医療・介護中国
← ステッカーウォール
SCAM · DETAIL
人社部高温手当支給申請を装ったフィッシング詐欺:社内チャットグループでの偽リンク配信による従業員の給与口座資金の不正引き出し
主な被害層は企業や事業所の一般現役従業員であり、特に防犯意識が比較的低いブルーワーカーや新入社員の若いホワイトカラー層である。この層は夏季における高温手当の支給に関心を抱きやすく、公式手当や期間限定の受給に対して心理的に高い感度と切迫感を持っている。多くの場合、社内グループ内の同僚や財務担当という身分に対する自然な信頼から、深く考えずにリンクをクリックし、給与口座番号、身分証明書番号、認証コードを入力してしまい、最終的に給与口座から不正に引き出される被害に遭う。事後の証拠保全意識の欠如から、権利回復のハードルが高い傾向にある。
SCAM
主要項目
FIELD STAMPS業界医療・介護
地域中国(中国大陆)
規模グレーゾーン
チャネルその他
⚠️ 本項目は詐欺の手口と公開報道をまとめたもので、投資・法律上の助言を構成しません。内容は公開報道および第三者通報プラットフォームから整理したもので、当サイトは関係主体の違法性を認定するものではなく、関係主体が異議を述べる場合は訂正の連絡が可能です。詐欺に遭った場合は直ちに警察(中国本土は110/詐欺対策専用96110、海外は現地警察)へ通報してください。
誰が狙われるか
主な被害層は企業や事業所の一般現役従業員であり、特に防犯意識が比較的低いブルーワーカーや新入社員の若いホワイトカラー層である。この層は夏季における高温手当の支給に関心を抱きやすく、公式手当や期間限定の受給に対して心理的に高い感度と切迫感を持っている。多くの場合、社内グループ内の同僚や財務担当という身分に対する自然な信頼から、深く考えずにリンクをクリックし、給与口座番号、身分証明書番号、認証コードを入力してしまい、最終的に給与口座から不正に引き出される被害に遭う。事後の証拠保全意識の欠如から、権利回復のハードルが高い傾向にある。
骗局怎么运作
- 身分を偽ってグループチャットに侵入:詐欺グループはまず不正なルートを通じて、企業の社内WeChatやDingTalkなどのコミュニケーション用グループチャットのQRコードを入手するか、トロイの木馬プログラムを介してグループメンバーの1人のアカウントを乗っ取る。その後、ニックネームとアイコンを社内の財務部や人事部某氏に変更し、グループ内で公式管理者の虚偽の身分を演出し、他の従業員の警戒心を低下させる。
- 絶妙なタイミングでのフィッシングリンクの配信:通常、夏季高温手当の政策が集中して下りる時期(6月から8月など)を選び、「2026年度高温手当支給申請の通知」とされるリンクをグループ内に送信する。「人社局の通知に伴い今年度の高温手当の申請受付を開始する。本日18時までにリンクをクリックして情報を入力すること。期限を過ぎた場合は自動辞退とみなす」といった文言を添え、政策の期限を盾にプレッシャーをかける。
- 公式ページを偽造して情報を窃取:従業員がリンクをクリックすると、人社部や現地の社会保険局の公式サイトを巧妙に模倣したフィッシングページに遷移する。ページ上には国章や公式ロゴさえも偽造されている。氏名、身分証明書番号、銀行口座番号、登録携帯電話番号の入力を求め、「口座の確認を行わないと送金できない」と称して、実際には入力された情報を直接詐欺グループのバックエンドサーバーに送信する。
- 認証コードを傍受して不正引き出しを完了:従業員の銀行口座などの機密情報を取得した後、詐欺グループのバックエンド側でクイック決済または送金リクエストを発生させる。この時、従業員の携帯電話に認証コードのショートメッセージが届く。フィッシングページ側でも、本人確認のために登録携帯電話の認証コードを入力するよう同期して促し、従業員自らに認証コードを入力させることで、詐欺グループは瞬時に資金の不正引き出しや給与口座残高の移転を完了させる。
- 痕跡の隠滅と二次詐欺への誘導:着金を確認した後、詐欺グループは直ちにグループチャット内の通知リンクを撤回するか、グループから直接退出して被害者をブラックリストに追加する。また、一部のグループでは、被害者に対して「補償金受取用アプリ」のダウンロードや「凍結解除金」の支払いを促し、被害者が給与口座の残高がゼロになっていることに気づいて真相を悟るまで、残存資金を徹底的に搾り取って一連の犯行サイクルを完結させる。
红旗信号(看到这些快跑)
- 🚩 普段はほとんど発言しない財務や人事の担当者が、突然グループ内で手当の申請に関するリンクを送り、制限時間内に個人および銀行口座情報を入力するよう求めてきた場合。
- 🚩 リンクのドメイン名が公式のウェブサイトではなく、通常は規則性のない英数字の羅列であるか、1、2文字だけ異なる非常によく似たドメインに偽装されている場合。
- 🚩 いわゆる高温手当の申請ページにおいて、銀行口座番号、暗証番号、CVVコード、または携帯電話のSMS認証コードといった極めて機密性の高い財務情報の入力を求めてくる場合(正規の組織が手当を支給する際、従業員自身に申請させてこれらを提供させることは決してない)。
- 🚩 「本日限り有効」、「期限超過は補填なし」、「大至急手続きを完了してください」など、心理的な焦燥感や時間の切迫感を生み出す強烈な脅迫的あるいは催促的な文言が含まれている場合。
- 🚩 フィッシングウェブサイトのレイアウトが粗雑であり、誤字脱字、画像のぼやけ、あるいは問い合わせ先が個人の携帯電話番号になっているなど、国家機関の公式ウェブサイトの規範に明らかに反する異常な特徴が見られる場合。
真实案例
- 2026年6月、央広網の報道によると、杭州の複数の会社員が社内グループ内で企業通知を装った高温手当受給リンクを受信し、指示に従って銀行口座や認証コードを入力したところ、給与口座内の資金が根こそぎ引き出された。現地警察が緊急介入し注意を呼び掛けた。(出典:[https://www.cnr.cn/mspd/sywzl/20260626/t20260626_527677291.shtml](https://www.cnr.cn/mspd/sywzl/20260626/t20260626_527677291.shtml))
- 2026年8月、寧波の某女性が社内グループで同僚が送信した人社部の高温手当支給申請リンクを発見し、アクセスして情報を入力したところ、給与口座から一瞬にして3500元余りが引き落とされた。本件はその後、公安機関により刑事事件として立件・捜査されている。(出典:[https://www.163.com/dy/article/L3L0QMT10514R9OJ.html](https://www.163.com/dy/article/L3L0QMT10514R9OJ.html))
- 澳門力報の報道によると、2026年に浙江の某男性が社内グループで同僚から送られてきた高温手当のリンクをクリックしたところ、1800人民元の不正引き出し被害に遭った。手口は典型的なグループ内フィッシング詐欺と完全に一致している。
- 2026年8月、浙江省嘉興市の某企業従業員である高氏が、企業のWeChat内で同僚から送信された高温手当受給リンクを受信した。リンクをクリックして手順に従い身分証や銀行カード等の情報を入力し、さらに決済パスワードと認証コードも入力したところ、その直後に合計約1800元に上る3件の身に覚えのない引き落とし通知を受信した。後になって同僚のアカウントがすでに詐欺グループに乗っ取られ、グループチャットに詐欺情報が一斉送信されていたことが判明し、高氏はただちに通報した。本件は浙江公安より公表されている。(出典:[http://news.anhuinews.com/xwgn/202608/t20260804_9462788.html](http://news.anhuinews.com/xwgn/202608/t20260804_9462788.html))
- 2026年7月、合肥市蜀山区の住民である孫氏のもとに、高温手当申請通知の内容と外部リンクを含むプッシュ通知が届いた。ページの指示に従って氏名、身分証番号、銀行カード番号を入力し、SMS認証コードを送信したところ、数分以内に銀行口座内の670元が送金された。調査の結果、このリンクは不法分子が偽造したフィッシングサイトであることが判明し、本件は肥東公安により公表されている。(出典:[https://m.163.com/dy/article/L2GSLJUG0514JUFD.html](https://m.163.com/dy/article/L2GSLJUG0514JUFD.html))
当局の見解
- 2026年6月15日、北京警察が北晚在線などのメディアを通じて市民に緊急注意喚起を実施:「いかなる組織も、高温手当を支給する際に個人への申請を求めることはなく、ましてや銀行口座の暗証番号や携帯電話の認証コードの提示を求めることもない。グループ内の不明なリンクは決してクリックしないように」
- 2026年7月20日、天津市反詐中心が警戒情報を発表し、オンラインでの高温手当の申請に関するインターネット上のリンクはすべて詐欺であると明確に指摘。市民に対して警戒心を高め、正規の経路を通じて手当政策を把握するよう注意を呼び掛けた。
- 2026年8月5日、青島ネット広播テレビ局のニュース番組が警察と共同で警報を発表し、高温手当は雇用主が給与に上乗せして支給するものであり、公式機関が一時的なリンクを通じて従業員に自主的な登録や検証を求めることは絶対にないと強調した。
防衛策
- ✅ グループ内で手当や給付金の申請通知を受信した場合は、必ず電話または対面で、自社の実際の財務部門や人事部門に確認を取り、グループ内の単一アカウントの指示を安易に信用しないこと。
- ✅ 国の規定を常に念頭に置くこと。高温手当は夏季に雇用主が給与と一緒に支給する手当であり、公式機関や雇用主が外部のリンクを配布して従業員に自主的な申請や登録を求めることは絶対にない。
- ✅ 非公式のウェブサイトのページでは、銀行口座番号、暗証番号、CVVコード、および携帯電話で受信したSMS認証コードの入力を固く拒否すること。認証コードの入力を求められた場合はすべて詐欺とみなすこと。
- ✅ 不審なリンクをクリックしてしまったことが判明した場合は、直ちにスマートフォンのインターネット接続を切断し、該当する銀行口座を凍結した上で、110番または96110(詐欺対策ホットライン)に電話して反詐中心に通報し、同時にグループチャットの履歴やウェブページのスクリーンショットを証拠として保存すること。
⚖️ 中華人民共和国刑法第266条および関連する司法解釈に基づき、詐欺グループが高温手当支給の事実を虚偽に仕立て上げ、公式ページを偽造して他人の財物を騙し取った場合、金額が大きければ詐欺罪を構成する。また、不法に公民の個人情報を取得した場合は、刑法第253条の1の公民個人情報侵入罪にも抵触する。同時に、「防暑降温措置管理弁法」に基づき、高温手当は雇用主が月ごとあるいは月別に給与と合わせて支給するものであり、いかなる政府部門や組織も労働者に対して外部のネットワークリンクを通じた個別申請を求めることはない。弁護士からの注意喚起として、企業は社内コミュニケーション用グループのセキュリティ管理を強化し、実名制や権限審査を徹底すべきである。従業員は詐欺に遭った場合、直ちに通報するとともに、自身の正当な権益を守るために電子証拠の保存に留意する必要がある。