法人口座を狙ったボイスフィッシング 楽天銀行 注意呼びかけ | ScanNetSecurity
2026.09.14(月)

法人口座を狙ったボイスフィッシング 楽天銀行 注意呼びかけ

 楽天銀行株式会社は12月4日、法人口座を狙ったボイスフィッシングへの注意喚起を発表した。

脆弱性と脅威 脅威動向

 楽天銀行株式会社は12月4日、法人口座を狙ったボイスフィッシングへの注意喚起を発表した。

 同行によると、法人口座資金を狙ったボイスフィッシングによるインターネットバンキング不正送金の手口は下記の通り。

1.銀行員を名乗る者からの電話
「インターネットバンキングの電子証明書の期限が切れている」などと偽り、メールアドレスを聞き出そうとする。自動音声の電話がかかってくるケースもある。

2.フィッシングメールの送信
メールアドレスを聞き出すと、すぐに偽のURLが記載されたフィッシングメールを送ってくる。

3.認証情報の詐取
電話で指示しながらフィッシングサイトに誘導し、インターネットバンキングのID、パスワード、ワンタイムパスワードなどの重要な情報を入力させようとする。

4.不正送金の発生
入力された情報が悪用され、気づかないうちに会社の口座から不正な送金が行われる。

 同行では被害に遭わないために、同行からのメールに見えても、安易にURLをクリックせず、メールのドメインを確認するよう呼びかけている。なお、同行から配信するメールのドメインは、下記の6種類。

@mail.rakuten-bank.co.jp
@rakuten-bank.co.jp
@fr.rakuten-bank.co.jp
@cc.rakuten-bank.co.jp
@ac.rakuten-bank.co.jp
@paysec.cacs.jp

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

    税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

  2. VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

    VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

  3. Cloudbase は、もう「クラウド」のためだけのセキュリティ製品ではない ~ Lead Product Engineer 佐藤琢斗

    Cloudbase は、もう「クラウド」のためだけのセキュリティ製品ではない ~ Lead Product Engineer 佐藤琢斗PR

  4. サンメッセが利用する購買発注システム「WEB 発注システム」へサイバー攻撃

    サンメッセが利用する購買発注システム「WEB 発注システム」へサイバー攻撃

  5. TRUNK 従業員のメールアカウントに不正アクセス、不審メール送信も確認

    TRUNK 従業員のメールアカウントに不正アクセス、不審メール送信も確認

ランキングをもっと見る
PageTop