フィッシング詐欺を見抜く5つのポイント
フィッシング詐欺を見抜く5つのポイントと被害を受けたときの対応を1枚図解にまとめました。ボイスフィッシングの手口も含め、家族に共有して保存して使えます。
フィッシング詐欺は「本物と見分けがつかない」レベルまで精巧になっています。フィッシング対策協議会によると、フィッシング報告件数は年々増加しており、銀行・カード会社・宅配業者・通販サイトを装ったものが多数を占めます。クリックする前・入力する前の確認習慣が防衛の要です。
フィッシングとは何か
フィッシング(phishing)は、銀行・カード会社・通販サイトなどを装ったメール・SMSで偽サイトに誘導し、IDやパスワード・クレジットカード番号などの個人情報を盗み取る詐欺です。
典型的な流れ
- 「ご利用のカードが停止されました」「荷物が届いています」などのメール・SMSが届く
- 記載のURLをクリックすると、本物そっくりの偽サイトへ誘導される
- ログイン情報・カード番号・暗証番号を入力してしまう
- 入力した情報が犯罪者の手に渡り、不正利用される
見抜く5つのポイント
ポイント1:「急かす文面」に立ち止まる
フィッシングメール・SMSの多くは緊急性を演出します。
- 「24時間以内に確認しないとアカウントが停止されます」
- 「今すぐご確認ください」
- 「不正アクセスが検出されました」
こうした文面を見たとき、反射的にリンクをクリックしないことが重要です。焦らせることで判断力を鈍らせるのが狙いです。
ポイント2:リンクのURLを確認する(クリック前に)
メール・SMS内のリンクにカーソルを合わせると(PCの場合)、実際のURLが表示されます。
- 公式ドメインと一致しているか確認する
- 短縮URL(bit.ly等)は何が書かれているか確認できない
- 日本語交じりの不自然なURL・長いランダム文字列は要注意
クリックする前にURLを目で確認する習慣をつけてください。
ポイント3:公式サイトに直接アクセスする
メールやSMSのリンクを使わず、ブラウザのアドレスバーに公式URLを直接入力してアカウントにログインし、通知内容を確認します。
また、公式アプリがある場合はアプリから確認するのが最も安全です。アプリのインストールも、公式のApp Store/Google Playから行ってください。
ポイント4:送信元アドレスを確認する(ただし限界あり)
送信元のメールアドレスに不自然な文字列・関係ないドメインが含まれていれば偽物の可能性が高いです。
ただし、送信元メールアドレスは偽装(なりすまし)される技術的な方法が存在します。正規のドメインに見えても偽物の場合があるため、送信元の確認だけを根拠に「本物」と判断するのは危険です。
ポイント5:個人情報・カード番号の入力前に立ち止まる
正規の金融機関・カード会社がメール・SMSのリンクからカード番号・暗証番号・ワンタイムパスワードを入力させることはほぼありません。
- パスワード・カード番号の入力を求めるページに誘導されたら要注意
- URLが正規ドメインか、もう一度確認する
- 不安なら入力せず、公式の電話番号に直接電話して確認する
電話を使ったフィッシング(ボイスフィッシング)
メール・SMSだけでなく、**電話(自動音声やオペレーター)を起点にする「ボイスフィッシング」**も広がっています。警察庁・日本サイバー犯罪対策センター(JC3)が注意喚起しています。
典型的な流れ
- 「口座に不正アクセスがありました」「ウイルスに感染しています」などの電話がかかってくる
- 「確認のためにこのリンクを開いてソフトをインストールしてください」と誘導される
- リモートアクセスツールをインストールすると、相手がPCを遠隔操作できるようになる
- インターネットバンキングにアクセスされ、不正送金・情報窃取が行われる
守るための2点
- 電話でソフト・アプリのインストールを求められたら即座に電話を切る
- 電話の後に届いた「確認リンク」はクリックしない——公式の電話番号に折り返して確認する
銀行・金融機関・セキュリティ会社が電話でリモートアクセスツールのインストールを求めることはありません。画面に操作を促す案内が出た場合も同様です。
被害を受けたと気づいたら
- パスワードをすぐに変更(同じパスワードを使う全サービスを変更)
- カード会社に連絡(クレジットカード番号を入力した場合)
- 消費者ホットライン:188
- 警察相談窓口:#9110
- フィッシング情報の報告:フィッシング対策協議会(
https://www.antiphishing.jp/)
出典:フィッシング対策協議会、警察庁サイバー犯罪対策、総務省情報通信セキュリティ。最新情報は各機関の公式サイトをご確認ください。
キャッシュレス決済のフィッシング・不正利用対策はキャッシュレス決済を安全に使う4つの習慣も参考にしてください。パスワード管理はパスワード管理の基本で整理しています。
詐欺・防犯まとめ:この記事は詐欺・防犯まとめの一部です。手口を知る・被害に遭ったときの対処・ふだんの守りまでを一覧で整理しています。判断に迷うときは、お金を動かす前に消費者ホットライン188(いやや)・警察相談専用**#9110**(緊急時は110番)へ。 偽メール・偽SMS・偽サイトは、フィッシング対策協議会(info@antiphishing.jp)にも情報提供できます。
この記事を書いた人
図解手帖編集部 編集部
暮らしの実用情報を1枚図解+解説でお届けする編集部です。公式・一次情報を出典に、断定を避けた正確な情報発信を心がけています。
よくある質問
- フィッシングメールに誤ってIDとパスワードを入力してしまったら?
- 直ちに該当サービスのパスワードを変更し、同じパスワードを使っている他のサービスも変更してください。クレジットカード情報を入力した場合はカード会社に連絡してください。被害が発生した場合は消費者ホットライン(188)や警察(#9110)にも相談できます。
- 本物のメールかどうか確認する方法は?
- メール内のリンクはクリックせず、ブラウザに公式URLを直接入力してアカウントにログインして確認するのが最も安全です。または公式アプリを使う方法もあります。送信元メールアドレスも確認しますが、偽装されている場合があるため完全な確認手段にはなりません。
- 銀行やクレジットカード会社が送信元のメールも偽物がある?
- はい、金融機関・カード会社・宅配業者・通販サイトなど、信頼性の高い組織を装ったフィッシングが多数報告されています。フィッシング対策協議会では実際に報告された偽メール・偽SMSの情報を公開しています。
出典・参考情報
あわせて読みたい
ネットカテゴリの他の記事
- 図解 読了 4 分
「代引きだから安心」は誤解|偽物が届くネット通販トラブルと支払い前の確認
代金引換は「商品が届いてから払える」仕組みですが、中身が本物かは開封するまで分かりません。支払ったあとに偽物と分かっても宅配業者からは返金されません。国民生活センターの相談データをもとに、支払い前・注文前にできる確認ポイントを図解でまとめます。
- 図解 読了 3 分
有名人・タレントになりすましたSNS詐欺に注意|金銭要求は100%詐欺
SNSやDMで「有名人」「タレントの関係者」を名乗る人物から「投げ銭」「支援金」などの名目で金銭を求められる詐欺が相次いでいます。本物の本人や事務所が個人に直接送金を求めることはありません。金融庁・警察庁の情報をもとに手口と見分け方を整理します。
- 図解 読了 2 分
スマホで2つ目の電話番号を持つ方法|050アプリ・副回線・2台持ちを比較
1台のスマホで電話番号を2つ持ちたいときの主な3つの方法(050 IP電話アプリ・キャリアの副回線サービス・格安SIMの2台持ち)を比較します。仕事とプライベートの分離やネット登録用の番号取得に。auの新サービスも解説。
広告・アフィリエイト等の取り扱いについては 掲載方針 をご覧ください。