SECURITY ALERTPATTERN: UNAUTHORIZED-LOGIN / TYPE: PHISHING
N=45 / 2025.04.15–2026.04.21
SBI証券をかたる不審ログイン警告フィッシング

不正アクセス / 身に覚えのない取引 / 異なる端末からのログインを警告

「あなたの口座で不審なログインが検知されました」と恐怖を煽り、慌てて確認させるためのリンクをクリックさせる手口。「補償申請」「安全確認」など防御的な行動を装う。

心理フック
不安系
該当件数
45 件 (全フィッシング 252件中)
確認件名
31 種類
報告期間
2025.04.15 〜 2026.04.21

この口実が辿るフィッシング攻撃の流れ

01 / ATTACKER🎭攻撃者不安系フックで誘発SEND02 / EMAIL⚠ 緊急アラート系From: SBI証券 <noreply@sbisec.co.jp>件名:口座開設申し込み未完了のお知らせ→ 今すぐ確認CLICK03 / USER👤利用者リンクをクリックREDIRECT04 / PHISHING SITE⚠ 不審ログイン警告画面⚠ sbi-sec-login.xxx不正アクセス確認対応のため再認証USER IDuser@example.comPASSWORD••••••••••••送信EXFILTRATE05 / DAMAGE不正ログイン資産流出

このパターンの代表的な口実フレーズ

不審ログイン警告パターンが好んで使う、特徴的な件名・本文フレーズ。これらの語感に出会った時点で警戒モードに入ること。

  • "お客様のアカウントで普段と異なるログインが行われました
  • "不正アクセス補償申請|最終期限のご案内
  • "通常とは異なる接続元からのアクセス試行が検出されたため、セキュリティ確認を行ってください
  • "【緊急】SBI証券異常な取引要求の確認
  • "株が乗っ取られるのでメールを変更してください

公式に確認されている件名のバリエーション(31件)

SBI証券が 2025.04.15 〜 2026.04.21 の期間に確認した、このパターンに該当する件名の全リスト。同じ口実の口先を変えたバリエーションが多数存在する。

  • 01口座開設申し込み未完了のお知らせ2026.04.21
  • 02お客様の口座情報の登録状況のご確認2026.04.21
  • 03パスキー認証未設定:アカウント保護のためご対応ください2026.04.21
  • 04今後の手数料や税制法案のアンケート2026.04.21
  • 05【安心サポート】お客様のアカウント確認について2026.04.21
  • 06取引に関する確認事項がある2026.04.21
  • 07認証再確認のお願い SBI証券からセキュリティ強化通知2026.04.21
  • 08口座情報定期確認更新のご案内2026.04.13
  • 09【SBI証券】不正アクセス補償申請|最終期限のご案内と手続きのお願い No.677081132026.04.13
  • 10国内株式注文約定のご通知とご確認のお願い2026.04.13
  • 11口座凍結のお知らせ2026.04.13
  • 12フィッシング詐欺メールに注意してください2026.04.13
  • 13「【重要】セキュリティ認証未完了」すぐに設定完了いただくと翌月1万円プレゼント2026.04.13
  • 14無料体験 AI自動取引運用キャンペーンについて2026.04.13
  • 15全方面的な安全確認に伴うお客様の情報更新のお願い2026.04.10
  • 16即時対応要 セキュリティー認証2026.04.10
  • 17取引残高報告書2026.04.10
  • 18ログイン時の安全性向上 SBI証券からセキュリティ設定のご案内2026.04.09
  • 19セキュリティ通知2026.04.09
  • 20パスキー認証が未設定2026.04.09
  • 21全方面的な安全確認に伴うお客様情報更新のお願い2026.04.09
  • 22アカウント安全確認のための本人確認のお願い2026.04.08
  • 23リスクベース認証2026.04.08
  • 24お客様の口座のセキュリティー設定および二要素認証導入のご確認2026.04.08
  • 25多要素認証日程の最終通知2026.04.08
  • 26・SBI証券 5,000円キャッシュバック申請 全ユーザー対象 セキュリティ認証推進イベント ・SBI証券セキュリティー認証推進キャンペーン(利用者には特典あり)・【最終案内補償申請が未完了の場合対象外となります】10/18〆切・お客さまの口座に不正アクセスがあった可能性が確認されました・スマホ認証を設定ください概要2025.10.17
  • 27件名のメールが届き、お客さまの認証情報(ユーザーネーム・パスワード等)の入力を求めるメール内のリンク(フィッシングサイト)へ誘導2025.10.17
  • 28「SMS認証設定のお願い」2025.10.08
  • 29「ログイン制限適用のお知らせ」2025.10.08
  • 30「電話番号変更完了のお知らせ」2025.10.08
  • 31「不正な取引が検知されました」2025.10.08

月別の報告件数推移

この口実パターンが SBI証券に報告された月別件数。攻撃のキャンペーン的な集中・分散傾向が読み取れる。

  • 2026年4月5件
  • 2025年10月3件
  • 2025年9月12件
  • 2025年8月6件
  • 2025年7月6件
  • 2025年6月1件
  • 2025年5月3件
  • 2025年4月9件

該当事例の一覧(45件)

各事例の個別ページでは、当該日に SBI証券が公開した告知文をそのまま確認できる。

このパターンに有効な防御策

01
メール内リンクは原則踏まない — SBI証券の正規メールには原則リンクは含まれない。アクセスは必ずブラウザのブックマーク、または公式アプリ経由で行う。
02
不審メールは公式の最新情報で照合 — SBI証券公式の「SBI証券をかたる詐欺にご注意ください」ページで最新の手口を定期的に確認。
03
万一クリックした場合 — 認証情報を入力していなくても直ちにパスワード変更・MFA再設定。入力済みの場合は SBI証券コールセンターへ即時連絡し、口座凍結含む対応を要請。
04
多要素認証(MFA)を必ず有効化 — 認証情報が漏洩しても、デバイス認証・ワンタイムパスワードがあれば不正ログインを大幅に抑止できる。
SOURCE: SBI証券「詐欺にご注意ください」 (n=45)CLASSIFICATION: PUBLIC ADVISORY