Facebookで勧誘されたマイナンバー更新を装った詐欺の特徴と確認すべきポイント
Facebookで勧誘されたマイナンバー更新を装った詐欺に注意が必要なケース n Facebookで勧誘されたマイナンバー更新を装った詐欺のような状況に遭遇した…
会社に「○○銀行です。ネットバンクの更新手続きが必要です」という自動音声の電話がかかってきたら、その電話ではメールアドレスも携帯番号も伝えず、いったん切って、自分で調べた取引店か代表番号にかけ直してください。警察庁が「ボイスフィッシング」と呼んで繰り返し注意を呼びかけている手口です。
この手口は、電話で担当者を信用させたうえでフィッシングメールを送り、法人向けネットバンキングの情報を盗んで会社の口座から送金させるものです。この記事は、経理・総務などでネットバンキングを扱う担当者や経営者に向けて、手口の流れ、見分けるサイン、社内で決めておきたいルール、そして電話に応じてしまった後の初動を、警察庁・金融庁・全国銀行協会(全銀協)などの資料に沿ってまとめました。個人口座の補償の考え方は不正送金の補償と全銀協の基準の記事を参照してください。
警察庁の資料(Cyber Police Agency Letter)に示された手口は、おおむね次の3段階です。
日本サイバー犯罪対策センター(JC3)は2026年6月、さらに新しい手口を紹介しています。「PC環境の更新が必要」としてメールアドレスと携帯電話番号を聞き出し、メールのリンクから「セキュリティ強化のためのソフト」と称する遠隔操作ソフトをインストールさせ、SMSのリンクから偽サイトでID・パスワードを盗むというものです。その後、「システム更新中」などの偽の画面を表示している間に不正送金が行われるとされています。全銀協も同様の手口について注意を呼びかけています。
2024年に警察が把握したネットバンキングの不正送金4,369件のうち、法人名義の口座の被害は43件でした(警察庁)。件数では1%にも満たない一方、法人の被害額は約11億2,600万円にのぼり、前年(約2億5,700万円)の4倍を超えています。警察庁は、2024年秋にボイスフィッシングによる法人口座の不正送金被害が急増したと説明しています。
金融機関からの報告をまとめた金融庁の統計(2025年12月26日公表)でも、法人のネットバンキング被害は次のように推移しています。
| 被害発生年度 | 件数 | 被害額 | 1件あたりの平均 |
|---|---|---|---|
| 2023年度 | 102件 | 約4億6,400万円 | 約455万円 |
| 2024年度 | 263件 | 約37億6,000万円 | 約1,429万円 |
| 2025年度(4〜9月) | 180件 | 約19億6,900万円 | 約1,094万円 |
警察庁の数字は暦年、金融庁の数字は年度で、集計の方法も異なるため単純には比べられません。それでも、1件あたりの被害額が個人よりはるかに大きいことは共通しています。警察庁は2025年4月の資料で、1社あたり数億円規模の被害も確認されていると述べ、同年12月には被害が再び急増しているとして改めて注意を促しました。
警察庁は、次の特徴がある電話は偽物の可能性が高いとしています。
1つでも当てはまったら、話を進めずに電話を切り、取引店や銀行の代表番号に自分からかけ直して事実を確認するよう呼びかけています。かけ直す番号は、通帳、契約書類、銀行の公式サイトなど、電話の相手とは無関係な情報源で調べてください。相手が口頭で伝えてくる「折り返し先」は使いません。
警察庁の資料では、詐欺電話対策として国際電話の着信を止めるサービスがあることも紹介されています。海外との取引がない部署の電話回線なら、導入を検討する価値があります。
ボイスフィッシングは、電話を受けた担当者が一人で判断しなければならない状況を突いてきます。個人の注意力に頼るより、社内ルールとして決めておくほうが確実です。全銀協が2014年に示した「法人のお客さまに講じていただくセキュリティ対策」の事例も参考に、次のような項目を検討してください。
全銀協の法人向け申し合わせでは、銀行が求めるセキュリティ対策を講じていない場合などに、補償の減額や不補償がありうるとされています。ルールづくりは、被害を防ぐだけでなく、万一のときの補償の判断材料にも関わります。
ルールがあっても、相手に「今日中に手続きしないとネットバンキングが止まります」と迫られると、断りにくいものです。電話口で使う言い回しを一つ決めて、受付や経理の担当者に共有しておくと迷いが減ります。たとえば「社内の決まりで、お電話ではお答えできません。こちらから取引店に確認します」と伝えて切る、という形です。本物の銀行からの連絡であれば、かけ直して確認しても手続きに支障は出ないはずです。電話を受けた日時と表示された番号は、切ったあとにメモして社内の担当者へ報告する流れも決めておきましょう。
「もしかして」と思った時点で、次の手順で動いてください。
着信の日時、表示された番号、通話で聞かれた内容、受け取ったメール、インストールしたソフトの名前などは、記憶が新しいうちに記録してください。警察や銀行への説明で繰り返し必要になります。連絡の順番や警察に持っていくものは銀行と警察への連絡の順番の記事でも詳しく説明しています。
個人向けネットバンキングには「無過失なら原則補償」という全銀協の申し合わせがありますが、法人向けは扱いが異なります。全銀協が2014年7月にまとめた法人向けの考え方では、補償に応じるかどうかは銀行それぞれが経営上の判断として決めるものと位置づけられました。どの会社を対象にし、いくらまで補償するかも、会社の規模や対策の実施状況などを踏まえて銀行ごとに決まります。
同じ申し合わせは、補償の減額・不補償がありうるケースとして、セキュリティ対策の未実施、一定期間内の銀行・警察への通報がないこと、調査や捜査への非協力、正当な理由なくID・パスワード等を他人に答えたこと、銀行の注意喚起どおりの方法でフィッシングにだまされたこと、会社関係者の犯行などを挙げています。どの対策を実施しているかを日頃から記録しておくと、万一のときに説明しやすくなります。
契約中の法人ネットバンキングの規定に、補償の条件や上限が書かれていることもあります。一度、担当者で目を通しておくことをおすすめします。補償の上限額が会社の資金規模に比べて小さいと分かれば、振込限度額の引き下げなど、日々の運用を見直すきっかけにもなります。
A. 銀行によって連絡の方法はさまざまなので一概には言えません。ただ、警察庁は、通話中にメールアドレスを聞かれリンク付きメールが送られてくる電話を偽物の特徴として挙げています。迷ったら電話を切り、取引店や代表番号に自分からかけ直して確かめてください。
A. 警察庁の注意喚起は主に企業の法人口座を対象にしていますが、同じ手口の電話が事業用の口座を持つ個人事業主にかかってくる可能性は否定できません。補償の扱いは契約の種類によって異なるため、取引銀行に確認してください。
A. パソコンをネットワークから切り離し、取引銀行に連絡してネットバンキングを止めてもらってください。そのうえで警察のサイバー犯罪相談窓口に相談し、端末の調査は情報システム担当や専門家に依頼します。
A. 法人の場合、補償の有無や上限は取引銀行ごとの判断です。全銀協の申し合わせでは、セキュリティ対策の実施状況や通報の時期などによって減額・不補償がありうるとされており、補償は保証されていません。
※本記事は公開情報をもとにした一般的な情報提供です。特定のサービス・事業者を詐欺と断定するものではなく、返金・解決を保証するものでもありません。個別の判断は弁護士や公的機関にご確認ください。
サイト名、サービス名、担当者名、LINE名、決済名などで確認している方は、事例パターンと証拠の残し方を分けて確認してください。個別の違法性、返金可否、削除可否、解決を断定するものではありません。
LINEで相談前チェックリストを受け取り、支払い方法・証拠・やり取りを整理できます。弁護士確認が必要なケースも確認できます。