銀行や証券会社を名乗るメール、SMS、偽の警告画面からログインページへ誘導され、IDやパスワードを入力してしまうフィッシング被害が発生しています。正規サイトに似た画面が使われるため、入力した後になって偽物だったと気づくことも少なくありません。
偽サイトへ認証情報を入力した場合は、第三者がインターネットバンキングへログインし、不正送金や登録情報の変更を行う可能性があります。ワンタイムパスワードや乱数表の情報まで入力している場合は、不正送金につながる恐れがさらに高まります。
被害を防ぐには、パスワードを変えるだけでなく、金融機関へ連絡して口座やインターネットバンキングの利用状況を確認する必要があります。また、偽サイトへ誘導された端末に不審なアプリやマルウェアが残っていないかを確認することも重要です。
そこで本記事では、銀行の偽サイトにパスワードを入力してしまった場合に今すぐ行うべき対処法、不正送金を確認する方法、端末やアカウントの被害範囲を調べる考え方までを解説します。
銀行の偽サイトにパスワードを入力した時に今すぐ行うこと
金融機関を装う画面へIDやパスワードを入力した場合は、情報が第三者へ送信された可能性を前提に対応します。パスワード変更だけで終わらせず、金融機関への連絡と取引履歴の確認を並行して進めてください。
金融機関の公式窓口へ連絡する
最初に、銀行や証券会社の公式窓口へ連絡し、偽サイトへログイン情報を入力したことを伝えてください。
メールやSMSに記載された電話番号は使わず、キャッシュカード、通帳、公式アプリ、金融機関の公式サイトなどで連絡先を確認します。状況によっては、インターネットバンキングの利用停止、振込制限、認証情報の再発行などが必要になります。
すでに不審な送金が確認されている場合は、取引日時、金額、振込先を伝え、組戻しや被害申告について案内を受けてください。
- 金融機関の公式サイトやカードで正規の連絡先を確認します。
- 偽サイトへ入力した情報の範囲を伝えます。
- インターネットバンキングの停止が必要か確認します。
- 不審な送金や登録情報変更の有無を確認します。
- 受付番号、担当者名、連絡日時を記録します。
正規サイトからパスワードを変更する
金融機関へ連絡した後、公式アプリ、登録済みのブックマーク、自分で入力した正規URLからパスワードを変更します。
偽メールやSMSに記載されたURLは再度開かないでください。入力した端末がマルウェアに感染している可能性がある場合は、別の安全な端末から変更することが重要です。
新しいパスワードは、過去に使っていない長く複雑な文字列を設定してください。
- 安全な端末から金融機関の公式サイトまたは公式アプリを開きます。
- 現在のログイン状況と登録情報を確認します。
- 過去に使っていないパスワードへ変更します。
- 秘密の質問や取引パスワードも必要に応じて変更します。
- 変更完了の通知を保存します。
残高・振込・決済履歴を確認する
正規のインターネットバンキングへアクセスし、残高、振込履歴、振替履歴、決済履歴を確認してください。
少額であっても、身に覚えのない取引がある場合は、攻撃者が口座の利用可否を試している可能性があります。振込予約や登録済み振込先、利用限度額も確認する必要があります。
不審な取引を見つけた場合は、取引を自分で取り消そうとせず、金融機関の案内に従ってください。
- 現在の口座残高を確認します。
- 直近の振込・振替・決済履歴を確認します。
- 振込予約と登録済み振込先を確認します。
- 利用限度額や通知先の変更を確認します。
- 不審な項目をスクリーンショットで保存します。
同じパスワードを使うサービスも変更する
偽サイトへ入力したパスワードを、別の銀行、証券会社、クレジットカード、メール、通販、SNSなどでも使っている場合は、すべて変更してください。
攻撃者は、盗んだメールアドレスとパスワードの組み合わせを複数のサービスで試すことがあります。とくにメールアカウントが乗っ取られると、金融サービスのパスワード再設定に悪用される可能性があります。
重要度の高いメール、金融、決済サービスから優先して変更することが大切です。
ワンタイムパスワードや認証設定を見直す
ワンタイムパスワード、乱数表、認証コード、秘密の質問などを入力した場合は、その情報も第三者に知られた可能性があります。
金融機関へ状況を伝え、トークンや認証アプリの再登録、端末認証の解除、秘密情報の再発行が必要か確認してください。
心当たりのない認証要求やログイン通知が届いた場合は、承認せず金融機関へ連絡します。
- 入力してしまった認証情報の種類を整理します。
- 金融機関へ再発行や再登録の必要性を確認します。
- ワンタイムパスワードや端末認証を再設定します。
- ログイン通知と振込通知を有効にします。
- 不審な認証要求は承認しないようにします。
偽サイトへパスワードを入力した場合は、第三者がすでにログインを試している可能性があります。パスワード変更だけで安心せず、金融機関への連絡と取引確認を優先してください。対応が遅れると不正送金が成立する恐れがあります。
金融機関を装うフィッシングの主な手口
金融機関を装うフィッシングでは、口座停止や本人確認などを理由に利用者を焦らせ、偽サイトへ認証情報を入力させます。
口座停止や不正利用を装うメール・SMS
「不正利用を検知しました」「本人確認が完了していません」「本日中に手続きしないと口座を停止します」などの文面で、不安をあおる手口があります。
金融機関の名称やロゴが使われていても、送信元表示は偽装できるため、表示名だけで正規の連絡とは判断できません。
正規サイトに似せた偽ログイン画面
偽サイトは、金融機関の公式サイトと似たデザインで作られていることがあります。
ログインID、パスワード、口座番号などを入力すると、その情報が攻撃者へ送信される可能性があります。URLの一部が正規ドメインに似せられている場合もあります。
ワンタイムパスワードや乱数表の入力要求
ログイン情報だけでなく、ワンタイムパスワード、認証コード、乱数表、カード番号などを複数回入力させる手口があります。
攻撃者が正規サイトへ同時にログインし、入力された認証情報を使って送金操作を進める場合もあります。
偽サポート窓口への電話誘導
偽サイトやメールに電話番号を表示し、サポート担当者を装う相手へ連絡させるケースがあります。
電話口で会員番号、パスワード、認証コードなどを聞き出されたり、遠隔操作アプリをインストールするよう指示されたりする場合があります。
金融機関を名乗っていても入力を急がせる案内には注意する
金融機関を装うフィッシングでは、利用者に冷静な確認をさせないため、緊急性を強調する傾向があります。
メールやSMSのリンクからログインせず、公式アプリや自分で登録したブックマークから確認することが重要です。
不正アクセスや不正送金が疑われる主なサイン
偽サイトへ情報を入力した後は、口座履歴だけでなく、認証通知や登録情報の変更も確認してください。
身に覚えのないログイン通知が届く
自分が利用していない時間帯にログイン通知が届いた場合は、第三者が認証情報を使っている可能性があります。
不審な振込や決済が記録されている
知らない振込先や少額決済が確認された場合は、すぐに金融機関へ連絡してください。
登録メールアドレスや電話番号が変わっている
通知先や連絡先が変更されている場合は、攻撃者が利用者へ通知が届かないよう設定を変えた可能性があります。
ワンタイムパスワードが繰り返し届く
操作していないのに認証コードが届く場合は、第三者がログインや送金を試している可能性があります。
正しいパスワードでログインできない
正しい認証情報でログインできない場合は、パスワードや登録情報を変更されている可能性があります。
異常が一つでも見つかった場合は金融機関へ連絡する
身に覚えのないログインや振込が確認された場合は、パスワード変更だけで終わらせず、金融機関の公式窓口へ連絡してください。
口座の利用停止や振込制限が必要になることがあります。
偽サイトへ入力した端末の安全性を確認する方法
偽サイトへ情報を入力しただけでなく、不審なアプリやファイルをダウンロードした場合は、端末側の侵害も確認する必要があります。
不審なアプリや拡張機能を確認する
最近追加されたアプリ、ブラウザ拡張機能、構成プロファイルなどに心当たりがあるか確認します。
OS・ブラウザ・セキュリティソフトを更新する
OSやブラウザを最新の状態にし、既知の脆弱性を修正します。ただし、フォレンジック調査を予定している場合は、更新によって記録が変化する可能性があるため、先に専門家へ相談してください。
端末をセキュリティスキャンする
信頼できるセキュリティ製品を使い、マルウェアや不審なプログラムがないか確認します。
遠隔操作ソフトや管理設定を確認する
偽サポートの指示で遠隔操作ソフトを入れた場合は、接続情報や実行履歴を記録してください。
証拠となるメールやURLを保存する
届いたメールやSMS、開いたURL、入力画面、通知などは削除せず保存します。
侵入経路が分からない場合はフォレンジック調査会社に相談する
金融機関へ連絡して口座を停止しても、認証情報がどのように漏れたのか分からなければ、別のサービスで再び被害が起きる可能性があります。
フォレンジック調査では、スマートフォンやパソコンに残るブラウザ履歴、ダウンロード履歴、不審なアプリ、遠隔操作、通信記録などを確認し、偽サイトへのアクセス経路や端末侵害の可能性を分析します。
端末を初期化したり、履歴やアプリを削除したりすると、侵入の痕跡が消える恐れがあります。不正送金や複数アカウントへの被害が疑われる場合は、端末の状態を保ったまま専門会社へ相談することが重要です。
金融機関を装うフィッシング被害をフォレンジック調査で確認する方法
不正送金の停止やパスワード変更後も、なぜ認証情報が漏れたのか分からなければ再発の不安が残ります。端末や関連アカウントの記録を時系列で調べることで、被害の全体像を整理できる場合があります。
偽サイトへのアクセス履歴を確認する
ブラウザ履歴、メール、SMS、アクセスしたURLなどを確認し、どの経路から偽サイトへ誘導されたかを整理します。
不審なアプリやマルウェアを確認する
入力情報を盗む不審なアプリ、ブラウザ拡張機能、遠隔操作ソフトなどが残っていないか確認します。
認証情報が入力された時刻を整理する
メールを受信した時刻、URLを開いた時刻、情報を入力した時刻、金融機関から通知が届いた時刻を整理します。
不正ログインや送金との関連を確認する
端末側の記録と金融機関のログイン・送金履歴を照合し、被害が始まった時期を確認します。
警察や金融機関への説明に備えて証拠を保全する
偽メール、SMS、URL、入力画面、送金記録、金融機関への相談履歴などを保存します。
おすすめのフォレンジック調査会社
公式サイトデジタルデータフォレンジック
編集部が厳選したおすすめのフォレンジック調査会社は、デジタルデータフォレンジックです。
デジタルデータフォレンジックは、累計4万7千件以上の豊富な相談実績を持ち、全国各地の警察・捜査機関からの相談実績も409件以上ある国内有数のフォレンジック調査サービスです。
24時間365日の相談窓口があり、緊急時でも安心です。相談から見積りまで無料で対応してくれるので、フォレンジック調査の依頼が初めてという方もまずは気軽に相談してみることをおすすめします。
まとめ
金融機関を装う偽サイトへログインIDやパスワードを入力した場合は、認証情報が第三者へ渡った可能性を前提に対応する必要があります。まずは金融機関の公式窓口へ連絡し、インターネットバンキングの停止や不審な取引の確認を進めてください。
パスワード変更は、安全な端末から正規サイトや公式アプリを使って行います。同じパスワードを他サービスでも使っている場合は、メール、証券、クレジットカード、通販などの認証情報も変更することが重要です。
不審な送金、ログイン通知、登録情報の変更がある場合は、金融機関と警察への相談を進め、メール、SMS、偽サイトのURL、端末の記録を保存してください。認証情報が漏れた経路や端末への影響が分からない場合は、初期化を急がず、フォレンジック調査を検討することが大切です。




![中小企業の情報瀬キィリティ相談窓口[30分無料]](/wp-content/uploads/2023/07/bnr_footer04.png)



