SECURITY ALERTPATTERN: INFO-UPDATE / TYPE: PHISHING
N=34 / 2025.04.17–2026.04.23
SBI証券をかたる更新依頼フィッシング

登録情報の有効性確認 / 口座情報の更新 / 本人確認 / 約款への同意

「登録情報を更新してください」「定期的な再確認のお願い」を装って、本人確認画面に偽装したサイトに認証情報を入力させる手口。事務的な口実で違和感を与えにくい。

心理フック
更新系
該当件数
34 件 (全フィッシング 252件中)
確認件名
5 種類
報告期間
2025.04.17 〜 2026.04.23

この口実が辿るフィッシング攻撃の流れ

01 / ATTACKER🎭攻撃者更新系フックで誘発SEND02 / EMAIL✉ 更新依頼系From: SBI証券 <noreply@sbisec.co.jp>件名:SBI証券のメールアドレスを再登録お願いします→ ご確認はこちらCLICK03 / USER👤利用者リンクをクリックREDIRECT04 / PHISHING SITE✉ 更新依頼画面⚠ sbi-sec-login.xxxログインアカウント認証USER IDuser@example.comPASSWORD••••••••••••送信EXFILTRATE05 / DAMAGE不正ログイン資産流出

このパターンの代表的な口実フレーズ

更新依頼パターンが好んで使う、特徴的な件名・本文フレーズ。これらの語感に出会った時点で警戒モードに入ること。

  • "登録情報の有効性確認に関するお知らせ
  • "口座情報の確認更新のご案内
  • "SBI証券のメールアドレスを再登録お願いします
  • "取引継続のための本人確認手続きのお願い
  • "SBI証券取引約款の変更に伴う同意のお願い

公式に確認されている件名のバリエーション(5件)

SBI証券が 2025.04.17 〜 2026.04.23 の期間に確認した、このパターンに該当する件名の全リスト。同じ口実の口先を変えたバリエーションが多数存在する。

  • 01SBI証券のメールアドレスを再登録お願いします2026.04.23
  • 02口座情報の確認更新のご案内2026.04.22
  • 03口座未完了のご連絡・お客様情報の入力にお進みください2026.04.17
  • 04登録情報の有効性確認に関するお知らせ2026.04.16
  • 05・取引継続のための本人確認手続きのお願い・マネーロンダリング 手続き解除のお知らせ2025.11.17

月別の報告件数推移

この口実パターンが SBI証券に報告された月別件数。攻撃のキャンペーン的な集中・分散傾向が読み取れる。

  • 2026年4月4件
  • 2025年11月1件
  • 2025年9月4件
  • 2025年8月3件
  • 2025年7月6件
  • 2025年6月3件
  • 2025年5月9件
  • 2025年4月4件

該当事例の一覧(34件)

各事例の個別ページでは、当該日に SBI証券が公開した告知文をそのまま確認できる。

このパターンに有効な防御策

01
メール内リンクは原則踏まない — SBI証券の正規メールには原則リンクは含まれない。アクセスは必ずブラウザのブックマーク、または公式アプリ経由で行う。
02
From ドメインは判定根拠にしない — 送信ドメイン認証(SPF / DKIM / DMARC)の pass を確認するか、メールヘッダの Received 行を辿る。表示名・From アドレスは詐称可能。
03
不審メールは公式の最新情報で照合 — SBI証券公式の「SBI証券をかたる詐欺にご注意ください」ページで最新の手口を定期的に確認。
SOURCE: SBI証券「詐欺にご注意ください」 (n=34)CLASSIFICATION: PUBLIC ADVISORY