フィッシング詐欺の総合ガイド|入力した情報別の対処と偽サイトの見分け方

銀行、カード会社、通販、宅配、役所などを名乗るメールやSMSから偽サイトへ誘い込み、IDやカード番号を抜き取る。フィッシング詐欺の骨組みはこれだけですが、入力してしまった後にやるべきことは、何を入力したかで大きく変わります。このページでは、全体の傾向、だまされにくくする習慣、入力した情報ごとの初動を一か所にまとめ、各論の記事へ案内します。

「リンクを開いてしまった」「パスワードを入れた気がする」と焦っている人は、先に3つ目の見出しの表から読んでください。統計と制度の説明は、2026年9月までに公表された警察庁やフィッシング対策協議会などの資料で確かめた内容です。

フィッシングの今:年間245万件の報告、上位はAmazon・Apple・ANA

警察庁が2026年3月にまとめた令和7年のサイバー情勢によると、フィッシング対策協議会に寄せられた報告は1年間で245万4,297件にのぼり、増加が止まっていません。同じ年、インターネットバンキングで不正に送金された被害は4,747件・約103億9,700万円で、その手口の約9割をフィッシングが占めました。

令和7年は、証券会社をかたるメールから証券口座に不正にログインされる被害も目立ちました。不正に売買された金額は約7,408億円と報告されています。クレジットカードの不正利用被害額は、日本クレジット協会の集計で約510億円でした。

直近の傾向も見ておきます。協議会の月次報告では、2026年8月の報告は82,338件で、前の月より約24.5%増えました。かたられたブランドはAmazonが約26.1%、Appleが約16.1%、ANAが約12.5%です。分野別では通販などのEC系が約43.3%、クレジット・信販系が約29.0%、航空系が約13.3%でした。差出人欄に実在企業のアドレスを使う「なりすまし送信」が約32.3%あったことも報告されています。差出人の表示が正しく見えても、それだけでは安心できないということです。

見分ける力に頼らず、「リンクから入らない」と決めておく

偽サイトは本物の画面を写し取って作られるため、見た目で見抜くのは年々難しくなっています。当サイトは、真偽を見分ける努力よりも、次のような自分のルールを先に決めておくことを勧めます。

見分け方そのものを知りたい場合は、サービスごとの記事が役立ちます。宅配便を装う連絡は 宅配の不在通知SMSは本物?、銀行を装うSMSは 銀行を名乗るSMSの見分け方 で、公式の連絡方法と照らし合わせるやり方を説明しています。

入力してしまった情報別:最初にやること

偽サイトに何かを入れてしまったら、入力した情報の種類ごとに連絡先が違います。複数を入れた場合は、お金に直結するものから順に止めてください。

入力したものすぐにやること詳しい記事
ネットバンキングのIDやパスワード、ワンタイムパスワード銀行の不正利用窓口に電話して取引を止めてもらい、公式アプリからパスワードを変えるワンタイムパスワードを入力したとき
カード番号・有効期限・セキュリティコードカード裏面の番号に電話して利用を止め、再発行を頼む。明細に覚えのない請求がないか確かめる3Dセキュアの認証コードを入れたら
通販やSNSのIDとパスワード公式からパスワードを変え、同じパスワードを使っている他のサービスも変更。ログイン履歴と登録情報の書き換えを確認Amazonの偽サイトにIDを入れた後
電話番号とSMSで届いた認証コード携帯会社に連絡し、キャリア決済の停止や利用状況の確認を頼むキャリア決済の止め方
氏名・住所・生年月日などの個人情報お金はすぐには動かないが、その情報を使った電話やメールが後から来やすい。家族にも共有しておくマイナンバーや暗証番号を聞かれたら
アプリやプロファイルを入れた通信を切り、入れたものを削除。消し方がわからなければ携帯ショップや携帯会社に相談iPhoneで偽SMSを開いたら

どの場合も、届いたメールやSMS、開いたページのURL、入力した日時は消さずに残しておきます。後で銀行やカード会社、警察に説明するときの材料になります。

お金が動いたとき:銀行・カード・スマホ決済の補償の考え方

不正に使われたお金が戻るかどうかは、決済の種類ごとのルールと、その人の状況で決まります。ここに書く内容は一般的な仕組みで、補償を約束するものではありません。

ネットバンキングの不正送金

全国銀行協会が2008年に示した申し合わせでは、個人のネットバンキング被害について、銀行へ速やかに知らせること、銀行に十分に説明すること、警察に被害の事情を説明することが補償の要件とされ、どこまで補償するかは被害の状況を踏まえて各行が判断するとされています。連絡が遅れるほど不利になりやすいので、気づいた日のうちに銀行へ電話してください。基準の詳細は ネットバンキング不正送金は補償される? にあります。

クレジットカードの不正利用

補償の範囲はカード会社の会員規約で決まり、届け出た日からさかのぼる一定の期間を対象にしている会社が多く見られます。明細を毎月見ておくことが、そのまま自衛になります。何日前までさかのぼれるかは、カード不正利用の補償と60日の期限 を読んでください。

スマホ決済・キャリア決済

PayPayなどのコード決済や携帯料金と合算する決済にも、事業者ごとの補償制度や問い合わせ窓口があります。PayPayの偽ログイン画面に入力したら で流れを確かめてください。

かたられる相手別の記事一覧

同じフィッシングでも、名乗る相手によって本物の連絡方法や相談窓口が違います。届いた連絡に近いものを選んでください。

電話で話しながらメールを送らせるボイスフィッシングのように、電話と組み合わせる手口も増えています。電話の相手に言われて開いたページも、ここで挙げた対処の対象です。

スマホとメールの設定で、届く量と開く機会を減らす

フィッシングは数を打つ手口なので、そもそも目に入る回数を減らすだけでも引っかかる機会は下がります。今日のうちに見直せる設定を挙げます。

高齢の家族がいる場合は、「メールやSMSのリンクから手続きはしない」という一文を家族の決まりとして共有しておくと、迷ったときに電話をもらいやすくなります。

報告と相談の窓口

報告は被害を減らす助けになりますが、報告しただけで個別のお金が戻るわけではありません。お金の被害は、まず銀行・カード会社・決済事業者への連絡を優先してください。相談先の選び方は 経過時間で変わる相談先と連絡の順番 も参考になります。

後から来る二次被害に備える

一度フィッシングに反応すると、その人の連絡先は「反応する宛先」として扱われやすくなります。後日、次のような連絡が重ねて届くことがあります。

こちらの個人情報を相手が知っていても、本物の証拠にはなりません。かかってきた電話では手続きをせず、いったん切って、カードの裏面や通帳に書かれた番号にかけ直すのが基本です。

本記事は一般的な情報の提供を目的としたもので、被害の補償や返金を約束するものではありません。具体的な対応は、各事業者の窓口や警察、弁護士に確かめてください。

よくある質問

Q. フィッシングメールのリンクを開いただけで被害になりますか?

A. 開いただけで何も入力していなければ、多くの場合すぐに被害が出るわけではありません。ただ、アプリやプロファイルの追加を求められて入れてしまった場合は、通信を切って削除してください。念のため、同じ端末で使うサービスのログイン履歴も見ておくと安心です。

Q. 偽サイトにカード番号を入力しました。まず何をすればいいですか?

A. カード裏面の電話番号にかけて利用を止め、再発行を頼んでください。身に覚えのない請求が明細にあれば、電話の中で一緒に申し出ます。補償の範囲はカード会社の会員規約によるので、届け出の日付を控えておきましょう。

Q. ネットバンキングで不正送金された場合、お金は戻りますか?

A. 全国銀行協会の申し合わせでは、銀行への速やかな通知や警察への説明などを要件に、状況を踏まえて各銀行が補償を判断するとされています。必ず戻るとは言えませんが、気づいたらすぐに銀行と警察へ連絡することが大切です。

Q. 怪しいメールはどこに報告すればいいですか?

A. フィッシング対策協議会の報告窓口に送れます。被害が出ているなら、都道府県警察のサイバー犯罪相談窓口や警察相談専用電話(#9110)にも相談してください。

この記事の出典

※本記事は公開情報をもとにした一般的な情報提供です。特定のサービス・事業者を詐欺と断定するものではなく、返金・解決を保証するものでもありません。個別の判断は弁護士や公的機関にご確認ください。