ニュース

SBIネオトレード証券をかたるフィッシング、件名「【重要】セキュリティ強化および補償方針変更に伴うパスキー設定のお願い」などのメールに注意!

 SBIネオトレード証券をかたるフィッシングの報告を受けているとして、フィッシング対策協議会が緊急情報を公開した。フィッシングサイトは4月17日10時時点で稼働中であることが確認されている。

 フィッシングメールの件名は、次のものが確認されている。なお、これ以外の件名が使われている可能性もある。

  • 【重要】セキュリティ強化および補償方針変更に伴うパスキー設定のお願い
  • 【緊急】セキュリティ強化および資産保護に関する重要なお知らせ
  • 【重要】2026年度「特別優遇プログラム」5,000円相当の進呈に関するご案内
  • 【公式】2026年度「新取引環境スタート支援金」5,000円の受取案内
  • 【重要】2026年度「売買手数料全額キャッシュバック」5,000円相当の進呈
  • 【至急】お客様の未受領特典(5,000円相当)に関する失効期限のお知らせ

 メール本文は、フィッシング詐欺などへの対策としてパスキーなどの高度なセキュリティ設定を推奨しつつ、偽のリンクをクリックさせようとするもの、「特別優遇プログラム」などをうたい、特典受け取りの操作として偽のリンクをクリックさせようとするものが例として挙げられている

フィッシング対策協議会の緊急情報より。フィッシングメールの例

 リンク先の偽サイトはSBIネオトレード証券のログインページを装っており、ログインIDとパスワードの入力を求められる。

フィッシング対策協議会の緊急情報より。フィッシングサイトの例

 フィッシングメールからのリンク先となるURLは、以下のもののほか、多くのドメイン・URLが確認されている。

https://login.cnt-pc-●●●●.com/●●●●.jpg
https://login.zh-h5-lejing●●●●.com/?login=●●●●
https://www.zh-lite-xingca●●●●.com/?login=●●●●
https://www.cnzh-178●●●●.com/?login=●●●●
https://www.cn-in-jingyu●●●●.com/?login=●●●●

 フィッシング対策協議会は、フィッシングメールが届くということは、メールアドレスが漏えいすることを意味すると指摘。大量のフィッシングメールが届く場合は、新たにメールアドレスを作成して移行するようにすすめている。