詐欺メール(フィッシング)の見分け方 最新の手口(2026年8月)と入力してしまったときの対処

「フィッシング詐欺」は、身近な企業をかたって個人情報を盗もうとする手口です。基本を押さえれば、多くは防げます。

フィッシング詐欺とは

実在する銀行・通販サイト・宅配業者・行政機関などをかたり、ユーザー名・パスワード・アカウントID・暗証番号・クレジットカード番号といった個人情報を、本物そっくりの偽サイトなどに入力させて盗み取る行為です。メールやSMSで送られてくることが多くあります。

いま多い手口(2026年8月)

フィッシング対策協議会によると、2026年8月に寄せられたフィッシングの報告は82,338件で、前の月より約24.5%増えました。悪用されたブランドは96件です。

かたられたブランド(報告件数の割合)割合
Amazon約26.1%
Apple約16.1%
ANA約12.5%

これにセゾンカードと統計局を加えた上位5ブランドで、全体の約7割を占めました。分野別では、EC(通販)系が約43.3%、クレジット・信販系が約29.0%、航空系が約13.3%、官公庁系が約5.2%です。

よく使われる文面:注文・配達・返金の通知、決済情報や契約の更新、不正利用の検知、本人認証、ポイントやマイルの有効期限、会員特典のお知らせなど。

SMS(スミッシング)では、東京電力、水道局、Apple、クレジットカード会社、通販サイトをかたる文面が報告されています。

見た目での判断が難しくなっている点にも注意が必要です。

  • 差出人に実在するサービスのメールアドレスを使った「なりすまし」メールが、調査用アドレスに届いたフィッシングメールの約3割ありました。差出人の表示が本物でも安心できません。
  • リンク先に、大手クラウドサービスの正規のドメイン(amazonaws.com、docs.google.com など)が使われることが多くなっています。
  • 不自然な日本語のメールがある一方で、見た目がきれいに整ったメールも確認されています。

見分けるポイント

  • 「アカウントが停止される」「料金が未納」など、不安をあおって急がせる文面
  • 送信元のアドレスや、リンク先のURLが、公式のものと違う
  • 不自然な日本語や、心当たりのない通知
  • メールやSMSのリンクから、個人情報やパスワードの入力を求めてくる

やってはいけないこと

メールやSMSに記載されたリンクから、ID・パスワードやクレジットカード番号などの個人情報を入力しないでください。これがフィッシング詐欺の入り口です。

安全な確認のしかた

銀行や通販サイトなどを確認したいときは、メールのリンクではなく、公式アプリや、自分で登録したブックマーク、公式のURLからアクセスしましょう。本当に連絡が必要な用件かどうかも、公式の窓口で確認できます。

ふだんからできる対策

本サイトによる整理です。

  • よく使うサービスは、公式アプリか、自分で登録したブックマークから開く習慣をつける
  • ログインに多要素認証(SMSや認証アプリの確認コードなど)やパスキーが使えるサービスでは設定しておく
  • パスワードを使い回さない
  • クレジットカードの利用明細をこまめに確認する

入力してしまったら

本サイトによる整理です。慌てず、次のことを急いで行いましょう。

  • パスワードを入力した:そのサービスのパスワードをすぐに変更する。同じパスワードを使っている別のサービスも変更する
  • クレジットカード番号を入力した:カード会社に連絡して、利用停止や再発行を相談する
  • 銀行・証券のID・パスワードを入力した:金融機関に連絡する
  • 身に覚えのない利用があった:カード会社・金融機関に連絡し、警察にも相談する

国税庁をかたる詐欺SMSの見分け方は、国税庁・e-Taxをかたる詐欺SMS・メールに注意にまとめています。

被害にあったら・不安なとき

不安なときや被害にあったときは、消費者ホットライン「188」や、各都道府県警察のサイバー犯罪相談窓口に相談できます。不審なメール・SMSは、フィッシング対策協議会への情報提供もできます。正確な情報は公式ページでご確認ください。

家族に説明するなら

銀行や宅配業者をかたるメールやSMSのリンクから、パスワードやカード番号を入力しちゃだめだよ。怪しいときは公式アプリやブックマークから確認してね。

詐欺・フィッシングへの注意喚起の動き

この制度をめぐる発表を、新しい順に並べています。

本記事は公式情報をもとにした要約です。最新かつ正確な情報、申請条件、期限は必ず公式ページでご確認ください。