が逆で、こちらはオフが安全側でした。同じ設定でオンとオフの意味が反転しているため、端末のAndroidバージョンを確認してから操作してください。
Android 16の通知機能と、設定しても残る範囲
Android 16には、暗号化されていない携帯ネットワークへ接続したときと、IMSIやIMEIといった識別子をネットワークと交換したときに通知を出す機能が加わりました。通知は既定でオフのため利用者による有効化が必要です。また、設定項目の表示には端末モデムがIRadio 3.0と指定された4つのAPIに対応している必要があり、対応機種の公式な一覧は公開されていません。手元の端末に項目があるかどうかで判断するしかないのが現状です。
2Gを禁止しても消えない範囲もあります。AOSPの2G無効化に関する文書は、2Gを無効にしても緊急通報には影響せず、緊急サービスのためには2Gネットワークの検索と接続を行うと明記しています。また、識別子の交換は4Gや5Gでも接続手順の一部として発生するため、2Gを止めることで防げるのは暗号化の無効化と2G偽基地局への接続であって、識別子の露出そのものではありません。
iPhoneのロックダウンモードによる2G遮断と機能制限
iOSには、Androidのように2Gだけを個別に無効化する設定がありません。Appleの公式サポート文書「ロックダウンモードについて」は、ワイヤレス接続への影響として、iPhoneとiPadの2Gおよび3Gのモバイル通信のサポートが無効になると明記しています。つまりiPhoneで2Gを遮断したいなら、ロックダウンモードを有効にするのが唯一の方法です。
代償は小さくありません。同じ文書によれば、ロックダウンモード中は構成プロファイルをインストールできず、デバイスをモバイルデバイス管理に登録したり監視対象にしたりすることもできません。Appleの記述はこの2点に限られ、有効化より前に登録済みの端末で管理がどう扱われるかまでは書かれていないため、プロファイルの配布や更新を伴う運用では自社環境で先に確かめる必要があります。Apple自身も、この機能は立場や活動内容から先鋭化されたデジタル脅威の標的になりうるごく一部の個人を対象にしたものだと位置づけています。
業務端末では、対象者の脅威と業務機能への影響を評価し、常時利用か期間限定の利用かを決めます。同じ文書が挙げる他の制限が業務に支障するかを確かめないまま、全社一律で有効にすべきではありません。なお通話とプレーンテキストのメッセージはロックダウンモード中も機能し、SOS緊急通話などの緊急機能に影響はないとされています。
5Gにしても残るリスク:SUCIが守る範囲と守らない範囲
SUCIの秘匿を行わない条件と暗号化対象外の情報
5GではIMSIに相当する識別子がSUPIと呼ばれ、無線区間ではSUCIという暗号化された形で送られます。3GPP TS 33.501は、MCCやMNCといったルーティング情報を除き、SUPIをNG-RAN上で平文送信すべきでないとしています。ただし、null-schemeでは秘匿されず、公開鍵が未設定の場合もこの方式が使われます。また、ホームネットワーク識別子などは秘匿方式にかかわらず公開されます。
- null-schemeを使う場合:SUCIはSUPIを秘匿せず、プライバシー保護を提供しないと明記されています。暗号化方式の選択はネットワーク運用側に委ねられており、端末利用者からは見えません。
- USIMにホームネットワーク公開鍵が設定されていない場合:初期登録時のSUPI保護は提供されません。鍵の配備はSIM発行者の運用に依存します。
- SUCIが秘匿しない要素:ホームネットワーク識別子とルーティングインジケータは暗号化対象外です。個人の特定には直結しませんが、どの事業者の加入者かは観測できます。
5G NSAのOption 3構成におけるSUPI秘匿の制約
日本で広く使われてきた5G NSA(ノンスタンドアロン)の代表的構成であるOption 3、すなわちEN-DCは、LTEのeNBをマスターとし、そのeNBがS1インターフェースでEPCに接続します。コアネットワークは5GCではなくEPCです。SUCIによるSUPI秘匿は5GS(5Gコアを使う構成)の仕組みなので、NSA接続そのものの保護として扱うことはできません。さらにEPCとの相互接続では、UEがEPCへIMSIを提示できるようSUPIは常にIMSIベースでなければならないと規定されています。
したがって「5G対応端末だからIMSIは守られている」という説明は、接続先がスタンドアロン構成かどうかを確かめない限り成り立ちません。5Gの構成の違いは5Gとは?仕組み・4Gとの違いとローカル5Gの実装判断を技術目線で解説で整理しています。
偽基地局を検知する公開ツールの現況
公開ツールには更新が続くものと、メンテナンス終了が告知されたものがあるため、導入前に開発状況を確認する必要があります。2026年9月時点の公開リポジトリに記載された開発・公開状況は次のとおりです。
| ツール | 開発元 | 対象 | 状況(2026年9月時点) |
|---|---|---|---|
| Rayhunter | EFF | 専用ハードウェア | 2026年5月28日にv0.11.2を公開 |
| CellGuard | seemoo-lab | iPhoneのベースバンド | 2026年8月27日に更新 |
| SnoopSnitch | SRLabs | Android | リポジトリ公開中 |
| Crocodile Hunter | EFF | 専用ハードウェア | 2026年3月3日にアーカイブ |
Crocodile Hunterは2022年12月以降メンテナンスされておらず、2026年3月3日にアーカイブされました。EFFの現行プロジェクトはRayhunterで、こちらは2026年も更新が続いています。日本語の解説記事にはCrocodile Hunterを現役として紹介しているものがまだ残っているので、導入を検討するなら更新日を自分で確かめてください。
ただし、これらは研究・調査用のツールです。SnoopSnitchはAndroidの無線データを収集して偽基地局や追跡の兆候を警告しますが、一般に流通するAndroid端末の大半では必要な低レベルのデータを取得できません。CellGuardもiPhoneのベースバンド情報を解析する研究プロジェクトなので、導入するなら対応環境と取得・解析の手順を先に確認してください。一般の業務端末で実効性がある対策は、検知ではなく前節までの2G遮断です。
IMSIキャッチャーを規律する日本の法令と罰則
無免許での開設それ自体が電波法第110条第1号の罪
日本でこの種の装置に最初に当たる条文は、通信の傍受を扱うものではありません。電波法第4条は、微弱無線局などの例外を除き、無線局の開設に総務大臣の免許を必要とすると定めています。そして第110条は、各号に該当する場合に当該違反行為をした者を1年以下の拘禁刑または100万円以下の罰金に処すると定め、その第1号が、第4条の規定による免許または第27条の21第1項の規定による登録がないのに無線局を開設したときを挙げています。第1号が対象とするのは無線局の無免許開設であり、無免許での運用は第2号に別途規定されています。
なお罰則の表記は「懲役」ではなく「拘禁刑」です。刑法等の一部を改正する法律により懲役と禁錮が拘禁刑へ一本化されたことに伴う改正が反映されており、e-Gov法令検索の電波法を2026年9月時点の施行中版で引いても拘禁刑と記載されています。「1年以下の懲役」と書いている解説はこの改正前の条文を写したものです。
電波法第59条による無線通信の秘密の保護範囲
通信の秘密については電波法第59条が、何人も法律に別段の定めがある場合を除くほか、特定の相手方に対して行われる無線通信を傍受してその存在もしくは内容を漏らし、またはこれを窃用してはならないと定めています。条文が禁じる行為は「漏らす」ことと「窃用する」ことであり、傍受という行為だけを取り出して禁じてはいません。IMSIキャッチャーの違法性を説明するときに第59条だけを挙げると、この構造を落としてしまいます。実際に効くのは、無免許開設(第4条・第110条第1号)と、窃用にあたる行為の組み合わせです。電気通信事業者の取扱中に係る通信の秘密については、電気通信事業法第4条第1項が別途これを侵してはならないと定め、同法第179条第1項が、これを侵した者を2年以下の拘禁刑または100万円以下の罰金に処すると規定しています。同条第3項により未遂も罰せられます。
一部の解説は日本での違法性の根拠として不正アクセス禁止法を挙げていますが、同法が対象とするのはアクセス制御機能による制限を免れる不正なアクセス行為であり、無線区間で電波を受信する行為とは構成が異なります。条文を当たらずに孫引きすると、こうしたずれが生じます。
米国の捜査利用の要件と英国のSMSブラスター処罰事例
米国司法省はセルサイトシミュレータによる識別情報の取得に原則として捜索令状を求めていますが、この運用で通信内容を収集することは認めていません。米国司法省は2015年9月3日、国内の刑事捜査でセルサイトシミュレータを使う際、原則として相当な理由に基づく捜索令状を連邦刑事訴訟規則Rule 41または州の相当規定により取得する省内ポリシーを施行しました。このポリシーは、既知の端末を捜索する際に取得したデータを端末発見後直ちに、少なくとも1日1回削除することも求めています。メリーランド州の中間上訴裁判所も2016年のState v. Andrewsで、例外がない限り相当な理由と特定性を備えた捜索令状が必要だと判示しています。
刑事罰の実例も出ています。英国ロンドン市警の捜査では、SMSブラスターを用いた事案でHuayong Xuが2024年7月8日に禁錮21週、Di Liが2026年6月3日に詐欺用物品供給で48月と虚偽表示による詐欺共謀で24月の同時執行、Mohammed Faiyaz Iqbalが2026年8月28日に3年8月の拘禁刑を言い渡されました。英国の詐欺用物品の所持・供給に関する罪と、日本の電波法による無線局の無免許開設・運用の罪は、処罰対象となる行為が異なります。
よくある質問
スマホが突然圏外になったら偽基地局を疑うべきですか?
圏外そのものは電波状況でも起こります。疑うべき組み合わせは、圏外から復帰した直後に心当たりのないSMSが届く、復帰後の回線表示が2Gになっている、同じ場所で同じことが繰り返される、の3点です。特に2G表示は日本では正規網でありえないため、その時点で機内モードに切り替えるか、電波の届く別の場所へ移動してください。
2Gネットワークの保護はオンとオフのどちらにすべきですか?
オンにしてください。この項目は「2Gから保護する」という意味なので、有効にすると2Gへの接続が禁止されます。Android 15以前の端末では同じ機能が2Gを許可という名前で、こちらはオフが2Gを遮断する側です。名前が反転しているので、操作前にどちらの表記かを確認してください。
VPNを使えば偽基地局の被害を防げますか?
防げる範囲が限られます。VPNはIP通信の中身を暗号化するので、偽基地局を経由したWeb通信の盗聴には有効です。一方、携帯網のSMSは通常の利用者向けVPNの保護対象ではないため、VPNを使っていても詐欺SMSは届きます。SMSにはIMS上でIP通信として運ばれる方式もあります。識別子の露出も接続手順の段階で起きるので、VPNでは止まりません。
SMSで届く認証コードは偽基地局に対して安全ですか?
安全ではありません。2Gの暗号化を無効化された状態では、SMSの内容が読まれます。SMSを受け取る経路そのものを信頼できない前提に立つなら、認証はSMSから移すのが筋です。認証方式ごとの強度はOTPとは?HOTP/TOTPの生成アルゴリズムと実装・SMS OTPの限界を実装視点で解説で比較しています。
偽基地局を見つけたらどこへ通報すればよいですか?
総務省の注意喚起に示された窓口は、総合通信基盤局の電波部電波環境課監視管理室と電気通信事業部利用環境課です。不法無線局の疑いがある事案は、居住地を管轄する総合通信局の電波監視部門へ申告する経路もあります。受信した詐欺SMSについては、契約している携帯事業者の迷惑SMS報告窓口も併せて使えます。