不正送金被害も確認 ~ 山形銀行を騙る「ボイスフィッシング」に注意呼びかけ | ScanNetSecurity
2026.08.24(月)

不正送金被害も確認 ~ 山形銀行を騙る「ボイスフィッシング」に注意呼びかけ

 株式会社山形銀行は3月10日、同行を騙る「ボイスフィッシング」による不正送金について注意喚起を発表した。

脆弱性と脅威 脅威動向

 株式会社山形銀行は3月10日、同行を騙る「ボイスフィッシング」による不正送金について注意喚起を発表した。

 同行では、同行を騙る「ボイスフィッシング」による不正送金被害を確認しており、〈やまぎん〉法人インターネットバンキング「ネット EB」による他行あて即時振込を現在は停止している。再開までの間、当日振込を店頭窓口で受付する。

 同行で確認している手口は下記の通り。

1.山形銀行や、やまぎんネット EB サポートを騙る自動音声電話がかかり、ネット EB の契約者情報の更新が求められる。

2.ガイダンスに従い電話を応答すると、電話が自動音声から犯人に代わる。

3.犯人からメールアドレスを求められ、答えると、フィッシングサイトの URL が記載されたメールが届き、会社情報やネット EB 契約者情報などの入力を誘導する。

4.フィッシングサイトへ情報を入力した後、犯人から電話がかかり、ネット EB やトークンの操作を案内される。

5.詐取した情報から犯人が口座から資金を引き出し、不正送金する。

 なお同行では、自動音声による案内等は一切行っていないとのこと。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

    学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

  2. KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

  3. 手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

    手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

  4. 共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚

    共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚

  5. 加賀ソルネット運営の「アカデミコナビ」に不正アクセス、合計165,587名分の個人情報漏えいを確認

    加賀ソルネット運営の「アカデミコナビ」に不正アクセス、合計165,587名分の個人情報漏えいを確認

ランキングをもっと見る
PageTop