ニュース

auから「00055000」のSMSが届くのはなぜ?10月6日から送信元変更、詐欺との見分け方も整理

「00055000」はau公式?10月6日から変わるSMSと詐欺の見分け方

auの認証SMS送信元が00055000へ変更されることを表したスマートフォンと注意マークのイラスト

【2026年9月25日時点の情報です】

2026年10月以降、auを利用していて突然「00055000」という見慣れない番号から認証SMSが届くことがあります。

「知らない8桁の番号だけど詐欺?」「リンクを開いて大丈夫?」と警戒したくなりますが、00055000はKDDIが2段階認証SMSの送信元として正式に利用する番号です。

ただし、ここで注意したいことがあります。

「00055000と表示されている=SMSの内容やリンクまで100%安全」と判断してはいけません。

au公式も、正しい送信元電話番号が表示されていても、まれになりすましによって表示が偽装される場合があるとして注意を呼びかけています。身に覚えのない認証SMSなら、番号が00055000でもそのまま認証してはいけません。

項目内容
新しい送信元番号00055000
au ID2026年10月6日から変更
au PAY(auかんたん決済)など2026年10月14日から変更
今回の対象au/UQ mobile/povo1.0
povo2.0今回の変更対象としては明記されていない
利用者の手続き不要
00055000はKDDI公式の番号?はい。KDDIが正式に使用するSMS共通番号
00055000なら内容も必ず安全?そうとは限らない。身に覚えや本文、リンクも確認が必要

「00055000」は誰の番号?KDDIが正式に使うSMS共通番号

「00055000」は普通の携帯電話番号ではありません。

KDDIがau IDなどの2段階認証で利用する「SMS共通番号」です。

SMS共通番号は、KDDI、NTTドコモ、ソフトバンク、楽天モバイルの携帯4社が、企業名や利用用途などを事前に審査したうえで発行するSMS用の専用番号です。

企業が好きな番号を勝手に名乗る仕組みではなく、審査を通過した企業に重複しない番号が割り当てられます。

番号は「0005」から始まる8~10桁。00055000が8桁なのも、この仕様によるものです。

そのため、10月以降に「知らない8桁の番号からSMSが来た」と驚くかもしれませんが、00055000という表示自体はKDDIが正式に採用するものです。

10月6日と10月14日で何が変わる?一斉変更ではない

今回の変更は、10月6日にすべてのau関連SMSが一斉に切り替わるわけではありません。

10月6日からはau IDの2段階認証

最初に変わるのは、au IDの2段階認証で使われるSMSです。

2026年10月6日から、送信元番号がSMS共通番号「00055000」へ変更されます。

10月14日からはau PAY(auかんたん決済)など

続いて10月14日から、au PAY(auかんたん決済)などの2段階認証SMSも00055000へ変更されます。

KDDIの発表では「au PAY(auかんたん決済)など」とされていますが、「など」に含まれる全サービス名までは列挙されていません。

そのため、「au関連の決済サービスが10月14日にすべて00055000になる」とまでは言えません。

日付を間違えやすいので注意

10月6日:au IDの2段階認証

10月14日:au PAY(auかんたん決済)などの2段階認証

対象はau・UQ mobile・povo1.0|povo2.0は今回の対象として明記なし

今回の変更対象としてKDDIが明記しているのは、次の3つです。

  • au
  • UQ mobile
  • povo1.0

KDDIはあわせて「提供対象は今後拡大する場合があります」としています。

povo2.0はどうなる?

2026年9月25日の発表では、povo2.0は今回の00055000への変更対象として明記されていません。

ここで混同しやすいのがRCSです。

povo2.0はRCSの利用対象には含まれていますが、「RCSが利用できること」と「今回00055000へ切り替わること」は別の話です。

現時点では「povo2.0も10月6日から00055000になる」とは言えません。今後対象が拡大する可能性はありますが、追加発表を待つ必要があります。

なぜ「0005」から始まる?携帯4社が審査する共通番号だから

SMS共通番号は、企業が利用者の契約している携帯会社ごとに別々の番号を用意するのではなく、携帯会社が違っても共通の送信元番号を表示できる仕組みです。

現在はKDDI、NTTドコモ、ソフトバンク、楽天モバイルの4社が参加しています。

企業が申し込む際には企業名や利用用途などが確認され、審査を通過した企業だけにSMS共通番号が発行されます。

共通番号の仕様として「0005」を先頭に使うことが決められているため、KDDIの00055000も0005から始まります。

ただし、なぜ数字として「0005」が選ばれたのかという細かな経緯までは、今回確認した公式資料では説明されていません。

今までのau ID認証SMSは何番だった?公式ページには新旧番号が併存

今回やや分かりにくいのが、現在のau公式ページでも複数の送信元番号が案内されていることです。

2026年8月19日更新の「2段階認証のSMSが届かない場合」のFAQでは、送信元として次の番号が案内されています。

  • 0005-5000
  • 00777111
  • 251000

「0005-5000」は、ハイフンを除けば今回発表された00055000と同じ番号です。

一方、au IDの2段階認証を説明する公式ページでは、9月25日時点でもワンタイムURLや確認コードの送信元として00000000000や157が案内されています。

さらに、9月15日更新のau PAY(auかんたん決済)のFAQでは、確認コードの送信元は000-0000-0000となっています。

公式ページによって、新番号を先行して案内しているものと、従来番号が残っているものがある状態です。

最も新しいKDDIの正式発表では、au IDは10月6日、au PAY(auかんたん決済)などは10月14日から00055000へ変更するとされています。

10月6日以降、旧番号は全部使われなくなる?完全終了日は未発表

では、00000000000や00777111、251000などは今後すべて使われなくなるのでしょうか。

2026年9月25日時点では、旧番号を完全に廃止する日までは発表されていません。

KDDIは、今回のau IDや決済認証だけでなく、その他のSMSについても今後「0005」から始まるSMS共通番号へ順次変更するとしています。

ここで重要なのは、「順次変更」という点です。

10月6日以降、KDDIから届くすべてのSMSが00055000になるわけではありません。また、00055000以外から届いたという理由だけで詐欺SMSと判断することもできません。

00055000が、将来的にKDDIの全SMSで使われる唯一の番号になるという発表もありません。その他のSMSについては「0005から始まるSMS共通番号」へ順次変更するとされています。

利用者側の切り替え手続きは不要|My auの設定変更も必要なし

今回の番号変更にあわせて、利用者が申し込みや切り替え操作をする必要はありません。

KDDIは「お客さまによる切り替え手続は不要」と案内しています。

そのため、この変更だけを理由にMy auで契約情報を変更したり、au IDを作り直したりする必要はありません。

00055000からSMSが届かない場合は?

認証SMSが来ない場合は、端末側の設定を確認します。

au公式FAQでは、2段階認証SMSについて、送信元を着信拒否・ブロックしていないか、「不明な差出人」などのフォルダへ振り分けられていないか確認するよう案内しています。

特にiPhoneでは「不明な差出人をフィルタ」が有効になっていると、認証SMSが通常の一覧とは別の場所へ振り分けられる場合があります。

通常は事前設定不要ですが、「認証コードを待っているのに来ない」という場合は、00055000のブロック設定やメッセージの振り分け先を確認するとよいでしょう。

重要|「00055000なら絶対安全」とは言い切れない

今回の記事で、最も注意したい点です。

00055000はKDDIが正式に使用する番号ですが、00055000と表示されているという一点だけで、SMSの内容やリンクまで無条件に信用するべきではありません。

au公式も、SMSの送信元となる電話番号は本物かどうか判断するための「目安」になる一方、正しい番号が表示されていても、まれになりすましによって送信元表示が偽装されることがあるとしています。

つまり、00055000には二つの面があります。

これだけは覚えておきたい

○ 00055000はKDDIが正式に使用するSMS共通番号

× 00055000と表示されていれば、本文・URL・要求される操作まで必ず安全という意味ではない

「公式番号だから全部信用する」のでも、「知らない番号だから全部削除する」のでもなく、自分が直前に何をしたかとSMSの内容を合わせて確認することが大切です。

本物のau認証SMSと怪しいSMS、どう見分ける?

まず確認したいのは、SMSが届く直前に自分で認証を発生させる操作をしたかどうかです。

たとえば、自分でau IDへログインした直後に2段階認証が届いた、au PAY(auかんたん決済)を利用した直後に確認コードが届いた、という状況なら流れとしては自然です。

逆に、何もしていないのに突然認証を求められた場合は、番号が00055000であっても認証しないでください。

また、「URLが入っているSMS=偽物」と単純に判断するのも正確ではありません。au IDの正式な2段階認証には、SMSでワンタイムURLを送る方式も実際にあります。

大切なのは、身に覚えがあるかどうかです。

不安ならSMSのリンクからログインしない

auはフィッシング対策として、ログインする場合は公式アプリ、または自分であらかじめ登録したブックマークからアクセスするよう案内しています。

SMSが本物か判断できないときに、メッセージ内のリンクを押して確かめようとするのは避けた方が安全です。

My auなどを確認する場合も、SMSのリンクを入口にせず、普段使っている公式アプリや自分で開いた公式サイトから確認します。

URLの文字列だけを過信しない

不自然なURLや見慣れないアドレスは警戒材料になりますが、本物そっくりの文字列を使った偽サイトもあります。

au公式も、ログイン時にはアドレスを確認するよう呼びかけていますが、「URLがそれらしく見えたから安全」と判断するのではなく、心配なら最初から公式アプリやブックマークを使う方が分かりやすいでしょう。

何もしていないのに「00055000」から認証SMSが届いたら?

今後、特に検索が増えそうなのがこのケースです。

自分ではau IDへログインしていない、au PAY(auかんたん決済)も利用していない。それなのに2段階認証SMSが届いた場合は、認証を進めないでください。

au公式は、身に覚えのない本人確認SMSが届いた場合について、au IDやパスワードを不正に利用される可能性があるため、直ちにパスワードを変更するよう案内しています。

具体的には、次のように対応します。

  • 確認コードを第三者へ教えない
  • 身に覚えのないSMS内のURLを開かない
  • URLを開いてしまっても認証を許可しない
  • 身に覚えのない機器をすでに認証した場合は、その機器の認証を解除する
  • au IDのパスワードを変更する

身に覚えのないSMSが届いたからといって、「すでにアカウントが乗っ取られた」と断定できるわけではありません。

ただし、KDDI自身が「不正に利用される可能性がある」としてパスワード変更を求めています。単なる間違いだろうと放置せず、公式の案内に沿って対応した方がよいでしょう。

10月以降に00055000から届いたら、この順番で確認

実際にSMSを受信したときは、番号だけで結論を出さず、次の流れで考えると分かりやすくなります。

1.直前に自分でau IDへログイン、または対象の決済操作をしたか確認

身に覚えがある認証なのかを最初に確認します。

2.送信元を確認

00055000はKDDIが正式に利用するSMS共通番号です。ただし、番号だけで安全を確定させません。

3.SMSが求めている操作を確認

自分が行った操作と無関係な認証や、不自然な個人情報入力を求められていないか確認します。

4.不安ならSMS内のリンクを使わない

公式アプリや、普段利用している公式サイトのブックマークから確認します。

5.身に覚えがなければ認証しない

確認コードを教えたり、ログインを許可したりしません。

6.身に覚えのない2段階認証ならau IDのパスワードを変更

なぜKDDIはわざわざ番号を変えるのか

今回の変更は、単に番号を覚えやすくするためではありません。

背景にあるのは、KDDIや金融機関、宅配業者などを装うフィッシングSMSや、送信元を偽るなりすましへの対策です。

従来は企業がSMSを送る際、受信者が利用している携帯会社や用途によって送信元の表示が異なる場合がありました。

SMS共通番号なら、携帯4社が事前審査した企業が同じ番号を利用できるため、「この番号はどの会社のものなのか」を利用者が確認しやすくなります。

総務省の「不適正利用対策に関するワーキンググループ」でも、SMS共通番号はメッセージの信頼性を高めるための対策の一つとして扱われています。

ただし、これはフィッシング詐欺そのものを完全になくす仕組みではありません。

送信元を確認しやすくすることで、正規メッセージと不審なメッセージを見分ける材料を増やす取り組みと考えるのが適切です。

今後は「0005」系SMSだけでなくRCS公式アカウントへ

KDDIはSMS共通番号への変更と並行して、RCSを使った公式アカウントからの情報発信も進めています。

RCSは、電話番号を使ってAndroidとiPhoneの間でもメッセージを送受信できる仕組みです。

KDDIでは2026年5月ごろから、RCSを利用できる人には「KDDIからのお知らせ」などを企業認証済みのRCS公式アカウントから優先的に配信しています。

審査を通過したRCS公式アカウントには公式マークが付き、送信元も「KDDIからのお知らせ」などの事業者名で表示されるため、数字だけのSMSより発信元を確認しやすくなります。

KDDIは2027年度末までに、各種お知らせをRCS公式アカウントからの配信へ移行する方針です。

ただし、今回の00055000への変更とRCS移行は別の取り組みです。RCSに対応しているpovo2.0が、今回の00055000への変更対象として明記されていないのも、この二つを分けて考える必要がある理由です。

「00055000」以外なら詐欺、でもない

今回の発表を知ると、逆に「今後auを名乗るSMSが00055000以外から届いたら偽物なのでは」と考えてしまうかもしれません。

しかし、これも正確ではありません。

今回変更されるのは、まずau IDやau PAY(auかんたん決済)などの2段階認証です。

KDDIが送るその他のSMSについては、今後0005から始まるSMS共通番号へ順次変更するとされています。

旧番号の完全廃止日も現時点では公表されていません。

したがって判断は、

「00055000なら必ず安全」でも、「00055000以外なら必ず詐欺」でもない。

この線引きが重要です。

まとめ|00055000はau公式。ただし番号だけでSMS全体を信用しない

2026年10月6日からau ID、10月14日からau PAY(auかんたん決済)などの2段階認証SMSで、送信元番号が「00055000」へ変更されます。

00055000は、携帯4社が審査した企業に発行する「SMS共通番号」で、KDDIが正式に利用する番号です。利用者側で切り替え手続きをする必要はありません。

今回の対象として発表されているのはau、UQ mobile、povo1.0。povo2.0はRCSには対応していますが、9月25日時点では今回の00055000への変更対象として明記されていません。

そして最も覚えておきたいのが、「公式番号が表示されていること」と「届いたメッセージの内容が無条件に安全であること」は同じではないという点です。

au公式も、正しい電話番号が表示されていても、まれになりすましによる偽装が起きる場合があると注意しています。

自分でログインや決済をした直後なら、操作内容と認証SMSが一致しているか確認する。身に覚えがなければ認証せず、SMS内のリンクも開かず、au IDのパスワードを変更する。

10月以降に「00055000って誰?」と戸惑ったときは、番号そのものはKDDI公式。ただし、最後は自分が行った操作とSMSの内容まで確認する――この二段階で判断するのが分かりやすいでしょう。

-ニュース
-, , , ,