フィッシングメール・迷惑メッセージを見分けて防ぐ方法

項目をタップすると、被害に遭う前にフィッシングメールやメッセージを見分けるための具体的な方法を確認できます。

フィッシングとは何か

フィッシングは、銀行や配送会社、政府機関といった信頼される組織になりすまし、個人情報や金融情報をだまし取ろうとする手口です。本物とほとんど見分けがつかないデザインの偽メールや偽サイトが使われることが多くあります。

送信者とURLを丁寧に確認する

本物のドメインとほんの少しだけ違うドメイン(例: yourbank.comではなくyourbank-secure.com)になっていないか確認しましょう。パソコンではリンクの上にカーソルを合わせる、スマホでは長押しすることで、実際にどこへ遷移するリンクなのかを事前に確認できます。

緊急性を強調する文言には警戒する

「アカウントがまもなく停止されます」「24時間以内に確認してください」といった文言は、冷静に判断する時間を奪うための典型的な心理的誘導です。正規の組織がこうした形で即座のクリックを迫ることは通常ありません。

絶対にクリックしてはいけないリンクの種類

添付ファイルの実行を促すリンク、ログイン情報を直接入力させようとするリンク、短縮URLで行き先を隠しているリンクは、送信元が確実に信頼できると分からない限り、絶対にクリックしないようにしましょう。

公式アプリ・公式サイトから直接確認する

怪しいメールやメッセージを受け取ったら、その中のリンクは押さず、ブックマークしておいた公式サイトや公式アプリに直接アクセスして事実かどうか確認するのが最も安全な方法です。

添付ファイルは開く前によく確認する

予期しない請求書、送り状、圧縮ファイル(zip)などの添付ファイルは、マルウェアを仕込む手段としてよく悪用されるため、送信元が確実でない場合は開かないようにしましょう。

フィッシングが疑われるメール・メッセージを報告する

フィッシングが疑われるメールやメッセージは、すぐに削除するのではなく、メールサービスの迷惑メール・フィッシング報告機能を使うか、自国のサイバーセキュリティ機関や消費者保護機関に報告することで、他の人への被害拡大を防ぐことにつながります。

フィッシングがなくならない理由

フィッシングは技術的なハッキングではなく、人の信頼や気の緩みにつけ込む詐欺の手口であるため、セキュリティ技術がどれだけ進化しても完全にはなくなりません。攻撃者は誰もが頻繁に接する組織になりすまし、わずかな油断を狙ってくるため、普段から送信者とリンクを確認する習慣を持つことが最も確実な予防策です。

フィッシングにも種類がある

不特定多数に同じ内容を送る一般的なフィッシングもあれば、特定の人物を狙って、その人の仕事内容や同僚の名前など実際の情報を盛り込んでくる標的型フィッシング(スピアフィッシング)もあり、後者は格段に見破りにくくなっています。自分の個人情報や仕事の内容に正確に触れているメッセージを受け取った場合は、なおさら警戒し、別の手段で本人や本物の窓口に確認するようにしましょう。

よくある質問

フィッシングメールを開いてしまっただけでも危険ですか?

メールを開いて読んだだけであれば、危険性は比較的低いといえます。ただし、添付ファイルを実行したり、リンク先のページに情報を入力したりした場合は、すぐに該当アカウントのパスワードを変更し、セキュリティチェックを行いましょう。

すでにリンクを押して情報を入力してしまった場合はどうすればいいですか?

該当するアカウントのパスワードをすぐに変更し、まだ設定していなければ二段階認証を有効にしたうえで、その後しばらくの間はアカウントに見覚えのない操作がないか注意して確認してください。