
オーストリアの電子政府ポータル「oesterreich.gv.at」は、デジタルID(ID Austria)の「更新」や「再登録」を促す偽のSMSが多数出回っているとして、市民や居住者に注意を呼びかけました。この警告は7月19日に発表され、18日と19日に予定されていたメンテナンス期間中にID Austriaのリモート署名の有効化やeAusweiseのダウンロード機能が一時的に制限されたことと重なります。偽のSMSは、ログイン情報を盗み取る偽サイトへ誘導し、内務省のサイバー犯罪対策部門に報告された複数のケースでは「有効化手数料」の名目でクレジットカード情報を要求する手口も確認されています。
ID AustriaはEUのeIDAS規則に準拠した高信頼の電子IDであり、ビザ申請、居住許可の更新、税務申告、企業のKYC(顧客確認)手続きなどでますます必要とされているため、フィッシングの格好の標的となっています。多くの在外者や国境を越えて働く労働者が、外国人情報システム(AIS)やデジタル運転免許証を保存する新しいeAusweiseアプリにアクセスするためにID Austriaを利用していることから、この攻撃はグローバルモビリティのコンプライアンスにも直接影響を及ぼします。
レッド・ホワイト・レッドカード保持者を雇用する企業には、公式な連絡で銀行情報を求めることは決してないこと、更新手続きは既存のoesterreich.gv.atまたはID Austriaアプリを通じてのみ行われることを従業員に周知するよう促されています。デジタルオーストリアサービスセンターは、リンクをクリックしてしまったユーザーに対し、直ちにID AustriaのPINを変更し、「Stopline」ポータルから通報することを推奨しています。
政府はリスクの高い取引に対する二要素認証のプッシュ通知を早急に導入し、2026年第4四半期までにFIDO2ハードウェアキーのサポートを開始する計画です。予定通り日曜夜にメンテナンスは終了しましたが、この事件はサイバーセキュリティとモビリティ管理の連携がますます重要になっていることを浮き彫りにしました。機能する電子IDがなければ、外国人労働者はオンラインでの住所登録やビザ延長のための電子証明書の取得ができず、合法的な滞在が危うくなる可能性があります。
ID AustriaはEUのeIDAS規則に準拠した高信頼の電子IDであり、ビザ申請、居住許可の更新、税務申告、企業のKYC(顧客確認)手続きなどでますます必要とされているため、フィッシングの格好の標的となっています。多くの在外者や国境を越えて働く労働者が、外国人情報システム(AIS)やデジタル運転免許証を保存する新しいeAusweiseアプリにアクセスするためにID Austriaを利用していることから、この攻撃はグローバルモビリティのコンプライアンスにも直接影響を及ぼします。
レッド・ホワイト・レッドカード保持者を雇用する企業には、公式な連絡で銀行情報を求めることは決してないこと、更新手続きは既存のoesterreich.gv.atまたはID Austriaアプリを通じてのみ行われることを従業員に周知するよう促されています。デジタルオーストリアサービスセンターは、リンクをクリックしてしまったユーザーに対し、直ちにID AustriaのPINを変更し、「Stopline」ポータルから通報することを推奨しています。
政府はリスクの高い取引に対する二要素認証のプッシュ通知を早急に導入し、2026年第4四半期までにFIDO2ハードウェアキーのサポートを開始する計画です。予定通り日曜夜にメンテナンスは終了しましたが、この事件はサイバーセキュリティとモビリティ管理の連携がますます重要になっていることを浮き彫りにしました。機能する電子IDがなければ、外国人労働者はオンラインでの住所登録やビザ延長のための電子証明書の取得ができず、合法的な滞在が危うくなる可能性があります。