ネット犯罪に関する注意喚起
お客さま各位
メットライフ生命保険株式会社
近年、インターネットを悪用した犯罪(不正ログイン、フィッシング詐欺等)が増加しており、その手口は日々巧妙化しています。
被害を未然に防ぐためには、利用者ご自身による継続的な注意が重要です。
本ページでは、インターネット犯罪の主な事例、被害を防ぐための注意事項、ならびに当社が実施しているセキュリティ対策についてご案内します。
ネット犯罪の主な事例
第三者によりIDやパスワードが不正に取得され、本人になりすましてログインされる被害が確認されています。
これにより、登録情報の改ざんや個人情報の不正取得等が発生する可能性があります。
実在する企業や金融機関を装い、メールやSMS、電話などを通じて、個人情報や認証情報の入力を促すフィッシング詐欺が多く発生しています。
フィッシングメールの典型例
以下のような文面には特に注意してください。
- 「お客さまのアカウントは再認証が必要です」
- 「不審な操作が検知されました。至急ご確認ください」
- 「当選しました。期限内にログインしてください」
これらはいずれも、緊急性を強調し、リンク先で情報入力を求める点が共通しています。
SMS(ショートメッセージ)による詐欺
- スマートフォンのSMSで、「未払い」「荷物のお知らせ」「本人確認」などのメッセージ
- 記載されたURLを押すと、偽のサイトに誘導されるケース
電話とメール・SMSを組み合わせた手口
近年、保険会社やその関連会社を装い、正規サイトと酷似した名称やデザイン、URLを使用した紛らわしいウェブサイトが確認されています。
これらのサイトでは、正規サイトであるかのように見せかけ、個人情報等の入力を求められる場合があります。
被害を防ぐための注意事項
- いかなる理由であっても、パスワードや認証情報を第三者に知らせないでください。
- パスワードを紙のメモに残したり、他人の目に触れる場所に記録・保存しないでください。
- 生年月日、住所、電話番号、車両番号、勤務先名など個人情報、スマートフォンのロック解除番号等、推測されやすいパスワード・文字列を使用しないでください。
- 他のサービスと同一または類似のパスワード等を使い回さないでください。
- パスワードを定期的に見直すことを必要に応じて検討してください。
- インターネットカフェ、漫画喫茶、図書館、共用スペースなど、不特定多数が使用する端末での利用はできるだけ避けてください。
- OS・ソフトウェア・ウイルス対策ソフト、ブラウザ、各種アプリケーションを常に最新の状態に保ってください。
- 不審なウェブサイトからダウンロードしたソフトウェアやアプリケーションは利用しないでください。
- 不審なメールやSMSに注意してください。
- メールやSMS内のリンクを安易にクリックしないでください。
- 個人情報や認証情報の入力を求められた場合は特に注意してください。
- 電話とメール・SMSが組み合わされた指示にも安易に従わないでください。
- 不審に感じた場合は、公式サイトや正規の窓口から確認してください。
- URL(アドレス)やドメインが公式なものか必ず確認してください。
- メールやSMS内のリンクから安易にアクセスしないでください。
- 当社公式ホームページへアクセスする際は、当社からの正規のメールやSMSであることを確認できた場合のみ、本文中のリンクをクリックしてください。それ以外の場合は、公式なURLを直接ブラウザに入力するか、あらかじめ保存しているブックマークからアクセスしてください。
- メール本文中のリンクからウェブサイトへアクセスする場合は、URLをコピーし、ブラウザのアドレスバーに貼り付け、リンク先が正しいURLであることを確認のうえ、アクセスすることを推奨します。
- 特定の操作を指示される不自然な入力画面(「このキーを押してください(Ctrl+V)」など)が表示された場合は、直ちに利用を中止してください。
- ワンタイムパスワードを使用していても油断しないでください。
- 何度も認証を求められるなど、不審な動きがあれば、直ちに操作を中断してください。
- 画面共有や遠隔操作を求められた場合は、特に要注してください。
- パソコンやスマートフォンがウイルスに感染していると、正規サイトであっても情報が盗まれることがあります。
- ウェブサイトにアクセスする際は、安全な通信であることを確認してください。
当社のセキュリティ対策について
当社公式ホームページでは、SSLサーバ証明書を導入し、通信内容の暗号化を行っています。
これにより、当社の実在性が確認されるとともに、httpsで始まる当社公式ホームページを通じてやり取りされる情報は、SSLによりすべて暗号化され、安全に送信されます。
当社では、フィッシング詐欺対策として、メールのセキュリティ強化を図るため、「BIMI(Brand Indicators for Message Identification)」を順次導入しています。
BIMIとは、正規の送信元であることを視覚的に示す国際標準の仕組みです。
これにより、当社から送信するメールの差出人欄にブランドロゴが表示され、正規のメールであることをひと目で確認できます。
※ブランドロゴは、BIMIに対応したメールソフトでのみ表示されます。反映までにお時間がかかる場合がありますので、あらかじめご了承ください。
当社では、当社や保険会社を装った偽サイトに関する情報収集および注意喚起を継続的に行っています。
実在する保険会社のサイトを模したフィッシングサイト(偽サイト)が複数確認されており、これらのサイトにID・パスワードを入力してしまった場合、第三者に不正に取得される可能性があります。
当社の公式URLは以下のとおりです。アクセスの際は十分ご注意ください。
www.metlife.co.jp/*** (当社公式ホームページ)
portals.metlife.co.jp/*** (ご契約者さまWEBサービス)
verify.metlife.co.jp/*** (ご契約者さまWEBサービスログイン)