
2022年も相変わらず猛威を振るっているフィッシング詐欺。私のメールボックスにも、偽の企業やサービスを名乗るメールが毎日多数入ってくる。そして今回ご紹介するのは「三井住友銀行」を名乗るフィッシング詐欺だ。
メガバンクを名乗るフィッシング詐欺だけあって、相当な被害の拡大が予想される。しかも個人情報を抜き取る偽サイトは、本物と見分けがつかないくらいそっくり。被害に遭わないためにご一読いただきたい。
・確認されている偽メールは3種類
まずは入口となる偽メールを見ていこう。現在、私(耕平)が確認できているのは3種類。1つ目は「【三井住友銀行】ご利用確認」という件名のメール。
一見、日本語に違和感は見当たらない。私も利用している銀行のひとつなので一瞬騙されそうになった。が、よく見るとログインページのURLの下の文章が……
「弊社は、インターネット上の不正行為の防止・抑制の観点からサイトとしての信頼性・正当性を高めるため」
と、途中で文章が切れてしまっている箇所がある。
また、住所が「大阪市中央区今橋4丁目 5-15」と表記されているが、これは三井住友銀行ではなく「三井住友カード株式会社」の住所である。ちなみに本物の三井住友銀行から送られてくる住所の表記は「東京都千代田区丸の内一丁目1番2号」だ。
そして何と言っても怖いのは、本物の三井住友銀行から送られてくるメールアドレスと全く同じものが使われているということ。
これはイオンカードを名乗るフィッシング詐欺でも見られたもので、送信元のメールアドレスを完全に偽装している。見分けようがないので本当に危険だ。
2つ目は「【重要】<三井住友銀行>ご利用確認のお願い」という件名の偽メール。
こちらはテキストメールとは違い、画像などをメール内に表記できる「HTML形式」の偽メール。冒頭からよく見ると……
「弊社のモニタリングにより。普段と違う不審なログインが見つかり。誰かがお客様のいつもお使いになった支払方法を変更しようとしていたそうです。 」
と、本来ならば「、」が入る場所が「。」になっていたり、日本語も支離滅裂なので、先ほどの偽メールより違和感は強い。しかし「HTML形式」ということもあり、見た目で騙されてしまう可能性もあるので注意が必要だ。
そして3つ目は「【三井住友銀行】口座の有効期限が切れました。」という件名の偽メール。
おそらくこの偽メールが、もっとも本物に近い作りになっていると思われる。1つ目と同様、本物の三井住友銀行から送られてくるメールアドレスと全く同じものが使われているということに加え、住所の誤表記も改善されている。
また、本文中の偽サイトに飛ぶURLは1つだけ。フッター部分にある他のURLをクリックすると、全て本物のページに飛ぶように設定されている。
この偽メールは今まで見てきた中でも、かなり危険度の高い部類に入るので最大限の警戒が必要だ。
・本物そっくりの偽サイト
偽サイトに誘導するURLをクリックすると、ブラウザの警告画面が表示された。
これは本当にありがたい機能だが、毎回必ず表示される保証は無いので注意が必要だ。
そしてセキュリティに構わず進んでいくと、偽サイトのログインページが姿を現す。
本物と比べてみると、ところどころ細かい違いが見られる。が、パッと見で見分けはつかないくらいの再現性だ。
とりあえず、アメリカンエキスプレスカードのフィッシング詐欺の時に試した、全て数字の「1」を打ち込む方法でログインしようとしたところ、入ることはできなかった。
そこで次は、同じ数字の「1」を各項目の正規のケタ数を打ち込んで……
「ログイン」をクリック!
入れてしまった。
そしてここでも、デタラメな情報を打ち込んで……
「確認」のボタンを押すと……
本物のログインページに飛ばされてしまった。
この時点で個人情報が抜かれている可能性はかなり高いだろう。
・被害に遭わないために
今回の三井住友銀行を名乗るフィッシング詐欺は、入口のメールから個人情報を抜き取る偽サイトまで実に精密に作られている。よって、三井住友銀行に口座を持っていてメールサービスを受信している人は最大限に警戒してもらいたい。とにかくフィッシング詐欺防止の一番の方法は……
「メールやSMSから、直接サイトにアクセスしないこと」
これに尽きるので、被害に遭わないために必ず意識しておくことが重要だ。そして三井住友銀行からも注意喚起が促されているので、一読することをオススメする。
参考リンク:三井住友銀行「マネロン対策、取引制限等を装うフィッシングメール・SMSにご注意ください」
執筆:耕平
Photo:RocketNews24.
耕平
















【歴代最強クラスの危険度】「三井住友カード」を名乗るフィッシングメールがスマートに個人情報を抜き取る様子の一部始終と防衛策を大公開!
【注意喚起】「ANA」を装うフィッシング詐欺が横行中! そして競合のあの他社を名乗る詐欺も…
三井住友カードから重要なお知らせ「カード差し替えに関するご協力のお願い」が送られてくる → 問い合わせた結果ゾッとした
【警告】申請期限締切間近を狙う『マイナポイント』を装うフィッシング詐欺に注意! 個人情報を抜き出す手口の全貌とは?
【警告】Paidy(ペイディ)を名乗るフィッシング詐欺が個人情報を抜き取るまでの一部始終を公開 / 騙されないために覚えておくこと
ジビエ食べ放題3000円! 猟師が運営するドライブイン猟師工房で「熊カレー」を食べてみた / 千葉県君津
【楽天トラベルで大人気】大浴場・朝食付きで7770円! 新宿の「東京ビジネスホテル」が快適すぎて神だった
【正気か】生牡蠣が1個110円! 女ひとり飲みで「かきのおきて」に行ったら価格設定がバグっていた
【福袋2026】総額18530円が5500円!「若者向けでしょ?」と思いながらアラフォーがWEGOの福袋を買ってみた。
【福袋2026】総額4万2350円! エヴァンゲリオン公式アパレルの福袋(1万6500円)を開封したら今年も最高すぎた
【2026年福袋特集】これまでに公開された福袋記事へのリンク集(随時更新)
【物価高】洋菓子メーカー「モロゾフ」の福袋を開けたら、メーカーの悲痛な叫びが聞こえた / 何年も変わらなかった中身がついに…!
【福袋2026】伊勢丹の地下で閉店30分前に「売れ残っている福袋」を買いに行ったら企画存続の危機! だけど福の神はいた
【嘘だろ】楽器通販サイト「サウンドハウス」の3000円福袋の中身が全く楽器ではない! 買ってみたら山に登りたくなった
【福袋2026】ステラおばさんのクッキーで景気を読む! かつては20枚以上入っていた「ハッピーバッグ」の今年の枚数は…
【裏側】テレビで自分の曲が流れたのに使用料が支払われてないから、JASRACに逆凸してみた一部始終
【泊まれるスーパー銭湯ランキング】記者がガチで朝まで過ごしたオススメ施設7選 / 宿泊費を抑えて大浴場・サウナ入り放題で最高だったぞー!
2023年に炎上した「高島屋のクリスマスケーキ」を今年も買ってみた結果 → 意外な変化が…
【美濃焼】おうちカフェ食器10点入り3980円の福袋が大正解! ただ、ひとつだけ不満な点もあった…
【検証】10年間ほぼ毎日飲んでる「コーヒー」を1週間断ってみたらこうだった
【は?】楽天で見つけた「在庫処分セール半額おせち」を買ってみた結果 → 届いた数日後にブチギレかけた
【雑草対策】カインズで598円「撒くだけで防草できる人工砂」の効果がヤバ過ぎた / お財布にも環境にも優しい超画期的アイテム
【検証】「スタバはどのサイズを頼んでも量は一緒」という動画が出回る → 実際に試してみた
【事故】楽天で買った『訳ありB級フルーツ福袋』を開封した翌日、妻から信じられないLINEが来た「メロンが…」
【気をつけろ】楽天銀行を装うフィッシング詐欺がシンプルだけど危険度高めな理由とは?
【国民全員が標的】「NHK」を名乗るフィッシング詐欺が横行中!気をつけるべき2つのポイントとは?
【許せん】「ウクライナ人道危機救援金の募集」を騙る極悪非道なフィッシング詐欺に注意!
【警告】「国税庁」を装うフィッシング詐欺が拡大中! 被害に遭わないために知っておくべき2つのこととは?
【注意喚起】PayPay銀行を名乗るフィッシング詐欺に潜入した結果…今までに無いパターンに遭遇した
【警告】「SAISON CARD Netアンサー」を騙るフィッシング詐欺のクオリティが激ヤバ…セゾンカードユーザーは一読必須!
【許さん】知らない人が私のお金でディズニーを楽しもうとしていた話
【不安?】三井住友銀行が「Amazon Alexa」に対応へ! パスコードを口頭で伝えるスタイルにネット民ざわつく
【笑わせるな】『警察庁』を名乗る新手で雑すぎる詐欺が横行中! 謎の ”ギャング活動容疑” から150万円の振込を要求する手口とは?
投資の知識0だけど「つみたてNISA」を始めてみたら…イメージと違って拍子抜けした
【警告】JR東日本の「えきねっと」を騙るフィッシング詐欺に要注意! 確実にカード情報を抜き取る危険な手口から身を守る方法とは?