株式会社SBI証券を名乗るフィッシング詐欺メールにご注意

デバイス認証』及び『FIDO認証』の設定をお願いするメール

件名に、【緊急対応要請】あなたの資産を守る重要なご案内|設定完了で10,000円確定進呈|未設定口座は取引停止|SBI証券というフィッシングメールが出回っています。証券会社の口座乗っ取り事件に便乗しての詐欺かと思われます。差出人は、株式会社SBI証券、メールアドレスはcontact@pajlqfx.comからの送信となっております。

メールの本文では、設定期限2025年5月31日(土)までと書かれていますが、メール受信日付が6月1日でした。

メールの本文

メールアドレスのローカル部(@より前のこと)

日頃はSBI証券をご利用いただき、誠にありがとうございます。
不正ログインや資産の不正操作の脅威が急激に高まっています。お客様の口座保護のため、『デバイス認証』及び『FIDO認証』の設定を全ユーザーに義務化しております。
【設定期限】
2025年5月31日(土)まで
設定未完了の場合、口座が即時停止され資産取引が不可能になります。
▼認証設定と特典取得ページ(公式)
フィッシングサイトURL
【特典のご案内】
・設定を期限内に完了された方には翌月に特別報酬10,000円を進呈いたします。
・既に認証済みの方もリンクから状況を確認するだけで特典対象です。
お客様の資産を守るため、何卒速やかなご対応をお願いいたします。
株式会社SBI証券 金融商品取引業者、商品先物取引業者
住所:〒106-6019 東京都港区六本木1-6-1 泉ガーデンタワー19F
登録番号:関東財務局長(金商)第44号
加入協会:日本証券業協会、金融先物取引業協会、
第二種金融商品取引業協会、日本STO協会、
日本商品先物取引協会、日本暗号資産等取引業協会
Copyright(C) SBI SECURITIES Co., Ltd. ALL Rights Reserved.

フィッシングサイトURLをクリックすると

認証設定と特典取得ページだという、フィッシングサイトにアクセスした場合、以下の画面になります。
SBI証券フィッシングメール
ログイン以外のところをクリックしても反応がないです。ユーザーネーム、パスワード(10文字以上)のテキストボックスに何か入力後ログインを押すと、入力内容に誤りがありますと表示されます。そのまましばらく待つと登録情報の確認および更新のお願いというページが表示されます。
SBI証券フィッシングサイト
生年月日、メールアドレス、パスワードの入力画面になります。テキストボックスに何か入力して次へをクリックすると、正しく更新されたと表示され、正規の株式会社SBI証券のサイトへ移動します。

フィッシングメールの目的

詐欺師のフィッシングサイトへ誘導し、そこからSBI証券のログインIDとパスワード、利用者の生年月日、メールアドレスといった個人情報を詐取する狙いです。フィッシングメールとしては非常に稚拙にできているため、すぐに怪しいと気づくことができるでしょう。私のようにSBI証券と取引が一切ない場合でも届きます。