銀行からSMSが届いたら、リンクを開いてよい?

問題:「不正利用を確認してください」という銀行名のSMSが届きました。本文のリンクからログインして確認するのが早そうです。どうするのが安全でしょうか。

  1. SMSのリンクからログインし、届いた認証コードも入力する
  2. SMSには触れず、登録済みの公式アプリや自分で確認した公式サイトから利用状況を確認する
  3. 確認のため、SMSに返信して口座番号を伝える

答えは Bです。金融庁は、SMSなどに記載されたURLからアクセスせず、事前に確認した公式サイトのブックマークや金融機関の公式アプリを使うよう案内しています。

不正送金は、偽サイトで認証情報を盗まれて起こる

銀行を装ったSMSやメールで偽のログイン画面へ誘導し、インターネットバンキングのID、パスワード、ワンタイムパスワードなどを入力させる手口があります。入力した情報が使われると、本人になりすまして送金されるおそれがあります。

「銀行からの連絡に見えるか」ではなく、「いつもの公式アプリや自分で確認した公式サイトから操作しているか」で判断します。SMSの文章が自然でも、リンク先が本物とは限りません。

普段から、公式の入口と通知を準備する

設定・確認

しておくこと

公式の入口

金融機関の公式アプリを使い、公式サイトは自分で確認したブックマークから開く

利用通知

ログイン、パスワード変更、振込などの通知を有効にする

多要素認証

金融機関が推奨する追加の本人確認を設定する

明細確認

口座残高と入出金明細を定期的に確認する

端末の更新

OS、ブラウザ、セキュリティ対策ソフトを最新の状態にする

多要素認証を設定していても、偽サイトに認証コードを入力すると悪用されることがあります。認証コードは、公式アプリや公式サイトで自分が始めた操作のためだけに使います。

銀行がSMSでIDやパスワードを尋ねることはない

金融庁は、金融機関がIDやパスワードなどをSMS等で問い合わせることはないと案内しています。本人確認を求める文面でも、SMSやメールの返信、リンク先の入力欄を使わないでください。

使う経路:金融機関の公式アプリ、事前に登録したブックマーク、通帳やカードなどに記載された公式窓口。

避ける経路:SMSやメールのリンク、返信先、本文に記載された電話番号。

検索エンジンの広告や検索結果を使う場合も、金融機関名が似ているサイトや広告に注意します。迷ったら、いったん画面を閉じて、手元のカードや公式アプリから確認します。

身に覚えのない取引があったら、順番に対応する

  1. 不審なSMSやメールのリンクを開かず、画面を閉じる。
  2. 公式アプリや公式サイトから、残高、入出金明細、ログイン履歴を確認する。
  3. 金融機関の公式窓口へ連絡し、利用停止や送金取消しの可否を相談する。
  4. 入力した情報がある場合は、公式アプリや公式サイトからパスワードを変更する。
  5. SMS、メール、URL、発生日時、明細を保存し、相談時に伝える。

金融機関によって受付方法や補償条件が異なります。被害が疑われるときは、自己判断で時間を置かず、公式窓口へ早めに連絡してください。

パスワードや認証コードを入力した場合は、銀行へ伝える

偽サイトにIDやパスワードを入力した場合は、入力した金融機関の公式アプリや公式サイトからパスワードを直ちに変更します。同じパスワードを使っているサービスも変更し、ログイン履歴や登録情報を確認します。

ワンタイムパスワードや認証コードを入力した場合は、送金が起きていなくても金融機関へ伝えます。カード情報を入力した場合は、カード裏面の公式窓口にも連絡し、利用停止や再発行を相談します。

不審なログイン通知やURLの確認方法は「フィッシング対策」、認証情報を入力した後の対応は「パスワードの使い回しは危険?」も参照してください。

今日できる3つの確認

「銀行からの連絡らしい」という印象だけで判断せず、公式アプリや自分で確認した入口から操作する習慣を作りましょう。

この記事の確認に使った公式情報

金融機関ごとの連絡先、認証方法、補償条件は異なるため、契約中の金融機関の最新案内も確認してください。