群青 · AI時代のビジネス洞察

单位の財務担当者を装い高温手当のフィッシングリンクを一斉送信する詐欺:当日着金を餌にカード情報入力を誘導して不正引き落とし

主な被害者は企業、官公庁、事業単位の現職従業員、特に企業微信、DingTalk、社内業務グループで行政や財務の通知を日常的に受け取っている会社員である。こうした人々は、グループ内リンクから勤怠打刻、福利厚生の申請、給与照会などの日常業務を済ませることに慣れており、グループ内メッセージに自然な信頼を抱いている。さらに、入社間もなく補助金支給の正規手続きに不慣れな若者や、高温手当政策の名前だけを知り具体的な支給経路を把握していない屋外の第一線労働者、ブルーカラー労働者にとってはより致命的である。心理的な弱点としては、被害者には着金への焦りと機会損失への不安が広く見られる。リンクに当日限定受取や残り数時間などと書かれていると、確認手順を飛ばしてカード情報を入力しようと急ぎやすい。また、長期間にわたり業務グループで上司の指示に従ってきたことで経路依存と盲従心理が形成され、フィッシングリンクに対する警戒心が、見知らぬ相手から届くSMSよりも著しく低くなる。

SCAM

主要項目

FIELD STAMPS
業界医療・介護
地域中国(中国大陆)
規模グレーゾーン
チャネルその他
⚠️ 本項目は詐欺の手口と公開報道をまとめたもので、投資・法律上の助言を構成しません。内容は公開報道および第三者通報プラットフォームから整理したもので、当サイトは関係主体の違法性を認定するものではなく、関係主体が異議を述べる場合は訂正の連絡が可能です。詐欺に遭った場合は直ちに警察(中国本土は110/詐欺対策専用96110、海外は現地警察)へ通報してください。

誰が狙われるか

主な被害者は企業、官公庁、事業単位の現職従業員、特に企業微信、DingTalk、社内業務グループで行政や財務の通知を日常的に受け取っている会社員である。こうした人々は、グループ内リンクから勤怠打刻、福利厚生の申請、給与照会などの日常業務を済ませることに慣れており、グループ内メッセージに自然な信頼を抱いている。さらに、入社間もなく補助金支給の正規手続きに不慣れな若者や、高温手当政策の名前だけを知り具体的な支給経路を把握していない屋外の第一線労働者、ブルーカラー労働者にとってはより致命的である。心理的な弱点としては、被害者には着金への焦りと機会損失への不安が広く見られる。リンクに当日限定受取や残り数時間などと書かれていると、確認手順を飛ばしてカード情報を入力しようと急ぎやすい。また、長期間にわたり業務グループで上司の指示に従ってきたことで経路依存と盲従心理が形成され、フィッシングリンクに対する警戒心が、見知らぬ相手から届くSMSよりも著しく低くなる。

骗局怎么运作

  • ステップ1:闇市場の業者はまず、ソーシャルエンジニアリング用データベース、クレデンシャルスタッフィング、企業の連絡先流出、内部アカウント盗難などの経路で、標的企業の従業員名簿と内部グループ名簿を入手し、高温期に補助金連想を最も引き起こしやすい業種——建設業、物流配送、製造業、環境衛生、都市管理など屋外職が集中する業種——を選別し、一括送信の標的を決める。
  • ステップ2:フィッシングツールチェーンで、地元の人力資源・社会保障局または社会保障網を装う高精度の模倣ページを迅速に構築する。テンプレートには通常、赤い政府機関のロゴ、公式口調の通知タイトルと申請入口が含まれ、ドメインは人社検索サイト、高温手当登録サイトなど類似度の高い変種が多い。さらに当日着金を強調するカウントダウンポップアップを備え、切迫感を演出する。
  • ステップ3:盗んだ内部アカウントを操作するか、財務・人事・総務の責任者になりすまし、社内業務グループでグループ告知または全体メンションの形で通知を送る。決まり文句は通常、市人社局の通知により今月の高温手当が到着しました。同僚の皆様はリンクをクリックして登録・受領してください。受付は本日午後5時まで、期限を過ぎた場合は自動放棄と見なします、というもの。
  • ステップ4:従業員がリンクをクリックすると偽の行政ページに入り、氏名、身分証番号、銀行カード番号、登録携帯番号、SMS認証コードなど一式の機密情報の入力が求められる。一部の版では顔認証による二次検証も要求され、ページ下部には社会保障発展センターの著作権情報を偽造して信頼性を高めている。
  • ステップ5:闇市場のバックエンドは従業員が送信した情報をリアルタイムで受信し、直ちにSMS認証コードを使ってクイックペイ契約を完了するか、銀行カードを第三者決済プラットフォームに紐付け、その後数分以内に消費、送金、仮想商品へのチャージを完了して口座残高をほぼすべて引き落とし、フィッシングドメインを破棄して、次の企業グループ群に切り替えて再びばらまく。
  • ステップ6:網羅範囲を広げるため、闇市場の業者は同じリンク一式をSMS版に書き換え、某社の財務部や某市人社局からと偽り、本日限定で数百元の補助金を受け取れますと称して、短縮リンクを添えて闇市場で購入した携帯番号帯に一斉送信し、企業グループ経路とSMS経路の二本立てで並行するフィッシング配信マトリクスを形成する。

红旗信号(看到这些快跑)

  • 🚩 高温手当の支給は、法律に基づき雇用主が給与と一緒に支給するか、直接給与カードに振り込むものであり、従業員が自らオンライン申請する手続きは存在しない。銀行カード番号とSMS認証コードの入力を求める受領リンクはすべて詐欺である。
  • 🚩 通知に当日限定受取、期限超過で無効など強いカウントダウン表現がある。正規の補助金支給では、数時間以内に締め切る緊急受領窓口など決して設けられない。こうした言い回しは典型的な切迫感による誘導シグナルである。
  • 🚩 リンクのドメインが地元人社局の公式サイトと一致しない。多くは、余分な文字が加わっていたり、第一級ドメインの接尾辞が省略されていたり、検索・登録などの文字が加えられた高類似度の変種で、アクセス後のアドレスバーには未登録ドメインが見える。
  • 🚩 送信者の番号またはアカウントが、単位の固定の財務・人事担当者ではなく、突然現れた新しいアイコン、新しいニックネームである場合、あるいは元の財務アカウントが突如勤務時間外にリンクを送ってきた場合、そのアカウントが盗まれた可能性を示す。
  • 🚩 ページが身分証番号、銀行カード番号、登録携帯番号、SMS認証コード、さらには顔認証まで一式の機密情報の入力を求める。正規の行政申請では身分証番号と社会保険番号だけで足り、SMS認証コードを必要とする場面は絶対にない。
  • 🚩 グループ内で複数人が受け取った、注意喚起に感謝などと返信していても、いずれもボットの決まり文句か、盗まれたアカウントの共犯者による書き込みであり、実際の同僚のやり取りではない。個別チャットで相手に本当に入金があったか確認できる。

真实案例

  • 央广网の2026年6月26日報道によると、杭州の複数の会社員が企業微信の業務グループで、企業の行政通知を装ったリンクを受け取った。タイトルは「某企業通知 高温手当支給登記」で、開いて指示どおり銀行カード番号と携帯認証コードを入力したところ、その後給与カードの残高がすべて引き落とされた。警察はこれが典型的なフィッシング攻撃であると緊急に注意喚起した。
  • 寧波の女性が公開報道で明らかにしたところによると、彼女は会社の業務グループで同僚が送った「人社部 高温手当申領」と表示されたリンクを見つけ、開いて情報を入力したところ、数分以内に銀行カードから3500元余りが引き落とされた。現在も事件は公安機関で捜査中である。
  • 澳門力報の報道によると、浙江の男性が業務グループで同僚から送られた高温手当受領リンクを開いた後、銀行カードから約1800元を不正引き落としされた。その後、リンクを送った同僚のアカウントが盗用されており、本人は知らなかったことが分かった。
  • 2026年7月、深圳市公安局福田分局天安派出所は、単位の福利厚生をかたるフィッシング詐欺を1件通報した。企業従業員が偽の「同僚グループ」に引き入れられた後、グループ内に表示された「2026年在職従業員夏季高温手当補助申請チャネル」というQRコードをスキャンし、銀行カードの支払暗証番号とSMS認証コードを入力し、累計で1700元余りの損失を被った。(出典:https://m.gmw.cn/2026-07/05/content_1304520886.htm)
  • 2025年7月、昆明市公安局反詐センターは、市民が業務グループで人事部門を装って投稿された「工薪補助金」申請リンクを見て、手順どおり情報を入力したが補助金は着金せず、かえって5000元の損失を被ったと通報した。(出典:https://m.gmw.cn/2025-07/04/content_1304074839.htm)

当局の見解

  • 北京の警察は2026年6月15日、緊急に注意を呼びかけた。業務グループで同僚が高温手当を受け取れと呼びかけるのは、高温に乗じた詐欺である。いかなる単位が高温手当を支給する場合も、個人がオンライン申請する必要はなく、グループ内やSMS内の補助金受領リンクを決してクリックしないように。
  • 天津市反詐センターは2026年7月20日、警報を発出し、高温補助金のオンライン申請はすべて詐欺であると明確に指摘した。正規の支給は単位が給与とともに銀行カードへ振り込むもので、行政プラットフォームで自助的に受け取る経路は存在しない。
  • 温州網宣伝温州チャンネルは2026年8月4日、警告記事を発表し、高温手当受領リンクは絶対にクリックしないよう注意を促すとともに、すでに被害者が出ていると通報し、認証コードの入力を求める補助金ページはすべてフィッシングの罠であると強調した。

防衛策

  • ✅ 高温手当、補助金、福利厚生の申請リンクを受け取ったら、まず単位の財務または人事部門に直接会うか電話で確認し、本当にその支給項目があるのか、正規の支給経路は何かを確かめる。グループ内リンクを直接クリックしてはならない。
  • ✅ ブラウザのアドレスバーでリンクのドメインを注意深く確認する。正規の人社局公式サイトには特定の政府ドメイン接尾辞がある。検索、登録、申請などの文字が組み合わされた未登録ドメインを見つけたら、そのまま閉じて入力しない。
  • ✅ 銀行カード番号、登録携帯番号、SMS認証コードの入力を求める補助金申請ページは一律にフィッシングページと見なし、直ちにスクリーンショットを撮って証拠を保存し、退出する。正規の行政支給が完全な銀行カード情報を求めることはない。
  • ✅ すでにクリックして情報を入力してしまった場合は、直ちに銀行のカスタマーサービスに電話して銀行カードを届け出て無効化するか口座を凍結し、同時に所在地の公安機関に通報し、96110全国反詐ホットラインに電話してフィッシングドメインを通報し、不正引き落としが起こる前に損害を食い止めるよう努める。
  • ✅ 企業は内部インスタントメッセージングプラットフォームのアカウント安全を強化し、全員に二段階認証の有効化を義務付け、定期的にパスワードを変更させ、新規グループ参加メンバーと突発的な公告リンクには管理者による審査メカニズムを設け、アカウント盗難によるなりすましリンク送信の可能性を源から減らすべきである。