不正送金被害も確認 ~ 山形銀行を騙る「ボイスフィッシング」に注意呼びかけ | ScanNetSecurity
2026.04.17(金)

不正送金被害も確認 ~ 山形銀行を騙る「ボイスフィッシング」に注意呼びかけ

 株式会社山形銀行は3月10日、同行を騙る「ボイスフィッシング」による不正送金について注意喚起を発表した。

脆弱性と脅威 脅威動向

 株式会社山形銀行は3月10日、同行を騙る「ボイスフィッシング」による不正送金について注意喚起を発表した。

 同行では、同行を騙る「ボイスフィッシング」による不正送金被害を確認しており、〈やまぎん〉法人インターネットバンキング「ネット EB」による他行あて即時振込を現在は停止している。再開までの間、当日振込を店頭窓口で受付する。

 同行で確認している手口は下記の通り。

1.山形銀行や、やまぎんネット EB サポートを騙る自動音声電話がかかり、ネット EB の契約者情報の更新が求められる。

2.ガイダンスに従い電話を応答すると、電話が自動音声から犯人に代わる。

3.犯人からメールアドレスを求められ、答えると、フィッシングサイトの URL が記載されたメールが届き、会社情報やネット EB 契約者情報などの入力を誘導する。

4.フィッシングサイトへ情報を入力した後、犯人から電話がかかり、ネット EB やトークンの操作を案内される。

5.詐取した情報から犯人が口座から資金を引き出し、不正送金する。

 なお同行では、自動音声による案内等は一切行っていないとのこと。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

    マイナビが利用するクラウドサービスへの不正アクセス、一般ユーザー74,224件の個人情報が流出した可能性

  2. 不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

    不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

  3. JIPDEC、アクセス権限設定不備による個人情報誤公開に注意呼びかけ

    JIPDEC、アクセス権限設定不備による個人情報誤公開に注意呼びかけ

  4. サイバーから物理介入まで一気通貫 SECON 2026で見た

    サイバーから物理介入まで一気通貫 SECON 2026で見た"理想のセキュリティ"

  5. 1,350ドルの AI が EDR を出し抜く日 ~ 小型特化モデル「Dante」が示すマルウェア自動生成の新局面

    1,350ドルの AI が EDR を出し抜く日 ~ 小型特化モデル「Dante」が示すマルウェア自動生成の新局面

ランキングをもっと見る
PageTop