メインコンテンツへスキップ

電話番号のプライバシー——2026年でも効く「4つの番号」戦略

·647 文字·4 分
Cora Aegis
著者
Cora Aegis
プライバシーは権利であり、目的そのもの。道具はそれを行使する手段にすぎません。
目次
短い銀髪に静かな赤い瞳の女性が、指先につまんだ SIM カードへ視線を落としている。細い識別線が何本も、チップの上のたった一つの赤い点へと収束していく

資金について:CypherpunkGuide は監視型広告を一切載せない——広告ネットワークも、トラッキングピクセルも、スポンサー記事もない。運営は透明な収益源による:現在は読者からの寄付、将来は購読と編集方針に合致した affiliate。私たちは広告主ではなく、読者に向き合う。

登録フォームは、どれも電話番号を求めてくる。銀行も、歯科医院も、スーパーのポイントカードも——そして今月、hosted AI(事業者のサーバー側で動く AI)の大手6サービスの登録要件を洗い出して分かったのだが——チャットボットまでもだ。r/privacy のあるユーザーは、大半のセキュリティベンダーよりうまく言い当てた。電話番号は新しい SSN だ(原文 “the phone number is the new SSN”)——SSN とは米国の社会保障番号のことで、生涯ほぼ変わらず、あらゆる場面に付いて回る身元番号だ。ほとんどの人が一度も変えず、あらゆるサービスで使い回し、年に何十回も他人へ渡す識別子は、電話番号のほかにない。だからこそ、攻撃者にとってもデータブローカー(個人情報を集めて売買する業者)にとっても、これほど安上がりな「名寄せ」(ばらばらの記録を同一人物へ束ねる作業)の鍵はないのだ。

厄介なのは、2026年がその逃げ道を、二つの方向から同時に塞ぎにかかっていることだ。上からは、米連邦通信委員会(FCC)が提案中の規則で、すべての電話事業者に対し、新規・更新契約のたびに「氏名、居住住所、政府発行の身分証明書番号、および予備の電話番号」(原文 “the name, physical address, government issued identification number, and an alternate telephone number”)を集めさせようとしている。Privacy International の2021年の世界集計の時点で、157か国がすでに何らかの形で敷いていたモデルである。下からは、どのガイドも最初に勧める回避策——VoIP 番号、つまり Google Voice や Hushed のようなアプリが発行する、SIM カードにひも付かないネット経由の電話番号——を、サービス側が静かに拒み始めた。Anthropic のヘルプセンターはいま、Claude のアカウント開設に「VoIP 番号、Google Voice、アプリで作成した電話番号、固定電話」は使えないと明記しているし、その Google Voice 自体も、2026年1月から新規ユーザーに政府発行の身分証を求めるようになった。そのあいだも、手元の番号は漏れ続けている。FBI は2024年に SIM swap(携帯会社をだまして他人の番号を自分の SIM カードへ移させる乗っ取り手口)の被害届982件、損失2,600万ドルを記録し、ある監視ベンダーは、通信会社どうしをつなぐ1970年代生まれの交換網 SS7 を悪用して、2024年から2025年にかけて電話番号から人の居場所を突き止めていたことが発覚した。

だから、正直に立てるべき問いは「電話番号をどう隠すか」ではない。完全に隠すことはできないし、できるふりをした助言は人を傷つける。問うべきは、どの番号に、どの仕事をさせるかだ。この記事では、番号一つが何を明かすのかを整理し、挟み撃ちの実態を一次資料と国別の表で確かめ、各社の登録要件を自分で洗い出した結果から、どのサービスが実際に代替番号を拒むのかを示す。そのうえで、いまも効く「4つの番号」戦略を、4つの具体的な脅威モデルに突き合わせて組み立てる。

電話番号は、もう身分証になっている
#

電話番号の身元ひも付け(identity binding)とは、電話番号を「連絡を取る手段」ではなく「本人であることの証明」として使う運用を指す。変わったのは、まさにここだ。連絡先なら取り替えが利く。だが身元の要になった番号を、アカウントも、データブローカーも、政府も、残るすべての情報をつなぎ合わせる軸として使う。その役割の中で電話番号をとりわけ危険にしている仕組みが、3つある。

番号ひとつで、あなたのアカウントの鍵が開く。 SIM swap とは、攻撃者が携帯会社を言いくるめて、あなたの番号を自分の SIM カードへ移させる攻撃だ。以後、ログインコードを含むすべての SMS は攻撃者へ届く。珍しい話ではない。Princeton の研究チームが2020年に米国の大手プリペイド携帯5社を試したとき、SIM swap の試行は 50回中39回(78%) 成功した。同じ調査の対象になった人気ウェブサイト140超のうち、17件は電話番号だけで乗っ取れた——パスワードは要らなかった。FBI のインターネット犯罪苦情センター(IC3)は、2024年に SIM swap の被害届982件、損失2,598万ドルを記録している。2022年の7,270万ドルからは減ったが、損失の一部はいまでは近縁の詐欺区分に計上されている可能性がある。

その網に入り込む手段を買える相手には、誰であれ現在地を教えてしまう。 SS7 は、通信会社どうしが通話を橋渡しするために使う信号網で、そこへ入り込んだ者は「この番号はいまどこにいるか」を問い合わせられる。2025年、通信セキュリティ企業 Enea の研究者は、ある監視ベンダーを記録した。細工したコマンドで通信会社側の防御をすり抜け、電話の位置情報を注文どおりに引き出す手口で、Enea が2024年末から実際の使用を追跡してきた攻撃類型だ。あなたは何もクリックしなくていい。番号を知られている——それだけで足りる。

番号をたどれば、名前に行き着く。 米国では、通信会社が管理する発信者名データベース CNAM が、番号を登録名に対応づけている。さらに商用の人物検索サイトは、番号を漏えいデータ・有権者名簿・不動産記録と突き合わせ、数ドルで氏名と自宅住所を返してくる。一度でも本人の身元にひも付いた「プライベートな」番号は、索引の項目として永久に残る。この永続性は、SNS の履歴で記録したのと同じ力学だ——目に見える複製を消しても、名寄せの鍵は消えない。

挟み撃ち——上からは本人確認、下からは拒否
#

ここに、大半のガイドがまだ追いついていない構造の変化がある。人々が頼ってきた二つの逃げ道——現金でプリペイド SIM を買うことと、ネット経由の番号を使うこと——が、正反対の両端から同時に閉じられつつあるのだ。挟み撃ちの両側を押さえてはじめて、この後の戦略は懐古趣味ではなく、現実に立脚した設計になる。

上から:登録の義務化。 Privacy International の2021年の世界調査の時点で、157か国が SIM カードの身元登録を義務づけ、義務のない国は34か国のみ。14か国は顔スキャンなどの生体情報まで求めていた。義務のない国の顔ぶれは、縮み続けている。メキシコでは2022年に最高裁が生体情報つきの SIM 登録制度を違憲としたが——2026年1月、CURP(メキシコの国民 ID 番号)にもとづく登録義務が結局やってきて、未登録回線は2026年7月から停止されていく。目立った例外が米国で、連邦レベルの登録義務はこれまで存在しなかった。FCC が2026年4月に出した提案(整理番号 CG 17-59、5月26日に連邦官報へ掲載)は、まさにその例外を終わらせるものだ。KYC(know-your-customer、本人確認義務)として氏名・居住住所・政府発行の身分証番号・予備の電話番号を集め、契約が終わったあとも4年間保存する。まだ提案であって法律ではない——意見募集は2026年7月27日まで続く——が、進む方向は見誤りようがない。そして日本は、この提案より一足早く、同じ方向へ踏み出していた。2026年5月の携帯電話不正利用防止法の改正は、本人確認の対象をデータ通信専用 SIM——この市場に最後まで残っていた、身分証なしで持てる領域——へ広げる。施行の期限は2027年5月だ。

この挟み撃ちを最初に食らうのは、犯罪者ではない。全米 DV 撲滅ネットワーク(NNEDV)は FCC に対して意見書を出し、提案が「疑わしい」と名指す振る舞い——現金で払う、私書箱や転送住所を使う——は、「生存者にとって、確立された、しばしば命を守る安全の実践だ」(原文 “are, for survivors, well-established and often life-preserving safety practices”)と述べた。加害者から逃げる被害者には、安全に書ける住所も、取りに戻れる書類もないことがある。ジャーナリストとその情報源も、賭けているものこそ違え、同じ問題を抱える。これは、私がこのサイトで繰り返し立ち返るパターンだ。詐欺対策として築かれた本人確認の関門は、失うものが最も大きい人々に、最も重くのしかかる

あなたの国は、どこに立っているか。 次の表は、一次法令資料と Privacy International の調査から私が組んだものだ。各行に、その行自身の出典と確認日が付いている。代表的な制度を切り取ったものであって、網羅的な一覧ではない。

プリペイド SIM に身分証は必要か確認されるものデータ通信専用 SIM出典
米国法律上の義務なし — FCC の提案(2026年)が通れば身分証の収集が加わる出典 · 2026-07-14
英国法律上の義務なし出典 · 2026-07-14
ポルトガル法律上の義務なし出典 · 2026-07-14
ドイツ法律で義務 (2017)政府発行の身分証同じ規則出典 · 2026-07-14
スペイン法律で義務 (2007)政府発行の身分証同じ規則出典 · 2026-07-14
メキシコ法律で義務 (2026) — 生体情報つき登録制度は2022年に違憲判断。CURP にもとづく身分証登録は2026年1月から施行政府発行の身分証同じ規則出典 · 2026-07-14
ブラジル法律で義務政府発行の身分証同じ規則出典 · 2026-07-14
日本法律で義務 (2006) — 2026年改正により、2027年5月までにデータ通信専用 SIM も本人確認の対象に政府発行の身分証現時点では対象外出典 · 2026-07-14
中国法律で義務 (2019)政府発行の身分証+顔スキャン同じ規則出典 · 2026-07-14

代表的な制度を切り取った表であり、網羅的な一覧ではない——規則は変わる。各行に出典と最終確認日を付した。「法律上の義務なし」は、通信会社が何も集めないという意味ではない:支払い記録も、店舗のカメラも、各社の社内規程も存在し続ける。

この先を読み進める前に、まず上の表で、自分が住んでいる国の行を確かめてほしい。日本にいる読者なら「日本」の行だ——音声通話つき SIM の購入には本人確認が法律で義務づけられている一方、データ通信専用 SIM は現行法の対象外だ。ただし、この例外には期限が付いた。2026年5月の改正により、2027年5月までに本人確認の対象へ組み込まれることが決まっている。つまり日本では、後述の第4層(プリペイド)は、音声 SIM である限り購入時点で身元とひも付き、切り分けの本体は残る3層が担うことになる。義務のない国にいる読者なら、プリペイドの層は今日もそのまま使える。それ以外の国の読者は、自国の行と、その行の出典を確かめてから先へ進んでほしい。

下から:サービスそのもの。 法律が沈黙している場所でも、プラットフォームは、携帯会社の契約にひも付かない番号を拒むようになっている——そして、その区別は機械的に付けられる。Twilio の Line Type Intelligence API は商用の番号照会サービスの一つで、任意の番号を mobilelandlinefixedVoipnonFixedVoip といった12種類に分類する。Twilio は、認証フローから「nonFixedVoip」の番号をはじく使い方を、不正対策チーム向けに公然と売り込んでいる。かつてプライバシー対策の定番だった Google Voice は、いまや新規番号の取得に政府発行の身分証を要求する(2026年1月30日から)。安価な回避手段の世界は、値札と許可制で締め出されつつある。

どの AI サービスが代替番号を拒むのか、実際に確かめた
#

抽象的な警告より、検証済みの一覧のほうが役に立つ。2026年7月、私は hosted AI 大手6サービスの登録要件を、各社自身のヘルプセンター・利用規約・プライバシーポリシーから引き出し、構築中の要件データセットの一部として各ソースをアーカイブした。この表は日付つきのスナップショットとして扱い、頼る前に各社の現行ページと突き合わせてほしい。AI アシスタントは試験台としてふさわしい。いま最も新規アカウントが増えている領域であり、AI アシスタント監査で示したとおり、そこへ話したことは記録として残るからだ。

サービス登録時の電話番号(2026年7月時点)番号なしの経路効いてくる細部
Claude(Anthropic)必須——新規アカウント全員、SMS のみなしVoIP・Google Voice・アプリの番号・固定電話は拒否。1番号につき1アカウント
ChatGPT(OpenAI)メール/SSO 経由なら不要メール、または Google/Microsoft/Apple でのログイン(SSO)電話番号のみの登録も存在するが、列挙された13地域に限られる
Gemini(Google)Google アカウントの規則に従うGoogle アカウントひも付く先は番号ではなく、Google の身元全体
DeepSeekメールまたは電話メール経路登録時はどちらの識別子でも通る
OpenRouter不要メール/SSO中継役:身元の露出は、モデルを実際に提供する各社の側へ移る
Venice不要メール、ソーシャル、または暗号資産ウォレットデモはアカウントなしで動く——今回確かめた中で、最もひも付きの薄い経路

Claude の行には、原文をそのまま引く価値がある。大手サービスの中で、新しい標準をこれほど明瞭に言い切った文はないからだ。「新規の利用者全員に電話番号の確認を求めており、この手順を飛ばす方法はありません……VoIP 番号、Google Voice、アプリで作成した電話番号、固定電話、その他テキストを受信できない番号は、アカウントの確認には使えません」(原文 “We require phone verification for all new users, and there isn’t a way to skip this step… you cannot use VoIP numbers, Google Voice, phone numbers created using apps, landlines, or other numbers that can’t receive texts to verify your account.")。実在の携帯番号一つに、アカウント一つ。そして、この表の幅こそが実務上の要点だ。同じ製品カテゴリの中に、「携帯会社で確認済みの番号、例外なし」から「アカウント不要」までが並んでいる。 そのサービスに、どの番号を——そもそも番号を——差し出す価値があるのか。それは、いまもあなたが選べる。ただし、実番号を打ち込む前に確かめた場合に限る。

いまも効く「4つの番号」戦略
#

一つの電話番号にすべての仕事をさせること——それ自体が脆弱性だ。長持ちする直し方は、役割の分離である。AI 時代の脅威モデルを貫くのと同じ区画化の理屈を、人々が区画し忘れる唯一の識別子に適用する。電話番号は安い。一つの名寄せの鍵で見つかる状態こそ、高くつく。守りの厚い順に、4層を並べる。

その番号渡す相手決して使わない用途
1——金庫携帯会社契約の実番号携帯会社、SMS を強制する銀行、行政あらゆるウェブサイト登録、メッセージアプリ、電話帳の類
2——対人ユーザー名の背後に置いたセキュアメッセンジャー実際にやり取りする人公開の場への掲示。番号検索を開けたままの運用
3——アカウントVoIP 番号を1〜2本通販、ニュースレター、VoIP を通すアプリ金銭を引き出せるもの一切
4——端(使い捨て)プリペイド SIM(適法な国で)または番号なし一回きりの認証、個人売買、旅行第1層・第2層アカウントへのログイン

組み立ては、この順で進める。

  1. 何よりも先に、金庫を固める。 携帯会社に連絡して port-out PIN(番号を他社へ移す手続きに必要な暗証番号)か番号ロックを設定する——Princeton の結果が示したとおり、携帯会社の本人確認こそ最も破られやすい壁だ。次に、認証アプリやパスキーへ切り替えられるすべてのアカウントから、実番号を外す。SMS を第二要素にするのは、他に何も用意されていない場合だけにする。
  2. メッセンジャーの番号を、ユーザー名に変える。 Signal は2024年2月から、ユーザー名の背後に番号を隠せる。登録にはいまも電話番号が要るが、「電話番号であなたを見つけられる人」を「なし」に設定すれば、相手に見えるのは cora.01 であって、数字ではない。第2層が存在する理由はこうだ——連絡がつくこと身元は、もともと同じものではなかった。
  3. アカウント層を買う。 VoIP サービス——SIM にひも付かないネット電話の番号——は、MySudo や Hushed なら月に数ドルで区画用の番号をくれる。XMPP の上で動く JMP.chat は、プライバシー系のコミュニティで人気だ。先の表が示したとおりのことは見込んでおく。この種の番号を拒むサービスはあるし、その拒否自体が、そのサービスがどれだけの身元を要求しているかという情報になる。
  4. 自国の行が許すなら、端の層を持っておく。 義務のない国では、現金で買ったプリペイド SIM はいまも合法で、一回きりの認証をこなす手段としては、いまも最も身元の絡まない選択肢だ——FCC の提案は、まだ可決されていない。義務のある国での正直な第4層は、番号なしである。メールの経路、ウォレットの経路、あるいは立ち去ることを選ぶ。携帯会社に嘘をつくこと、法律上の本人確認をすり抜けること——この二つを私は勧めない。登録義務のある国では、それ自体が犯罪になりうるし、このサイトは法的リスクの博打を勧めない。

支払いについて、短く二点。VoIP 層の支払いには、できる限りマスクカードかプリペイドカードを使うこと。実名のカードで請求されるプライバシー番号は、調べる側に書類を一枚余分にめくらせるだけで、遮断にはならないからだ。そして、主義として KYC なしの Bitcoin をすでに持っているなら、JMP.chat はそれを受け付ける数少ない番号サービスの一つだ。

脅威モデルに、番号を合わせる
#

戦略は、名指しできる敵があってはじめて意味を持つ。大半の読者は、次の4つのどれかに当てはまる——自分のものを選べば、先の表は具体的な二、三手まで絞り込める。

脅威突いてくるものあなたの手
データブローカー/マーケターサービス横断の名寄せの鍵としての番号第3層をどこでも使う。金庫の番号はフォームに書かない
漏えいデータ+認証情報の攻撃者SMS コード、使い回された識別子金庫のアカウントに認証アプリ/パスキー。携帯会社に PIN
特定の人物——ストーカー、元交際相手、嫌がらせの加害者人物検索サイト、CNAM、共有してきた過去番号を隠した新しい第2層。データブローカーへの削除請求。第1層はほぼ誰にも教えない
資金の潤沢な相手/国家級SS7 での位置特定、通信会社の記録、登録データ持ち歩く番号はどれも位置的に安全ではない。端末ごと分ける——活動家の安全公開プロトコルを参照

私はこの記事を、ストーカーの行にいる読者のために書いている。FCC への意見書の記録は、この規制の核心を言い当てた。生存者のネットワークは、現金で買った電話と秘匿された住所を「命を守る安全の実践」と呼び、まさにその振る舞いこそ、KYC の体制が「疑わしい」と旗を立てるものだ。あなたの脅威が、あなたの名前を知っている特定の人物なら、危険なのは、相手がすでに知っている金庫の番号のほうである。相手が一度も見たことのない番号を、番号の照会に答えないメッセンジャーの上に置くこと——それは、どれだけブロックを積み上げるよりも価値がある。

効かない手
#

思い込みを崩すことは、それ自体が防御の一層だ。次の4つの誤解は、現実の金と現実の安全を、実際に損なってきた。

  • 「burner アプリ(使い捨て番号アプリ)を使えば匿名だ」。 VoIP 番号が隠すのは、通話相手から見たあなたの携帯番号だ。アプリ本体からは隠れられない。アプリはあなたの支払い方法も、IP アドレスも、多くの場合は連絡先一覧も知っている。しかもサービス側が回線種別を照会した瞬間、その番号は通らない。有用な区画ではあるが、隠れ蓑ではない。
  • 「番号を変えればいい」。 古い番号は、あなたが触れてきたすべてのブローカーのデータベース、漏えいデータ、CNAM の記録に残り続ける。そして新しい番号は、同じ配り方をした瞬間から、同じ蓄積を始める。役割を分けないままの番号変更は、何もリセットしない。
  • 「プリペイドは匿名だ」。 157か国では、購入のその場で身分証にひも付けて登録される。義務のない国でも、購入は支払い記録と店の防犯カメラ映像を残すし、FCC はその隙間ごと閉じる提案をしている。現金のプリペイドは購入時点でひも付いていないだけであって、使っている間まで追跡できないわけではない——先に見た SS7 の調査結果は、どの SIM にも等しく当てはまる。
  • 「SMS の二要素認証でも、ないよりましだ」。 正しい。そして同時に、調査対象になった140超のサイトのうち17件を、番号だけで乗っ取り可能にした当の仕組みでもある。認証アプリかパスキーが使える場所では、SMS は予備の鍵ではない——攻撃の入り口だ。

結論——あなたに合う構成はどれか
#

今日ひとつだけやるなら:携帯会社で port-out PIN を設定し、認証アプリで置き換えられるすべてのアカウントから実番号を外すこと。その1時間で、昨年の米国に2,600万ドルの報告損失を生んだ SIM swap の通り道が閉じる。

フルの構成でやるなら:銀行と行政には金庫の番号を。人間には Signal のユーザー名を。アカウントには VoIP 番号を1本。そして——自国の行が許すなら——端には現金で買ったプリペイドを。番号を使う前に、サービスの側を確かめること。Claude(携帯会社で確認済みの番号、例外なし)と、ウォレット認証で通る Venice のようなサービスの差は、同じ製品カテゴリの中に並ぶ、恒久的な身元のひも付けと、ひも付けゼロの差だ。

そして、暦から目を離さないこと。FCC の意見募集は2026年7月27日に閉じる。日本のデータ通信専用 SIM への拡大は、2027年5月までに効いてくる。上の国別表の各行には、それぞれの確認日が付いている。2026年の番号プライバシーは、一度買えば済む品物ではない。維持し続ける構造だ。

よくある質問
#

VoIP 番号があれば、身元は隠せますか?
#

区画は作れますが、匿名にはなりません。VoIP 番号は、店やアプリにあなたの携帯番号を知られないようにしてくれます。しかし VoIP 事業者は、あなたの支払い方法と IP アドレスを知っていますし、サービス側は Twilio のような照会 API で回線種別を検出して拒否できます。Claude が実際にそうしています。VoIP はアカウント層に使い、それだけを唯一の防壁にしないでください。

使い捨て携帯(burner phone)は2026年、違法ですか?
#

米国では違法ではありません——プリペイド SIM への連邦レベルの身分証要件は現時点で存在せず、ただし FCC の2026年提案(意見募集は2026年7月27日まで)が通れば、それが変わります。登録義務のある157か国では、プリペイド SIM は合法ですが、購入時に身元とひも付きます。偽の身元で買うことは、それ自体が犯罪になりえます。上の表で、自国の行とその出典を確かめてください。

Signal はいまも電話番号を要求しますか?
#

はい——登録には電話番号が必要で、これは2024年2月のユーザー名導入後も変わっていません。変わったのは露出のほうです。ユーザー名を作り、「電話番号であなたを見つけられる人」を「なし」に設定すれば、他の利用者に番号は見えません。金庫か VoIP の番号で一度だけ登録し、あとはユーザー名だけを渡してください。

FCC の提案が法律になったら、何が起きますか?
#

プリペイドを含む米国のすべての事業者が、氏名・居住住所・政府発行の身分証番号・予備の電話番号を収集し、解約後も4年間保存することになります。DV 被害者の支援団体は FCC に対し、この制度は生存者の安全策を危険信号に変えてしまうと述べました。可決されれば、米国は縮み続ける「義務なし」の側——2021年時点で34か国、2026年1月にメキシコが離脱——から外れ、戦略の第4層はプリペイドから「番号なし」の経路へ移ります。

いっそ番号を新しくして、やり直すべきですか?
#

役割分離とセットで行う場合だけ、そして脅威が「古い番号を知っている特定の人物」である場合だけです。古い番号はブローカーのデータベースと漏えいデータに永久に残りますし、新しい番号を古いやり方——一つの番号をすべてに——で使えば、数か月で同じプロフィールが組み上がります。変えるべきは番号ではなく、構造です。

出典
#

#出典URLアーカイブ
1FCC——「Enhancing Know-Your-Customer Requirements」FNPRM CG 17-59(Federal Register、2026年5月26日)https://www.federalregister.gov/documents/2026/05/26/2026-10407/enhancing-know-your-customer-requirementshttps://web.archive.org/web/*/https://www.federalregister.gov/documents/2026/05/26/2026-10407/enhancing-know-your-customer-requirements
2Ars Technica——FCC の身分証義務化案は匿名プリペイド携帯を締め出しうる(NNEDV 意見書の引用、2026年6月24日)https://arstechnica.com/tech-policy/2026/06/fcc-plans-id-mandate-that-could-block-anonymous-use-of-prepaid-burner-phones/https://web.archive.org/web/*/https://arstechnica.com/tech-policy/2026/06/fcc-plans-id-mandate-that-could-block-anonymous-use-of-prepaid-burner-phones/
3Privacy International——SIM カード登録法のタイムライン(2021年調査)https://privacyinternational.org/long-read/3018/timeline-sim-card-registration-lawshttps://web.archive.org/web/*/https://privacyinternational.org/long-read/3018/timeline-sim-card-registration-laws
4FBI IC3——2024年インターネット犯罪報告書(SIM swap:982件、$25,983,946)https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdfhttps://web.archive.org/web/*/https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf
5Lee ほか、Princeton——「An Empirical Study of Wireless Carrier Authentication for SIM Swaps」(2020年)https://collaborate.princeton.edu/en/publications/an-empirical-study-of-wireless-carrier-authentication-for-sim-swahttps://web.archive.org/web/*/https://collaborate.princeton.edu/en/publications/an-empirical-study-of-wireless-carrier-authentication-for-sim-swa
6Signal——「Keep your phone number private with Signal usernames」(2024年2月20日)https://signal.org/blog/phone-number-privacy-usernames/https://web.archive.org/web/*/https://signal.org/blog/phone-number-privacy-usernames/
7Anthropic——電話番号を確認する方法(ヘルプセンター、2026年7月確認)https://support.claude.com/en/articles/8287232-verify-your-phone-numberhttps://web.archive.org/web/*/https://support.claude.com/en/articles/8287232-verify-your-phone-number
8Google Voice——番号の取得前に本人確認が必須に(2026年1月30日発効)https://support.google.com/voice/community-guide/405972015/identity-verification-now-required-before-you-can-claim-a-google-voice-numberhttps://web.archive.org/web/*/https://support.google.com/voice/community-guide/405972015/identity-verification-now-required-before-you-can-claim-a-google-voice-number
9Twilio——Lookup v2:Line Type Intelligence(12種類の回線種別)https://www.twilio.com/docs/lookup/v2-api/line-type-intelligencehttps://web.archive.org/web/*/https://www.twilio.com/docs/lookup/v2-api/line-type-intelligence
10TechCrunch——監視ベンダーが新型 SS7 攻撃で携帯電話の位置を追跡していた(2025年7月18日)https://techcrunch.com/2025/07/18/a-surveillance-vendor-was-caught-exploiting-a-new-ss7-attack-to-track-peoples-phone-locations/https://web.archive.org/web/*/https://techcrunch.com/2025/07/18/a-surveillance-vendor-was-caught-exploiting-a-new-ss7-attack-to-track-peoples-phone-locations/
11Bundesnetzagentur——プリペイド SIM の本人確認要件(TKG=ドイツ電気通信法、2017年から)https://www.bundesnetzagentur.de/DE/Fachthemen/Telekommunikation/OeffentlicheSicherheit/IdentverfahrenPrepaid/start.htmlhttps://web.archive.org/web/*/https://www.bundesnetzagentur.de/DE/Fachthemen/Telekommunikation/OeffentlicheSicherheit/IdentverfahrenPrepaid/start.html
12BOE——Ley 25/2007 データ保全法(スペイン、SIM 登録)https://www.boe.es/buscar/act.php?id=BOE-A-2007-18243https://web.archive.org/web/*/https://www.boe.es/buscar/act.php?id=BOE-A-2007-18243
13e-Gov 法令検索——携帯電話不正利用防止法(2026年改正の文脈)https://elaws.e-gov.go.jp/document?lawid=417AC0000000031https://web.archive.org/web/*/https://elaws.e-gov.go.jp/document?lawid=417AC0000000031
14Infobae——CURP による携帯電話登録:期限と回線停止(メキシコ、2026年6月)https://www.infobae.com/mexico/2026/06/15/registro-de-celular-con-curp-gobierno-aclara-que-no-existe-padron-nacional-de-telefonia-movil/https://web.archive.org/web/*/https://www.infobae.com/mexico/2026/06/15/registro-de-celular-con-curp-gobierno-aclara-que-no-existe-padron-nacional-de-telefonia-movil/

Cora Aegis は、Bitcoin プライバシー・自己管理・デジタル主権について仮名で書いている——その選択の理由は、この記事自体が語っているはずだ。統計はすべて上の出典に対応づけてある。国別表には、行ごとの出典と確認日が付く。訂正はこちらへ:cora@cypherpunkguide.com。

関連記事