NEWS & COLUMN

保険・金融・実務約5分

金融機関を名乗るSMSやメールのリンクは、開いても大丈夫ですか?

金融機関名やロゴが表示されていても、本文中のリンクからログイン情報を入力しないでください。ブックマークした公式サイトや公式アプリから確認し、提供されている場合はパスキーなどフィッシング耐性のある多要素認証と取引通知を設定します。

01

まず結論から

金融機関名やロゴが表示されていても、本文中のリンクからログイン情報を入力しないでください。ブックマークした公式サイトや公式アプリから確認し、提供されている場合はパスキーなどフィッシング耐性のある多要素認証と取引通知を設定します。

フィッシングは、実在する金融機関や公的機関を装い、偽サイトへ誘導してID・パスワード・暗証番号などを盗む手口です。差出人名やロゴ、急がせる文面だけでは本物と判断できません。

02

対象になる条件を分けて考える

メールやSMSのリンクを使わず、ブックマークした公式サイトまたは公式アプリから状況を確認します。金融機関が提供するパスキーなどフィッシング耐性のある多要素認証、ログイン・取引通知、出金先変更時の認証を有効にします。

この質問で確認したいのは、送信元と本文、リンク先URL、公式アプリ・公式窓口の案内、ログイン・取引履歴、多要素認証、入力した情報、身に覚えのない出金・取引、警察・金融機関への連絡です。契約名や制度名だけで一律に判断せず、実際の状況を条件に当てはめます。

03

支払い・判断が変わるところ

リンク先で情報を入力した場合は、画面を閉じるだけで済ませず、直ちに金融機関の公式窓口へ連絡し、パスワード変更、利用停止、取引履歴の確認などの指示を受けます。同じパスワードを他サービスで使っている場合は、そちらも変更してください。

被害補償は金融機関、取引内容、本人の対応などで異なります。補償されると自己判断せず、気づいた時点で利用停止と調査を依頼します。

04

具体例で考える

【想定事例】『本人確認が未完了です。24時間以内に手続きを』というSMSが届きました。リンクは開かず、公式アプリのお知らせと公式窓口で確認したところ、送信された案内ではありませんでした。

同じように見えるケースでも、時期、原因、当事者、契約内容、証拠資料などが違えば結論は変わります。この例だけで実際の支払可否、責任、医療・税務上の取扱いを断定することはできません。

05

相談・請求前にそろえるもの

不審なメール・SMSの画面、送信元、受信日時、リンク先の表示をスクリーンショットで残します。ログイン情報や暗証番号を第三者へ転送せず、公式アプリや公式サイトに記載された窓口から連絡してください。

資料が十分でない場合も、まず分かる範囲で日時と経緯を時系列に整理してください。事故や保険金請求では、修理・処分・示談・契約変更などを行う前に、保険会社や代理店へ連絡した方がよい場合があります。

06

約款・公的資料等の該当箇所

金融庁|フィッシングによる不正送金・不正取引への注意の「概要―金融機関を騙るフィッシング被害の増加/フィッシング耐性のある多要素認証/フィッシングメール注意喚起」を確認しました。出典欄のリンクから原文をご覧いただけます。保険商品は保険始期、制度は適用時期によって内容が変わるため、ご自身に適用される資料を確認してください。

迷ったときは、現在の契約や事故の状況を整理するところからご相談ください。
電話で相談Webから相談予約