銀行、カード会社、通販、宅配、役所などを名乗るメールやSMSから偽サイトへ誘い込み、IDやカード番号を抜き取る。フィッシング詐欺の骨組みはこれだけですが、入力してしまった後にやるべきことは、何を入力したかで大きく変わります。このページでは、全体の傾向、だまされにくくする習慣、入力した情報ごとの初動を一か所にまとめ、各論の記事へ案内します。
「リンクを開いてしまった」「パスワードを入れた気がする」と焦っている人は、先に3つ目の見出しの表から読んでください。統計と制度の説明は、2026年9月までに公表された警察庁やフィッシング対策協議会などの資料で確かめた内容です。
フィッシングの今:年間245万件の報告、上位はAmazon・Apple・ANA
警察庁が2026年3月にまとめた令和7年のサイバー情勢によると、フィッシング対策協議会に寄せられた報告は1年間で245万4,297件にのぼり、増加が止まっていません。同じ年、インターネットバンキングで不正に送金された被害は4,747件・約103億9,700万円で、その手口の約9割をフィッシングが占めました。
令和7年は、証券会社をかたるメールから証券口座に不正にログインされる被害も目立ちました。不正に売買された金額は約7,408億円と報告されています。クレジットカードの不正利用被害額は、日本クレジット協会の集計で約510億円でした。
直近の傾向も見ておきます。協議会の月次報告では、2026年8月の報告は82,338件で、前の月より約24.5%増えました。かたられたブランドはAmazonが約26.1%、Appleが約16.1%、ANAが約12.5%です。分野別では通販などのEC系が約43.3%、クレジット・信販系が約29.0%、航空系が約13.3%でした。差出人欄に実在企業のアドレスを使う「なりすまし送信」が約32.3%あったことも報告されています。差出人の表示が正しく見えても、それだけでは安心できないということです。
見分ける力に頼らず、「リンクから入らない」と決めておく
偽サイトは本物の画面を写し取って作られるため、見た目で見抜くのは年々難しくなっています。当サイトは、真偽を見分ける努力よりも、次のような自分のルールを先に決めておくことを勧めます。
- メールやSMSのリンクからはログインしない。銀行やカード会社には、公式アプリか自分で登録したブックマークから入る
- 「本日中に」「停止します」「未納があります」と期限で急がせる文面ほど、いったん閉じる
- 認証コードやワンタイムパスワードは、自分で操作を始めたとき以外は入力しない。電話で読み上げを求められても伝えない
- パスワードはサービスごとに変え、二段階認証やパスキーが使えるなら有効にする
- アプリのインストールや「構成プロファイル」の追加をリンク先から求められたら、そこで止める
見分け方そのものを知りたい場合は、サービスごとの記事が役立ちます。宅配便を装う連絡は 宅配の不在通知SMSは本物?、銀行を装うSMSは 銀行を名乗るSMSの見分け方 で、公式の連絡方法と照らし合わせるやり方を説明しています。
入力してしまった情報別:最初にやること
偽サイトに何かを入れてしまったら、入力した情報の種類ごとに連絡先が違います。複数を入れた場合は、お金に直結するものから順に止めてください。
| 入力したもの | すぐにやること | 詳しい記事 |
|---|---|---|
| ネットバンキングのIDやパスワード、ワンタイムパスワード | 銀行の不正利用窓口に電話して取引を止めてもらい、公式アプリからパスワードを変える | ワンタイムパスワードを入力したとき |
| カード番号・有効期限・セキュリティコード | カード裏面の番号に電話して利用を止め、再発行を頼む。明細に覚えのない請求がないか確かめる | 3Dセキュアの認証コードを入れたら |
| 通販やSNSのIDとパスワード | 公式からパスワードを変え、同じパスワードを使っている他のサービスも変更。ログイン履歴と登録情報の書き換えを確認 | Amazonの偽サイトにIDを入れた後 |
| 電話番号とSMSで届いた認証コード | 携帯会社に連絡し、キャリア決済の停止や利用状況の確認を頼む | キャリア決済の止め方 |
| 氏名・住所・生年月日などの個人情報 | お金はすぐには動かないが、その情報を使った電話やメールが後から来やすい。家族にも共有しておく | マイナンバーや暗証番号を聞かれたら |
| アプリやプロファイルを入れた | 通信を切り、入れたものを削除。消し方がわからなければ携帯ショップや携帯会社に相談 | iPhoneで偽SMSを開いたら |
どの場合も、届いたメールやSMS、開いたページのURL、入力した日時は消さずに残しておきます。後で銀行やカード会社、警察に説明するときの材料になります。
お金が動いたとき:銀行・カード・スマホ決済の補償の考え方
不正に使われたお金が戻るかどうかは、決済の種類ごとのルールと、その人の状況で決まります。ここに書く内容は一般的な仕組みで、補償を約束するものではありません。
ネットバンキングの不正送金
全国銀行協会が2008年に示した申し合わせでは、個人のネットバンキング被害について、銀行へ速やかに知らせること、銀行に十分に説明すること、警察に被害の事情を説明することが補償の要件とされ、どこまで補償するかは被害の状況を踏まえて各行が判断するとされています。連絡が遅れるほど不利になりやすいので、気づいた日のうちに銀行へ電話してください。基準の詳細は ネットバンキング不正送金は補償される? にあります。
クレジットカードの不正利用
補償の範囲はカード会社の会員規約で決まり、届け出た日からさかのぼる一定の期間を対象にしている会社が多く見られます。明細を毎月見ておくことが、そのまま自衛になります。何日前までさかのぼれるかは、カード不正利用の補償と60日の期限 を読んでください。
スマホ決済・キャリア決済
PayPayなどのコード決済や携帯料金と合算する決済にも、事業者ごとの補償制度や問い合わせ窓口があります。PayPayの偽ログイン画面に入力したら で流れを確かめてください。
かたられる相手別の記事一覧
同じフィッシングでも、名乗る相手によって本物の連絡方法や相談窓口が違います。届いた連絡に近いものを選んでください。
- 通販:Amazonを名乗るメールの確かめ方
- 税金:「税金の還付金があります」は本物か
- LINE:電話で認証番号を聞かれたときの乗っ取り対策
- 警察:警察を名乗る電話が来たときの見極め
- 電力会社:電気代の支援や電力会社の案内の真偽
電話で話しながらメールを送らせるボイスフィッシングのように、電話と組み合わせる手口も増えています。電話の相手に言われて開いたページも、ここで挙げた対処の対象です。
スマホとメールの設定で、届く量と開く機会を減らす
フィッシングは数を打つ手口なので、そもそも目に入る回数を減らすだけでも引っかかる機会は下がります。今日のうちに見直せる設定を挙げます。
- 携帯電話会社の迷惑SMS対策:各社が、不審なSMSを自動で振り分けたり受け取りを拒んだりする設定を用意しています。名称や初期設定は会社によって違うので、契約先のサイトかショップで確かめてください
- メールの迷惑メールフィルター:誤って迷惑メール扱いになった正規のメールを「迷惑メールではない」に戻す操作は、リンクを押す前に差出人の実際のアドレスを確かめてから行う
- 銀行・カード会社のアプリ通知:利用のたびにアプリへ通知が来る設定にしておくと、不正な利用に数分で気づける
- パスワード管理:ブラウザやOSのパスワード管理機能は、登録したサイトと違うドメインでは自動入力しないため、偽サイトに気づくきっかけになる
高齢の家族がいる場合は、「メールやSMSのリンクから手続きはしない」という一文を家族の決まりとして共有しておくと、迷ったときに電話をもらいやすくなります。
報告と相談の窓口
- フィッシング対策協議会:怪しいメールやSMSは、リンクを押さずに報告用のアドレスへ転送する方法が案内されています。寄せられた情報は、警察などの機関や、名前をかたられた企業に提供される場合があるとされています。
- 都道府県警察のサイバー犯罪相談窓口:不正送金や不正利用の被害があれば相談します。警察庁のサイトに窓口の一覧があります。
- 警察相談専用電話 #9110:被害かどうか判断に迷う段階でも相談できます。
- 迷惑メール相談センター:大量に届く迷惑メールの情報提供を受け付けています。
- 消費者ホットライン 188:偽の通販サイトで買い物をした、身に覚えのない請求が来たといった契約まわりの相談先です。
報告は被害を減らす助けになりますが、報告しただけで個別のお金が戻るわけではありません。お金の被害は、まず銀行・カード会社・決済事業者への連絡を優先してください。相談先の選び方は 経過時間で変わる相談先と連絡の順番 も参考になります。
後から来る二次被害に備える
一度フィッシングに反応すると、その人の連絡先は「反応する宛先」として扱われやすくなります。後日、次のような連絡が重ねて届くことがあります。
- 「不正利用を確認したので返金します」と、返金を口実に操作をさせる電話
- 銀行や警察を名乗り、口座の確認を理由に暗証番号やコードを聞き出そうとする電話
- 最初に入力した住所や名前を書き込んで信用させる、別ブランドの偽メール
こちらの個人情報を相手が知っていても、本物の証拠にはなりません。かかってきた電話では手続きをせず、いったん切って、カードの裏面や通帳に書かれた番号にかけ直すのが基本です。
本記事は一般的な情報の提供を目的としたもので、被害の補償や返金を約束するものではありません。具体的な対応は、各事業者の窓口や警察、弁護士に確かめてください。
よくある質問
Q. フィッシングメールのリンクを開いただけで被害になりますか?
A. 開いただけで何も入力していなければ、多くの場合すぐに被害が出るわけではありません。ただ、アプリやプロファイルの追加を求められて入れてしまった場合は、通信を切って削除してください。念のため、同じ端末で使うサービスのログイン履歴も見ておくと安心です。
Q. 偽サイトにカード番号を入力しました。まず何をすればいいですか?
A. カード裏面の電話番号にかけて利用を止め、再発行を頼んでください。身に覚えのない請求が明細にあれば、電話の中で一緒に申し出ます。補償の範囲はカード会社の会員規約によるので、届け出の日付を控えておきましょう。
Q. ネットバンキングで不正送金された場合、お金は戻りますか?
A. 全国銀行協会の申し合わせでは、銀行への速やかな通知や警察への説明などを要件に、状況を踏まえて各銀行が補償を判断するとされています。必ず戻るとは言えませんが、気づいたらすぐに銀行と警察へ連絡することが大切です。
Q. 怪しいメールはどこに報告すればいいですか?
A. フィッシング対策協議会の報告窓口に送れます。被害が出ているなら、都道府県警察のサイバー犯罪相談窓口や警察相談専用電話(#9110)にも相談してください。
この記事の出典
- 警察庁「令和7年におけるサイバー空間をめぐる脅威の情勢等について」(2026年3月)
- フィッシング対策協議会「2026/08 フィッシング報告状況」(2026年9月18日)
- フィッシング対策協議会「フィッシングの報告」
- 警察庁「フィッシング対策」
- 警察庁「サイバー事案に関する相談窓口」
- 全国銀行協会「インターネット・バンキングに係る補償の対象・要件・基準等について」(2008年 別紙3)
- 迷惑メール相談センター(日本データ通信協会)
- 消費者庁「消費者ホットライン」
※本記事は公開情報をもとにした一般的な情報提供です。特定のサービス・事業者を詐欺と断定するものではなく、返金・解決を保証するものでもありません。個別の判断は弁護士や公的機関にご確認ください。