個人向け|緊急時・予防

インターネットバンキングの不正送金対策|被害時の初動と補償条件

身に覚えのない送金がある、または偽サイトへID・パスワード・ワンタイムパスワードを入力した場合は、SMSやメール内のリンク・電話番号を使わず、取引銀行の公式経路からすぐ連絡します。補償は自動・一律全額ではなく、誰が送金操作をしたか、連絡時期、銀行規定、個別事情で扱いが変わります。被害前は公式アプリ・登録済みブックマーク、銀行推奨の多要素認証、取引通知、振込限度額、固有パスワード、端末更新を組み合わせます。

最終更新: 公式一次情報を確認

認証情報を入力した・身に覚えのない送金がある場合

取引銀行の公式窓口へ直ちに連絡し、不審取引の調査と、インターネットバンキング・認証手段等の利用停止を相談します。実際に止める範囲は銀行が状況に応じて判断します。

窓口は銀行の公式アプリ、登録済みブックマーク、公式サイト、キャッシュカード等で案内された公式経路から確認します。受付時間も利用銀行の公式案内で確認します。メールやSMSに書かれた番号へは連絡しません。

今の状態から選ぶ|不正送金の対応早見表

メッセージを受け取っただけなのか、認証情報を渡したのか、すでに送金されたのかで優先行動が変わります。見た目や送信元名だけで本物と判断せず、確認は銀行の公式経路で行います。

状態 1

SMS・メールを受け取っただけ

リンク、添付ファイル、記載番号を使わず削除します。気になる通知は公式アプリや登録済みブックマークから確認します。送信元表示は偽装される場合があります。

状態 2

リンクを開いたが、入力・承認・アプリ導入はしていない

ページを閉じ、同じ画面からログインしません。公式アプリ等から残高、明細、ログイン・設定変更通知を確認します。情報入力やアプリ導入もした場合は状態3へ進みます。

状態 3|緊急

ID・パスワード・OTPを入力、または承認操作をした

送金表示がなくても銀行の公式窓口へ連絡します。銀行の案内に沿って利用停止と認証情報変更を進め、使い回したパスワードも各サービスの正規画面から変更します。

状態 4|緊急

身に覚えのない送金・ログイン・限度額変更がある

銀行へ不審取引を申告し、利用停止と調査を相談します。取引履歴、通知、相手口座、時刻を保存し、最寄りの警察署またはサイバー事案窓口にも通報・相談します。

被害・情報入力に気づいた直後の5ステップ

被害の確認に時間をかけすぎず、銀行への連絡と証拠保全を並行します。銀行・警察へ伝えた内容と時刻も記録しておくと、その後の説明をそろえやすくなります。

  1. 取引銀行の公式窓口へ連絡する
    不審な送金、情報入力、スマホ・カード紛失のどれかを伝え、インターネットバンキングや認証手段の利用停止、不審取引の調査を相談します。
  2. 銀行の案内に沿って認証情報を守り直す
    正規画面からパスワード等を変更します。同じパスワードをメール、通販、SNS等でも使っていた場合は、それらも変更します。追加のOTP入力やプッシュ承認は行いません。
  3. 証拠を消さずに保存する
    メール・SMS、URL、送信元、通話履歴、ログイン履歴、取引明細、振込先、金額、通知時刻、銀行とのやり取りを保存します。スクリーンショットだけでなく時系列のメモも残します。
  4. 警察へ通報・相談する
    最寄りの警察署等へ連絡します。サイバー事案は全国統一オンライン窓口からも通報・相談できますが、被害届を出す場合は最寄りの警察署等へ連絡します。事件・事故で緊急の対応が必要な場合は110、緊急でない警察相談は#9110です。
  5. 補償申出と周辺アカウントを確認する
    銀行の補償手続、必要書類、調査中の扱いを確認します。メールや携帯電話アカウントも不正利用された疑いがあれば、そのサービス提供者にも連絡します。

銀行へ伝えると整理しやすい情報

  • 気づいた日時、最後に正常利用した日時、銀行へ連絡した日時
  • 不審な送金の金額、振込先、取引番号、ログイン・設定変更通知
  • 入力した情報の種類(ID、パスワード、暗証番号、OTP、秘密の質問等)
  • 不審なアプリの導入、画面共有・遠隔操作、スマホ・カード紛失の有無

同じ「お金が出た」でも補償・救済の入口は3つ

不正送金の補償を判断する前に、誰が操作したかと出金手段を分けます。口座乗っ取り、自分で振り込んだ詐欺、盗難キャッシュカードでは、連絡先と制度が同じではありません。

誰が操作したかで分かれる補償・救済の入口
被害類型 最優先の連絡 制度の入口 誤解しやすい点
第三者が本人の意思なくネット送金 取引銀行の公式窓口、警察 全銀協の申合せと各銀行の補償規定。個人・無過失なら原則補償、過失・重過失は個別対応 預貯金者保護法の直接対象ではなく、自動・一律全額でもない
だまされて本人が詐欺口座へ振込 警察、振込先金融機関。送金元銀行にも対応を相談 振り込め詐欺救済法による被害回復分配金等 分配上限は凍結時の振込先口座残高。複数の被害者がいる場合は被害額に応じて按分され、全額返金を保証する制度ではない
盗難キャッシュカードでATM出金 取引銀行、警察 預貯金者保護法。被害発生から30日以内の金融機関への通知、警察への被害届、金融機関の調査への協力等を確認 無過失なら全額補償が原則。過失があれば原則4分の3、故意・重過失は補償なし。ネット送金とは別制度

ペイオフは別制度:金融機関破綻時の預金保険制度であり、不正送金の補償制度ではありません。破綻時の保護範囲はペイオフの解説で確認できます。

個人のネットバンキング不正送金|「原則補償」の条件

全国銀行協会は、銀行に過失がない場合でも、個人の預金者に過失がなければ原則補償し、過失・重過失がある場合は個別対応とする申合せを公表しています。これは預貯金者保護法による一律の全額補償ではありません。

  • 銀行へ速やかに通知し、被害状況を十分に説明する
  • 警察へ被害事実等を説明し、銀行・捜査当局の調査に協力する
  • 銀行の現在の補償規定、対象期間、必要書類、申出方法を確認する

30日あるから待てる、という意味ではありません。全銀協の参考資料には、個人のインターネットバンキング不正払戻しについて、被害発生日の30日後まで通知されなかった場合を補償しない考え方があります。盗難キャッシュカードには、預貯金者保護法上の別の30日要件があります。現行規定や事情によって扱いは異なるため、いずれも気づいた時点で連絡します。

全銀協が公表する一部会員銀行へのアンケート結果では、銀行が複数回にわたり個別的・具体的に注意喚起していたにもかかわらず、その手口にだまされてID・パスワード等を入力した場合、正当な理由なくID・パスワード等を他人に教えた場合、不審な残高変動や端末感染による不正払戻しの可能性を認識しながら銀行への通報を怠り、その間に犯行が行われた場合などが、減額または不補償として扱われています。これは一部会員銀行の実務例であり、各行が個別事情を踏まえて判断します。

法律・過失区分の詳しい整理は預金者保護法と補償条件の解説に委譲します。実際の申出では利用銀行の最新規定が基準です。

不正送金を防ぐ・早く気づく・被害を抑える設定

一つの機能へ依存せず、接続経路、認証、通知、限度額、端末を分けて整えます。利用できる機能や名称は銀行ごとに異なるため、利用銀行の公式案内で設定状況を確認します。

公式アプリ・ブックマークから接続

SMS、メール、検索広告のリンクからログインせず、事前登録した公式URLか公式アプリを使います。送信元名や画面の見た目だけでは判定しません。

銀行推奨の多要素認証

生体認証、OTP、取引内容を確認する認証等、銀行が推奨する方式を利用します。OTPや承認通知を他人に伝えたり、相手の指示で操作したりしません。

ログイン・送金・設定変更の通知

通知機能を有効にし、残高と入出金明細も確認します。通知は被害を完全に止める機能ではなく、異常へ早く気づくための手段です。

振込限度額を利用範囲へ調整

銀行が変更機能を提供している場合は、普段の送金に必要な範囲へ設定します。限度額変更の通知も確認し、必要なときだけ引き上げます。

銀行ごとに異なるパスワード

銀行ごとに異なるパスワードを設定し、メール、通販、SNS等と使い回しません。保存・管理方法は利用銀行の規定に従い、ID・パスワード等を他人に教えません。

OS・アプリ・ブラウザを更新

スマホやPC、銀行アプリ、ブラウザ、セキュリティソフトを更新します。アプリは公式ストアや銀行公式サイトで案内された経路から導入します。

OTPは重要だが、単独では完結しない

OTPは固定パスワードだけより不正利用リスクを下げます。一方、警察庁は、偽サイトへ入力されたOTPを犯人が即時に正規サイトへ転用する「リアルタイム型フィッシング」で二段階認証を突破する手口を公表しています。全国銀行協会も、端末感染等でOTPが盗まれる可能性を案内しています。

OTPの方式と注意点はワンタイムパスワードの解説、認証要素の違いは二要素・多要素認証の解説で確認できます。ネット銀行全体の防御レイヤーはネット銀行のセキュリティ解説が担当します。

2025年は4,747件、手口の約9割がフィッシング

警察庁の2025年(令和7年)年次資料では、インターネットバンキングに係る不正送金事犯は次の状況でした。

4,747件不正送金事犯の発生件数
約103.97億円被害総額
約9割フィッシングによる手口

この統計は警察庁の暦年集計です。金融庁が金融機関の報告を基に公表する年度別件数とは、期間・定義・認識主体が異なるため単純比較しません。数字を恐怖訴求に使うのではなく、メールやSMS内リンクを避け、情報入力後は送金表示を待たず銀行へ連絡する根拠として捉えます。

出典:警察庁「令和7年におけるサイバー空間をめぐる脅威の情勢等について」(2026年3月12日公表、2026年8月21日確認)

連絡先・相談先の使い分け

取引銀行

利用停止、不審取引、認証情報の変更、補償申出は取引銀行の公式窓口へ。公式アプリ、登録済みブックマーク、公式サイト、キャッシュカード等で案内された経路から番号と受付時間を確認します。

警察

不正アクセス・不正送金は最寄りの警察署等へ。サイバー事案のオンライン窓口からも通報・相談できますが、被害届は最寄りの警察署等へ連絡します。緊急は110、一般相談は#9110です。

全国銀行協会相談室

銀行へ相談した後の苦情やあっせん制度は、全国銀行協会相談室で確認できます。緊急の利用停止先ではありません。

インターネットバンキング不正送金のよくある質問

偽サイトにID・パスワードを入力しましたが、送金通知がなくても銀行へ連絡しますか?

送金通知を待たず、SMSやメール内のリンク・電話番号を使わずに、銀行の公式アプリ、登録済みブックマーク、公式サイトで公開された窓口から連絡してください。銀行の案内に沿ってインターネットバンキングの利用停止や認証情報の変更を進め、同じパスワードを使う他サービスも正規サイトから変更します。

ワンタイムパスワードまで入力した場合はどうしますか?

身に覚えのない送金が見えなくても、銀行の公式窓口へ直ちに連絡してください。リアルタイム型フィッシングでは、入力されたワンタイムパスワードを犯人がすぐ転用して認証を突破する手口があります。新しい認証コードの入力やアプリの承認操作は中止し、銀行の指示を確認します。

身に覚えのない送金では、銀行と警察のどちらへ先に連絡しますか?

まず取引銀行の公式窓口へ連絡し、不審取引の確認とインターネットバンキング等の利用停止を相談します。続けて最寄りの警察署等へ連絡してください。サイバー事案は全国統一オンライン窓口からも通報・相談できますが、被害届を出す場合は最寄りの警察署等へ連絡します。銀行への連絡と警察への届出・相談は役割が異なります。

インターネットバンキングの不正送金は全額補償されますか?

自動的に全額補償されるわけではありません。全国銀行協会の申合せでは、個人について銀行に過失がなくても預金者に過失がなければ原則補償とされていますが、預金者に過失・重過失がある場合は個別対応です。実際の補償は銀行の規定、通知の時期、認証情報の管理、警察への説明、調査協力等を踏まえて判断されます。

だまされて自分で詐欺口座へ振り込んだ場合も、不正送金補償の対象ですか?

口座を乗っ取られて第三者が送金した場合とは制度が異なります。自分で詐欺口座へ振り込んだ場合は、警察と振込先金融機関へすぐ連絡し、振り込め詐欺救済法の手続を確認します。分配額は凍結時の振込先口座残高が上限で、全額が戻る制度ではありません。

補償の資料にある「30日」は、連絡を待ってよい期間ですか?

待ってよい期間ではありません。全国銀行協会の参考資料には、個人のネットバンキング不正払戻しについて、被害発生日の30日後まで通知されなかった場合を補償しない考え方があります。盗難キャッシュカードには、預貯金者保護法上の別の30日要件があります。銀行規定や事情で扱いは異なるため、気づいた時点で銀行へ速やかに連絡してください。

ワンタイムパスワードを設定すれば、不正送金を防げますか?

リスクを下げる重要な対策ですが、単独ですべての不正送金を防ぐものではありません。偽サイトへ入力させるリアルタイム型フィッシングや端末感染で盗まれる場合があります。公式アプリ・ブックマークからの接続、取引通知、固有パスワード、銀行推奨の多要素認証、利用限度額、端末更新を組み合わせます。

確認した公式一次情報

本ページの最終更新日時点で確認しています。銀行の窓口、受付時間、認証機能、補償規定、必要書類は変更される場合があります。手続時点の取引銀行公式情報を確認してください。

まとめ|情報入力や不審送金は、公式経路で銀行へ連絡

偽サイトへ認証情報を入力した、OTPを入力・承認した、身に覚えのない送金や設定変更がある場合は、送金表示を待たず取引銀行の公式窓口へ連絡します。通知・取引履歴・URL・時刻を保存し、警察にも通報・相談します。

第三者による不正送金、自分で詐欺口座へ振り込んだ被害、盗難キャッシュカードATM出金では制度が異なります。「不正送金なら全額補償」と決めつけず、銀行規定と個別状況を確認します。

平時は公式アプリ・ブックマーク、銀行推奨の多要素認証、取引通知、固有パスワード、利用範囲に合わせた振込限度額、端末更新を組み合わせます。

あわせて読みたい