フィッシングは、実在する組織をかたって、ID・パスワード・クレジットカード番号などの個人情報をだまし取る行為です。フィッシング対策協議会は、今すぐできる「必須」の対策として、メールや SMS のリンクは開かず、公式サイトや公式アプリからアクセスすること、個人情報はすぐ入力しないこと、パスワードを使い回さないことなどを挙げています。
この記事では、フィッシング対策協議会の「今すぐできるフィッシング対策」の内容を、メール・SMS、Webサイト、アカウントの3つに分けて整理し、被害にあったかもしれない時の対処もまとめます。
(確認元:フィッシング対策協議会「今すぐできるフィッシング対策」、IPA「情報セキュリティ10大脅威 2026」。確認日:2026年10月6日)
フィッシングは身近な脅威
IPA(情報処理推進機構)の「情報セキュリティ10大脅威 2026」の個人向けの脅威には、「フィッシングによる個人情報等の詐取」が8年連続で入っています。フィッシング対策協議会の緊急情報には、国税庁や公的な手続きをよそおうメールなど、実在する組織をかたる手口が掲載されています。知っている組織からの連絡でも、まず疑うことが出発点です。
メール・SMS での対策
| 対策 | 区分 | やること(協議会の記載) |
|---|---|---|
| メールや SMS のリンクは開かない | 必須 | 公式サイトや公式アプリからアクセスする |
| 個人情報はすぐ入力しない | 必須 | 入力する前に一度立ち止まり、本当に必要な手続きか確認する。不安なら公式窓口に問い合わせる |
| SMS フィルターを使う | 推奨 | SMS フィルター機能が動いているか確認する |
| 迷惑メールフィルターを使う | 推奨 | 迷惑メールフィルター機能が動いているか確認する |
Webサイト・アプリでの対策
- 公式サイトは、検索結果やブックマークから開く(必須)
- アプリは、公式アプリストアからインストールし、アプリ名と提供元を確認する(必須)
- 警告が偽物かもしれないと疑う(推奨):対応を急かす表示は疑い、指示に従わず画面を閉じる
- ブラウザーの安全機能をオンにする(推奨)。ただし、警告が出ない場合もあるため過信しない
- アプリや OS を最新にする(推奨):自動アップデートをオンにする
突然「ウイルスに感染しました」と表示される偽の警告(サポート詐欺)の閉じ方は、偽のセキュリティ警告(サポート詐欺)が出た時の対処にまとめています。Windows の更新の確認方法は、Windows Updateの確認と再起動の設定で説明しています。
アカウントの対策
- パスワードを使い回さない(必須):サービスごとに変える。ブラウザーやアプリのパスワード管理機能で管理する
- サービスのセキュリティ機能を使う(推奨):多要素認証・パスキーを設定し、ログイン通知などをオンにする
パスワードの作り方と管理の方法は、パスワードの管理の基本にまとめています。
被害にあったかもしれない時
| 状況 | 今すぐやること(協議会の記載) |
|---|---|
| カードの利用明細に、身に覚えのない取引がある | カード会社に連絡して利用を停止する。警察や消費生活センターに相談する |
| スマホ決済・キャリア決済に、身に覚えのない利用がある | サポートセンターに問い合わせて、決済機能を停止する |
| 個人情報を入力したのに、手続きが完了しない | 入力したサイトがフィッシングの可能性がある。公式アプリや公式サイトから、パスワードの変更などを行う |
セキュリティソフトは役に立つか
フィッシング対策協議会は、セキュリティ対策アプリについて、悪質な URL のブロックや警告の表示を「参考」の対策として挙げ、機能や性能はアプリによって異なると注記しています。Windows 標準の機能と有料ソフトの違いは、セキュリティソフトは必要?Windows標準機能との違いと、有料ソフトを選ぶ確認項目で比べています。どのソフトを使う場合でも、リンクを開かない・すぐ入力しないという習慣が基本です。
まとめ
- フィッシングは、実在する組織をかたって個人情報をだまし取る行為。知っている組織からの連絡でも疑う
- 必須の対策は、メール・SMS のリンクを開かず公式からアクセスする、個人情報をすぐ入力しない、パスワードを使い回さない
- 多要素認証・パスキー、迷惑メールフィルター、ブラウザーの安全機能、OS とアプリの更新も有効
- 身に覚えのない取引があれば、カード会社や決済サービスに連絡して停止する
