ドコモSMTBネット銀行を装うフィッシングSMS・メールを注意喚起―「dポイント失効」で偽サイトへ誘導

セキュリティニュース

投稿日時: 更新日時:

ドコモSMTBネット銀行を装うフィッシングSMS・メールを注意喚起―「dポイント失効」で偽サイトへ誘導

ドコモSMTBネット銀行(旧 住信SBIネット銀行)は2026年10月4日、同行を装い、偽サイトへ誘導してログイン情報やデビットカード情報などを盗み取ろうとする不審なSMS・メールが確認されているとして注意喚起しました。

同行が確認している不審メールの件名には「本人確認が未完了です|dポイントの失効について」があり、本文中のリンクから偽サイトへ誘導する手口が使われています。

ドコモSMTBネット銀行は、「取引規制」「規制解除・利用再開」「取引目的確認」などを理由にSMSやメールを送り、本文中のリンクからユーザーネーム、パスワード、認証番号、カード情報などの入力画面へ誘導することはないと説明しています。

コメ今回の公表は、ドコモSMTBネット銀行側への不正アクセスや情報漏えいを発表したものではありません。

ドコモSMTBネット銀行を装うフィッシングのサマリー

  • ドコモSMTBネット銀行が2026年10月4日に注意喚起
  • 同行を装うSMS・メールから偽サイトへ誘導する手口
  • 目的はログイン・認証情報やデビットカード情報の窃取
  • 確認された不審メール件名は「本人確認が未完了です|dポイントの失効について」
  • 「取引規制」「規制解除・利用再開」「取引目的確認」などを理由に情報入力を求める場合がある
  • 偽サイトではユーザーネーム、パスワード、認証番号カード情報、カード番号、有効期限、セキュリティコードなどを要求する可能性
  • 正規SMS内のURLはnetbk.co.jpまたはnetbk.jp配下に限定
  • カード情報や認証情報を入力してしまった場合、同行はカスタマーセンターへ至急連絡するよう案内
項目 内容
公表日 2026年10月4日
対象 ドコモSMTBネット銀行の利用者
手口 SMS・メールから偽サイトへ誘導するフィッシング
確認された件名 本人確認が未完了です|dポイントの失効について
窃取を狙う情報 ログイン情報、認証情報、デビットカード情報など
正規URL *.netbk.co.jp、*.netbk.jp
入力してしまった場合 カスタマーセンターへ至急連絡

「dポイント失効」を理由に本人確認を要求

ドコモSMTBネット銀行が10月4日時点で確認している不審メールには、次の件名が使われています。

本人確認が未完了です|dポイントの失効について

dポイントの失効を理由に利用者を急がせ、本人確認やアカウント確認を装って偽サイトへ誘導する手口とみられます。

フィッシングでは、「ポイントが失効する」「アカウントが停止される」「取引を制限した」など、利用者がすぐ操作したくなる理由が使われます。

フィッシング詐欺では、送信元の名称やメール本文だけで判断せず、公式アプリやブックマークした公式サイトからログインして確認する方法があります。

偽サイトでパスワードやカード情報を入力しない

ドコモSMTBネット銀行は、不審なSMS・メールのリンク先へアクセスしないよう呼びかけています。

偽サイトでは、次のような情報を入力するよう求められる可能性があります。

  • ユーザーネーム
  • 各種パスワード
  • 認証番号カードの情報
  • デビットカード番号
  • カード有効期限
  • セキュリティコード
  • 認証番号表の数字

同行は、「取引規制」「規制解除・利用再開」「取引目的確認」などを理由としてSMSやメールを送り、本文中のリンクからこれらの情報入力画面へ誘導することは「絶対にない」と明記しています。

金融機関を装うフィッシングでは、正規サイトに似せた画面へ入力した情報がそのまま攻撃者へ送信されるため、URLを開く前の確認が必要です。

ドコモSMTBネット銀行の正規SMS送信元

同行は、自社が送信するSMSの送信元番号を公開しています。

正規SMSで使用される送信元は次のとおりです。

  • 0570-001-646
  • 0570-053-895
  • 0570-089-868
  • 21787
  • 21433
  • 0032069000
  • NOTICE

21787、21433、0032069000はソフトバンク利用者向けに表示される場合があります。

また、銀行代理業者の案内に基づく連絡ではNOTICEと表示される場合があります。

ただし、送信元表示だけでSMSの安全性を判断せず、本文中の内容やリンク先も確認する必要があります。

正規SMSのURLは「netbk.co.jp」「netbk.jp」配下

ドコモSMTBネット銀行は、正規SMSにURLを掲載する場合、次のドメインに限定すると説明しています。

  • https://***.netbk.co.jp
  • https://***.netbk.jp

見た目が似た別ドメインや、文字列の途中にnetbkを含むだけのURLは正規サイトとは限りません。

例えば、

  • netbk-example.com
  • netbk.co.jp.example.com
  • 短縮URL

などは、netbk.co.jpやnetbk.jpの正規サブドメインではありません。

SMSやメールから直接ログインせず、公式アプリまたはあらかじめ登録したブックマークからアクセスする方が安全です。

情報を入力してしまった場合はカスタマーセンターへ連絡

不審なSMSやメールのリンクを開いただけでなく、偽サイトへ、

  • カード情報
  • パスワード
  • 認証番号

などを入力した場合、ドコモSMTBネット銀行は至急カスタマーセンターへ問い合わせるよう案内しています。

問い合わせ時は、

  • お問合せ概要:「詐欺・不審ログイン・メール・サイト等」
  • お問合せ種別:「不審メール・SMS・電話連絡」

を選択します。

あわせて、公式アプリや正規サイトからログイン履歴や入出金明細を確認し、身に覚えのない取引がないか確認します。

不正送金や身に覚えのないカード利用が確認された場合は、銀行への連絡を優先し、必要に応じて警察へ相談します。

「取引停止」「本人確認」「ポイント失効」を理由にした連絡をその場で信用しない

金融機関を装うフィッシングでは、利用者を急がせる文面が多く使われます。

今回のドコモSMTBネット銀行の注意喚起でも、

  • 取引規制
  • 規制解除
  • 利用再開
  • 取引目的確認
  • dポイント失効

などの文言が確認されています。

こうした連絡を受けた場合は、メールやSMSのリンクを使わず、ドコモSMTBネット銀行の公式アプリや公式サイトから同じ案内が掲載されているか確認します。

企業や金融機関の正規アカウントを装うフィッシング詐欺の手口と対策では、送信元、URL、入力を求められる情報を複数の観点から確認する必要があります。

出典