SMSでパスワードの更新を促すフィッシングを確認、注意を呼びかけ(フィッシング対策協議会) | ScanNetSecurity
2026.02.22(日)

SMSでパスワードの更新を促すフィッシングを確認、注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、銀行を装って携帯電話のSMSを送り、フィッシングサイトに誘導する手口が確認されたとして、注意喚起を発表した。

脆弱性と脅威 脅威動向
確認されたフィッシングサイト
確認されたフィッシングサイト 全 2 枚 拡大写真
フィッシング対策協議会は6月16日、銀行を装って携帯電話のSMS(ショートメッセージサービス)を送り、フィッシングサイトに誘導する手口が確認されたとして、注意喚起を発表した。確認されたメッセージには、パスワードが失効するとして、メンテナンスサイトにアクセスして更新をするよう、リンクとともに書かれている。

フィッシングと気づかずにリンクをクリックし、ログインIDやパスワードを入力してしまうと、その情報を窃取され、銀行口座に不正にアクセスされる可能性がある。同日14時現在、三井住友銀行および三菱東京UFJ銀行を騙るSMSの送信が確認されている。いずれの銀行もログインパスワードの変更を促すようなアナウンスは行っていない。万一、情報を入力した場合には速やかに各金融機関の窓口に相談するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  3. 第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

    第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

  4. CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

    CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

  5. PR TIMES で Microsoft365 関連ドメインへのプレスリリース配信の一部が送信失敗、メール送信サーバを切り替え復旧

    PR TIMES で Microsoft365 関連ドメインへのプレスリリース配信の一部が送信失敗、メール送信サーバを切り替え復旧

ランキングをもっと見る
PageTop