不正送金被害も確認 ~ 山形銀行を騙る「ボイスフィッシング」に注意呼びかけ | ScanNetSecurity
2026.04.15(水)

不正送金被害も確認 ~ 山形銀行を騙る「ボイスフィッシング」に注意呼びかけ

 株式会社山形銀行は3月10日、同行を騙る「ボイスフィッシング」による不正送金について注意喚起を発表した。

脆弱性と脅威 脅威動向

 株式会社山形銀行は3月10日、同行を騙る「ボイスフィッシング」による不正送金について注意喚起を発表した。

 同行では、同行を騙る「ボイスフィッシング」による不正送金被害を確認しており、〈やまぎん〉法人インターネットバンキング「ネット EB」による他行あて即時振込を現在は停止している。再開までの間、当日振込を店頭窓口で受付する。

 同行で確認している手口は下記の通り。

1.山形銀行や、やまぎんネット EB サポートを騙る自動音声電話がかかり、ネット EB の契約者情報の更新が求められる。

2.ガイダンスに従い電話を応答すると、電話が自動音声から犯人に代わる。

3.犯人からメールアドレスを求められ、答えると、フィッシングサイトの URL が記載されたメールが届き、会社情報やネット EB 契約者情報などの入力を誘導する。

4.フィッシングサイトへ情報を入力した後、犯人から電話がかかり、ネット EB やトークンの操作を案内される。

5.詐取した情報から犯人が口座から資金を引き出し、不正送金する。

 なお同行では、自動音声による案内等は一切行っていないとのこと。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

    不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

  2. 被害額 100万円 ~ 5,000万円未満が約半数 ~ JIPDEC ランサムウェア調査

    被害額 100万円 ~ 5,000万円未満が約半数 ~ JIPDEC ランサムウェア調査

  3. 不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

    不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

  4. MongoDB において遠隔からの情報漏洩が可能となる zlib 圧縮データ処理の不備による境界外メモリアクセスの脆弱性(Scan Tech Report)

    MongoDB において遠隔からの情報漏洩が可能となる zlib 圧縮データ処理の不備による境界外メモリアクセスの脆弱性(Scan Tech Report)

  5. 佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

    佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

ランキングをもっと見る
PageTop