三井住友銀行および、りそな銀行を騙るメールに注意(フィッシング対策協議会) | ScanNetSecurity
2026.08.25(火)

三井住友銀行および、りそな銀行を騙るメールに注意(フィッシング対策協議会)

フィッシング対策協議会は、三井住友銀行および、りそな銀行を騙るフィッシングメールが出回っているとして、注意喚起を発表した。

脆弱性と脅威 脅威動向
確認された三井住友銀行のフィッシングメール
確認された三井住友銀行のフィッシングメール 全 4 枚 拡大写真
フィッシング対策協議会は8月29日、三井住友銀行および、りそな銀行を騙るフィッシングメールが出回っているとして、注意喚起を発表した。フィッシングメールの件名は、三井住友銀行を騙るメールは「ご登録パスワード変更完了のお知らせ」、りそな銀行を騙るメールは、これまで確認されていた「りそな銀行メールアドレスの確認」「りそな銀行本人認証サービス」に加え、新たに「りそな銀行重要なお知らせ」という件名が確認された。

文面は、三井住友銀行を騙るメールでは、パスワード変更をしていない場合は盗用の可能性があるとして、リンクをクリックさせようとする内容。りそな銀行を騙るメールでは、上部にランダムで長大な文字列が記載されており、システムセキュリティのアップグレードのために、アカウントを検証する必要があるとして、リンクをクリックさせる文面となっている。最近のジャパンネット銀行や福岡銀行を騙るメールと同様に、「貴様」と書かれていることが特徴的だ。

確認されているフィッシングサイトのURLは以下の通り。

三井住友銀行
http://www.ssmbc.●●●●.net/

りそな銀行
・転送元URL
http://www.●●●●.com/js/i/
http://www.●●●●.cn/js/i/
http://www.●●●●.com/images/index.htm
http://www.●●●●.com/js/index.htm
http://www.●●●●.com/css/index.htm
http://www.●●●●.com/js/
http://www.●●●●.com/img/index.htm
http://www.●●●●.top/images/index.htm
http://www.●●●●.com/a/i/
http://www.●●●●.com/images/

・転送先URL
http://mp.resano-gr.co.jp.●●●●.cc/mypage/MPMB010X010M.htm?BK=0010
http://mp.resona-gr.co.jp.admin.●●●●.cc/mypage/MPMB010X010M.htm?BK=0010

8月19日13時現在、三井住友銀行のフィッシングサイトは停止を確認しているが、りそな銀行のフィッシングサイトは稼働中であるという。同協議会では、類似のフィッシングサイトが公開される恐れもあるとして注意を呼びかけている。さらに、このようなフィッシングサイトにてアカウント情報を絶対に入力しないよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

  2. 学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

    学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

  3. 手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

    手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

  4. ソディックのサーバへの不正アクセス最終報 ~ ネットワーク機器の脆弱性を悪用、情報流出の痕跡は確認されず

    ソディックのサーバへの不正アクセス最終報 ~ ネットワーク機器の脆弱性を悪用、情報流出の痕跡は確認されず

  5. 加賀ソルネット運営の「アカデミコナビ」に不正アクセス、合計165,587名分の個人情報漏えいを確認

    加賀ソルネット運営の「アカデミコナビ」に不正アクセス、合計165,587名分の個人情報漏えいを確認

ランキングをもっと見る
PageTop