ScamLens
高リスク 平均被害額: $5,000 標準的な期間: 1-30 days

給与振替詐欺:あなたの給料を守る方法

給与振替詐欺は、詐欺師が企業の給与システムまたは従業員の銀行情報に不正アクセスして、給料が正当な従業員口座に到達する前にリダイレクトする場合に発生します。詐欺師は通常、従業員、HR担当者、または信頼できるベンダーになりすまし、直接振込情報または送金詳細の変更をリクエストします。FBI のインターネット犯罪苦情センターによると、米国における給与詐欺による損失は年間 20 億ドルを超え、影響を受けた個々の従業員あたりの平均損失額は 5,000~10,000 ドルです。これらの詐欺は驚くべき速度で動作します。被害者は通常、初期の侵害から 24~48 時間以内に給料へのアクセスを失い、迅速な検出が重要になります。このスキームは従業員が直ちに生活費として必要とする資金に直接的に影響するため特に危険であり、発見後も回復に数週間から数ヶ月かかる場合があります。

主な手口

  • 詐欺師は HR または給与部門になりすましたもっともらしいメールを送信し、システムの問題、銀行の変更、または給与処理プロバイダーの移行の理由で、即座の直接振込更新をリクエストします。
  • 攻撃者はフィッシングキャンペーンを使用して給与ポータルのログイン認証情報を盗み、その後営業時間外に直接ログインして検出されないまま銀行詳細を変更します。
  • 詐欺師はビジネスメール侵害(BEC)攻撃を実施し、実際の企業メールアカウントを侵害して、適切なブランド化とトーンで真正性のある給与変更リクエストを送信します。
  • 詐欺師は電話で IT サポート担当者または給与スタッフになりすまし、セキュリティアップデートまたはアカウント確認手続きを口実に、迅速な対応を促します。
  • 攻撃者は正当なプラットフォームを模倣した偽の給与処理プロバイダーのウェブサイトを作成し、従業員にログインして情報を『確認』するようリダイレクトして、システムアクセスの認証情報を取得します。
  • 詐欺師はデータ漏洩を利用して従業員リストと銀行情報を取得し、複数の従業員にわたる大量の給与変更を同時に調整して検出システムを圧倒します。

見分け方

  • 直接振込情報をリクエストする、または緊急時の理由で銀行詳細を即座に更新するよう要求する予期しないメールまたは電話を受け取ります。
  • 通信は異常な緊迫感を生み出し、または期限(同日処理、システムシャットダウン、セキュリティアラート)を主張して、検証なしに行動するよう促します。
  • 期待した日付に給料が入金されず、銀行変更または遅延について雇用主からの事前通知も受け取りません。
  • HR または給与の通信に軽微なテキスト品質の問題(文法エラー、わずかに異なるメールアドレス)、または通常と異なるフォーマットが含まれています。
  • 従業員ポータルまたは銀行アプリで直接振込情報が変更されているのに気付きましたが、修正をリクエストしたことはありません。
  • 同僚複数人が短期間内に給料の不足または予期しない振込先の変更について言及しており、孤立したエラーではなく調整された攻撃を示唆しています。

身を守る方法

  • 不要な給与関連メール内のリンクをクリックしたり、添付ファイルをダウンロードしたりしないでください。代わりに、ブックマークされた URL を使用して会社の公式給与ポータルに直接アクセスするか、検証済みの電話番号を使用して HR に問い合わせてください。
  • すべての給与システム、銀行ポータル、メールアカウントで多要素認証(MFA)を有効にして、パスワードを超えた追加の検証がアカウントアクセスに必要とします。
  • 直接振込変更または送金の銀行アラートを設定します。ほとんどの銀行は、アカウント情報が変更されたときの通知を許可し、侵害の早期警告を提供します。
  • 直接振込変更リクエストを、従業員ハンドブックの確立された電話番号を使用して HR 部門に直接検証してください。変更をリクエストするメールからの連絡先情報は使用しないでください。
  • 定期的に(2 週間ごと)銀行口座を監視し、不一致を検出した場合は 24 時間以内に銀行と雇用主に不正な変更を報告してください。
  • 給与セキュリティプロトコルについて雇用主に質問してください。ベンダー検証手続きの使用、給与変更承認ワークフローの実装、修正のための従業員身分確認が必要かどうかを含めます。

実例

マーケティング従業員は、会社の給与処理プロバイダーからのように見えるメール(ほぼ同一のブランド化で)を受け取り、会社が銀行を切り替えて直接振込情報の即座の更新が必要であると述べていました。従業員は提供されたリンクをクリックして認証情報を入力し、その後それらの認証情報が彼女の直接振込を詐欺的な口座に変更するために使用されたことを発見しました。雇用主はその週に正当なアカウントに給与を処理しなかったため、彼女は住宅ローンの支払いを逃しました。詐欺は彼女が給料日に 3,200 ドルの 2 週間給をまだ受け取っていない理由について給与部門に電話したときに発見されました。

金融サービス企業の IT 契約社員は、会社の IT セキュリティチームからのようにふりをしている誰かからの電話を受け取り、セキュリティ監査の理由で銀行情報を検証する必要があると説明しました。電話者は会社の専門用語を使用し、実在するセキュリティ手続きを参照して信頼を構築しました。契約社員がセキュリティ確認目的のための新しい『一時的な』銀行詳細を提供した後、次の給料 4,800 ドルからの資金がリダイレクトされました。詐欺師は実は従業員のメールアカウントを侵害しており、複数のターゲット従業員の銀行データを収集していました。

28 人の企業は、すべての従業員に影響を与える調整された給与振替攻撃を経験しました。攻撃者は以前のデータ漏洩で盗まれた認証情報を使用して給与ポータルにアクセスし、給料日の真夜中にすべての従業員の直接振込情報を変更しました。詐欺は複数の従業員が給料日の午後に HR に連絡するまで発見されませんでした。すべての従業員にわたって、合計約 142,000 ドルがリダイレクトされました。回復には 6 週間かかり、会社は影響を受けた従業員に緊急小切手の前払いを提供する必要がありました。

よくある質問

給与振替詐欺を銀行に報告するまでのタイムリミットはどのくらいですか?
不正な送金または直接振込の変更を銀行に即座に報告する必要があります。理想的には 24 時間以内、確実に 60 日以内に報告して、規制 E 保護に準拠してください。早期の報告ほど、銀行がリダイレクトされた資金を回収または追加の不正送金をブロックできる可能性が高くなります。一般的なカスタマーサービスに電話するのではなく、銀行の詐欺部門に直接問い合わせて、迅速なエスカレーションを確保してください。
詐欺師によって給料が振替された場合、雇用主は責任がありますか?
雇用主の責任は過失と州法に基づいて異なります。雇用主が合理的なセキュリティ対策(MFA、検証手続き、システム監視)の実装に失敗した場合、法的救済を得る可能性があります。ただし、自分の個人的なメールまたは銀行情報の過失が原因で、あなた自身が直接侵害された場合、責任はあなた自身に落ちる可能性があります。すべての通信を文書化し、雇用主の HR 部門および法律顧問に、回収オプションと共有責任について相談してください。
給与情報の変更を試みている誰かがいることを疑う場合、どうすればよいですか?
従業員ハンドブック(メールではなく)の電話番号を使用して HR 部門に直ちに問い合わせてください。疑わしいリクエストを受け取ったことを伝え、給与の変更を開始したかどうかを確認するよう求めてください。その後、銀行に電話して口座に詐欺アラートを設定し、最近の直接振込活動を確認してください。疑わしいメールまたはすべての通信を文書化して保存して、雇用主の調査に備えてください。
給料がリダイレクトされた場合、お金を取り戻すことができますか?
はい、詐欺を迅速に報告した場合は可能です。銀行は通常、資金がまだ引き出されていない場合は回収できます。通常は 24~48 時間以内です。資金が引き出された場合、法執行機関は受け取りアカウントを追跡できますが、回復がより困難になります。雇用主も調査中にあなたにリダイレクトされた給料の金額を前払いできます。回復のタイムラインは通常、銀行の協力と詐欺の複雑さに応じて 1~6 週間です。

通報窓口 — 日本

お住まいの地域でこの詐欺を通報できる公式窓口。

警察庁サイバー犯罪相談窓口

サイバー犯罪

都道府県警察のサイバー犯罪相談窓口(電話番号は地域別)。

消費者庁 消費者ホットライン

消費者保護

消費者ホットライン「188(いやや!)」。最寄りの消費生活センターへ。

IPA 情報セキュリティ安心相談窓口

通報

独立行政法人 情報処理推進機構による情報セキュリティ全般の相談。

金融庁 金融サービス利用者相談室

金融監督

投資詐欺・金融商品トラブルに関する相談窓口。

この詐欺に遭った可能性はありますか?

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), 給与振替詐欺:あなたの給料を守る方法 is described at https://scamlens.org/ja/encyclopedia/payroll-diversion.