金融庁が証券口座への不正アクセス対策を呼びかけ|フィッシング耐性認証が重要な理由

金融庁は、証券会社を装ったフィッシングサイトや偽メールによる証券口座への不正アクセス被害を受け、利用者および金融機関に対して注意喚起を行っています。 近年は、盗まれた認証情報を悪用した不正ログインだけでなく、不正な株式売 … 続きを読む

Androidアクセシビリティ機能を悪用した攻撃とは?金融アプリが注意すべき最新手口を解説

Androidには、視覚や聴覚、身体機能に障害のある方でもスマートフォンを利用しやすくするための「アクセシビリティ機能」が搭載されています。 本来は非常に便利な機能ですが、近年ではこのアクセシビリティ権限を悪用したAnd … 続きを読む

オーバーレイ攻撃とは?銀行アプリの偽ログイン画面で認証情報が盗まれる仕組みを解説

スマートフォンを狙うサイバー攻撃は年々高度化しており、近年では「オーバーレイ攻撃(Overlay Attack)」による金融アプリへの攻撃が増えています。 オーバーレイ攻撃は、正規の銀行アプリや決済アプリの上に偽のログイ … 続きを読む

モバイルアプリセキュリティとは?金融・決済アプリで必要な対策を体系的に解説

スマートフォンの普及により、銀行、証券、決済、EC、会員サービスなど、多くの企業がモバイルアプリを提供しています。一方で、サイバー攻撃の標的もPCからスマートフォンへと広がり、モバイルアプリを狙った不正ログインや不正送金 … 続きを読む

Androidマルウェア「Rokarolla」が銀行アプリを標的に|偽ログイン画面とOTP窃取から考えるモバイル不正対策

2026年6月、セキュリティ企業Malwarebytesは、新たなAndroid向けバンキングマルウェア「Rokarolla」に関する分析を公開しました。 Rokarollaは、銀行アプリや暗号資産アプリを標的に、偽のロ … 続きを読む

フィッシング対策ガイドライン2026年度版から見る、企業が見直すべき認証・不正ログイン対策

フィッシング対策協議会は2026年6月1日、「フィッシング対策ガイドライン 2026年度版」を公開しました。 2025年度は、フィッシング対策協議会に寄せられたフィッシング報告件数が、月によって20万件を超える状況となり … 続きを読む

宿泊予約者にフィッシングメッセージ|予約管理アカウント侵害から考える会員基盤の防御

宿泊予約サービスを経由したフィッシングメッセージの配信事例が確認されています。 琵琶湖ホテルは、同ホテルが利用しているBooking.comの宿泊予約情報管理システムにおいて、ホテル側アカウントが第三者による不正アクセス … 続きを読む

スマホアプリにパスワードリスト攻撃|会員アプリが確認すべき不正ログイン対策

スマートフォンアプリを狙った不正ログインは、金融・決済サービスだけの問題ではありません。 2026年5月、キャリアデザインセンターは、同社が運営する転職サイト「女の転職type」のスマートフォンアプリで、リスト型攻撃によ … 続きを読む

KDDIのISP向けメールシステムに不正アクセス|最大1,422万件の認証情報漏えいから考える対策

KDDIは2026年6月23日、ISP事業者向けに提供しているメールシステムが不正アクセスを受け、メールサービスの利用に必要な情報が外部に漏えいした可能性があると発表しました。 漏えいした可能性がある情報は、メールボック … 続きを読む

証券口座を狙うリアルタイムフィッシングとは?OTP突破型の不正ログインから考える対策

証券口座を狙ったフィッシング被害が深刻化しています。 特に注意したいのが、「リアルタイムフィッシング」と呼ばれる手口です。 これは、利用者を偽サイトへ誘導してID・パスワードを入力させるだけでなく、ワンタイムパスワードま … 続きを読む