~ フィッシングとは実在する組織を騙って、ユーザネーム、パスワード、アカウントID、ATMの暗証番号、クレジットカード番号といった個人情報を詐取する行為です ~

HOME > ニュース > 緊急情報 > 大和証券をかたるフィッシング (2025/06/16)

緊急情報

大和証券をかたるフィッシング (2025/06/16)

2025年06月16日

概要

大和証券をかたるフィッシングの報告を受けています。

メールの件名

【大和証券】本人確認未完了に関する重要なお知らせ
【ログイン環境に異常検知】追加認証未設定のままでは強制保護措置が適用されます
【未設定のままでは危険です】ログイン時の追加認証をご確認ください(大和証券)
【大和証券】セキュリティ制度未対応のためログイン制限の対象となる可能性があります
【大和証券セキュリティ管理部より】未設定アカウントへの最終通知

※ 上記以外の件名も使われている可能性があります。

詳細内容

大和証券をかたるフィッシングの報告を受けています。

  1. 2025/06/16 12:00 時点では、フィッシングサイトは稼働中であり、JPCERT/CC にサイト閉鎖のための調査を依頼中です。類似のフィッシングサイトが公開される可能性がありますので、引き続きご注意ください。

  2. このようなフィッシングサイトにて、支店コード、口座番号、ログインID、ログインパスワード等を、絶対に入力しないよう、ご注意ください。

  3. フィッシングサイトは本物のサイトの画面をコピーして作成することが多く、見分けることは非常に困難です。 日頃からサービスへログインする際は、メールや SMS 内のリンクではなく、いつも利用しているスマートフォンの公式アプリやブラウザーのブックマーク などからアクセスしたり、パスワードマネージャー等を利用して、登録済の正規サイトかどうかを確認するよう、心がけてください。 また、パスキーや多要素認証などの追加の認証が利用できる場合は、必ず設定してください。

  4. フィッシングメールが届くということはメールアドレスがインターネット上に漏えいしていることを意味します。 漏えいした情報は犯罪者の間で売買され、消すことができません。 迷惑メールフィルターを利用しても大量のフィッシングメールが届く場合は、漏えいした情報を無効化するため、新たにメールアドレスを作成して移行することを検討してください。 その際、正規メールにアイコンや マークが表示されるメールサービスを使うことを推奨します。

  5. 類似のフィッシングサイトやメール、SMS を発見した際には、フィッシング対策協議会 (info@antiphishing.jp) までご報告ください。 【報告方法】はこちら

【参考情報】
     窃取したIDやパスワード等による不正アクセス・不正取引が発生しております
    https://www.daiwa.jp/doc/2504alert.html


「情報を入力してしまった」等、その後の対応方法は「よくあるご質問」をご参照いただき、
入力した情報に応じてご対応ください。

サイトのURL

https://daiwa-jp.●●●●.com/●●●●
https://www-daiwa-jp.●●●●.com/●●●●
https://www.f●●●●.cc/●●●●

※ 上記以外にも多くのドメイン名、URL が確認されています。
※ URL にパスやパラメータが付いていることがあります。
※「●●●●」部分は伏字化しており、実際の URL とは異なります。

メール・SMSの文面例

大和証券をかたるフィッシング (2025/06/16)

拡大する

フィッシングサイトの例

大和証券をかたるフィッシング (2025/06/16)

拡大する