SECURITY ALERTCASE_ID: 0919_1 / TYPE: PHISHING
2025.09.19
SBI証券をかたるフィッシングメール(個別事例)

「ログインに関するお知らせ」という題名のメールが届き、「ログインがありました」という内容と共に二要素認証を勧める文面からメール内のリンクへ誘導また、メール内に記載の問い合わせダイヤルは、SBI証券ではなく、他社ネット証券の連絡先となっていた

この事例は セキュリティ設定要求 パターンに分類されます

設定系 パスキー / MFA / デバイス認証の設定や再設定を要求

「セキュリティを強化するため」と装って、認証設定の追加・変更画面に偽装した認証情報窃取サイトへ誘導する手口。「保護のため」というポジティブな名目で警戒心を緩める。

パターン全体の手口分析を見る

このパターンに該当する全事例の件名一覧・月別推移・防御策は、上記の集約ページに統合されています。個別事例ページでは「公式が当日公開した告知文」をそのまま参照できます。

公式の告知文

「ログインに関するお知らせ」という題名のメールが届き、「ログインがありました」という内容と共に二要素認証を勧める文面からメール内のリンクへ誘導また、メール内に記載の問い合わせダイヤルは、SBI証券ではなく、他社ネット証券の連絡先となっていた

公式の推奨対策

  1. 01
    当社からお送りしているメールか確認をお願いいたします。(※アドレスが(@sbisec.co.jp)の場合でも偽装メールの場合がございます。)当社からお送りするメールのメールアドレス一覧
  2. 02
    2025/4/25以降、当社からお送りするメールには、ユーザーネームやログインパスワードによるログインを求める画面のURLを記載しておりません。【重要】フィッシング詐欺等の増加を受けた、当社からお送りするメールの配信方針について
  3. 03
    ログインの際は、SBI証券WEBサイトのURL(https://www.sbisec.co.jp/)をお気に入り登録(ブックマーク)し、ご利用いただくことをお勧めいたします。
SOURCE: SBI証券「詐欺にご注意ください」 2025/09/19 公開CLASSIFICATION: PUBLIC ADVISORY