【ふぃっしんぐ】

フィッシング とは?

最終更新:
💡 本物を装った「確認して」に、ひと呼吸

実在する企業やサービスなどを装い、パスワードやカード情報などをだまし取る詐欺です。メールやSMSなどから偽サイトへ誘導する手口があり、見た目だけでは本物と判断できません。

📌 このページのポイント
本物そっくりでも、入力前に確認偽メール・SMS「今すぐ確認して」誘導偽のログイン画面本物に似せた見た目入力してしまうと…情報をだまし取るパスワード等別の経路で確認✓ いつもの入口へ公式アプリかブックマークへ
偽サイトへ誘導する手口の例。差出人やHTTPSだけで本物と判断せず、いつもの正規の入口で確認します。
ひよこ ひよこ
フィッシングって、魚釣りのこと?
ペンギン先生 ペンギン先生
ここではネット上の詐欺だよ。銀行や宅配業者などを装い、「確認が必要」と偽サイトへ誘導して、パスワードやカード情報を入力させる手口があるんだ。
ひよこ ひよこ
メールが本物そっくりなら、どう見分けるの?
ペンギン先生 ペンギン先生
文章やロゴが自然でも本物とは限らないし、差出人の表示も偽装されることがあるよ。「今すぐ」と急がせる案内では特に立ち止まろう。届いたリンクを使わず、普段の公式アプリや保存済みのブックマークから確認するのが基本だよ。
ひよこ ひよこ
URLがhttpsで始まっていたら安全じゃないの?
ペンギン先生 ペンギン先生
HTTPSは通信を暗号化する仕組みで、その相手が正規の会社だと証明するものではないんだ。似たドメインの偽サイトもある。カード情報や認証コードを求められたら、入力前に正規の窓口で確認しよう。
ひよこ ひよこ
もしパスワードやカード情報を入れてしまったら?
ペンギン先生 ペンギン先生
正規のサイトやアプリでパスワードを変更し、使い回している先も見直そう。不審な利用履歴も確認する。カード情報ならカード会社、銀行の認証情報なら銀行へすぐ連絡して、停止などを相談しよう。被害があれば警察の相談窓口も利用できるよ。
ひよこ ひよこ
ふだんからできる対策はある?
ペンギン先生 ペンギン先生
サービスの多要素認証やパスキーを使い、端末やアプリを更新しておこう。迷惑メールのフィルターも役立つ。組織では、怪しい連絡を報告しやすい窓口を用意して、ひとつの対策だけに頼らないことが大切だね。
もっと詳しく知りたい人へ

多要素認証やパスキーなら、すべての詐欺を防げる?

そうではないよ。パスキーはフィッシングに強いログイン方法だけれど、偽の案内でカード番号を入力させるなど、ログイン以外の詐欺もある。多要素認証を有効にしていても、認証コードを他人へ伝えたり、不審な画面へ入力したりしないようにしよう。

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「フィッシング」って出てきたら「本物を装って大事な情報をだまし取る詐欺」と思えばだいたいOK!
📖 おまけ:英語の意味
「Phishing」 = 情報をだまし取るフィッシング詐欺
💬 魚を釣るfishingになぞらえた名前だよ。偽の案内を餌にして情報を狙うイメージだね。

参考資料

← 用語集にもどる