フィッシング対策協議会(Council of Anti-Phishing Japan)は1月24日、「フィッシング対策協議会 Council of Anti-Phishing Japan|ニュース|緊急情報|りそな銀行をかたるフィッシング (2024/01/24)」において、りそな銀行を偽るフィッシングの報告を受けていると伝えた。
フィッシングメールの件名
メールの件名として、以下が確認されており注意が必要(下記以外の件名が使われている可能性もある)。
- 【りそな銀行】必ずご回答ください/お客様の直近の取引における重要な確認について
- 【りそな銀行】【重要】お客様の口座が凍結されました
- 【重要・緊急】りそな銀行入金制限のお知らせ
フィッシングサイトのURL
確認されている偽サイトとしては、次のURLが挙げられている(下記以外のURLが使われている可能性もある)。
- https://●●●●.ru/●●●●
- https://exp●●●●.com/
- https://zgd●●●●.com/
- https://www.resonn●●●●.●●●●.com/
フィッシング対策協議会に報告されている内容
報告されている詳細内容は次のとおり。
- 法律および金融庁のガイドラインに基づきユーザーの口座に発生した取引について確認が必要になった、または、取引を規制した、といった旨のメールが送られてくる。利用確認や制限を解除するためとして掲載さているリンクはフィッシング詐欺サイトへのリンクになっている。フィッシング詐欺サイトではアカウント情報の窃取などが行われる
- 2024年1月24日の時点で、フィッシングサイトは稼働している
本件に関してはりそな銀行も「「重要」りそな銀行を騙った不審な電子メールにご注意ください│りそな銀行」において注意喚起を行っている。