【SBI証券】緊急:金融犯罪対策による確認が確認されました|対処をお願いいたします

「SBI証券」になりすました詐欺メール(フィッシングメール)です。
翻訳ソフトで作られた文章のようで、何度読んでも良く分からない内容ですが、マイページへの不正ログインがあるようなので、安全を確認を促す旨を装っています。

あきらかに怪しい点

一般的に使われない単語が多く(接続元急変とか)内容が良く分かりません。また、送信元(メールドレス)、メール本文中の「安全確認を開始」リンクURLのドメインが明らかにSBI証券ではありません。

受信日2025/08/18 月曜日 07:56
差出人sbl-証券自動通知
送信元noreply@yssrcn.com
メール本文中のリンクURLhttps://www-verify-jp.cakyapi.com/ETGate

迷惑メールのキャプチャ

迷惑メールの本文テキスト

【SBI証券】不正セッション再発行のためご対応をお願いいたします
同時接続
連続失敗
接続元急変
当社の自動監視は、利便性を維持しながら安全性を高めるため、上記のような指標を重み付けして評価します。現在のセッションでは三指標が同期間に重なりました。これは不正の断定ではありませんが、資産保護の観点から第三者関与の可能性を広く否定するため、統一フローの整合確認をお願いしています。各工程は画面案内に沿って数分で完了し、完了と同時に不要な制限が自動解除されます。

意思記録: 直近操作の意図を記録し真正性を補強。
端末再認証: 現在端末の有効化と旧セッション失効。
通知先到達性: メール/SMSの到達試験。
安全確認を開始
ボタンをクリックして24時間以内に指示に従ってください。そうしないとアカウントが凍結されます。
途中保存に対応。離席後も同じ端末から再開可能です。
本メールへの返信について
本メールは、配信専用のため返信できません。ご意見・ご要望等は当社WEBサイトホーム画面右上の「サポート」ページよりお寄せください。

発行:株式会社SBI証券 金融商品取引業者、商品先物取引業者

【お問い合わせ先】
■「インターネットコース」でお取引されているお客さま
<SBI証券 カスタマーサービスセンター>
営業時間 8:00-17:00(年末年始・土・日・祝日を除く)
【固定電話】0120-104-214(通話料無料)
【携帯電話】0570-550-104(ナビダイヤル)
※ナビダイヤルは20秒11円(税込)の通話料がかかります。
※国際電話、IP電話からは03-5562-7530をご利用ください。

■その他のコースでお取引されているお客さま
お取引されているコースの取扱店/担当窓口までお問い合わせください。

住所: 〒106-6019 東京都港区六本木1-6-1 泉ガーデンタワー19F
登録番号: 関東財務局長(金商)第44号
加入協会: 日本証券業協会、一般社団法人金融先物取引業協会、一般社団法人 第二種金融商品取引業協会、一般社団法人日本STO協会、日本商品先物取引協会、一般社団法人日本暗号資産等取引業協会

Copyright(C) SBI SECURITIES Co., Ltd. ALL Rights Reserved.

フィッシング詐欺に遭わなために(迷惑メールの見分け方)

迷惑メール(フィッシングメール)の手口は日々巧妙に進化し続けています。フィッシング詐欺に遭わないためにも、送られてきたメールを慎重にチェックすることが重要です。
少しでも「怪しい・・・」と思ったら、まずは以下の点を確認してください。
当サイトに掲載している迷惑メールの見分け方法をこちらに記載していますので、参考いただければ幸いです。

利用のある会社からのメール?

利用の無い会社からメールが送られてくる可能性は、まず考えられません。利用の無い会社からメールはフィッシング詐欺を疑った方が安全です。

差出人(From)の名前を確認

一般的に企業からのメールの場合は、差出人はその「企業名」になります。
差出人(From)に企業名が入っていない場合(例:自動返信です)は、フィッシング詐欺を疑った方が安全です。

差出人(From)のメールアドレスを確認

利用の無い会社からメールが送られてくる可能性は、まず考えられません。利用が無い会社からのメールは、フィッシング詐欺を疑った方が安全です。

タイトルと本文をチェック

不自然な日本語を使ってたり、文字化けをしている場合など、企業から送信されているとは考えられないタイトルや本文のメールはフィッシング詐欺を疑った方が安全です。

本文内のリンクURLを確認

リンクがあるところにカーソールをあてると、メーラーやWebメールの画面左下にジャンプ先のURLが表示されます。ジャンプ先URLが、
・企業のドメインで無い
・企業のドメインに似ているが、よく見ると違う
などの場合はフィッシング詐欺を疑った方が安全です。

タイトルとURLをコピーしました