SMSやメール、SNSのダイレクトメッセージ、請求画面などを見て「これは詐欺では?」と感じたときは、表示されている文章だけで即断せず、リンクを開かない・電話しない・個人情報を入力しない状態で確認することが重要です。
特に最近のフィッシング詐欺は、銀行、クレジットカード会社、宅配業者、通販サイト、通信会社、公的機関など実在する組織を装い、本物そっくりの画面へ誘導します。そのため、企業名やロゴが正しいから安全とは判断できません。
この記事では、「これは詐欺なのか」と迷ったときに確認したいポイント、危険なSMS・メールの特徴、本物かどうかを安全に確かめる方法、すでにURLを開いた場合や情報を入力してしまった場合の対処法まで分かりやすく解説します。
- 画像やメッセージ本文がない場合は詐欺かどうか断定できない
- 「今すぐ対応」「アカウント停止」など急がせる文章は要注意
- SMSやメールに書かれたURLはそのまま開かない
- 送信者名が本物でも信用できるとは限らない
- ID・パスワード・カード情報を求められたら警戒する
- ワンタイムパスワードを聞かれた場合も要注意
- 「未納料金があります」というSMSは心当たりを確認する
- 「荷物を持ち帰りました」というSMSも有名な手口
- お金の支払い方法が不自然なら詐欺を強く疑う
- 「当選しました」「返金します」という連絡にも注意
- SNSのDMで投資や副業を勧められた場合も慎重に確認
- 詐欺か確認するときのチェックリスト
- URLをクリックしただけなら何をすればいい?
- IDとパスワードを入力してしまった場合
- クレジットカード情報を入力してしまった場合
- 銀行口座や認証コードを入力した場合は迅速な対応が必要
- アプリをインストールしてしまった場合
- 詐欺かどうか分からないときは相手へ直接確認しない
- 詐欺か迷った場合に利用できる相談先
- 一番安全なのは「メッセージを信用せず公式側から確認する」こと
- まとめ:「これは詐欺?」と感じたらリンク・電話・入力を止めて公式経路で確認する
画像やメッセージ本文がない場合は詐欺かどうか断定できない
「これは詐欺ですか?」という疑問について、実際のSMS・メール・サイト・画像・送信元などが確認できない状態では、その案件自体を詐欺だと断定することはできません。
同じ「支払いを確認してください」という文章でも、利用中のサービスから届いた本物の通知の場合もあれば、実在企業を装ったフィッシング詐欺の場合もあります。
そのため判断するときは、文章の雰囲気だけではなく、送信元、URL、要求されている情報、支払い方法、緊急性をあおる表現などを総合的に確認する必要があります。
「今すぐ対応」「アカウント停止」など急がせる文章は要注意
警察庁は、フィッシングメールやSMSで「不正アクセスがありました」「アカウントをロックしました」「更新できませんでした」など、利用者の不安をあおって偽サイトへ誘導する手口が多数確認されていると案内しています。
たとえば「24時間以内に手続きしないと利用停止」「本日中に支払わなければ法的措置」「異常なログインを検知したので今すぐ確認」といった文章は、冷静に確認する時間を与えないために使われる典型的な誘導です。
もちろん本物のサービスから重要な通知が届く場合もありますが、急かされているときほど、メッセージ内のリンクを使わず別経路で確認することが重要です。
SMSやメールに書かれたURLはそのまま開かない
警察庁は、SMSやメールに記載されたリンクは偽装できるため、安易にクリックしないよう注意喚起しています。
見た目が「Amazon」「銀行」「カード会社」などの正規サービスに見えても、リンク先だけ別の偽サイトになっていることがあります。また、正規ドメインと1文字だけ違うURLなども存在します。
安全に確認するには、SMSやメールのURLを押すのではなく、普段使っている公式アプリを自分で開くか、登録済みのブックマークから公式サイトへアクセスします。
たとえば「カードの利用を確認してください」というSMSが届いたなら、そのSMSからログインするのではなく、カード会社の公式アプリを直接起動して通知や利用明細を確認します。
送信者名が本物でも信用できるとは限らない
メールに企業名が表示されているからといって、本物だと断定することはできません。警察庁は、メールの送信元名称やメールアドレスは偽装できるため、それだけで真偽を判断することは困難だと説明しています。
SMSについても、過去に正規企業から届いたメッセージと同じ画面に不審なメッセージが表示されるなど、一見すると本物に見える場合があります。
そのため「送信者名が○○銀行だから安全」「以前も同じSMS欄に公式メッセージが来ていたから安全」という判断は避けましょう。
ID・パスワード・カード情報を求められたら警戒する
フィッシング詐欺の大きな目的の一つは、利用者の認証情報や決済情報を盗むことです。
警察庁は、フィッシングサイトで盗まれる情報の例として、銀行口座番号、クレジットカード番号、暗証番号、ワンタイムパスワード、住所、氏名、電話番号、ログインID、パスワードなどを挙げています。
消費者庁も、事業者や公的機関などがSMSやメールを通じて突然クレジットカード番号の入力を求めることはないとして、フィッシングを疑いカード情報などを入力しないよう注意喚起しています。
[参照] 消費者庁「クレジットカードの不正利用にご注意ください!」
ワンタイムパスワードを聞かれた場合も要注意
「本人確認なのでSMSに届いた6桁の番号を入力してください」と表示されると、本物の認証に見えることがあります。
しかし、偽サイトへID・パスワードを入力した直後に、犯罪者が本物のサイトへログインし、その結果として本物のワンタイムパスワードが利用者へ届くケースがあります。
そのコードを偽サイトへ入力してしまうと、不正ログインを完成させてしまう可能性があります。身に覚えのない認証コードが届いた場合は、メッセージ内の指示に従わず公式サービス側で確認してください。
「未納料金があります」というSMSは心当たりを確認する
「料金が未納です」「本日までに支払わない場合は利用停止」「法的手続きへ移行します」といった請求も、詐欺でよく使われる題材です。
消費者庁は、有名企業を名乗って有料動画などの未納料金を請求するSMSについて、心当たりがなければ相手へ連絡しないよう注意喚起しています。
請求が本物か確認したい場合は、SMSに記載された電話番号へ連絡するのではなく、契約書、カード裏面、公式サイトなど自分で確認した正規の連絡先を利用します。
「荷物を持ち帰りました」というSMSも有名な手口
宅配業者を装い、「不在のため荷物を持ち帰りました」「配送先住所を確認してください」などと書いたSMSから偽サイトへ誘導する手口もあります。
警察庁は、宅配業者をかたる不在通知SMSから偽サイトへアクセスし、アプリをインストールした結果、スマートフォンから大量のフィッシングSMSが送信された事例を紹介しています。
荷物に心当たりがある場合でも、SMS内のURLから追跡するのではなく、利用している宅配会社の公式アプリや公式Webサイトから送り状番号などを確認する方法が安全です。
お金の支払い方法が不自然なら詐欺を強く疑う
支払い方法として、コンビニで電子マネーやギフトカードを購入し、その番号を送るよう求められた場合は特に警戒が必要です。
また、突然暗号資産での送金を要求されたり、個人名義の銀行口座へ振り込むよう指定されたりする場合も慎重に確認する必要があります。
通常の企業・行政機関・金融機関からの請求であれば、公式サイトや契約書などで正式な支払い方法を確認できます。メッセージ内にだけ記載された特殊な支払い手段へ急いで送金しないようにしましょう。
「当選しました」「返金します」という連絡にも注意
詐欺は請求だけでなく、「お金がもらえる」という形でも行われます。
たとえば「キャンペーンに当選しました」「○万円を受け取れます」「返金手続きがあります」と案内し、受け取りのためとしてカード情報や銀行情報を入力させる手口があります。
応募した覚えのない高額当選や、受け取り前に手数料の支払いを要求されるケースでは特に警戒してください。
SNSのDMで投資や副業を勧められた場合も慎重に確認
最近はSMSやメールだけでなく、Instagram、X、LINEなどのSNSを使った詐欺もあります。
最初は普通の会話を続け、信頼関係を作ってから投資サイトや副業サイトへ誘導したり、「必ず儲かる」「元本保証」などと説明して入金させたりするケースがあります。
著名人・投資家・企業経営者などの写真や名前が使われていても、本人が運営しているアカウントとは限りません。投資については金融庁の登録状況なども別途確認する必要があります。
詐欺か確認するときのチェックリスト
| 確認項目 | 注意するポイント |
|---|---|
| 突然届いたか | 申し込んだ覚えのない通知は慎重に確認 |
| 急がせているか | 「本日中」「24時間以内」などは警戒 |
| URLがあるか | メッセージ内のリンクを直接開かない |
| パスワードを求めるか | 偽ログイン画面の可能性を考える |
| カード番号を求めるか | 公式アプリ・公式サイトから確認 |
| ワンタイムパスワードを求めるか | 第三者には絶対に教えない |
| 電話を求めるか | 記載番号ではなく公式連絡先を調べる |
| 電子マネーを要求するか | 詐欺を強く疑う |
| 日本語が不自然か | 判断材料の一つだが、自然な文章の詐欺もある |
| 送信者名が本物か | 名称やメールアドレスは偽装可能 |
複数の項目に当てはまるほど警戒すべきですが、「日本語が自然だから本物」のように一つの特徴だけで安全だと判断しないことが重要です。
URLをクリックしただけなら何をすればいい?
不審なURLを誤って開いたものの、ID、パスワード、カード番号などを何も入力しておらず、アプリやファイルもダウンロードしていない場合は、まずページを閉じます。
一般的なフィッシングサイトでは、URLを開いた目的は偽画面へ情報を入力させることです。そのため、開いただけで必ずアカウント情報が盗まれたとは限りません。
ただし、不審なファイルをダウンロード・実行した場合や、アプリをインストールした場合は状況が異なります。OSやセキュリティ機能を最新状態にし、必要に応じてマルウェアチェックを行ってください。
IDとパスワードを入力してしまった場合
偽サイトへIDとパスワードを入力した可能性がある場合は、正規サイトを自分で開き、速やかにパスワードを変更します。
同じパスワードを他サービスでも使用している場合は、それらも変更してください。警察庁も、パスワードの使い回しをしないよう案内しています。
さらに、多要素認証を有効化し、最近のログイン履歴や利用端末を確認します。不審なセッションがあればログアウトさせます。
クレジットカード情報を入力してしまった場合
カード番号、有効期限、セキュリティコードなどを偽サイトへ入力した場合は、カード会社へ早めに連絡してください。
その際、不審なSMSやメールに記載された電話番号ではなく、カード裏面や公式アプリ、公式Webサイトに掲載されている連絡先を使用します。
利用明細も確認し、身に覚えのない決済があればカード会社へ伝えます。消費者庁も、不審な請求があった場合は速やかにカード会社へ連絡するよう案内しています。
銀行口座や認証コードを入力した場合は迅速な対応が必要
インターネットバンキングのID、パスワード、暗証番号、ワンタイムパスワードなどを入力した場合は、銀行へ速やかに連絡する必要があります。
すでに不正送金が行われていないか、取引履歴も確認します。特にワンタイムパスワードまで入力した場合は、不正ログインや送金が完了している可能性を考えて迅速に動きましょう。
銀行への連絡先も、受信したメッセージではなく公式サイト・通帳・キャッシュカードなどから確認してください。
アプリをインストールしてしまった場合
不審なSMSから「荷物追跡アプリ」「セキュリティアプリ」「本人確認アプリ」などをインストールした場合は、単なるフィッシングよりリスクが高くなる可能性があります。
不審なアプリには、SMS送信、連絡先の取得、画面情報の取得などを行うマルウェアが含まれているケースがあります。
インターネット接続を一時的に切り、インストールしたアプリや与えた権限を確認してください。重要な情報を扱っている場合や自力で判断できない場合は、端末メーカー、通信会社、警察のサイバー相談窓口などへ相談するのが安全です。
詐欺かどうか分からないときは相手へ直接確認しない
「本物か確認するため電話してみよう」と考える人もいますが、不審なメッセージに記載された番号へ電話することはおすすめできません。
警察庁はビジネスメール詐欺についても、メールに書かれた連絡先は偽装されている可能性があるため、名刺や自分のアドレス帳など、別に確認した連絡先を利用するよう案内しています。
これは個人向けの不審SMSでも同じ考え方が使えます。銀行なら銀行公式アプリ、宅配会社なら公式Webサイト、カード会社ならカード裏面など、メッセージとは独立した経路から確認してください。
詐欺か迷った場合に利用できる相談先
金銭を要求されていて、本当に支払う必要があるのか分からない場合は、消費者ホットライン「188」へ相談できます。最寄りの消費生活センターなどにつながります。
フィッシングサイトを発見した場合や、実際にアカウント乗っ取り・不正送金などの被害に遭った場合は、警察署や警察のサイバー事案相談窓口への相談も検討します。
被害相談をするときは、不審なSMSやメールをすぐ削除せず、送信元、本文、URL、日時、振込先、支払い履歴などが分かるスクリーンショットを保存しておくと状況を説明しやすくなります。
一番安全なのは「メッセージを信用せず公式側から確認する」こと
詐欺メールやSMSが精巧になっている現在、「文章がおかしいか」「ロゴが本物か」だけで見分ける方法には限界があります。
最も安全なのは、届いたメッセージ自体を本物とも偽物とも決めつけず、そこに書かれたリンク・電話番号を使わずに公式サービス側から事実確認する方法です。
たとえば「Amazonで支払いエラー」と届いたならAmazon公式アプリ、「銀行口座が停止」と届いたなら銀行公式アプリ、「カード不正利用」と届いたならカード会社公式アプリを直接開きます。公式側に同じ通知がなければ、詐欺である可能性をさらに疑えます。
まとめ:「これは詐欺?」と感じたらリンク・電話・入力を止めて公式経路で確認する
不審なSMSやメールについては、実際の本文や画像、送信元、URLなどが分からなければ、その案件自体が詐欺かどうかを断定することはできません。
ただし、「今すぐ対応しないと利用停止」「未納料金がある」「不正ログインを検知した」などと不安をあおり、URLを開かせてID・パスワード・カード情報・ワンタイムパスワードなどを入力させる手口は、警察庁が注意喚起している典型的なフィッシングです。
不審だと感じた時点で、メッセージ内のURLを押さず、記載された電話番号へも連絡せず、公式アプリや自分で確認した公式サイトから状態を確認してください。
すでにパスワードを入力した場合はパスワード変更、カード情報を入力した場合はカード会社への連絡、銀行情報やワンタイムパスワードを渡した場合は金融機関への連絡など、入力した情報に応じて速やかに対応することが重要です。
「怪しい気がする」という感覚は重要な警告サインです。分からない状態で相手の指示どおりに進めるより、いったん操作を止めて公式経路から確認することが、詐欺被害を防ぐ最も確実な方法です。


コメント