ニュース

件名「約定通知メール(簡易版)」「配当金入金お知らせメール」など、SMBC日興証券をかたるフィッシングに注意!

 SMBC日興証券をかたるフィッシングの報告を受けているとして、フィッシング対策協議会が緊急情報を公開した。フィッシングサイトは8月6日12時時点で稼働中であることが確認されている。

 フィッシングメールの件名は、次のものが確認されている。なお、これ以外の件名が使われている可能性もある。

  • 約定通知メール(簡易版)
  • 配当金入金お知らせメール

 メールの内容は、次のようなものが確認されており、「株式注文の約定」や「配当金の入金」の通知を装い「詳細は日興イージートレードにログインしてご確認ください」と、リンクのクリックを促している。

フィッシング対策協議会の緊急情報より。フィッシングメールの例

 リンク先の偽サイトは、SMBC日興証券のログイン画面を装ったもので、「支店コード」「口座番号」「ログインパスワード」の入力を求められる。

フィッシング対策協議会の緊急情報より。フィッシングサイトの例

 フィッシングメールからのリンク先となるURLは、以下のもののほか、多くのドメイン・URLが確認されている。

https://smbcnikko.●●●●.top/?nomura=●●●●

 フィッシング対策協議会は、「フィッシングサイトは本物のサイトの画面をコピーして作成されることが多く、見分けることは非常に困難」と指摘する。その上で、日頃から、サービスへログインする際はメールやSMSのリンクを利用するのでなく、公式アプリやウェブブラウザーのブックマークからアクセスするよう、注意を促している。

 また、フィッシングメールが届くということは、メールアドレスが漏えいすることを意味すると指摘。大量のフィッシングフィッシングメールが届く場合は、新たにメールアドレスを作成して移行するようにすすめている。