金融機関を名乗るSMSやメールのリンクは、開いても大丈夫ですか?
金融機関名やロゴが表示されていても、本文中のリンクからログイン情報を入力しないでください。ブックマークした公式サイトや公式アプリから確認し、提供されている場合はパスキーなどフィッシング耐性のある多要素認証と取引通知を設定します。
まず結論から
金融機関名やロゴが表示されていても、本文中のリンクからログイン情報を入力しないでください。ブックマークした公式サイトや公式アプリから確認し、提供されている場合はパスキーなどフィッシング耐性のある多要素認証と取引通知を設定します。
フィッシングは、実在する金融機関や公的機関を装い、偽サイトへ誘導してID・パスワード・暗証番号などを盗む手口です。差出人名やロゴ、急がせる文面だけでは本物と判断できません。
対象になる条件を分けて考える
メールやSMSのリンクを使わず、ブックマークした公式サイトまたは公式アプリから状況を確認します。金融機関が提供するパスキーなどフィッシング耐性のある多要素認証、ログイン・取引通知、出金先変更時の認証を有効にします。
この質問で確認したいのは、送信元と本文、リンク先URL、公式アプリ・公式窓口の案内、ログイン・取引履歴、多要素認証、入力した情報、身に覚えのない出金・取引、警察・金融機関への連絡です。契約名や制度名だけで一律に判断せず、実際の状況を条件に当てはめます。
支払い・判断が変わるところ
リンク先で情報を入力した場合は、画面を閉じるだけで済ませず、直ちに金融機関の公式窓口へ連絡し、パスワード変更、利用停止、取引履歴の確認などの指示を受けます。同じパスワードを他サービスで使っている場合は、そちらも変更してください。
被害補償は金融機関、取引内容、本人の対応などで異なります。補償されると自己判断せず、気づいた時点で利用停止と調査を依頼します。
具体例で考える
【想定事例】『本人確認が未完了です。24時間以内に手続きを』というSMSが届きました。リンクは開かず、公式アプリのお知らせと公式窓口で確認したところ、送信された案内ではありませんでした。
同じように見えるケースでも、時期、原因、当事者、契約内容、証拠資料などが違えば結論は変わります。この例だけで実際の支払可否、責任、医療・税務上の取扱いを断定することはできません。
相談・請求前にそろえるもの
不審なメール・SMSの画面、送信元、受信日時、リンク先の表示をスクリーンショットで残します。ログイン情報や暗証番号を第三者へ転送せず、公式アプリや公式サイトに記載された窓口から連絡してください。
資料が十分でない場合も、まず分かる範囲で日時と経緯を時系列に整理してください。事故や保険金請求では、修理・処分・示談・契約変更などを行う前に、保険会社や代理店へ連絡した方がよい場合があります。
約款・公的資料等の該当箇所
金融庁|フィッシングによる不正送金・不正取引への注意の「概要―金融機関を騙るフィッシング被害の増加/フィッシング耐性のある多要素認証/フィッシングメール注意喚起」を確認しました。出典欄のリンクから原文をご覧いただけます。保険商品は保険始期、制度は適用時期によって内容が変わるため、ご自身に適用される資料を確認してください。
迷ったときは、現在の契約や事故の状況を整理するところからご相談ください。
- 金融庁|フィッシング耐性のある多要素認証等の広報(2026年10月9日確認)
- 金融庁|フィッシングによる不正送金・不正取引への注意|概要―金融機関を騙るフィッシング被害の増加/フィッシング耐性のある多要素認証/フィッシングメール注意喚起(2026年10月9日確認)
