不審な電話・メールによる三菱UFJダイレクトの不正利用にご注意ください(9月8日更新)

現在、お客さまの個人情報を騙し取る不審な電話・メールが確認されています。

これらは、パスワード・暗証番号等のお客さま情報を聞き出す、または入力させることで、お客さまの預金を不正に送金しようとするフィッシングの手口です。
現在確認されている主な手口は以下の通りです。

@偽のセキュリティアプリのインストールを促す場合

(1)「お客さまへの特別なご案内」などを装うメールを送りつけ、記載されたリンクから偽サイトへ誘導し、店番・口座番号またはご契約番号、ログインパスワードなど、三菱UFJダイレクトのログイン情報を入力させる
(2)偽サイト上に「重要なお知らせ」などを表示し、「口座保護のため」などと称して、偽のセキュリティアプリのインストールを促す
(3)アプリをインストールするとスマートフォンがマルウェアに感染し、端末内の個人情報を不正に入手し不正送金を行う
※実際に確認された偽サイトの画面はPDFをご覧ください。

A還付金に関する連絡を装う場合

(1)「還付金に関する連絡」などを装う電話で、取引銀行や支店名、口座番号、暗証番号等の個人情報を聞き出す
※三菱UFJダイレクトのご利用がない場合、犯罪者がお客さまになりすまして新規に利用登録が行われるケースもあります。
(2)犯罪者が三菱UFJダイレクトに不正ログインし、ワンタイムパスワードの設定用ハガキの申込を行う
(3)その後も複数回にわたり電話をかけ、お客さまの住所に送付されたワンタイムパスワード設定用ハガキに記載された設定用番号を、「手続きに必要」などと説明して聞き出す
(4)犯罪者がお客さまになりすまして三菱UFJダイレクトのワンタイムパスワードを利用登録のうえ不正送金を行う

B携帯電話会社を騙る場合(SIMスワップ)

(1)携帯電話会社を騙る電話で、メールアドレス等の個人情報を聞き出す
(2)不審なメールを送り付けてリンク先の偽サイトへ誘導し、追加でログインパスワード等を入力させる
(3)偽サイトで入手した個人情報を利用して、携帯電話会社へSIMカードの再発行を依頼
(4)電話番号を悪用し、犯罪者のスマートフォンで三菱UFJダイレクトのワンタイムパスワードを利用登録のうえ不正送金を行う


還付金に関する連絡や、当行・携帯電話会社を名乗る電話・メールであっても、以下の点にご注意ください。

・不審な電話・メールでは、氏名、メールアドレス、ログインパスワード、キャッシュカード暗証番号等の個人情報を絶対に伝えたり、リンク先のサイトで入力したりしないでください。不審な電話はすぐに通話を終了してください。
※当行がメールに記載したリンク先で、三菱UFJダイレクトのログインパスワード等の入力を求めることはありません。
・ワンタイムパスワード設定用ハガキに記載された設定用番号は他人には絶対に伝えないでください。
・もし伝えてしまった場合、犯人があなたになりすましてログインし、不正に送金してしまう可能性が高いです。不審に思われた場合には、三菱UFJダイレクトで身に覚えのない取引が無いか、ご確認ください。

[推奨する確認方法]
@三菱UFJダイレクト(アプリ)よりログイン
Aボトムメニューの「マイページ」を選択
Bマイページの「各種口座・各種取引・振込」を選択
C各種口座・各種取引・振込の「お取引記録の確認」から、各種取引を確認
(※)資金移動、ワンタイムパスワード(アプリ)利用登録、ワンタイムパスワード設定用ハガキの申込、Eメールアドレス変更、ご利用限度額変更など身に覚えのない取引がある場合、本ページに記載のお問い合わせ先へお電話ください。

【お問い合わせ先】
インターネットバンキング不正利用ご相談ダイヤル
0120-111-082
受付時間/24時間365日

三菱UFJ銀行を名乗る偽サイトの例

フィッシングによる不正送金被害が急増しています!

不正利用が心配になったら

ページトップ