「フィッシング詐欺」は、身近な企業をかたって個人情報を盗もうとする手口です。基本を押さえれば、多くは防げます。
フィッシング詐欺とは
実在する銀行・通販サイト・宅配業者・行政機関などをかたり、ユーザー名・パスワード・アカウントID・暗証番号・クレジットカード番号といった個人情報を、本物そっくりの偽サイトなどに入力させて盗み取る行為です。メールやSMSで送られてくることが多くあります。
いま多い手口(2026年8月)
フィッシング対策協議会によると、2026年8月に寄せられたフィッシングの報告は82,338件で、前の月より約24.5%増えました。悪用されたブランドは96件です。
| かたられたブランド(報告件数の割合) | 割合 |
|---|---|
| Amazon | 約26.1% |
| Apple | 約16.1% |
| ANA | 約12.5% |
これにセゾンカードと統計局を加えた上位5ブランドで、全体の約7割を占めました。分野別では、EC(通販)系が約43.3%、クレジット・信販系が約29.0%、航空系が約13.3%、官公庁系が約5.2%です。
よく使われる文面:注文・配達・返金の通知、決済情報や契約の更新、不正利用の検知、本人認証、ポイントやマイルの有効期限、会員特典のお知らせなど。
SMS(スミッシング)では、東京電力、水道局、Apple、クレジットカード会社、通販サイトをかたる文面が報告されています。
見た目での判断が難しくなっている点にも注意が必要です。
- 差出人に実在するサービスのメールアドレスを使った「なりすまし」メールが、調査用アドレスに届いたフィッシングメールの約3割ありました。差出人の表示が本物でも安心できません。
- リンク先に、大手クラウドサービスの正規のドメイン(amazonaws.com、docs.google.com など)が使われることが多くなっています。
- 不自然な日本語のメールがある一方で、見た目がきれいに整ったメールも確認されています。
見分けるポイント
- 「アカウントが停止される」「料金が未納」など、不安をあおって急がせる文面
- 送信元のアドレスや、リンク先のURLが、公式のものと違う
- 不自然な日本語や、心当たりのない通知
- メールやSMSのリンクから、個人情報やパスワードの入力を求めてくる
やってはいけないこと
メールやSMSに記載されたリンクから、ID・パスワードやクレジットカード番号などの個人情報を入力しないでください。これがフィッシング詐欺の入り口です。
安全な確認のしかた
銀行や通販サイトなどを確認したいときは、メールのリンクではなく、公式アプリや、自分で登録したブックマーク、公式のURLからアクセスしましょう。本当に連絡が必要な用件かどうかも、公式の窓口で確認できます。
ふだんからできる対策
本サイトによる整理です。
- よく使うサービスは、公式アプリか、自分で登録したブックマークから開く習慣をつける
- ログインに多要素認証(SMSや認証アプリの確認コードなど)やパスキーが使えるサービスでは設定しておく
- パスワードを使い回さない
- クレジットカードの利用明細をこまめに確認する
入力してしまったら
本サイトによる整理です。慌てず、次のことを急いで行いましょう。
- パスワードを入力した:そのサービスのパスワードをすぐに変更する。同じパスワードを使っている別のサービスも変更する
- クレジットカード番号を入力した:カード会社に連絡して、利用停止や再発行を相談する
- 銀行・証券のID・パスワードを入力した:金融機関に連絡する
- 身に覚えのない利用があった:カード会社・金融機関に連絡し、警察にも相談する
国税庁をかたる詐欺SMSの見分け方は、国税庁・e-Taxをかたる詐欺SMS・メールに注意にまとめています。
被害にあったら・不安なとき
不安なときや被害にあったときは、消費者ホットライン「188」や、各都道府県警察のサイバー犯罪相談窓口に相談できます。不審なメール・SMSは、フィッシング対策協議会への情報提供もできます。正確な情報は公式ページでご確認ください。