手口と対策

フィッシング詐欺とは

「フィッシング詐欺」とは、2ステップで、IDやパスワード、個人情報を盗む犯罪です。
Step1.金融機関を装ったニセのメールを送るなどの手口でニセのホームページを作る。
Step2.誘導したニセのホームページで、インターネット・バンキングのIDやパスワードなどを入力させる。
これらの手口で入手したIDやパスワードなどを悪用して、犯人は銀行口座から預金を引き出します。

こんな電子メールなどに注意!

・取り引き銀行などからいつもと形式が違うメールが送られてきた。
・送信元のメールアドレスがいつもと違うメールが送られてきた。
・「クレジットカード番号」や「パスワード」を入力するよう求められ、ホームページにアクセスすると、鍵アイコンがなかった。



フィッシング詐欺の手口

手口の流れ

(1)ニセのメールを送る

銀行やクレジット会社など、金融機関を装ったニセのメールを送る。

(2)ニセのメールを開かせ、ニセのホームページに誘導する。

件名で「重大なお知らせ」などと危機感をあおり、ニセのホームページに誘導する。「システム変更のため、IDとパスワードを再登録していただく必要があります」などのもっともらしい話でだまし、IDやパスワード入力を促す。

(3)盗んだIDやパスワードで、預金を引き出す。

入手したインターネットバンキングなどのIDやパスワードを使って、預金を引き出す。



フィッシング詐欺の対策

対策1

心当たりのないメールは不用意に見ない、開かない。IDやパスワードはしっかり管理して安易に入力してはいけません。

対策2

送信元のメールアドレスを必ず確認してください。少しでもおかしいと思ったら、送信元の金融機関に直接問い合わせてみることが大切です。

対策3

取引のある金融機関のホームページを「お気に入り」に登録して、必ずそこからアクセスするようにしましょう。