不正送金被害の爆発的増加にフィッシング対策協議会が警鐘 リアルタイムフィッシングなど巧妙化する手口から身を守れ

2024年4月22日8:00

フィッシングによるものとみられる不正送金被害が急増している。2023(令和5)年の被害は、前年の1,136件(被害額約15億2,000万円)から急増し、23年11月末時点で5,147件(被害額80億円超)となった。金融機関、信販会社、オンラインサービス、セキュリティベンダーなどが加盟するフィッシング対策協議会によると、詐取した情報をその場で使用するリアルタイムフィッシングという新たな攻撃による被害拡大がその背景にあると見られている。

偽サイトに誘導しOTPを詐取した後、
即座に不正送金の手続を進める

警察庁は2023年12月25日の発表で、「フィッシングによるものとみられるインターネットバンキングに係る不正送金被害が急増している」ことを明らかにしたうえで、偽サイトにID、ワンタイムパスワード(OTP)、乱数表などのパスワードを入力しないように再三にわたり注意喚起を行っている。

2023年に発生している過去最大規模の不正送金被害の背景と考えられる最も巧妙なフィッシングがリアルタイムフィッシングと呼ばれる手法だ。この「リアルタイム(即時)フィッシング」の手口は、詐取した情報をその場で使用することで最終的にネットバンキングの不正送金やWebサービスの不正利用までが行われてしまう。

2024 年 2 月にフィッシング対策協議会に寄せられたフィッシング報告件数 (海外含む) は、前月より 3万325 件減少し、5万5,502 件に(出典:フィッシング対策協議会)

フィッシング対策協議会事務局(一般社団法人JPCERTコーディネーションセンター)吉岡 道明氏は「例えば、インターネットバンキングでは、ワンタイムパスワードを使うことによってセキュリティを高めていました。しかし、リアルタイムフィッシングは、偽サイトでID・パスワードを詐取した後、即時にその口座にアクセスして、さらに被害者に入力させたワンタイムパスワードを使って送金の手続をかけます」と説明する。

以前から、偽サイトに誘導してワンタイムパスワードを盗む手口はあったが、自動化が進む一方、犯罪側がチームを組んで、ワンタイムパスワードを盗む役割と、口座にアクセスして送金手続きをする役割を分担することで、不正送金の一連の手続きのスピード化を図っているものとみられる。

S/MIME電子署名ファイルが添付された
フィッシングメールも

フィッシングについては、数年前までは、フィッシングメールの文面の不自然さや、フィッシングサイトと正規サイトの類似性の低さ、サイトのhttps化の有無などで判断が可能とされていた。しかし、最近は、正規のメール、サイトと同じレベルのフィッシングメール、フィッシングサイトが作成されているという。これらフィッシングメール、フィッシングサイトの巧妙化に加え、不正送金の手法も銀行などのサービス提供事業者のさまざまな対策を突破するような巧妙化した手口が増えてきている。

例えば、S/MIME電子署名ファイルが添付されるなど、紛らわしい手法を使って公式メールに見せようとするフィッシングメールも報告されている。S/MIME電子署名とは、送信するメール内容を電子証明書により暗号化し、電子署名ファイルとして添付することで正規のメールであることを受信側で検証できる仕組みだ。GmailやOutlookなどS/MIME電子署名に対応済みのメーラーで電子署名付きのメールを受信すると、シーリングスタンプを模したマークなどが表示され、本物であると判断する。

このコンテンツは会員限定(有料)となっております。
詳細はこちらのページからご覧下さい。

すでにユーザー登録をされている方はログインをしてください。

関連記事

ペイメントニュース最新情報

「お金の流れを、もっと円(まる)く」決済ゲートウェイ事業のパイオニアとして、強固なシステムでキャッシュレス決済を次のステップへと推進します。(ネットスターズ)
決済シーンにdelight(ワクワク感)を!PCI P2PE 認定国内実績 No.1の「確かな信頼」を提供します(ルミーズ)

国内最大級のクレジットカード情報データベース(アイティーナビ)

電子マネー、クレジット、QR・バーコード、共通ポイントなど、多数のキャッシュレス決済サービスをワンストップで提供(トランザクション・メディア・ネットワークス)
決済領域を起点に多様なビジネスニーズに応える各種ソリューションを提供(インフキュリオン)
ReD ShieldやSift等の不正検知サービスを提供し、お客様の不正対策を支援(スクデット)
現金とキャッシュレスの売上をリアルタイムに確認可能なIoTプラットフォーム「IoT Cube」/Pay BOX(飛天ジャパン)

BtoCもBtoBも。クレジットカード決済を導入するならSBIグループのゼウスへ。豊富な実績と高セキュリティなシステムで貴社をサポートいたします。(ゼウス)
TOPPANの決済ソリューションをご紹介(TOPPANデジタル)
多様な業界のニーズに対応した、さまざまなキャッシュレス・決済関連サービスを提供する総合決済プロバイダー(DGフィナンシャルテクノロジー)
決済業務の完全自動化を実現する「Appian」とクレジット基幹プラットフォームを合わせてご紹介!(エクサ)

国内最大級の導入実績を誇る決済代行事業者(GMOペイメントゲートウェイ)

チャージバック保証、不正検知・認証システムなどクレジットカード不正対策ソリューションを提供(アクル)

非対面業界唯一!!カード会社とダイレクト接続により、安心・安全・スピーディーで質の高い決済インフラサービスを提供。Eコマースの健全な発展に貢献する決済代行事業者(ソニーペイメントサービス)

stera terminalでお店のポイントがつけられる「VALUE GATE」(トリニティ)

Spayd スマートフォン、タブレットがクレジット決済端末に!(ネットムーブ)

DNPキャッシュレス 決済プラットフォームをご紹介(大日本印刷)

PAGE TOP