三井住友銀行および、りそな銀行を騙るメールに注意(フィッシング対策協議会) | ScanNetSecurity
2026.08.24(月)

三井住友銀行および、りそな銀行を騙るメールに注意(フィッシング対策協議会)

フィッシング対策協議会は、三井住友銀行および、りそな銀行を騙るフィッシングメールが出回っているとして、注意喚起を発表した。

脆弱性と脅威 脅威動向
確認された三井住友銀行のフィッシングメール
確認された三井住友銀行のフィッシングメール 全 4 枚 拡大写真
フィッシング対策協議会は8月29日、三井住友銀行および、りそな銀行を騙るフィッシングメールが出回っているとして、注意喚起を発表した。フィッシングメールの件名は、三井住友銀行を騙るメールは「ご登録パスワード変更完了のお知らせ」、りそな銀行を騙るメールは、これまで確認されていた「りそな銀行メールアドレスの確認」「りそな銀行本人認証サービス」に加え、新たに「りそな銀行重要なお知らせ」という件名が確認された。

文面は、三井住友銀行を騙るメールでは、パスワード変更をしていない場合は盗用の可能性があるとして、リンクをクリックさせようとする内容。りそな銀行を騙るメールでは、上部にランダムで長大な文字列が記載されており、システムセキュリティのアップグレードのために、アカウントを検証する必要があるとして、リンクをクリックさせる文面となっている。最近のジャパンネット銀行や福岡銀行を騙るメールと同様に、「貴様」と書かれていることが特徴的だ。

確認されているフィッシングサイトのURLは以下の通り。

三井住友銀行
http://www.ssmbc.●●●●.net/

りそな銀行
・転送元URL
http://www.●●●●.com/js/i/
http://www.●●●●.cn/js/i/
http://www.●●●●.com/images/index.htm
http://www.●●●●.com/js/index.htm
http://www.●●●●.com/css/index.htm
http://www.●●●●.com/js/
http://www.●●●●.com/img/index.htm
http://www.●●●●.top/images/index.htm
http://www.●●●●.com/a/i/
http://www.●●●●.com/images/

・転送先URL
http://mp.resano-gr.co.jp.●●●●.cc/mypage/MPMB010X010M.htm?BK=0010
http://mp.resona-gr.co.jp.admin.●●●●.cc/mypage/MPMB010X010M.htm?BK=0010

8月19日13時現在、三井住友銀行のフィッシングサイトは停止を確認しているが、りそな銀行のフィッシングサイトは稼働中であるという。同協議会では、類似のフィッシングサイトが公開される恐れもあるとして注意を呼びかけている。さらに、このようなフィッシングサイトにてアカウント情報を絶対に入力しないよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

    ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

  2. アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

    アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

  3. サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

    サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

  4. Metabase に SQLインジェクションの脆弱性、ゼロデイ攻撃も確認

    Metabase に SQLインジェクションの脆弱性、ゼロデイ攻撃も確認

  5. さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

    さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

ランキングをもっと見る
PageTop