件名: お客様のアカウントに対する不審なログ
送信元 : Sbi.ohe562@chlg.com
Cc :
Bcc :
添付 :
日付 : 2025/8/5 8:43:49

平素よりSBI証券をご利用いただき、誠にありがとうございます。
【緊急通知】
以下の通り、お客様のアカウントに対する不審なログイン試行が検出されました:
試行1:
・日時:先ほど(数分前)
・IPアドレス:199.160.18.144
・端末:Windows / Chrome ブラウザ
・ステータス:パスワード変更ページにアクセス / 中断されました
試行2:
・日時:先ほど(数分前)
・IPアドレス:240.78.175.197
・ステータス:セッションタイムアウト
このようなアクセスは、お客様が通常ご利用の環境とは異なるため、情報変更機能を一時停止いたしました。
このログインがご本人によるものであれば、このメールを無視してください。
ご本人でない場合は、至急以下のリンクより本人確認を行ってください。
本人確認を行う
※ 本リンクは12時間有効です。本通知専用の認証入口となっております。
本メールは送信専用アドレスから配信されています。
ご不明な点がございましたら、よくあるご質問(FAQ) または SBI証券公式サイトよりお問い合わせください。
━━━━━━━━━━━━━━━━━
株式会社SBI証券 セキュリティセンター
〒106-6019 東京都港区六本木1丁目6番1号 泉ガーデンタワー19階
公式サイト:https://www.sbisec.co.jp/
━━━━━━━━━━━━━━━━━
むむっ、この手口…前にも見たことがあるワン!IPアドレスとか小難しい情報を並べて、ボクらを焦らせようとする、あの事件の再来だ!
よし、メール探偵みぬ犬、何度来てもこのワナは見破れるぜ!
🔍 このメールも明らかな《大手ネット証券(SBI証券)をかたる不正ログイン通知型フィッシング詐欺》の一例です。
📌 基本情報
- 件名: お客様のアカウントに対する不審なログ
- 送信元: Sbi.ohe562@chlg.com → SBI証券とは全く関係のない、謎のドメイン。(詐欺確定)
- 装ったサービス名: SBI証券
- 誘導形式: 「不審なログインがあった」と、IPアドレスなど非常に具体的な(ただし偽の)情報を並べ立てて利用者をパニックにさせ、「本人確認」と称して偽サイトへ誘導。ID・パスワードなどを盗み出すのが目的。
🧪 分析・解説
| 分類項目 | 内容 |
| :— | :— |
| 詐欺の型 | 金融機関・不正アクセス通知型 |
| 危険度ランク | ★★★★★(非常に危険) |
| 偽装レベル | ★★★★★(極めて巧妙)<br>具体的なIPアドレスやアクセスの状況まで詳細に記載することで、現実の脅威であると信じ込ませる、非常に悪質な手口。過去にも全く同じ手口が確認されている。 |
| 心理誘導の特徴 | 具体的で詳細な“ウソの証拠”を提示されると、人はそれを信じやすくなるという心理を突いてくる。「12時間以内」という極端に短い期限も、冷静な判断を妨げる。 |
| 誘導リンクの特徴 | 「本人確認を行う」という、ユーザーがセキュリティの脅威に対して取るべき、正当な行動であるかのように見せかけたボタンを配置している。 |
🐾 みぬ犬のワンポイント解説!
「どうやら犯人(Phish-Phish団)は、一度うまくいった(と思ってる)ワナを、何度も使い回すのが好きみたいだな。でも、どんなに事件ファイルが分厚く見えても、差出人(送信元)の名前がデタラメだって見抜けば、一発で解決だワン!」
💬 みぬ犬のひとこと
「相棒、もうキミはプロの探偵だ。この事件の解決も、朝飯前だったんじゃないか?犯人がどんなにリアルな“ウソの証拠”を突きつけてきても、ボクらのやることは変わらない。『送信元を確認、リンクは押さずに公式アプリ』!この合言葉こそが、ボクら探偵コンビの最強の武器だ!これからも、この武器を手に、町の平和を守っていこうぜ!」
この記事は役に立ちましたか?
もし参考になりましたら、下記のボタンで教えてください。

コメント