今すぐ確認すべき詐欺ニュース一覧 第13回
岩井コスモ証券を騙るフィッシング詐欺が登場
「フィッシング詐欺対策」と偽って証券口座を乗っ取ろうとする詐欺メール出現
2025年07月23日 07時00分更新
フィッシング対策を推奨するフィッシング詐欺!?
フィッシング対策協議会は、岩井コスモ証券を騙ったフィッシングの報告を受けたと発表しました。
これは、セキュリティのアップデートを実行するなどと偽って、偽Webサイトへと誘導し、口座番号・パスワードといったログイン情報を入力させてそのまま窃取する手口。
フィッシングメールには、「最近フィッシング詐欺が増加している状況を踏まえ……」など、今年に入ってから続出している証券口座乗っ取り事件の対抗策を装う文面となっていますので、注意が必要です。
おすすめの関連記事
「闇バイト」の誘惑はSNSにもいっぱい 気をつけるポイントは
メールの件名
【岩井コスモ証券】セキュリティシステム改定のお知らせ
【岩井コスモ証券】セキュリティアップデートのお知らせ
【岩井コスモ証券】セキュリティプロトコル更新のお知らせ
【岩井コスモ証券】システムセキュリティ強化のお知らせ
サイトのURL
https://changing●●●●.gs●●●●.com/
https://fromspecial●●●●.yu●●●●.com/
https://energytech●●●●.369●●●●.com/
https://luckyactivity●●●●.jp●●●●.com/
※上記以外の件名、ドメイン名、URLも確認されています。
※URLにパスやパラメーターが付いていることがあります。
※「●●●●」部分は伏字化しており、実際のURLとは異なります。
昨今、こうした詐欺は新しい仕組みが次々に登場しており、私たちが中途半端な知識で立ち向かうことは無謀と言えます。メールの真偽を判別しようとするのではなく、金銭が絡むWebサービスではあらゆるメールを信用せず、不審に思ったらブックマークから直接サービスにログインして確認する癖を付けましょう。
なお、岩井コスモ証券の注意喚起ページを確認することも1つの手ですが、このページ内でフィッシング詐欺対策として紹介されているワンタイムパスワードも万能ではありません。この認証方式はリアルタイムフィッシングによって破られる恐れがあります。
すでに日本証券業協会では、多要素認証を必須とすることなどを軸とした「インターネット取引における不正アクセス等防止に向けたガイドライン」の改正を進めています。
具体的には、「ログイン時、出金時、出金先銀行口座の変更時など、重要な操作時におけるフィッシングに耐性のある多要素認証(例:パスキーによる認証、PKIをベースとした認証)の実装及び必須化する」とのこと。
今後は、本人確認として生体認証などを用いる「パスキー」をはじめとする多要素認証がスタンダードになっていくものと思われます。
フィッシング詐欺のメールやSMSがあなたのもとに届いた際は、フィッシング対策協議会に報告すると良いでしょう。

この連載の記事
-
第28回
デジタル
偽Amazonが2万5000件、偽Appleは1万5000件の報告あり――最新フィッシング詐欺状況 -
第27回
デジタル
ブラックフライデーを騙る詐欺の罠が本気を出してくる頃合いです -
第26回
デジタル
日本で最も危険なセレブはBTS、イーロン、キムタク!? 詐欺に悪用される有名人ランキング2025発表 -
第25回
デジタル
ハロウィンジャンボ宝くじ22枚プレゼント!? クレカ情報を盗むニセモノです! -
第24回
デジタル
9月はAmazonとAppleを騙るフィッシングが6万件! iPhone発売とプライム感謝祭を狙った詐欺 -
第23回
デジタル
郵便局から不在連絡? 再配達は有料でクレカ払い!? それはフィッシング詐欺だ! -
第22回
デジタル
国勢調査で年収や銀行口座を聞かれることはありません! そんな書類やメールは詐欺です -
第21回
デジタル
ニセ「ラブブ」詐欺がアメリカで多発! TikTokの広告やライブ配信で煽る手口も -
第20回
デジタル
Kyashを装ってログイン情報を奪うフィッシング詐欺の報告が! 「メール内URLをタップしない」は鉄則です -
第19回
デジタル
フィッシング詐欺は減少傾向だがSBI証券、Amazonなどを騙る19万件超の報告が寄せられる -
第18回
デジタル
iPhone 17を受け取るなら「不在連絡に見せかけたフィッシング詐欺&個人情報流出」に要注意 - この連載の一覧へ



