ログインできない状況に直面したとき、最も警戒すべきリスクが「フィッシング詐欺」の巧妙な罠です。「第三者による不正アクセスを検知したため、至急以下のリンクから再ログインしてください」といった緊急性を煽るSMSや電子メールが横行しています。焦燥感に駆られた利用者が偽サイトに誘導され、自らIDやパスワード、果てはクレジットカード番号やセキュリティコードまで差し出してしまう被害は後を絶ちません。
見分けるための決定的な基準は、ブラウザのアドレスバーに表示されるドメインです。三井住友カードの正規ドメインは「smbc-card.com」を中核としており、不自然なサブドメインや末尾が「.top」「.xyz」「.shop」などの見慣れない文字列になっているものは100%偽装ページです。また、公式サービスではログイン直後の段階で暗証番号(4桁)の入力を求めることは絶対にありません。
ネット上の情報では「電話サポートに連絡すればその場でロックを解除してくれる」という言説が散見されますが、これは半分正しく、半分は誤りです。強固なセキュリティポリシー上、オペレーターが口頭で直接パスワードを聞き取ったり書き換えたりすることは構造的に不可能となっており、本人確認を行った上で「再設定用のURLを送付する」というフローが徹底されています。電話窓口への長時間待機を避ける意味でも、自己完結できる正規Web窓口の正しい利用が肝要です。