電話番号で追跡される

電話番号で追跡される?

電話番号は単に電話を受けるだけのものではない。キャリア・アカウントと結び付き、位置情報を記録するアプリとリンクし、場合によっては、第三者があなたが今どこにいるかを突き止めるのに十分なものだ。要するに、誰かが電話番号を追跡することは可能であり、そのために令状や特別な装置が必ずしも必要なわけではない。.

このガイドでは、自分の電話番号が自分の居場所を暴露しているのか、あるいは自分で電話番号の居場所を追跡することができるのか、と疑問に思っている方のために、使用されている方法、誰がそれを使用できるのか、そしてあなたがそれに対して何ができるのか、という両面から解説します。.

電話番号だけで誰かの電話を追跡する

1クリックで場所を確認

目次

電話番号で居場所がバレる?

誰かが電話番号で私の位置を追跡することができます

電話番号はそれ自体ではGPS座標を放送しない。ライブビーコンでもない。しかし、電話番号はSIMカードと結びついた一意の識別子であり、そのSIMカードは常に近くのセルタワーと通信している。そのキャリアのデータ、あるいはタワーがどのように情報を交換するかを管理するプロトコルにアクセスできる者は誰でも、あなたの番号を使って位置情報を要求することができる。.

精度のレベルは方法によって異なる。セルタワーのデータは大まかな地理的半径を示す。GPSレベルの精度を得るには、端末のソフトウェアかユーザーとの対話が必要だ。しかし、“大まかな ”とは、あなたの近所、街区、通勤経路を意味する。ほとんどの脅威のシナリオでは、これは十分に重要な精度である。.

誰かが電話番号を追跡する6つの方法

電話番号追跡の仕組みを理解するということは、具体的な方法を理解するということです。技術的なアクセスが必要なものもある。リンクをタップするだけでいいものもある。ここでは、最も一般的な6つのアプローチを紹介する。.

セルタワーの三角測量

すべての携帯電話は、シグナルを維持するために常に近くのセルタワーに接続している。キャリアは、あなたのデバイスがどの電波塔に、何時、どの程度の信号強度で接続したかを記録する。3つ以上のタワーからのシグナルを比較することで、キャリアはあなたのおおよその位置を計算することができます-通常、密集した都市部では100メートル以内、地方では数キロメートルまで。.

このデータはキャリアがいつでも入手できる。法執行機関は裁判所の命令でそれを要求することができる。2018年、最高裁はCarpenter v. United Statesにおいて、過去のセルタワー記録へのアクセスには令状が必要であるとの判決を下した。しかし、緊急事態におけるリアルタイムの要請は、緊急事態の下ではこの要件を回避できる場合がある。.

SS7ネットワークの悪用

SS7(Signaling System No.7)は、世界中のモバイル・ネットワークが通話をルーティングし、ローミングを確認し、加入者データを交換するためのプロトコルである。このプロトコルは1975年に設計され、認証を内蔵していない。.

SS7ネットワークにアクセスできるハッカーは、あなたの電話番号だけを使って、世界中のどのキャリアにも位置情報のリクエストを送ることができる。キャリアのネットワークは、あなたのおおよその位置情報を返信する。この方法は、国家情報機関、通信関係者、組織化されたサイバー犯罪グループによって使用されてきた。一般人にはほとんどアクセスできないが、電話番号追跡が可能にする最も憂慮すべき事態を表している。.

スパイウェアとストーカーウェア

スパイウェアとは、デバイスにインストールされ、位置情報、メッセージ、アプリの動作を遠隔の第三者に無言で報告するソフトウェアのことです。最も一般的な配信方法は、SMSやメッセージングアプリを介して送信されるフィッシングリンクです。偽の配達通知、なりすましの銀行アラートなど、説得力のあるメッセージでターゲットにリンクをタップさせ、マルウェアをデバイスにダウンロードさせます。.

一度インストールされると、ストーカーウェアのアプリはリアルタイムのGPS位置情報を継続的に送信する。複数の国でジャーナリストや活動家に対して使用されたPegasusのような製品は、このクラスのソフトウェアがいかに強力であるかを示している。コンシューマーグレードのものは、ペアレンタルモニタリングという名目でオンラインで公然と販売されている。共通しているのは、ターゲットがソフトウェアの存在に気づくことはほとんどないということだ。.

あなたの電話番号が、スパイウェアをインストールするフィッシング・リンクを送るために使用された場合、それが起こっていることを知らずに電話番号の位置追跡が現実の結果となる。.

ロケーション・トラッキングを別の方法で処理するツールが増えている。脆弱性を悪用する代わりに、これらのサービスは、ユーザーが任意のメッセージング・プラットフォームを介して送信する追跡リンクを生成する。受信者がリンクをタップすると、サービスはGPS座標を取得し、要求者に返します。.

これがScanneroの「Location by Link」機能の仕組みだ。混雑した場所で家族を見つけたり、子供が無事に到着したことを確認したり、紛失した携帯電話を探したりなど、対象デバイスに何もインストールせずに電話番号で位置情報を追跡する必要がある場合、ScanneroはSMSで同意ベースの位置情報リクエストを送信する。受信者がタップすると、位置情報が確認され、2分以内に要求者のダッシュボードの地図上に結果が表示される。どちらのデバイスでもアプリのダウンロードは不要です。.

この方法は、まさに受信者のアクションを必要とするため、合法的である。SS7エクスプロイトやスパイウェアとは対極に位置し、透明性が高く、高速で、合法的な使用のために設計されている。.

IPアドレス検索

あなたの電話番号は、メッセージングアプリ、ソーシャルプラットフォーム、Eメールサービスなど、通常の使用中にIPアドレスを送信するアカウントにリンクされています。IPアドレスを知ることで、市町村、ISP、場合によっては郵便区域といった大まかな位置がわかる。これはGPSレベルの精度ではありませんが、データブローカーや広告主が長期的な位置情報を構築するために定期的に使用しています。.

IPベースの追跡は、受動的で検知されにくい。特定のアカウントに関連付けられていることを知るだけで、電話番号に直接アクセスする必要はありません。.

SIMスワップ攻撃

SIMスワップは、ソーシャル・エンジニアリング攻撃で、何者かがあなたの携帯電話会社に、あなたであると信じ込ませます。データ漏洩やソーシャルメディアから収集した基本的な個人情報を武器に、攻撃者は携帯電話会社のカスタマーサポートに電話をかけ、あなたの番号を自分の管理する新しいSIMカードに移すよう要求する。.

スワップが完了すると、2ファクタ認証コードやパスワードリセットメッセージを含むすべての通話やテキストが、あなたのデバイスではなく攻撃者のデバイスにルーティングされる。FBIは2021年に1,611件のSIMスワップに関する苦情を記録しており、被害者は合計で$6,800万ドルを失っている。これによって攻撃者はあなたのGPS位置情報を直接知ることはできないが、あなたの番号にリンクされたすべてのアカウント(その多くに位置情報が含まれている)の鍵を攻撃者に渡すことになる。.

電話番号だけで誰かの電話を追跡する

1クリックで場所を確認

あなたの電話番号を追跡できるのは誰か?

  • 携帯キャリア - デフォルトでは、常にタワー接続ログを経由する
  • 法執行機関 - 裁判所の命令がある場合、または緊急の事情がある場合
  • SS7にアクセスするハッカー - 電気通信インフラへのアクセスに対して対価を支払った者、またはそれを悪用した者
  • ストーカーと虐待パートナー - 物理的なアクセスやフィッシング・リンクを通じてインストールされた消費者向けスパイウェア経由
  • データブローカーと広告主 - IPアドレスとアプリの権限集約による
  • リンクを共有する人 - Scanneroのようなリンクベースのトラッキングサービスを使っていて、リンクをタップした場合

米国では、他人の携帯電話を本人の認識や同意なしに追跡することは、電子通信プライバシー法を含む複数の連邦法および州法により違法とされています。携帯電話会社は、同意または有効な法的命令なしに、あなたの位置情報を私人と共有することを禁じられています。.

法執行機関は電話番号を追跡することができるが、一般的には令状が必要である。最高裁のカーペンター判決は、過去のデータについてこの基準を強化した。リアルタイムの緊急追跡は、差し迫った脅威を伴う限られた状況下で許可されている。.

同意に基づくトラッキングは、ターゲットが積極的に参加しているため合法である。誰かが位置情報リンクをタップし、その座標が共有された場合、そのインタラクションは同意を構成する。Scanneroを含め、このモデルに基づいて構築されたツールは、米国や他のほとんどの司法管轄区で位置情報を管理する法的枠組みの中で運用されている。.

Scanneroを使って電話番号を追跡する方法

Scanneroは、GPSとセルラータワーのデータを使用してデバイスの現在位置を特定し、同意ベースのリクエストシステムを通じてアクセスします。どのブラウザからでも動作し、ターゲット・デバイスへのインストールは不要で、世界中のすべてのキャリアと電話タイプをサポートします。.

2つの方法がある:

  1. 番号別所在地 - 電話番号を入力します。Scanneroはその電話番号に自動リクエストを送信する。受信者はタップして確認します。位置情報がダッシュボードに戻されます。.
  2. リンク - アカウント内にトラッキングリンクを作成します。メッセージングアプリ、SMS、Eメールで送信します。受信者がリンクをタップすると、GPS座標が地図上にピン留めされます。.

まずはここから始めよう:

  1. scannero.comでアカウントを作成する
  2. 対象の電話番号を入力するか、“リンクによる位置情報 ”を選択する。”
  3. 位置情報のリクエストを送信する(Scanneroで自動的に、またはお好みのメッセンジャーで手動で)。
  4. 受信者はリクエストを受信し、タップして許可する。
  5. ダッシュボードの地図上に、通常1~2分以内に位置情報が表示されます。

一般的な使用例としては、両親がティーンエイジャーの居場所を確認したり、紛失や盗難にあった携帯電話を取り戻したり、不慣れな街にいる家族と連絡を取ったりすることなどが挙げられる。受信者の端末にアプリは必要ないため、基本的なスマートフォンでも動作する。.

Scanneroと他の電話追跡オプションの比較

家族の安全や個人的な使用のために電話番号トラッカーを評価する場合、これらの基準が最も重要である。.

特徴Scanneroクラリオ・アンチスパイライフ360ジオファインダー
電話番号で追跡(対象アプリなし)はいいいえいいえはい
世界中のどのキャリアでも使用可能はいいいえ限定限定
ターゲット・デバイスへのインストールは不要はいいいえいいえいいえ
同意に基づく(米国では合法)はいはいはいパーシャル
電話番号逆引きはいいいえいいえいいえ
情報漏洩チェックはいはいいいえいいえ
スマートフォンを搭載していない古い機種でも動作はいいいえいいえいいえ
月額プランありはいはいはいはい

ソフトウェアをインストールすることなく、番号で携帯電話の位置情報を追跡する必要があるユーザーにとって、Scanneroは、インストール不要の操作とクロスキャリア互換性、世界的なカバレッジを兼ね備えた、この比較における唯一の選択肢である。Life360とClarioは、両方のデバイスにアプリをインストールする必要があり、1回限りの位置確認ではなく、継続的な家族モニタリング用に設計されている。.

あなたの電話番号が追跡されている兆候

これらのパターンは、誰かがスパイウェアをインストールしたり、あなたの番号を通じてあなたのデバイスを監視していることを示す可能性がある。.

  • 通常より早いバッテリーの消耗 - スパイウェアはバックグラウンドで継続的に実行され、携帯電話をアクティブに使用していないときでも電力を消費する。
  • 予想外のデータ使用量 - 追跡ソフトウェアは、位置情報とアクティビティデータをリモートサーバーに送信します。
  • ホーム画面に見慣れないアプリが表示される - スパイウェアの中には、偽装されたアプリと一緒にインストールされるものもあります。インストールされているアプリに見覚えのないものがないか確認してください。
  • アイドル時に電話が暖かい - スクリーンがオフのときに暖かく感じるデバイスは、バックグラウンド・プロセスを実行している可能性が高い。
  • SMSによる不審なリンクの受信 - フィッシング・リンクはスパイウェアの最も一般的な感染経路である。

これらのシグナルは、どれも単独で追跡を確認するものではありません。しかし、2つ以上のシグナルが同時に発生した場合、特に人間関係がこじれた後や携帯電話への一時的な物理的アクセスを失った後は、よく調べる必要がある。.

誰かがあなたの電話番号を追跡するのを阻止する方法

これらのステップにより、主要な攻撃ベクトル全体に対する露出を減らすことができる。.

  1. キャリアアカウントにSIM PINを追加する - SIMロックは、不正なSIMスワップを防止します。キャリアに電話するか、アカウントポータルから設定してください。米国の主要キャリアのほとんどがこの機能をサポートしています。.
  2. SMSベースの2FAから認証アプリに切り替える - Google Authenticator、Authy、ハードウェア・キーは、認証チェーンから電話番号を削除します。2FAがSMSを経由しない場合、SIMスワッパーは何も得られません。.
  3. すべてのアプリで位置情報の許可を監査する - 設定>プライバシー>位置情報サービス(iOS)または設定>アプリ>許可>位置情報(Android)にアクセスします。位置情報を必要としないアプリのアクセス権を剥奪する。.
  4. デバイスに見慣れないアプリがないかスキャンする - ホーム画面だけでなく、インストールされているアプリのリストをすべて確認する。見覚えのないものはすべて削除しましょう。.
  5. 公衆Wi-FiでVPNを使う - 公衆ネットワークでは、あなたのIPアドレスが公開され、中間者攻撃が可能になります。VPNは接続を暗号化し、実際のIPを隠します。.
  6. 知らない送信者からのSMSリンクをタップしない - スパイウェアの配信は、ほとんどの場合リンクから始まります。疑わしい場合は、メッセージを開かずに削除してください。.
  7. 着信転送ルールの確認 - ほとんどの電話で*#21#をダイヤルし、通話が別の番号に転送されているかどうかを確認します。##21#をダイヤルして、アクティブな転送をキャンセルします。.

よくある質問

電話番号だけで、誰かが私の居場所を追跡することができますか?

はい。セルタワーのデータはおおよその位置半径を示す。SS7エクスプロイトは、より正確な位置情報を返すことができる。スパイウェアは、まずデバイスとのインタラクションを必要とする。どの方法も、デバイスにソフトウェアをインストールするか、ターゲットが追跡リンクをタップしない限り、リアルタイムでGPSレベルの精度は得られません。.

法執行機関は令状なしに電話番号を追跡できるのか?

カーペンター対米国最高裁判決(2018年)は、過去のセルタワーの位置情報記録にアクセスするには令状が必要であることを立証した。緊急事態として知られる、生命への差し迫った脅威を伴う真の緊急事態については例外が存在する。.

誰かが私の携帯電話を追跡していると思ったら、どうすればよいですか?

見慣れないアプリがないかチェックし、位置情報の許可を見直し、通話転送ルールを監査し(*#21#をダイヤル)、キャリアアカウントにSIM PINを追加する。ストーカーウェアの疑いがある場合は、工場出荷時のリセットが最も確実な削除方法です。.

電話番号の位置情報追跡の精度は?

セルタワーの三角測量:密集した都市では100メートル、地方では数キロメートルまで。スパイウェアや同意ベースのアプリによるGPS:数メートル以内の精度。IPベースの追跡:都市レベルのみ。どの方法の精度も、アクセスできるデータに依存する。.

携帯電話の位置情報プライバシーを管理する

電話番号は、あなたの位置情報、アカウント、個人情報につながる糸です。セルタワーの三角測量からSS7の悪用まで、ここで取り上げた6つの方法は、この糸があなた自身の携帯電話会社から洗練されたサイバー犯罪者まで、様々なアクターによって引き出される可能性があることを示している。理論上のリスク」と「能動的な脅威」のギャップは、多くの人が想定しているよりも小さい。.

自分自身を守るには、上記のステップから始めましょう:SIM PIN、アプリベースの2FA、位置情報の許可監査、そして侵害の兆候への警戒。.

電話番号を合法的に追跡したり、紛失したデバイスを探したり、家族の居場所を確認したりする必要がある場合、Scanneroは対象デバイスにアプリを必要とせずにこれを処理します。番号を入力し、リクエストを送信すると、数分以内にダッシュボードの地図上に位置が表示されます。インストール不要。専門知識も必要ありません。誰かがどこにいるのか、わかりやすくお答えします。.

ニクラウス・ボーラー
こんにちは。私はジャーナリストであり、コンピューターエンジニアです。セキュリティ、データ、およびこのブログでのそれらの公開の分野の研究に携わっています。