フィッシング対策協議会(Council of Anti-Phishing Japan)は4月21日、「フィッシング対策協議会 Council of Anti-Phishing Japan|ニュース|緊急情報|三菱UFJモルガン・スタンレー証券をかたるフィッシング (2025/04/21)」において、三菱UFJモルガン・スタンレー証券を偽るフィッシングの報告を受けているとして緊急情報を公開した。
フィッシングメールの件名
メールの件名として、以下が確認されており注意が必要(下記以外の件名が使われている可能性もある)。
- 【重要】三菱UFJモルガン・スタンレー証券:二要素認証設定のお願い
- 【三菱UFJモルガン・スタンレー証券】日頃の感謝を込めて:特別現金プレゼントキャンペーン
フィッシングサイトのURL
確認されている偽サイトとしては、次のURLが挙げられている(下記以外のURLが使われている可能性もある)。
- https://bte1t●●●●.top/ufjoeui
- https://wha●●●●.top/ufjoeui
- https://●●●●.tp●●●●.com/login/?token=●●●●
- https://cs.mufg.p●●●●.sbs/login
フィッシング対策協議会に報告されている内容
報告されている詳細内容は次のとおり。
- キャンペーンの名称として「口座内の資産評価額が1,000万円以上のお客さまに現金20,000円プレゼントキャンペーン」などとうたうメールが送付される。本文に含まれるリンク先はフィッシング詐欺サイトになっており、口座番号、ログインパスワードなどの窃取が行われる
- 2025年4月21日の時点で、フィッシングサイトは稼働している
フィッシング詐欺に使われているWebサイトを一見しただけで判別することは難しい。真偽の確認を行うには、メールやメッセージに含まれているリンクからたどるのではなく、公式アプリやWebブラウザーに登録したブックマークなどからアクセスするなどの操作を行い、確認を行うことが望まれる。
フィッシング対策協議会は、フィッシングサイトやフィッシングメールを発見した際には同協議会まで報告してほしいと呼びかけている(参考「フィッシング対策協議会 Council of Anti-Phishing Japan | フィッシングの報告」)。