給与振替詐欺:あなたの給料を守る方法
給与振替詐欺は、詐欺師が企業の給与システムまたは従業員の銀行情報に不正アクセスして、給料が正当な従業員口座に到達する前にリダイレクトする場合に発生します。詐欺師は通常、従業員、HR担当者、または信頼できるベンダーになりすまし、直接振込情報または送金詳細の変更をリクエストします。FBI のインターネット犯罪苦情センターによると、米国における給与詐欺による損失は年間 20 億ドルを超え、影響を受けた個々の従業員あたりの平均損失額は 5,000~10,000 ドルです。これらの詐欺は驚くべき速度で動作します。被害者は通常、初期の侵害から 24~48 時間以内に給料へのアクセスを失い、迅速な検出が重要になります。このスキームは従業員が直ちに生活費として必要とする資金に直接的に影響するため特に危険であり、発見後も回復に数週間から数ヶ月かかる場合があります。
主な手口
- • 詐欺師は HR または給与部門になりすましたもっともらしいメールを送信し、システムの問題、銀行の変更、または給与処理プロバイダーの移行の理由で、即座の直接振込更新をリクエストします。
- • 攻撃者はフィッシングキャンペーンを使用して給与ポータルのログイン認証情報を盗み、その後営業時間外に直接ログインして検出されないまま銀行詳細を変更します。
- • 詐欺師はビジネスメール侵害(BEC)攻撃を実施し、実際の企業メールアカウントを侵害して、適切なブランド化とトーンで真正性のある給与変更リクエストを送信します。
- • 詐欺師は電話で IT サポート担当者または給与スタッフになりすまし、セキュリティアップデートまたはアカウント確認手続きを口実に、迅速な対応を促します。
- • 攻撃者は正当なプラットフォームを模倣した偽の給与処理プロバイダーのウェブサイトを作成し、従業員にログインして情報を『確認』するようリダイレクトして、システムアクセスの認証情報を取得します。
- • 詐欺師はデータ漏洩を利用して従業員リストと銀行情報を取得し、複数の従業員にわたる大量の給与変更を同時に調整して検出システムを圧倒します。
見分け方
- 直接振込情報をリクエストする、または緊急時の理由で銀行詳細を即座に更新するよう要求する予期しないメールまたは電話を受け取ります。
- 通信は異常な緊迫感を生み出し、または期限(同日処理、システムシャットダウン、セキュリティアラート)を主張して、検証なしに行動するよう促します。
- 期待した日付に給料が入金されず、銀行変更または遅延について雇用主からの事前通知も受け取りません。
- HR または給与の通信に軽微なテキスト品質の問題(文法エラー、わずかに異なるメールアドレス)、または通常と異なるフォーマットが含まれています。
- 従業員ポータルまたは銀行アプリで直接振込情報が変更されているのに気付きましたが、修正をリクエストしたことはありません。
- 同僚複数人が短期間内に給料の不足または予期しない振込先の変更について言及しており、孤立したエラーではなく調整された攻撃を示唆しています。
身を守る方法
- 不要な給与関連メール内のリンクをクリックしたり、添付ファイルをダウンロードしたりしないでください。代わりに、ブックマークされた URL を使用して会社の公式給与ポータルに直接アクセスするか、検証済みの電話番号を使用して HR に問い合わせてください。
- すべての給与システム、銀行ポータル、メールアカウントで多要素認証(MFA)を有効にして、パスワードを超えた追加の検証がアカウントアクセスに必要とします。
- 直接振込変更または送金の銀行アラートを設定します。ほとんどの銀行は、アカウント情報が変更されたときの通知を許可し、侵害の早期警告を提供します。
- 直接振込変更リクエストを、従業員ハンドブックの確立された電話番号を使用して HR 部門に直接検証してください。変更をリクエストするメールからの連絡先情報は使用しないでください。
- 定期的に(2 週間ごと)銀行口座を監視し、不一致を検出した場合は 24 時間以内に銀行と雇用主に不正な変更を報告してください。
- 給与セキュリティプロトコルについて雇用主に質問してください。ベンダー検証手続きの使用、給与変更承認ワークフローの実装、修正のための従業員身分確認が必要かどうかを含めます。
実例
マーケティング従業員は、会社の給与処理プロバイダーからのように見えるメール(ほぼ同一のブランド化で)を受け取り、会社が銀行を切り替えて直接振込情報の即座の更新が必要であると述べていました。従業員は提供されたリンクをクリックして認証情報を入力し、その後それらの認証情報が彼女の直接振込を詐欺的な口座に変更するために使用されたことを発見しました。雇用主はその週に正当なアカウントに給与を処理しなかったため、彼女は住宅ローンの支払いを逃しました。詐欺は彼女が給料日に 3,200 ドルの 2 週間給をまだ受け取っていない理由について給与部門に電話したときに発見されました。
金融サービス企業の IT 契約社員は、会社の IT セキュリティチームからのようにふりをしている誰かからの電話を受け取り、セキュリティ監査の理由で銀行情報を検証する必要があると説明しました。電話者は会社の専門用語を使用し、実在するセキュリティ手続きを参照して信頼を構築しました。契約社員がセキュリティ確認目的のための新しい『一時的な』銀行詳細を提供した後、次の給料 4,800 ドルからの資金がリダイレクトされました。詐欺師は実は従業員のメールアカウントを侵害しており、複数のターゲット従業員の銀行データを収集していました。
28 人の企業は、すべての従業員に影響を与える調整された給与振替攻撃を経験しました。攻撃者は以前のデータ漏洩で盗まれた認証情報を使用して給与ポータルにアクセスし、給料日の真夜中にすべての従業員の直接振込情報を変更しました。詐欺は複数の従業員が給料日の午後に HR に連絡するまで発見されませんでした。すべての従業員にわたって、合計約 142,000 ドルがリダイレクトされました。回復には 6 週間かかり、会社は影響を受けた従業員に緊急小切手の前払いを提供する必要がありました。
よくある質問
給与振替詐欺を銀行に報告するまでのタイムリミットはどのくらいですか?
詐欺師によって給料が振替された場合、雇用主は責任がありますか?
給与情報の変更を試みている誰かがいることを疑う場合、どうすればよいですか?
給料がリダイレクトされた場合、お金を取り戻すことができますか?
通報窓口 — 日本
お住まいの地域でこの詐欺を通報できる公式窓口。
この詐欺に遭った可能性はありますか?
How to cite this guide
Use this when referencing ScamLens content in articles, research, AI responses, or social media.
According to ScamLens (scamlens.org), 給与振替詐欺:あなたの給料を守る方法 is described at https://scamlens.org/ja/encyclopedia/payroll-diversion.