学ぶ · 不正利用検知とセキュリティ

フィッシング詐欺とカード情報窃盗:偽サイト・SMSの見分け方

銀行を装ったSMS詐欺、不在通知メール、カード情報を盗み出す偽決済ページの手口と緊急対処法。

確認日 high 信頼度 3 件の検証ソース 情報の検証方針

「口座が凍結されました」という銀行からの緊急SMSや、「手数料1.50ドルが必要です」という宅配便の不在通知メールが届く。記載されたリンクを開くと本物そっくりのサイトが表示されます。

フィッシング詐欺はカード情報盗難の最大の原因です。本ガイドでは詐欺の手口と、情報を入力してしまった場合の緊急対応を解説します。

フィッシング詐欺の典型的な手口

スミッシング(SMSフィッシング)や偽メールは、銀行、税務署、大手通販サイト、配送業者を巧妙に装います。

メッセージは「アカウントの不正利用」「口座の一時停止」「未払い料金の請求」など、利用者の焦りを誘う文面でリンクをクリックさせようとします。

偽サイトが本物と見分けがつかない理由

攻撃者は正規企業のロゴ、配色、フォント、利用規約のフッターまで完全にコピーして偽サイトを構築します。

正規URLに酷似したドメイン(タイポスクワッティング)や送信者名の偽装技術を用いて利用者を欺きます。

詐欺グループの真の目的:カード情報の完全窃取

偽サイトは16桁のカード番号、有効期限、セキュリティコード(CVV)、そしてSMSで届くワンタイムパスワード(OTP)の入力を要求します。

OTPを入手されると、高額な不正送金が実行されたり、他人のApple Pay/Google Payにカードが登録されてしまいます。

SMSで届く認証コードは絶対に第三者へ教えてはいけません。金融機関が電話やWebリンクで暗証番号を尋ねることは絶対にありません。

カード情報を入力してしまった場合の緊急手順

  1. 即座にアプリからカードを利用停止にする 不正請求が実行される前にカードの利用をブロックします。
  2. カード会社のセキュリティデスクへ至急電話する フィッシングサイトにカード番号とCVVを入力した旨を伝えます。
  3. オンラインバンキングのパスワードを変更する ログイン認証情報を直ちに更新し、2要素認証を強化します。
  4. 明細書を確認し不正利用を全件申告する 不審な引き落としが発生していないか厳重に確認します。

銀行がSMSでカード番号や暗証番号を尋ねることはありますか?

絶対にありません。正規の金融機関がSMSやリンク経由で暗証番号やCVVの入力を求めることはありません。

リンクをクリックしただけで何も入力しなかった場合は?

タブを閉じ履歴を削除してください。不審なファイルのダウンロードがなければ基本的に安全です。

フィッシング被害に遭った場合でも補償されますか?

はい。速やかにカード会社へ申告すれば、不正請求の補償規定が適用されます。

詐欺被害を恒久的に防ぐための行動習慣

即座の対応を迫るメッセージはすべて疑う習慣をつけてください。

銀行やショッピングサイトには、SMSのリンクからではなく、事前に保存したブックマークや公式アプリからアクセスしてください。

検証ソース