ホーム › 対策ガイド

詐欺SMS・フィッシングメールの対策ガイド

基本:メッセージ内のURLは開かない。確認したいときは、公式アプリかブックマークした公式サイトから。

詐欺と見分けるポイント

  • URLが公式と違う:企業名に似せた、無関係なアドレスです。短縮URLや、見慣れない末尾(.top、.cn など)も要注意です。
  • 急がせる・不安にさせる:「本日中に」「アカウントを停止します」「不正利用を検知しました」など、考える時間を与えない文面です。
  • 宛名や具体的な情報がない:「お客様」「ご利用者様」など、誰にでも送れる書き方です。
  • 入力を求める:ID・パスワード、カード番号、暗証番号、認証コードの入力を求めます。正規の企業がメッセージのリンクから入力を求めることは、まずありません。
  • 日本語が不自然:漢字や敬語の誤り、見慣れない記号、余計な空白が混ざっています。ただし、自然な日本語の詐欺も増えています。
  • 心当たりがない:頼んでいない荷物、使っていないサービス、応募していない当選の連絡です。

届いたときにすること

  • URLは開かない、返信しない:返信や電話をすると、「反応がある番号・アドレス」として狙われやすくなります。
  • 公式の方法で確かめる:気になるときは、公式アプリやブックマークから自分でログインして、お知らせを確認します。
  • 同じ文面を探す:詐欺事例の一覧で、同じような文面が届いていないか確かめられます。
  • 削除する:確認できたら、メッセージは削除してかまいません。

URLを開いてしまったら

  • 開いただけで、何も入力していない:ページを閉じてメッセージを削除すれば、問題ないことがほとんどです。
  • ID・パスワードを入力した:すぐにパスワードを変更します。同じパスワードを使い回しているサービスも変更し、ログイン履歴に覚えのないものがないか確認します。
  • カード番号を入力した:カード裏面の番号からカード会社に連絡し、カードを止めてもらいます。
  • 認証コード(SMSで届く数字)を入力した:乗っ取りにつながります。すぐにそのサービスの公式窓口に連絡します。
  • アプリを入れた・プロファイルを入れた:機内モードにしてアプリ(プロファイル)を削除し、携帯キャリアの窓口に相談します。
  • お金を払った・ギフトカードを買った:すぐに警察(#9110)に相談します。

今日からできる対策

  • 迷惑SMS・迷惑メールのフィルタをオンにする:携帯キャリアやメールサービスの無料の設定で、多くを受信前に止められます。
  • 公式アプリとブックマークを使う:よく使う銀行・カード・通販は、メッセージのリンクではなく公式アプリかブックマークから開く習慣にします。
  • パスワードを使い回さない:1か所で漏れても、ほかのサービスまで乗っ取られるのを防げます。
  • 二段階認証・パスキーを設定する:パスワードが漏れても、ログインされにくくなります。
  • 家族にも伝える:同じメッセージは家族にも届いています。特に高齢の家族には、「メッセージのURLは開かない」とひとこと伝えておくと効果的です。

相談・報告の窓口

手口別の事例