<4D F736F F F696E74202D CC8D558C828EE88CFB82C691CE899E8DF481698E8497A791E58A778FEE95F18BB388E78BA689EF816A8

Similar documents
<4D F736F F F696E74202D CC8D558C828EE88CFB82C691CE899E8DF481698E8497A791E58A778FEE95F18BB388E78BA689EF816A205B8CDD8AB B83685D>

はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブ

あなたも狙われている! インターネットバンキングを狙った不正送金が急増しています! 警察庁の発表 1 によれば インターネットバンキング利用者の情報を盗み取り 利用者の口座から不正送金する事案の被害が急増しています 平成 24 年にはわずか 64 件 約 4,800 万円だった被害額が 平成 27

Technical Report 年 8 月 31 日 株式会社セキュアソフト 注意喚起 : バンキングトロージャンに感染させるマルウェア付きメール拡散について 1. 概要最近インターネットバンキングなど金融機関関連情報の窃取を目的としたマルウェア付きメールが 日本国内で多数配

問 3 全員の方にお伺いします 日頃 サイバー犯罪 ( インターネットを利用した犯罪等 ) の被害に遭いそうで 不安に感じることがありますか この中から1つだけお答えください よくある % たまにある % ほとんどない % 全くない 全

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

フィッシング対策協議会(じ)

図 2: パスワードリスト攻撃の概要 インターネットサービスの安全な利用は 利用者が適切にパスワードを管理することを前提に成り立っており 利用者はパスワードを使い回さず 適切に管理する責任があります 以下はパスワードリスト攻撃を受けたことを 2013 年 4 月以降に発表した企業のうち 試行件数 と

(4)Eメール通知の追加次のEメール通知が追加し セキュリティレベルを強化しました 契約者情報変更メニュー (Eメール設定/ 利用限度額変更 ) から 資金移動用パスワードを入力し設定できます 通知種類概要ログインパスワード変更お客様がログインパスワード変更を実行した時に お客様宛にログインパスワー

PowerPoint プレゼンテーション

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用

Microsoft Word Aプレスリリース案_METI修正_.doc

その他の所定の事項を正確に入力してください この場合における預金の払戻しについては 通帳および払戻請求書の提出は必要ありません 5.( 自動機利用手数料等 ) (1) 支払機または振込機を使用して預金の払戻しをする場合には 当行および提携先所定の支払機 振込機の利用に関する手数料 ( 以下 支払機利

目 次 1. 休眠預金等について P.1 Q1 休眠預金等 とは どのような預金ですか Q2 休眠預金等 になると どうなるのですか Q3 休眠預金等になりうる 預金等 の種類を教えて下さい Q4 休眠預金等になる預貯金などの額に基準はありますか Q5 異動 とは何ですか 例えば 通帳の記帳は異動に

2 章必要なものを用意する パソコン (PC) 推奨環境以下の Windows パソコンのみでのご利用となり スマートフォンやタブレットは推奨環境対象外です なお 携帯電話からはご利用いただけません 最新の利用環境および留意事項につきましては 当金庫までお問い合わせください ( 平成 28 年 1

鳥取信用金庫 ~ ソフトウェアトークンによるワンタイムパスワードご利用の手引き ~ 目次 ( クリックすると目的の場所にジャンプします ) ワンタイムパスワードとは ソフトウェアトークンについて ワンタイムパスワード利用開始までの流れ 1 ソフトウェアトークンのダウンロード 2 ワンタイムパスワード

1 1.1 平塚信用金庨ビジネス 特徴 (1) 平塚信用金庨ビジネス とは 平塚信用金庨ビジネス は インターネットを経由してお客様のお手持ちのパソコンと当金庨とをオンラインで結び インターネット閲覧用 ( ブラウザ ) ソフトからご利用口座にかかる各種取引をしていただき また 各種情報を参照してい

Microsoft Word - k-k_別紙4(修正後).doc

PowerPoint プレゼンテーション

パソコンからのご利用? よくあるご質問よくあるご質問? ご利用スマートフォンからのご利用スマートフォンからのご利用携帯電話からのご利用携帯電話からのご利用 その他機種変更 故障 水没等の場合/Q&Aその他機種変更 故障 水没等の場合/Q&Aセキュリティ対応について Q JAネットバンク

おことわり 本講演のうち意見にわたる部分は私見です マルウェア ( 不正プログラム ) は ウイルス と表現しています 2

hojin_manual_04

はじめに このたびは みなとビジネス Web みなとビジネス Web アンサー をお申込みいただき 誠にありがとうございます 昨今 複数の金融機関で 法人向けインターネットバンキングの認証情報盗取やパソコン遠隔操作による不正送金が発生しております このようなウィルス感染等による不正送金の被害を防ぎ

国内のインターネット利用者数 平成 25 年末に初めて 1 億人を突破 13~59 歳までの年齢階層では利用率は 9 割超 1 億 44 万人 出典 : 総務省 平成 25 年通信利用動向調査 2

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

ソフトウェアトークンのダウンロード 日本ベリサイン株式会社 ( トークン提供会社 ) のダウンロードサイトより 下記 ~ の つのタイプのソフトウェアトークンが提供されておりますので いずれかのソフトウェアトークンをダウンロードしてください ( ハードウェアトークンは取扱の対象外となりますのでご注意

PowerPoint プレゼンテーション

ログインパスワードワンタイムパスワード 確認パスワード 合言葉 サービスのご利用まえに 3 初回利用登録 契約者 ID 目 次 パソコン 3 スマートフォン 7 携帯電話 11 ご本人確認情報について お客さまのお名前にあたる記号番号です お取引するときに必要なパスワードです トマト インターネット

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

PowerPoint プレゼンテーション

一般社団法人全国銀行資金決済ネットワーク 振込の 24 時間 365 日対応について 日本商工会議所中小企業委員会 全国銀行資金決済ネットワーク 事務局 平成 30 年 4 月 19 日 1

QMR 会社支給・貸与PC利用管理規程180501

平成15年6月19日

ご利用の手引き ひめしんインターネットバンキング サービス内容のご案内 1 ご利用環境 3 ご利用までの流れ ( パソコン ) 5 ご利用までの流れ ( スマートフォン ) 7 ご利用までの流れ ( モバイル ) 9 ワンタイムパスワードご利用までの流れ 11 振込操作の流れ 15 よくあるご質問

<8F898AFA90DD92E8837D836A B32332E31312E32342E786C73>

くらし塾 きんゆう塾 2016年春号

WEB-FB(法人用インターネットバンキング)

7 ページからの操作手順 (2 ご利用開始の手順 ) で登録したメールアドレス宛に メール通知パスワードが送信されます メール通知パスワードを確認ください ➎ トークン発行 が表示されます [ ワンタイムパスワード申請内容選択へ ] ボタンを押します 登録した携帯電話にメールが送信されます ワンタイ

<4D F736F F D20838F E F815B83688B40945C82B B E646F6378>

<ファースト>ビジネスWeb

マルウェアレポート 2017年12月度版

利用いただけます 利用登録後は都度振込取引時にワンタイムパスワード入力画面が表示さ れますので スマートフォンのトークンに表示される 6 桁のワンタイムパスワードを入力し てください ( ご利用方法の詳細は下記 5~7 をご覧ください ) (5) トークンの利用単位お客さまの運用に合わせて以下のよう

~ 目次 ~ 内 容 頁 1 不正アクセス禁止法の概要 不正アクセス禁止法の概要 不正アクセス禁止法で禁止されている行為 ( 抜粋 ) 他人に成り済ます行為 セキュリティホールを突く行為 不正アクセスを準備する行為等 3 1-3

ID 登録 ( お客さま情報入力 ) 画面がル編 ログイン 手順 3 お客さま情報 パスワードを入力 手順 4 ログイン ID の登録! ご確認ください 表示されます お客さま情報入力欄に 支店番号 口座番号 を入力します 次に 仮ログインパスワード入力欄に 仮ログインパスワード 仮確認用パスワード

Microsoft Word - 推奨環境.doc

ご利用の手引き

作してください ただし 現金預入提携先の預金機使用の場合は 通帳のご利用はできません また 当行の預金機でも 機種により通帳のご利用ができないものがあります ⑵ 預金機による預け入れは 預金機の機種により当行または現金預入提携先所定の種類の紙幣および硬貨に限ります また 1 回あたりの預け入れは 当

自動継続自由金利型定期預金(M型)規定

<32372E31315F D815B D836A B E816A2E786C73>

不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム について 中ノ郷信用組合では インターネットバンキングのセキュリティを高めるため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム をご提供しております ( ご利用は

ログイン I D 取得 マスターユーザが初回ご利用の際は ログイン ID 取得を行ってください 1 三重銀行ホームページからログイン 三重銀行ホームページ ( の ログイン ボタンをクリックしてください 2 ログイン I D 取得開始 三重銀 法

サイバー空間をめぐる 脅威の情勢について

キャッシュカード規定 第 1 条 ( カードの利用 ) 普通預金 ( 信託総合口座取引の普通預金を含みます 以下同じです ) について発行したキャッシュカード ( 以下 カード といいます ) は 当該預金口座について 次の場合に 現金自動預金機等 ( 以下現金自動預金機 現金自動預入払出兼用機 現

手数料金額との合計額が 払い戻すことのできる金額 ( 当座貸越を利用できる範囲内の金額を含む ) を超えるときは 払い戻すことができません (4)ATM の案内手順に従って操作し 振込先の確認ボタンを押された後は ATM でのこの振込の取消はできません 取消を必要とする場合は 窓口営業時間内に振込を

2 章管理者からの利用登録完了後の通知項目を受取る 利用者は 管理者から以下の通知項目を受取ります 利用者は 電子証明書の取得 ( 電子証明書方式の場合のみ ) と開通確認を行うことにより 各種取引が利用できるようになります 管理者から利用者に通知される項目は次のとおりです 契約者 ID( 利用者番

<4D F736F F D CC2906C A90848FA78AC28BAB82C690DD92E882C982C282A282C42E646F63>

個人情報を盗み出す感染したウイルスにより コンピュータ上に保存されている情報 ( データ ) が勝手に送信されたり キーボード入力を盗み見されたりすること等をいいます 最近のネットバンキングの不正送金もこのカテゴリーに含まれます これ以外にも 以下のような被害を受ける可能性があります 盗まれたクレジ

目次 1. 目次 2. はじめに 共通基本操作 アクセスURL パスワードについて 入力上の注意点 新規会員登録 登録条件画面 概要書面同意画面 登

*2 Windows7 (SP なし ) につきましては セキュリティ向上のため Windows7 SP1 をご使用することをお薦めいたします *3 ソフトウェアキーボードご利用時に この Web ページがクリップボードへアクセスするのを許可しますか? というメッセージがダイアログボックスで表示され

<4D F736F F D2090BC C B D836A B F E F815B

マルウェアレポート 2018年2月度版

WEBバンキングサービス

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー

金融庁提出資料

Microsoft Word - ( 修正)ながさきAnserBizSOL_Word_ご利用マニュアル.doc

*2 Windows7 (SP なし ) につきましては セキュリティ向上のため Windows7 SP1 をご使用することをお薦めいたします *3 ソフトウェアキーボードご利用時に この Web ページがクリップボードへアクセスするのを許可しますか? というメッセージがダイアログボックスで表示され

シリアル番号 および表示される ワンタイムパスワード 確認用パスワード を入力し これらが当金庫の保有するシリアル番号およびワンタイムパスワード 確認用パスワードと各々一致した場合には 当金庫はお客様からの利用開始の依頼とみなし 本サービスの利用が可能となります (2) ソフトウェアトークン本サービ

『ソフトウェアトークン(ワンタイムパスワード)のご案内』

Microsoft PowerPoint - Ppt

法人向けインターネットバンキングのセキュリティ強化

ビジネス ID 管理 ご利用ガイド Ver 1.0.2

<4D F736F F D FA78AC28BAB82C690DD92E882C982C282A282C42E646F63>

目次 ワンタイムパスワードのご利用にあたって... 1 ワンタイムパスワードとは... 1 ワンタイムパスワードご利用上の注意 ( 必ずご覧ください )... 1 ワンタイムパスワード初期設定方法... 3 トークン追加 初期設定後のログイン方法 ワンタイムパスワードアプリ

Microsoft Word - 農業者年金記録管理システム(2018年8月改訂版)

Microsoft Word - 操作マニュアル doc

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

2 ログイン ( パソコン版画面 ) Web サイトのログイン画面が表示されます 通知メールに記載されている ID と仮パスワードを入力して ログイン ボタンをクリックしてください ID パスワードを連続して 5 回間違うと 当 I D はロックアウト ( 一時的に使用不可 ) されるので ご注意く

Microsoft PowerPoint - SciCafe4Privacy配布.pptx

2Mac OS OS Safari プラグインソフト 3.X Mac OS X 5.X Mac OS X 5.X Mac OS X Adobe Reader ( 入出金明細照会結果を印刷する場合 / ローン 外貨サービスを利用する場合 ) Adobe Fla

○○○信用金庫

【日証協】マイナンバー利活用推進小委員会提出資料

(個人用)

資金移動|AnserBizSOL利用者向けマニュアル

【PDF】MyJCB利用者規定(セブン銀行用)

改正犯罪収益移転防止法_パンフ.indd

. サービス内容のご案内 残高照会 ご利用口座の残高 ( 現在 前日 前月末 ) および支払可能額を照会いただけます 入出金明細照会サービス利用口座の入出金のお取引明細をご照会いただけます 照会期間は6 日 (か月) 以内です また 照会した入出金明細をCSVファイル形式でダウンロードすることも可能

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

App Store を開きます (iphone の場合 ) 検索に コインチェック と入力します 2

<ちば興銀コスモスWEBサービス・ワンタイムパスワード利用マニュアル>

Microsoft Word Viewer - ib_guidance_g_all.doc

本プレゼンのポイント 脅威を知ることが対策への近道 2


*2 Windows7 (SP なし ) につきましては セキュリティ向上のため Windows7 SP1 をご使用することをお薦めいたします *3 ソフトウェアキーボードご利用時に この Web ページがクリップボードへアクセスするのを許可しますか? というメッセージがダイアログボックスで表示され

<4D F736F F D D28F A82B582F182AB82F C DEC90E096BE8F E C52E646F63>

(3) 取扱通貨 サービスの種類 通貨 仕向送金 外貨預金振替 ( ) 輸入信用状開設 条件変更 為替予約 リーブオーダー 日本円 米ドル ユーロ 英ポンド カナダ ドル オーストラリア ドル スイス フラン ニュージーランド ドル デンマーク クローネ ノルウェー クローネ スウェーデン クローナ

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

Ⅳ.初期設定ガイド(スマートフォン)

ファーストバンクアプリサービス

. はじめに はじめに みなと外国為替 WEBをご利用いただくにあたり ブラウザ ( インターネットに接続するソフト ) の設定作業は原則不要ですが お客さまのご利用環境によっては ブラウザの設定が必要となる場合があります お客さまの状況にあわせて手順をご確認ください ブラウザの設定を行う前にお客さ

1 ワンタイムパスワードの説明... 2 (1) ワンタイムパスワードのサービス概要... 2 (2) 個人インターネットバンキングとワンタイムパスワード... 2 (3) ワンタイムパスワード生成機 ( トークン ) について... 2 (4) ソフトウェアトークンの特徴 導入までの

Transcription:

インターネットバンキングへの攻撃手口と考えられる対応策 平成 27 年 8 月 25 日 一般社団法人全国銀行協会 企画部大坂元一 目次 インターネットバンキング (IB) とは インターネットバンキングにおける不正送金とは 法人向けインターネットバンキングにおける主な認証方法 犯罪者の主な手口 不正送金被害に遭う原因 銀行が提供している 今後提供する予定のセキュリティ対策 ( 例示 ) 被害に遭わないために 被害に遭ったと思ったら 個人のお客さまに対する不正送金被害の補償 法人のお客さまに対する不正送金被害の補償 ご参考 金融犯罪の未然防止策 1

インターネットバンキング (IB) とは インターネットを経由して銀行預金の残高 取引明細の確認 振込みなどの取引が可能 法人のお客さま向けに 海外送金 売掛金消し込みなどのサービスも存在 パソコンからだけでなく スマートフォンなどからも利用可能 業態 インターネットバンキング サービス契約口座 有効回答金融機関数 契約口座数 1 金融機関当たり 都市銀行 5 39,166,497 7,833,299 信託銀行 3 575,000 191,667 地方銀行 61 7,349,007 120,476 第二地方銀行 38 1,098,976 28,920 信用金庫 253 1,158,662 4,580 信用組合 28 24,215 865 労働金庫 11 369,230 33,566 その他 9 16,071,517 1,785,724 合計 408 65,813,104 161,307 ( 注 ) 金融情報システムセンター 平成 26 年版金融情報システム白書 より抜粋平成 25 年 3 月 31 日基準 2 インターネットバンキングにおける不正送金とは 1 銀行のホームーページを偽装した偽のサイトや マルウェアなどのウィルスに感染したお客さまのパソコン経由で IBのログインIDやパスワードなどの認証情報が窃取され 預金が不正に送金されてしまう ( 注 ) 上図は 全国銀行協会 盗難通帳 インターネット バンキング 盗難 偽造キャッシュカードによる預金等の不正払戻し件数 金額等に関するアンケート結果および口座不正利用に関するアンケート結果について ( 平成 27 年 5 月 28 日発表 ) ( 対象 : 全銀協正会員 準会員 特例会員 (191 行 )) をもとに作成 3

インターネットバンキングにおける不正送金とは 2 ( 注 ) 警察庁 平成 26 年中のインターネットバンキングに係る不正送金事犯の発生状況等について ( 平成 27 年 2 月 12 日発表 ) より抜粋 近年は 被害が地方銀行や信用金庫 信用組合にも拡大 犯人側の攻撃が高度化 巧妙化するとともに 相対的にセキュリティレベルの低い金融機関が狙われる傾向 個別金融機関での対応だけでは対処困難に業態 業界全体での対応が必要 4 法人向けインターネットバンキングにおける主な認証方法 ログインIDとパスワード ( 固定 or 可変 ( 乱数表やワンタイムパスワードなど )) に基づく認証 電子証明書 ( パソコンのブラウザに格納 ) とパスワードに基づく認証 電子証明書 (ICカード等に格納) とパスワード基づく認証 ( 注 ) 右図は 独立行政法人情報処理推進機構 2014 年 8 月の呼びかけ ( 平成 26 年 8 月 1 日 ) より抜粋 5

犯罪者の主な手口 1 ( 個人向け / 法人向け IB) フィッシング 犯人は 銀行を装った偽のメールを送りつける 偽のホームページに利用者を誘導し ID やパスワード ( 乱数表の情報 ) などの認証情報を入力させて これらを盗む 最近は 銀行 ( 員 ) を騙り利用者に電話をかけて 乱数表に記載された情報等を聞き出して騙し取る手口 ( ボイスフィッシング ) も発生 ウィルス / スパイウェア / マルウェア感染 犯人は スパイウェアを添付したメールを送りつけたり ホームページの脆弱な部分を改ざんしてウィルスを忍び込ませておく メールやホームページを見た利用者のパソコンが ウィルスに感染 ID やパスワードなどの認証情報の入力を促す偽の画面を表示させて これらを盗む ウィルスの中には 利用者が IB にアクセスする挙動を監視しており 正規のログインページ上に偽のポップアップ画面を表示して ID やパスワードなどの入力を促すタイプも存在 6 犯罪者の主な手口 2 ( 法人向け IB) スパイウェアによる電子証明書の窃取 方法 1 利用者のパソコンのブラウザ内の電子証明書と秘密鍵をすべてエクスポートし ファイルに保存 攻撃者サーバへ送信 方法 2 利用者のパソコンのブラウザ内の電子証明書と秘密鍵をいったん削除ないし破壊 銀行から電子証明書が再発行されたタイミングで盗取ないしコピーを保存 攻撃者サーバへ送信 ( 注 ) 上図は トレンドマイクロ社セキュリティブログ ( 平成 26 年 7 月 10 日 ) より抜粋 7

不正送金被害に遭う原因 不正送金被害は IB 利用者側のセキュリティ対策の不十分さを原因として 発生することが多い 銀行が推奨するセキュリティ対策を複数組み合わせて採用 実施することにより 被害に遭遇する可能性を低減させることが重要 フィッシングサイトや偽の画面への入力を未然に防ぐため 取引銀行の注意喚起を確認し 犯罪の手口を知っておくことも重要 8 銀行が提供している 今後提供する予定のセキュリティ対策 ( 例示 ) 電子証明書のセキュリティ強化策 電子証明書を IC カード等 パソコンとは別の媒体 機器への格納 ワンタイムパスワードや パソコンのブラウザとは別の携帯電話等の機器を用いる取引認証 ハードウェアトークン ソフトウェアトークン 電子メール通知 セキュリティ対策ソフトの提供 トランザクション認証 リスクベース認証の導入 強化 不正なログイン 取引等の検知など 9

被害に遭わないために 1 - 必ず実施していただきたい対応策 - 端末 ( パソコンなど ) のセキュリティ対策 銀行が導入しているセキュリティ対策を着実に実施する OS やウェブブラウザ等の各種ソフトを最新の状態に更新する ( 特に ウェブブラウザ (Internet Explorer) Adobe Java) メーカーのサポート期限が経過したソフトは利用しない ( 銀行が提供している または市販の ) セキュリティ対策ソフトを導入するとともに 最新の状態に更新する パスワードを定期的に変更する 銀行が指定した手順以外での電子証明書の利用は行わない 利用時の対策 誰でも利用できるパソコン ( 例 インターネットカフェなど ) では IB の取引を行わない 10 被害に遭わないために 2 - できる限り実施していただきたい対応策 - 端末 ( パソコンなど ) のセキュリティ対策 パソコンの利用目的を IB 取引に限定する パソコンや無線 LAN のルータ等について 未利用時は可能な限り電源を切断する 取引の申請者と承認者とで異なるパソコンを利用する 振込等の限度額を必要な範囲内でできる限り低く設定する 不審なログイン履歴や身に覚えのない取引履歴 取引通知メールがないかどうかを定期的に確認する 利用時の対策 取引銀行のホームページを お気に入り に登録しておき そこからアクセスする 銀行から電子メールを受信したときは 送信元のアドレスを確認する 11

被害に遭ったと思ったら インターネットの接続を止め 速やかに取引銀行に連絡する ファイルやメールの削除は行わない 最寄りの警察に通報し 事情を説明する ( ) 都道府県警察本部のサイバー犯罪担当課または所轄警察署 後日の取引銀行からの調査依頼や 警察の捜査に協力する 12 個人のお客さまに対する不正送金被害の補償 - 全国銀行協会申し合わせ - 預金等の不正な払戻しへの対応について ( 平成 20 年 2 月 19 日 ) いわゆる 預金者保護法 ( 偽造カード及び盗難カード等を用いて行われる不正な機械式預貯金払戻し等からの預貯金者の保護等に関する法律 平成 18 年 2 月施行 ) の考え方を踏襲 銀行が無過失でも 被害者 (= 個人のお客さま ) に過失がない場合 原則として銀行が被害額を補償 被害補償の条件 被害者が個人のお客さまであること ( 法人については次頁を参照 ) 被害に遭ったことを警察および銀行へ迅速に届け出ること 補償されない場合や補償額が減額される場合 パスワード等の管理に過失 ( 他人に教えたなど ) があった場合 親族による引き出しの場合 被害発生から 30 日以上経って銀行へ通知した場合など 13

法人のお客さまに対する不正送金被害の補償 - 全国銀行協会申し合わせ - 法人向けインターネット バンキングにおける預金等の不正な払戻しに関する補償の考え方 ( 平成 26 年 7 月 17 日 ) 銀行と被害者 (= 法人のお客さま ) の双方が 一般的に必要とされるセキュリティ対策を行っていても なお発生した不正な払戻しについて 個別銀行がその経営判断として補償することを検討 被害補償検討に当たっての留意事項 法人のお客さまに セキュリティ対策の不作為をはじめとする一定の事象が発生している場合 銀行は補償を減額または補償をしないという判断をすることがあり得る 法人のお客さまの属性 ( 例 : 大 中小 零細企業の別等 ) や セキュリティ対策への対応力 ( 例 : 当該法人が IT 業種など ) 等に応じて 補償の対象先 (= 補償するか否か ) や ( 補償金額の ) 上限 等を個別銀行が個別の事象に応じて判断 決定 14 金融犯罪の未然防止策 銀行における口座不正利用防止への取組み 1 ご参考 1. 本人確認等の徹底 ( 不審な口座開設の排除 口座売買の防止 ) 口座開設時の本人確認 ( 氏名 住所 生年月日 ) や 開設目的の確認を厳格に実施 正当な必要性がある場合を除き 同一名義人の開設口座数を抑制するなど 不審な口座開設を排除 ( 参考 ) 架空名義口座の開設防止 口座開設時における本人特定事項の確認の強化等 本人確認に加え 職業や取引を行う目的を確認 ~ 改正犯罪収益移転防止法 ( 平成 25 年 4 月施行 ) 口座売買等に関する罰則 1 年以下の懲役または 100 万円以下の罰金 ( 併科あり ) 15

金融犯罪の未然防止策 銀行における口座不正利用防止への取組み 2 3 ご参考 2. 不正利用口座の凍結 警察 ( や被害者等 ) から通報あれば振込先口座の入出金停止 銀行は 約款 ( 普通預金規定 ) にもとづき 次のようなケースでは口座を凍結 入出金の停止や強制解約 架空 借名口座であるとわかったとき 不正に譲渡されたとき 法令や公序良俗に反する行為に使用されたとき 3. 凍結口座名義人リストの運用 振り込め詐欺や IB における不正送金に利用された振込先 ( 受け皿 ) 口座の名義人情報を 警察庁が集約してリスト化 全銀協等を通じて各金融機関に提供 各金融機関では 口座開設時等のチェックに活用 16 ご静聴ありがとうございました http://www.zenginkyo.or.jp/hanzai/ ご留意いただきたいこと 本日の講演内容のうち 意見にわたる部分は 講演者の個人的な見解であり 所属団体の公式的な見解を示すものではありません 17