銀行を名乗るSMSは本物?送信元番号とリンクで見分ける方法と押した後の対応

銀行名で届いたSMSにリンクが付いていたら、そのリンクは使わず、銀行の公式アプリかブックマークした公式サイトから自分で確認するのが一番確実です。金融庁は、金融機関がID・パスワード等をSMS等で問い合わせることはないと案内しています。

それでも「送信元が銀行名になっている」「前に届いた本物のお知らせと同じ画面に並んでいる」と迷う人は多いはずです。この記事では、スマートフォンに届くSMSに絞って、送信元の番号表示から読み取れること、本文で注意したい言い回し、うっかりリンクを押してしまった後の手当て、そして報告のしかたを順に説明します。メールで届いた場合の見分け方は銀行・カード会社を騙るフィッシングメールの見分け方を参照してください。

銀行をかたるSMSが入口になっている現状

警察庁によると、2024年のインターネットバンキングに係る不正送金は4,369件、被害総額は約86億9,000万円で、フィッシングが手口の9割を占めました。フィッシングサイトへの誘導手段が分かった分では、電子メールが2,302件、SMSが553件(不明・調査中1,099件を含む合計3,954件)です。件数ではメールが多いものの、SMSは電話番号さえ分かれば届くため、メールアドレスを銀行に登録していない人にも届く点が厄介です。

フィッシング対策協議会の利用者向けガイドライン(2025年度版)は、宅配便の不在連絡を装うSMSが2018年から続く代表的な手口だとしたうえで、同じリンクからでも、Android端末では不正アプリのインストールへ、iPhoneなどでは携帯会社や銀行をかたる偽サイトへ誘導される例を紹介しています。つまり「銀行名のSMS」だけでなく、別の名目のSMSから銀行の偽サイトに行き着くこともある、ということです。

送信元の表示から読み取れること

SMSの送信元には、配信方式によっていくつかの表示パターンがあります。フィッシング対策協議会のガイドラインに示された分類を、読み取り方と一緒に整理しました。

送信元の表示配信の経路受け取ったときの考え方
0005で始まる10桁の番号国内直接接続(携帯4社の共通番号)携帯会社の認証を受けた事業者が使う番号。なりすましの可能性は低いとされるが、内容は公式アプリでも確かめる
03などの固定電話番号、5桁などの特別番号国内直接接続その番号が銀行の公式サイトに載っているか照合する
+1など海外の番号、英字の名前国際網を経由ガイドラインは、国際網経由のSMSはフィッシングを疑って慎重に行動するよう求めている
090・080などの携帯番号携帯端末・SIMを使った送信乗っ取られた一般利用者のスマホから送られるスミッシングが多いと指摘されている。事業者名が分からなければリンクを開かない

表示が銀行名や英字の社名になっていても、それだけで本物とは判断できません。反対に、0005の番号から届いたから安全と決めつけるのも避けたいところです。送信元は「疑う材料が増えるかどうか」の目安として使い、最終確認は必ず公式アプリで行うのが実用的です。

携帯会社のメッセージサービス「+メッセージ」では、各社の審査を通った企業に「認証済みマーク」が表示される仕組みもあります。普段から銀行のお知らせをどの経路で受け取っているかを把握しておくと、いつもと違う届き方に気づきやすくなります。

本文でとくに警戒したい言い回し

警察庁と金融庁が2023年12月に出した注意喚起では、「不正アクセス」「個人情報の確認」「取引の停止」といった言葉に注意するよう呼びかけています。SMSの短い文面では、次のような組み立てが典型です。

  • 口座やカードに「不審な取引」「不正ログイン」があったと告げ、確認のためリンクへ誘う
  • 「本人確認が未完了」「お客様情報の更新が必要」として、期限を切って手続きを迫る
  • 「このままでは取引を制限します」「口座を一時停止しました」と不利益を示して焦らせる
  • リンク先が短縮URLや、銀行名に似せた見慣れないドメインになっている

こうした文面は、読む人を急がせることで確認の手間を省かせようとします。期限や停止をちらつかせるSMSほど、いったん手を止めて公式アプリを開く習慣をつけておくと、ほとんどのケースは見抜けます。

フィッシング対策協議会のガイドラインも、各社のサービスで「本来ありえない問い合わせ」を事前に知っておくことを勧めています。自分の銀行が公式サイトで「SMSでログインを求めることはない」などと明記しているなら、それが判断の物差しになります。

全銀協も、SMSやメールに記載されたURLに安易にアクセスしないこと、アクセスする前に正しいホームページのURLか確認することを挙げています。URLの文字列は銀行名の一部を変えただけの紛らわしいものも多いため、目で見比べるより、公式アプリやブックマークから入るほうが確実です。

リンクを押してしまった後に確かめること

押しただけで何も入力していないなら、慌てる必要はそれほどありません。ただし端末の種類と、その後の画面の動きによってやることが変わります。

アプリのインストールを求められた・入れてしまった場合

身に覚えのないアプリを入れてしまったときは、まず機内モードにして通信を止め、そのアプリを削除します。不正アプリを入れた端末から勝手にSMSが送られ、請求や苦情の連絡で初めて気づくケースがあるとガイドラインは紹介しています。契約している携帯会社のショップや窓口に相談し、端末の状態を見てもらうと安心です。

ログイン画面が表示され、IDやパスワードを入れた場合

入力した時点で、銀行に連絡すべき段階に入っています。ワンタイムパスワードまで入れてしまったなら、数分単位で不正送金に使われるおそれがあります。具体的な手順はワンタイムパスワードを入力してしまった後の記事にまとめました。

画面を開いただけで閉じた場合

念のため、公式アプリで残高と入出金明細、ログイン履歴を確認しておきます。数日間は身に覚えのない認証コードのSMSが届かないかも気にかけてください。要求していない認証コードが届くのは、誰かがログインを試みている合図の一つです。

LINEなどのメッセージアプリで届いた場合も考え方は同じ

金融庁は2025年12月の公表で、ネットバンキングの不正送金被害の多くが「メールやSMS、メッセージツール等」で偽のログインサイトへ誘導する手口によるものだと説明しています。SMSに限らず、LINEのグループやSNSのダイレクトメッセージで「銀行の手続き」をうたうリンクが回ってくることもありえます。

メッセージアプリの場合、送信元の番号で判断する方法は使えません。知人や同じグループの参加者から届くと、つい信用しがちですが、その人のアカウント自体が乗っ取られている可能性もあります。確認の基本は変わらず、リンクは開かずに、銀行の公式アプリを自分で起動してお知らせ欄を見ることです。公式アプリに該当する通知がなければ、そのメッセージは銀行からの案内ではないと考えてよいでしょう。

グループ内で拡散されている場合は、送ってきた相手にも「銀行の公式アプリには何も出ていない」と伝えると、ほかの参加者の被害を防ぐ助けになります。

届いたSMSの報告先とフィルターの設定

不審なSMSは、フィッシング対策協議会に情報提供できます。SMSは転送ができないため、画面のスクリーンショットを撮ってメールに添付し、[email protected] に送る方法が案内されています。報告された情報は注意喚起や対策機関との連携に使われます。

届く数そのものを減らすには、スマートフォン側の設定も役立ちます。ガイドラインが挙げているのは次の3つです。

  1. アドレス帳に登録していない相手からのSMSを受信しない設定
  2. 携帯会社が提供する迷惑メッセージのフィルターサービス
  3. リンク付きSMSを拒否する機能

内容は携帯会社ごとに違うので、契約先の案内で確認してください。フィルターを強くしすぎると必要な通知まで止まることもあるため、銀行の取引通知はアプリのプッシュ通知で受け取る、といった分担を考えておくとよいでしょう。

家族のスマホにも届いているときの伝え方

銀行をかたるSMSは、同じ時期に広い範囲へ一斉に送られることが少なくありません。自分に届いたなら、家族にも届いている可能性があります。とくにスマートフォンに不慣れな親世代には、細かい見分け方を覚えてもらうより、「SMSのリンクからは銀行にログインしない」という1つのルールだけを共有するほうが伝わりやすいはずです。

警察庁の統計では、2024年に個人のネットバンキングで不正送金の被害に遭った4,326人のうち、50代が928人と最も多く、60代735人、70代541人と続きました。年代を問わず被害が出ている点も、家族で話題にしておく理由になります。

もし家族が入力してしまったと分かったら、責めるより先に、取引銀行への連絡を一緒に進めてください。連絡の順番は銀行と警察への連絡の順番の記事で確認できます。

よくある質問

Q. 銀行からの本物のSMSにもリンクが付いていることはありますか?

A. 銀行によってはSMSで取引通知などを送っています。ただ、金融庁と警察庁は利用者に対し、メールやSMSのリンクではなく、ブックマークした公式サイトや公式アプリからアクセスするよう呼びかけています。本物か迷う時点で、リンクを使わない確認方法に切り替えるのが安全です。

Q. 送信元が0005で始まる番号なら安心してよいですか?

A. フィッシング対策協議会のガイドラインでは、0005で始まる番号は携帯会社の認証を得た事業者が使うため、なりすましの可能性は低いと考えられるとしています。ただし100%とは言い切れないので、手続きや確認は公式アプリで行ってください。

Q. SMSを開いただけで口座のお金が抜かれることはありますか?

A. SMSを表示しただけでネットバンキングのお金が動くことは通常考えにくいです。被害につながるのは、リンク先でIDやパスワード、ワンタイムパスワードを入力した場合や、不正なアプリを入れた場合です。心配なら公式アプリで明細とログイン履歴を確認してください。

Q. 怪しいSMSはどこに報告すればいいですか?

A. フィッシング対策協議会([email protected])にスクリーンショットを添付して送る方法があります。実際にお金の被害が出た場合は、取引銀行と、最寄りの警察署または都道府県警察のサイバー犯罪相談窓口に連絡してください。

この記事の出典

※本記事は公開情報をもとにした一般的な情報提供です。特定のサービス・事業者を詐欺と断定するものではなく、返金・解決を保証するものでもありません。個別の判断は弁護士や公的機関にご確認ください。

この記事をシェアして注意を広める

詐欺返金相談ナビの相談前整理事例

サイト名、サービス名、担当者名、LINE名、決済名などで確認している方は、事例パターンと証拠の残し方を分けて確認してください。個別の違法性、返金可否、削除可否、解決を断定するものではありません。

相談前に、被害状況を整理しておきましょう

LINEで相談前チェックリストを受け取り、支払い方法・証拠・やり取りを整理できます。弁護士確認が必要なケースも確認できます。

LINEでチェックリストを受け取る 登録は無料 / 一般情報の提供を目的としています

参考資料

  • 警察庁「サイバー犯罪・特殊詐欺に関する情報」
  • 消費者庁・国民生活センター「消費者トラブルに関する公表情報」
  • 金融庁「無登録業者に関する注意喚起」
免責:本記事は一般的な情報提供を目的としたものであり、特定の事案に対する法的助言ではありません。記載内容により返金・回収・解決を保証するものではありません。個別のご相談は、弁護士または公的機関にご確認ください。