SECURITY ALERT
2025.06.26 SBI証券をかたる偽SMS(個別事例)
SMSにて「【SBI証券】システム異常の口座を検知しました。6月25日にログインして本人確認をお願いいたします。」とメッセージが届き、リンクへ誘導
この事例は 偽SMS パターンに分類されます
通知系 SBI証券をかたるショートメッセージ → 偽サイト → 認証情報・個人情報窃取
フィッシングメールと同じ手口を SMS 経由で行う。「ログイン異常」「ポイント付与」「アカウント永久停止」などの口実で短縮 URL や偽 SBI 証券ドメインへ誘導し、認証情報を入力させる。送信元の電話番号が偽装されている場合もある。
パターン全体の手口分析を見る→このパターンに該当する全事例の攻撃フロー・月別推移・防御策は、上記の集約ページに統合されています。個別事例ページでは「公式が当日公開した告知文」をそのまま参照できます。
公式の告知文
SMSにて「【SBI証券】システム異常の口座を検知しました。6月25日にログインして本人確認をお願いいたします。」とメッセージが届き、リンクへ誘導
公式の推奨対策
- 01以下送信元電話番号の一覧より当社からお送りしているSMSか確認をお願いいたします。
- 02当社からお送りするSMSの送信元電話番号一覧
- 03メッセージに記載されたWEBサイトに誘導するURLが当社WEBサイトのドメインと一致しているかご確認をお願いいたします。
- 04当社公式WEBサイトのドメイン一覧