ホーム / お金・節約 / フィッシングメールの見分け方:差出人・リンク・文面で確認する7つのポイントと、開
フィッシングメールの見分け方:差出人・リンク・文面で確認する7つのポイントと、開いてしまったときの対処

宅配便の不在通知、カード会社の利用確認、ネット通販のアカウント停止――実在の会社を装って偽のサイトに誘導し、IDやパスワード、カード情報を入力させようとするのがフィッシングです。見た目は本物そっくりに作られていることが多いため、「なんとなく怪しい」ではなく、確認する場所を決めておくことが大切です。
確認したい7つのポイント
- 1. 差出人のアドレス:表示名だけでなく、@以降のドメインを確認します。公式に似せた、少しだけつづりの違うドメインが使われることがあります。ただし、差出人は偽装できるため、ここが正しく見えても安心はできません。
- 2. リンク先のURL:リンクをクリックする前に、パソコンならマウスを重ねて、スマホなら長押しで表示されるURLを確認します。公式サイトと異なるドメインなら開かないようにします。
- 3. 急がせる表現:「24時間以内に手続きしないと停止」「至急確認してください」など、考える時間を与えない文面は典型的な手口です。
- 4. 個人情報の入力を求める:メールやSMSのリンクから、パスワードやカード番号、暗証番号の入力を求める連絡には特に注意します。
- 5. 宛名が名前でない:「お客様」など、登録しているはずの名前が書かれていない場合があります。
- 6. 不自然な日本語や書式:以前より自然な文面が増えていますが、言い回しや記号の使い方に違和感がないかも確認します。
- 7. 心当たりがあるか:利用していないサービスや、注文していない商品の連絡であれば、まず疑ってかかります。
いちばん確実な確認方法
メールやSMSのリンクは使わず、ブックマークや公式アプリ、自分で検索した公式サイトからログインして、同じ通知が届いているかを確認します。電話で確認する場合も、メールに書かれた番号ではなく、公式サイトやカードの裏面に記載された番号を使います。
開いてしまった・入力してしまったときの対処
- リンクを開いただけの場合:何も入力していなければ、ページを閉じて様子を見ます。念のため、端末のOSやアプリを最新の状態にしておきます。
- IDやパスワードを入力した場合:すぐに公式サイトからパスワードを変更します。同じパスワードを使い回しているほかのサービスも変更します。
- カード情報を入力した場合:カード会社にすぐ連絡し、利用停止や再発行について相談します。
- 不審な請求や取引があった場合:利用しているサービスの窓口に連絡し、必要に応じて警察の相談窓口にも相談します。
日頃からできる予防
- パスワードの使い回しをやめ、サービスごとに変える
- 二段階認証(ワンタイムパスワードなど)を設定する
- OS、ブラウザー、アプリを最新の状態に保つ
- よく使うサービスは、ブックマークや公式アプリから開く習慣をつける
フィッシングの手口は次々に変わります。最新の事例や注意喚起は、フィッシング対策協議会や情報処理推進機構(IPA)などの公的な情報で確認できます。