詐欺防止意識
サクソバンク証券株式会社(以下「当社」といいます。)は、情報セキュリティについて様々な対策を積極的に実施しています。当社の高いレベルのセキュリティ基準および当社の事業セクターを規制する法的機関の基準を満たすために、当社はお客様が使用する取引プラットフォームのセキュリティを確保することに重点を置いています。このような厳格な取り組みを実施しておりますが、お客様におかれましても取引プラットフォームと個人データのセキュリティを維持し、保護するためにできることを認識しておく必要があります。
当社では、お客様をすべての活動の中心に据えています。当社がサイバーセキュリティの脅威から当社とお客様を守ることは、当社がお客様にとっての第一の選択肢であり信頼されるパートナーであるために不可欠であると考えております。サイバー関連の詐欺を検出し、お客様ご自身を守るために、詐欺師が使用する一般的な攻撃手法と安全を保つためのヒントを以下にまとめました。
フィッシング
ソーシャルエンジニアリング
アクセス手段
詐欺から身を守る方法
ご質問がある場合は、遠慮なくお問い合わせください。
1. フィッシング
フィシングは、ハッカーが個人情報の要求や信頼できないウェブサイトへのリンクを含むメールを送信する戦略です。メールやウェブサイトでパスワードやPINコードなどの個人情報が要求されます。個人情報を提供すると、ハッカーに悪用される可能性があります。
当社は、メールやその他のメディアを通じてパスワード、PINコード、クレジットカードの詳細を要求することは決してありません。
当社の名前を悪用して口座の資格情報をフィッシングしようとする詐欺メール、ウェブサイト、アプリに注意してください。当社に提供いただいたお客様資格情報を他人と共有しないでください。これらはお客様個人のものであり、たとえ信頼できる人であっても知り合いや見知らぬ人と共有するべきではありません。
どういった対策がとれるのでしょう。
疑わしい場合、次の4つの簡単な質問が疑わしいメールを検出し、報告するのに役立ちます:
メールに疑わしいリンクや添付ファイルが含まれていませんか?
送信者のメールアドレスは正しいように見えますか?
送信者は個人情報や資格情報の提供や確認を求めていますか?
当社を装ったフィッシング攻撃の被害に遭ったと思われる場合は、こちらにご連絡ください。
2. ソーシャルエンジニアリング
(人をだます)ソーシャル・エンジニアは、人間の心理を操作技術として利用します。信頼できる組織(例えば、サクソバンク証券株式会社)とコミュニケーションを取っていると思わせることがありますが、この人物がソーシャル・エンジニアだった場合、実際には詐欺師が貴重な情報を引き出そうとしています。詐欺師は、緊急性を感じさせることで行動を促し、常識を回避させることがよくあります。
支払い詐欺
社会と日常生活がますますデジタル化するにつれて、リアルタイム(即時)の支払いの流れへの依存も増しています。これらの即時決済は、世界中で迅速に資金を移動させることを可能にしますが、保護されていない場合、詐欺行為への扉を開く可能性があります。
支払い詐欺は、詐欺師が被害者をだまして大量の資金を自分たちの管理下にある口座に送金させる、最も急速に増加している詐欺の一つです。リアルタイムの支払いはほぼ取り消し不可能であるため、送金指示が送信されると、詐欺被害者はすぐに支払いを取り消すことができません。このような攻撃の特徴は、詐欺師がソーシャルエンジニアリングを行い、信頼できる機関(例えば、サクソバンク証券株式会社)を装って個人情報を提供させたり、資金を送金させたりすることです。
どう対処すべきでしょうか?
常に警戒し、個人情報や資格情報を明かさないようにしてください。情報を求める不明な未確認の発信者に対処する際は注意してください。このような電話を受けた場合は、最高水準の注意を払って対応してください。発信者が圧力をかけるほど、より疑わしいと考えるべきです。
機関から支払いまたは資金移動を求められた場合は、その要求を最大限に疑ってください。合法的な組織は、急いで支払いを求めたり、個人情報を要求して貴方のために送金を行うことはありません。
当社や他の銀行、当局を装った詐欺電話のリスクに注意してください。当社からの電話が本物かどうか疑わしい場合は、公式の電話番号にかけ直し、連絡してきた人物について尋ねてください。
疑問や不安がある場合は、こちらにご連絡ください。
3. アクセス手段
詐欺師は、複数のチャネルを通じて攻撃を仕掛けることができ、使用するアクセスポイントが完全に保護されていない場合、あなたの身元が危険にさらされる可能性があります。
データにアクセスする一般的な方法:
詐欺電話
ソーシャルメディア
マルウェア
4. 詐欺から身を守る方法
2要素認証(2FA)リスク認識に関する声明
当社では、すべてのお客様に対し、プラットフォームを利用する際に2要素認証(2FA)機能に登録することをお勧めしています。2FAは、オンライン取引口座をさらに強力に保護し、アカウント侵害による損失を防ぐのに役立ちます。2FAについて、詳しくはこちらをご覧ください。
セキュリティガイドラインについて詳しくはこちらをご覧ください。