金融庁が証券口座への不正アクセス対策を呼びかけ|フィッシング耐性認証が重要な理由
金融庁は、証券会社を装ったフィッシングサイトや偽メールによる証券口座への不正アクセス被害を受け、利用者および金融機関に対して注意喚起を行っています。 近年は、盗まれた認証情報を悪用した不正ログインだけでなく、不正な株式売 … 続きを読む
金融庁は、証券会社を装ったフィッシングサイトや偽メールによる証券口座への不正アクセス被害を受け、利用者および金融機関に対して注意喚起を行っています。 近年は、盗まれた認証情報を悪用した不正ログインだけでなく、不正な株式売 … 続きを読む
Androidには、視覚や聴覚、身体機能に障害のある方でもスマートフォンを利用しやすくするための「アクセシビリティ機能」が搭載されています。 本来は非常に便利な機能ですが、近年ではこのアクセシビリティ権限を悪用したAnd … 続きを読む
スマートフォンを狙うサイバー攻撃は年々高度化しており、近年では「オーバーレイ攻撃(Overlay Attack)」による金融アプリへの攻撃が増えています。 オーバーレイ攻撃は、正規の銀行アプリや決済アプリの上に偽のログイ … 続きを読む
スマートフォンの普及により、銀行、証券、決済、EC、会員サービスなど、多くの企業がモバイルアプリを提供しています。一方で、サイバー攻撃の標的もPCからスマートフォンへと広がり、モバイルアプリを狙った不正ログインや不正送金 … 続きを読む
2026年6月、セキュリティ企業Malwarebytesは、新たなAndroid向けバンキングマルウェア「Rokarolla」に関する分析を公開しました。 Rokarollaは、銀行アプリや暗号資産アプリを標的に、偽のロ … 続きを読む
フィッシング対策協議会は2026年6月1日、「フィッシング対策ガイドライン 2026年度版」を公開しました。 2025年度は、フィッシング対策協議会に寄せられたフィッシング報告件数が、月によって20万件を超える状況となり … 続きを読む
宿泊予約サービスを経由したフィッシングメッセージの配信事例が確認されています。 琵琶湖ホテルは、同ホテルが利用しているBooking.comの宿泊予約情報管理システムにおいて、ホテル側アカウントが第三者による不正アクセス … 続きを読む
スマートフォンアプリを狙った不正ログインは、金融・決済サービスだけの問題ではありません。 2026年5月、キャリアデザインセンターは、同社が運営する転職サイト「女の転職type」のスマートフォンアプリで、リスト型攻撃によ … 続きを読む
KDDIは2026年6月23日、ISP事業者向けに提供しているメールシステムが不正アクセスを受け、メールサービスの利用に必要な情報が外部に漏えいした可能性があると発表しました。 漏えいした可能性がある情報は、メールボック … 続きを読む
証券口座を狙ったフィッシング被害が深刻化しています。 特に注意したいのが、「リアルタイムフィッシング」と呼ばれる手口です。 これは、利用者を偽サイトへ誘導してID・パスワードを入力させるだけでなく、ワンタイムパスワードま … 続きを読む