被害が続発しているインターネットバンキングでの不正送金を目的とした攻撃手口、利用時の注意点を解説(IPA) | ScanNetSecurity
2026.06.28(日)

被害が続発しているインターネットバンキングでの不正送金を目的とした攻撃手口、利用時の注意点を解説(IPA)

 IPA(情報処理推進機構)技術本部セキュリティセンターは2日、今月の呼びかけ「インターネットバンキング利用時の勘所を理解しましょう!」を公開した。インターネットバンキングでの不正送金を目的とした攻撃手口、利用時の注意点などを解説するものだ。

製品・サービス・業界動向 業界動向
新手法:メールで受け取るワンタイムパスワード横取りの手口のイメージ
新手法:メールで受け取るワンタイムパスワード横取りの手口のイメージ 全 5 枚 拡大写真
 IPA(情報処理推進機構)技術本部セキュリティセンターは2日、今月の呼びかけ「インターネットバンキング利用時の勘所を理解しましょう!」を公開した。被害が続発している、インターネットバンキングでの不正送金を目的とした攻撃手口、利用時の注意点などを解説するものだ。

 IPAによると、“インターネットバンキングの不正送金”に関する相談の件数が、6月以降目立っているという。8月8日には警察庁から、「2013年1月から7月までのインターネットバンキングの不正送金による被害額が、過去最悪だった2011年の年間被害額を超えた」との発表もされている。

 基本的な手口は、「利用者のパソコンをウイルスに感染させることで不正なポップアップを画面に表示させ、インターネットバンキングのID、パスワード、暗証番号、乱数表、合言葉を盗み取る」というものだった。これには、「ワンタイムパスワード」と呼ばれる、使い捨てのパスワードで対応可能となっている。

 しかし現在では、ワンタイムパスワードを用いた認証を利用していても、「メールで受け取るタイプのワンタイムパスワードで、その受信を広く利用されているウェブメールに設定している場合には、認証が破られてしまう」というケースが発生している。ウイルスが、ウェブメールサービスのログイン情報を盗み取る機能をさらに備えたためだ。

 対策としては、システムやアプリをアップデートし、対策ソフトを導入するといった“一般的なウイルスに感染しないための対策”があるが、同時に、ワンタイムパスワードを適切に利用する、乱数表、合言葉などをすべて入力しない、メール通知サービスを携帯電話宛に設定する、ブックマーク、バンキングアプリを利用する、といった“インターネットバンキング特有の対策”があり、IPAでは両方を適切に活用するよう呼びかけている。

「インターネットバンキング不正送金」の最新傾向と対策……IPAが解説

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. セキュリティシステムの誤検知で「お問い合わせ内容の通知メール」が不通に

    セキュリティシステムの誤検知で「お問い合わせ内容の通知メール」が不通に

  2. KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

    KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

  3. 山一電機 フィリピン子会社にランサムウェア攻撃、ログの暗号化と削除が行われ初期侵入経路の完全な特定に至らず

    山一電機 フィリピン子会社にランサムウェア攻撃、ログの暗号化と削除が行われ初期侵入経路の完全な特定に至らず

  4. ナカバヤシ運営「asue」に不正アクセス、個人情報外部流出の可能性を完全に否定することはできず

    ナカバヤシ運営「asue」に不正アクセス、個人情報外部流出の可能性を完全に否定することはできず

  5. 個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

    個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

ランキングをもっと見る
PageTop