社会人向け教養サービス 『テンミニッツ・アカデミー』 が、巷の様々な豆知識や真実を無料でお届けしているコラムコーナーです。
フィッシング詐欺メールの見抜き方
フィッシング (Phishing) 詐欺とは、実在する企業からであるかのように装ったEメールやSMSから偽装サイトに誘導し、カード番号やID、パスワードや口座情報などを詐取する犯罪です。アマゾンなどの通販サイトを装ったものは以前から多かったようですが、最近では通販サイトに限らずさまざまな事業者や公共機関を装っています。セキュリティソフトのフィルタにかかる場合も多いですが、詐欺の巧妙さも増しています。詐欺に対しては、個人がリテラシーを磨くことが最も有効です。ということで、ここではフィッシングメールとはどのようなもので、どのように見抜くことができるのか知っておきましょう。
また銀行を装い「お客様がご利用の口座が不正利用されている可能性があります。口座一時利用停止、再開手続き:http://******.com」であるとか、通販会社を装い「アカウントを停止しています。お支払い情報を更新できませんでした。アカウントが自分のものであることを確認する手順を完了してください。https://*****/account/login」といった、お金に関する緊急を装ったメッセージを送ってくることもあるようです。
大きくまとめると、たとえば金融機関であればカードの請求に関わるものが多いようです。また通販サイトを偽装していれば、アカウントが乗っ取られているかのようなコメントとともに、ID/PASSの変更を促す内容などがあります。他にも電話などの通信会社を装い、料金の支払いが滞っている旨のメッセージもあるようです。共通する点はこちらの「不安をあおってくる」点が挙げられます。急いで対応させて、冷静な判断をさせないような意図があると言えます。
以前は通販系や金融系が中心だった印象ですが、最近ではこのように、あらゆる企業や団体が勝手に名前を使われています。こうなるとなかなか見抜くのが難しくなってきます。では、フィッシングだと見抜くポイントはどんなところにあるのでしょうか。
oと0「オーとゼロ」、lと1「エルとイチ」、lとi「エルとアイ」などと誤認させる表記をしていることがあります。例えば、正しくは「xxx@yahoo.co.jp」という表記のところ、フィッシング詐欺では「xxx@yah00.co.jp」と記載されていたりします。こういった表記のURLは、正規のものと誤認させる意図がかなり高いです。フィッシング詐欺に使用される典型的な事例と考えていいでしょう。
また、怪しいドメインの場合もあります。ドメインとはURLの最後の文字列。ここが「.xyz」「.online」「.pw」「.tk」「.to」「.cf」といった普段見かけないものの場合、フィッシングと考えていいでしょう。ただし、普段よく見かける「.com」や「.jp」だったら安全ということではありません。これらのドメインも誰もが取得できます。少しでも怪しいと感じたら、検索して表示される正しいサイトのURLを確認し、よく見比べましょう。
あとはとにかく、身に覚えがなければ無視しましょう。詐欺はこちらを焦らせて、判断能力が低下する状況を作り出してきます。この状況での行動はハイリスクです。また焦らないためにも、まずは実例や状況、見破り方を知っておくことが大事です。実例を知ればリテラシーも高まります。もし周囲でもこういったメールがきたという人がいれば、一緒に確認しましょう。詐欺は冷静で客観的な目を持つ他者が見抜く事例も少なくありません。
不安を煽るメールに注意
偽装内容はさまざまですが、たとえば運送会社の「ご不在でしたので荷物を持ち帰りました。下記よりご確認ください。http://******.com」といったメッセージがSMSで届く例が挙げられます。このURLのリンク先が偽装されたウェブサイトです。この偽サイトに誘導し、クレジットカードなどの個人情報を入力させて盗み取ります。また銀行を装い「お客様がご利用の口座が不正利用されている可能性があります。口座一時利用停止、再開手続き:http://******.com」であるとか、通販会社を装い「アカウントを停止しています。お支払い情報を更新できませんでした。アカウントが自分のものであることを確認する手順を完了してください。https://*****/account/login」といった、お金に関する緊急を装ったメッセージを送ってくることもあるようです。
大きくまとめると、たとえば金融機関であればカードの請求に関わるものが多いようです。また通販サイトを偽装していれば、アカウントが乗っ取られているかのようなコメントとともに、ID/PASSの変更を促す内容などがあります。他にも電話などの通信会社を装い、料金の支払いが滞っている旨のメッセージもあるようです。共通する点はこちらの「不安をあおってくる」点が挙げられます。急いで対応させて、冷静な判断をさせないような意図があると言えます。
騙る団体名は多様化している
フィッシング対策協議会のサイトにある「緊急情報」では、報告されている詐欺サイトがどういった団体をかたっているか掲載されています。最近挙げられているのは、@nifty、NHK、日本年金機構(ねんきんネット)、So-net、ZOZOTOWN、mixi、厚生労働省(コロナワクチンナビ)、au、FamiPay、出前館、JR東日本(西日本)、えきネット、千葉銀行、Yahoo! JAPAN、NTTドコモなどかなり多様化していることがわかります。以前は通販系や金融系が中心だった印象ですが、最近ではこのように、あらゆる企業や団体が勝手に名前を使われています。こうなるとなかなか見抜くのが難しくなってきます。では、フィッシングだと見抜くポイントはどんなところにあるのでしょうか。
送信元や記載のURLから見破る
まずは「身に覚えがない」点や「件名や本文の日本語が怪しい」ものだったら要注意。送信元を確認したり記載されているURLをよくみたりしましょう。これだけでも見破ることができます。以下、送信元メールアドレスや記載されているURLについて、よく使われるパターンです。oと0「オーとゼロ」、lと1「エルとイチ」、lとi「エルとアイ」などと誤認させる表記をしていることがあります。例えば、正しくは「xxx@yahoo.co.jp」という表記のところ、フィッシング詐欺では「xxx@yah00.co.jp」と記載されていたりします。こういった表記のURLは、正規のものと誤認させる意図がかなり高いです。フィッシング詐欺に使用される典型的な事例と考えていいでしょう。
また、怪しいドメインの場合もあります。ドメインとはURLの最後の文字列。ここが「.xyz」「.online」「.pw」「.tk」「.to」「.cf」といった普段見かけないものの場合、フィッシングと考えていいでしょう。ただし、普段よく見かける「.com」や「.jp」だったら安全ということではありません。これらのドメインも誰もが取得できます。少しでも怪しいと感じたら、検索して表示される正しいサイトのURLを確認し、よく見比べましょう。
インターネットで情報をよく調べること
怪しいと感じたら、決してリンクをクリックしてはいけません。まずは落ち着いて送信元のメールアドレスやメールの文面の一部でもいいので、インターネット上で検索しましょう。また、正式な事業者のウェブページでは、自社を装っている詐欺メールの特徴などが記されている場合があります。あとはとにかく、身に覚えがなければ無視しましょう。詐欺はこちらを焦らせて、判断能力が低下する状況を作り出してきます。この状況での行動はハイリスクです。また焦らないためにも、まずは実例や状況、見破り方を知っておくことが大事です。実例を知ればリテラシーも高まります。もし周囲でもこういったメールがきたという人がいれば、一緒に確認しましょう。詐欺は冷静で客観的な目を持つ他者が見抜く事例も少なくありません。
<参考サイト>
フィッシング対策協議会
https://www.antiphishing.jp/
フィッシング詐欺とは?その手口や被害に遭わないための対策方法を解説!|りそなグループ
https://www.resonabank.co.jp/kojin/column/credit/column_0007.html
Amazonを騙るフィッシング詐欺にわざとログインしてみた|Online Security
https://www.onlinesecurity.jp/feature/210129.html
2021年上半期フィッシングサイトのドメインを独自に分析、頻出単語はAmazon|DigitalArts
https://www.daj.jp/webtopics/99/
フィッシング対策協議会
https://www.antiphishing.jp/
フィッシング詐欺とは?その手口や被害に遭わないための対策方法を解説!|りそなグループ
https://www.resonabank.co.jp/kojin/column/credit/column_0007.html
Amazonを騙るフィッシング詐欺にわざとログインしてみた|Online Security
https://www.onlinesecurity.jp/feature/210129.html
2021年上半期フィッシングサイトのドメインを独自に分析、頻出単語はAmazon|DigitalArts
https://www.daj.jp/webtopics/99/
~最後までコラムを読んでくれた方へ~
より深い大人の教養が身に付く 『テンミニッツTV』 をオススメします。
明日すぐには使えないかもしれないけど、10年後も役に立つ“大人の教養”を 5,600本以上。
『テンミニッツ・アカデミー』 で人気の教養講義をご紹介します。
習近平への権力集中…習近平思想と中国の夢と強国強軍
習近平―その政治の「核心」とは何か?(1)習近平政権の特徴
国際社会における中国の動きに注目が集まっている。新冷戦ともいわれる米中摩擦が激化する中、2021年7月に中国共産党は創立100周年を迎えた。毛沢東以来、初めて「思想」という言葉を党規約に盛り込んだ習近平。彼が唱える「中...
収録日:2021/07/07
追加日:2021/09/07
熟睡のために――認知行動療法とポジティブ・ルーティーン
熟睡できる環境・習慣とは(1)熟睡のための条件と認知行動療法
「熟睡とは健康な睡眠」だと西野氏はいうが、健康な睡眠のためには具体的にどうすればいいのか。睡眠とは壊れやすいもので、睡眠に影響を与える環境要因、内面的要因、身体的要因など、さまざまな要因を取り除いていくことが大...
収録日:2025/03/05
追加日:2025/11/23
密教の世界観は全宇宙を分割せずに「つないでいく」
エネルギーと医学から考える空海が拓く未来(4)全てをつなぐ密教の世界観
岡本浩氏、長谷川敏彦氏の話を受けて、今回から鎌田氏による講義となる。まず指摘するのは、空海が説く『弁顕密二教論』の考え方である。この著書で空海は、仏教の顕教は「中論」「唯識論」「空観」など世界を分割して見ていく...
収録日:2025/03/03
追加日:2025/11/20
史料読解法…豊臣秀吉による秀次粛清の本当の理由とは?
歴史の探り方、活かし方(4)史実・史料分析:秀吉と秀次編〈上〉
実際に史料をどうやって読み解いていけばいいのか。今回から具体的な史料の読み解き方をケース・スタディしていく。最初は『太閤記』に関する参考資料を用いて、太閤・豊臣秀吉と関白・秀次の関係を考える。そもそも『太閤記』...
収録日:2025/04/26
追加日:2025/11/22
不動産暴落、大企業倒産危機…中国経済の苦境の実態とは?
習近平中国の真実…米中関係・台湾問題(7)不動産暴落と企業倒産の内実
改革開放当時の中国には技術も資本もなく、工場を建てる土地があるだけだった。経済成長とともに市民が不動産を複数所有する時代となり、地価は高騰し続けた。だが、習近平政権による総量規制は不動産価格を低下させ、消費低迷...
収録日:2025/07/01
追加日:2025/10/16


