フィッシングサイトとは何ですか?
Google AI による概要
フィッシングサイトとは、実在する銀行、クレジットカード会社、宅配業者、ECサイト(Amazonや楽天など)などを巧妙に装った偽のウェブサイトのことです。 [1]
攻撃者は、メールやSMS(ショートメッセージ)などで「アカウントが不正利用された」「荷物の不在連絡」といった偽の通知を送り、リンクをクリックさせてこの偽サイトへ誘導します。本物とまったく同じロゴやデザインが盗用されているため、一見しただけでは見分けがつきません。 [1, 2]
目的は、アクセスしたユーザーにID・パスワード、クレジットカード番号、暗証番号などの個人情報を入力させて盗み取ることです。 [1]
主な被害とリスク
情報を入力してしまうと、以下のような深刻な被害に遭う恐れがあります。 [1, 2]
- 金銭的被害:クレジットカードの不正利用や、ネットバンキングからの不正送金。
- アカウントの乗っ取り:SNSやフリマアプリなどのパスワードを勝手に変更され、悪用される。
- 個人情報の流出:氏名、住所、電話番号、身分証明書の画像などが闇ルートで売買される。 [1, 2, 3]
偽サイトに騙されないための5つの対策
フィッシングサイトは非常に精巧なため、見た目で判断するのは困難です。日頃から以下の対策を習慣にしましょう。 [1]
- リンクを安易にクリックしない:メールやSMSのリンクは開かないのが鉄則です。
- ブックマークや公式アプリを使う:ログインする際は、必ず事前に登録したブックマークや正規のアプリからアクセスします。
- URL(アドレス)を確認する:ドメインのスペルが本物と違っていないか、アドレスバーを必ず確認します。
- 不自然な日本語を警戒する:機械翻訳されたような片言の文章や不自然な表現のメールは無視します。
- セキュリティソフトを導入する:怪しいサイトへのアクセスを自動でブロックする機能を活用します。 [1, 2, 3, 4]
より詳しい手口や最新の被害事例は、フィッシング対策協議会や警察庁Webサイトが公開している注意喚起情報を確認してください。



