手を振るまもるくんゆるふわサイバーセキュリティ
脅威を警戒するまもるくん

フィッシングを見抜く|偽メール・偽サイトの手口と対策

2026-08-02超入門

#フィッシング#詐欺#超入門#脅威

個人のセキュリティ被害の1位はフィッシング。誰もが狙われる、いちばん身近な脅威です。手口と見分け方を身につけましょう。

フィッシングとは

本物そっくりの偽メール・偽SMS・偽サイトで、あなたにID・パスワードやカード番号を入力させて盗む詐欺です。「魚釣り(fishing)」が語源で、エサ(もっともらしい連絡)で釣ります。

📧偽メール本物そっくりの連絡🔗偽リンク偽サイトへ誘導⌨️入力ID・パスワードを入れてしまう😈盗まれる攻撃者に情報が渡る
図: フィッシングは「本物そっくりの偽物」で入力させて盗む手口。リンクの飛び先を確認する習慣が防御に

← 図は横にスクロールできます →

見分ける3つのポイント

⚠️

あやしい合図

  • 「至急」「24時間以内」と急かす
  • 見慣れないURL・少し違うドメイン
  • ID/パスワード/カードを入力させる
VS

落ち着いて確認

  • リンクを踏まず公式アプリで確認
  • URLの綴りをよく見る
  • 不安なら公式を自分で開く

クイズで練習

🎣 フィッシング見分けクイズ

この連絡、「本物」?それとも「あやしい」?(1/4・正解 0

【至急】アカウントが停止されました。24時間以内に下記リンクから確認してください → http://amaz0n-support.xyz

見分けのコツ:①急かす ②見慣れないURL ③情報入力を求める。1つでもあれば立ち止まろう

もし入力してしまったら

あわてず、そのサービスのパスワードをすぐ変更し、多要素認証を有効に。カード情報ならカード会社へ連絡。早い対処が被害を最小にします。

🌱

鉄則

メールやSMSの中のリンクからログインしない。ブックマークや公式アプリから開く——これだけでフィッシングの大半を防げます。

つぎに読むなら

あわせて読みたい