ウイルスは3分の1になり
フィッシングは7.3倍になった
2016年、この2つはぴたりと同じ4.4%で交差しました。
そして被害の総量は、減るどころか増えています。
⚡ 先に結論(5行)
- 「ウイルスに1度以上感染した」世帯は、2006年の14.1%から2016年の4.4%へ。0.31倍、およそ3分の1になりました。ウイルス対策は、たしかに効いています。
- 同じ11年で、フィッシング被害は0.6%から4.4%へ。7.3倍です。そして2016年に、ウイルス感染とフィッシングは4.4%でぴたりと並びました。主戦場が入れ替わった瞬間が、1枚の表に写っています。
- ところが「何らかの被害を受けた」世帯は、56.9%から65.3%へ8.4ポイント増えています。ウイルスが減った分、きれいに他が埋めた——どころか、上回りました。
- その後も止まっていません。フィッシングは令和7年(2025年)に13.6%。2006年から数えると22.7倍です。
- あなたが読み取るべきこと:「ウイルス対策ソフトを入れたから大丈夫」が通じなくなったのは、気のせいではなく統計に出ています。攻撃はプログラムを送り込む方式から、人にID・パスワードを入力させる方式へ乗り換えました。
📌 一言でいうと ── 対策が勝ったのではなく、攻撃側が土俵を変えただけでした。
📋 目次
📖 この11年分はどこにあったか
公開されているのに、あまり使われていないデータです。
同じ質問を、11年続けて聞いていた
使うのは総務省「通信利用動向調査」の世帯全体編です。政府統計ポータルe-Statに、2006年から2016年までの11年分が表として置かれています。
大事なのは、この11年間同じ選択肢で聞き続けている点です。「ウィルスに1度以上感染」「フィッシング」「不正アクセス」といった区分が、年をまたいでそのまま比較できます。統計でいちばん貴重なのは、この「変えずに続けた」部分です。
11時点の連続データ
2006・2007・…・2016年の11年分が途切れずに揃っています。 単年の調査では「たまたまその年こう出た」のか区別できませんが、 11年並べば傾向が読めます。
単位は世帯
「あなたは」ではなく「この世帯では」という聞き方です。 家族の誰か1人が被害に遭えば「被害あり」になるため、 個人単位より高めに出ます。複数回答です。
2016年で止まっている
e-Stat上のこの系列は2016年が最後です。 2017〜2024年は空白になります。 本記事では最後に令和7年(2025年)の公表値をつなぎますが、 間は埋まっていません。
🦠 ウイルスは本当に減った
まず、良いニュースから。
📊 ウイルス被害の11年(全世帯・%)
| 区分 | 2006 | 2008 | 2010 | 2012 | 2014 | 2016 | 06→16 |
|---|---|---|---|---|---|---|---|
| ウィルスに1度以上感染 | 14.1 | 8.6 | 9.5 | 5.5 | 5.3 | 4.4 | 0.31倍 |
| ウィルスを発見又は感染 | 31.7 | 31.1 | 27.4 | 23.0 | 20.9 | 21.0 | −10.7pt |
| ウィルス発見したが感染なし | 20.4 | 22.7 | 18.0 | 17.8 | 15.5 | 16.6 | −3.8pt |
「ウィルスに1度以上感染」は14.1%から4.4%へ。11年で0.31倍、3分の1以下になりました。これは素直に、ウイルス対策ソフトとOSの標準機能が効いた結果と読めます。
面白いのは、その内訳です。「発見したが感染なし」は20.4%から16.6%へ、3.8ポイントしか減っていません。つまりウイルスが飛んでくること自体は続いていて、水際で止められるようになったという形です。
ここは対策の勝利と言っていい
「発見又は感染」(31.7%→21.0%)に対して「1度以上感染」(14.1%→4.4%)の落ち方が急です。遭遇率よりも、感染率のほうが大きく下がった。
ウイルス対策ソフトの普及、OSの自動更新、ブラウザの警告機能——地味な積み重ねが、数字になって出ています。この11年で唯一、はっきり勝った領域です。
🎣 2016年、2本の線が交差する
ここがこの記事の中心です。
📊 ウイルス感染とフィッシングの11年(全世帯・%)
2006年、この2つは14.1%と0.6%で、23倍以上も離れていました。それが2016年にはどちらも4.4%。小数第1位まで、まったく同じ数字です。
📊 フィッシング被害の11年(全世帯・%)
| 年 | 2006 | 2008 | 2010 | 2012 | 2013 | 2014 | 2015 | 2016 |
|---|---|---|---|---|---|---|---|---|
| フィッシング | 0.6 | 1.5 | 1.1 | 1.5 | 3.4 | 3.3 | 3.5 | 4.4 |
| 不正アクセス | 2.5 | 0.8 | 1.3 | 1.0 | 1.7 | 1.7 | 1.9 | 2.7 |
フィッシングの伸び方には特徴があります。2012年の1.5%から2013年の3.4%へ、1年で2.3倍。ここで段が付いて、あとは高い水準のまま上がり続けています。
ウイルス感染
14.1% → 4.4%
0.31倍
フィッシング
0.6% → 4.4%
7.3倍
不正アクセス
2.5% → 2.7%
横ばい
ウイルスとフィッシングは、性質がまったく違います。ウイルスはプログラムを送り込む攻撃で、ソフトが防げます。フィッシングは本物そっくりの画面を見せて、本人にIDとパスワードを入力させる攻撃です。本人が自分で入力している以上、ウイルス対策ソフトには止めようがありません。攻撃側は、防がれる土俵から、防がれない土俵へ移りました。
📈 なのに被害の総量は増えている
ここを見落とすと、話が逆になります。
ウイルスが3分の1になったのなら、被害全体も減っていそうなものです。ところが——
📊「何らかの被害を受けた」世帯の割合(%)
| 年 | 2006 | 2008 | 2010 | 2012 | 2014 | 2015 | 2016 |
|---|---|---|---|---|---|---|---|
| 何らかの被害を受けた | 56.9 | 60.6 | 55.9 | 58.3 | 56.7 | 64.1 | 65.3 |
56.9%から65.3%へ、8.4ポイント増えています。ウイルスが9.7ポイント減ったにもかかわらず、です。
何が埋めたのか。フィッシングは3.8ポイントしか増えていないので、それだけでは足りません。最大の要因は迷惑メールです。
📊 迷惑メール被害(%)
| 区分 | 2006 | 2010 | 2013 | 2014 | 2015 | 2016 |
|---|---|---|---|---|---|---|
| 迷惑メールを受信 | 46.7 | 47.3 | 52.6 | 51.2 | — | — |
| うち架空請求 | 7.8 | 12.4 | 16.5 | 19.3 | — | — |
| 迷惑メール・架空請求メールを受信 | — | — | — | — | 59.0 | 60.3 |
※ 2015年に3つの区分が1つに統合されたため、2014年以前と直接比較できません。
注目したいのは「架空請求」だけを取り出した数字です。2006年の7.8%から2014年の19.3%へ、2.5倍。迷惑メール全体(46.7%→51.2%)はほとんど動いていないのに、その中身が「お金を請求するもの」に置き換わっていきました。
減ったのではなく、入れ替わった
この11年で起きたことを一言でいうと、「機械を壊す攻撃」が減り、「人からお金を取る攻撃」が増えたということです。
ウイルス感染は3分の1になりました。しかし架空請求は2.5倍、フィッシングは7.3倍。そして被害を受けた世帯の総数は増えました。対策が勝ったのではなく、攻撃側が勝てる場所へ移動しただけだったと読めます。
💴 減り方は、どの所得層でも同じだった
ここは、はっきり良いニュースです。
同じ表は、世帯年収でも割れます。ウイルス感染の減少が、特定の層だけで起きたのか、全体で起きたのかを確かめられます。
📊 世帯年収別「ウィルスに1度以上感染」2006年 → 2016年(%)
6つの所得階級すべてで、大きく下がっています。200万円未満は16.5%から5.4%へ。1,000〜1,500万円は15.7%から4.0%へ。どの層も、おおむね3分の1から4分の1になりました。
ここは、格差が出なかった
この連載では「セキュリティ対策には所得の勾配がある」という話を何度か書いてきました。実際、ウイルス対策ソフトを買っている割合は世帯年収で2.76倍の差があります。
ところがウイルス感染そのものの減り方には、所得の差がほとんど出ていません。理由は想像がつきます。OSに標準で対策機能が入り、更新が自動になったからです。買わなくても守られるようになった領域では、格差が生まれませんでした。
一方、フィッシングのほうは、所得できれいな形になりません。2016年で見ると200万円未満2.2%、400〜600万円1.3%、600〜800万円5.9%と、上がったり下がったりします。
フィッシングの所得別の数字は階級ごとの該当世帯数が少なく、年による振れが大きいため、「所得と関係がある/ない」を断定できる状態ではありません。言えるのは「ウイルスのようなはっきりした共通の減り方は見えない」という程度です。ここは慎重に読んでください。
🔗 その後の9年をつなぐ
2016年で終わりではありません。
この系列は2016年で止まっていますが、同じ調査の令和7年(2025年)の公表値があります。選択肢の名前が完全に一致する2項目だけをつなぎます。
📊 2006年 → 2016年 → 令和7年
| 区分 | 2006年 | 2016年 | 令和7年 (2025年) | 2006→令和7年 |
|---|---|---|---|---|
| フィッシング | 0.6% | 4.4% | 13.6% | 22.7倍 |
| 迷惑メール・架空請求メールを受信 | — | 60.3% | 74.0% | +13.7pt (2016年比) |
※ 令和7年は集計世帯数15,660。2017〜2024年は本記事で使用した系列に含まれていません。
フィッシングは2006年の0.6%から、2025年の13.6%へ。22.7倍です。そして2016年から2025年までの9年で、さらに3.09倍になっています。伸びは止まっていません。
ウイルスについては、あえてつないでいません。令和7年の選択肢は「コンピュータウイルスへの感染」(13.4%)で、2016年の「ウィルスに1度以上感染」(4.4%)とも「ウィルスを発見又は感染」(21.0%)とも名前が違います。どちらに対応するかで「増えた」とも「減った」とも読めてしまうため、接続しないのが正しい扱いだと判断しました。
🤔 なぜ入れ替わったのか
統計に理由は書かれていないので、ここは読み取りです。
🛡️ ウイルスは「防げる」ようになった
- ウイルス対策ソフトが標準装備に
- OSの自動更新が既定でオン
- ブラウザが危険なサイトを警告
- → 攻撃側の費用対効果が落ちた
🎣 フィッシングは「防ぎにくい」
- 本人が自分で入力してしまう
- 技術的には正常な通信に見える
- 本物そっくりの画面が作れる
- → ソフトでは止めようがない
💰 直接お金になる
- 架空請求 7.8% → 19.3%(2.5倍)
- ウイルスは壊すだけで儲からない
- IDとパスワードはそのまま現金化できる
- → 攻撃の目的が変わった
📱 入口が増えた
- この11年でスマホが普及
- SMS・SNS・アプリ内通知が加わった
- 画面が小さくURLを確認しにくい
- → だます場所が広がった
とくに3つ目が効いていると思います。ウイルスは機械を壊しますが、それだけでは犯人の収入になりません。一方、IDとパスワードはそのまま口座やカードにつながります。架空請求が2.5倍になったのは、その表れでしょう。
「対策が効いた」と「安全になった」は別
ウイルス対策が効いたのは事実です。14.1%→4.4%は本物の成果です。でもそれは「ウイルスという手口が使いにくくなった」という意味であって、「狙われなくなった」という意味ではありません。
攻撃する側から見れば、防がれる方法をやめて、防がれない方法に切り替えただけです。だから被害の総量は減らず、むしろ8.4ポイント増えました。
🧰 何ができるか
11年分の数字から、そのまま出てくることを。
🛡️ ウイルス対策はやめない
感染率が3分の1になったのは、みんなが対策を続けているからです。やめれば戻ります。「もう古い」という話ではありません。ただし、これだけでは足りなくなった、という話です。
🔑 パスワードを「盗まれる前提」に切り替える
フィッシングが7.3倍になったということは、IDとパスワードは漏れるものとして設計するしかないということです。二段階認証を有効にすれば、パスワードを入力してしまっても、その先で止まります。
🔗 メールやSMSのリンクから入らない
フィッシングは「本人が入力する」ことで成立します。逆に言えば、入力する画面へのたどり着き方を変えるだけで防げます。ブックマークか公式アプリから開く。これだけで、届いた偽物は空振りします。
💸 「請求」が来たら、まず疑う
架空請求は2006年の7.8%から2014年の19.3%へ2.5倍になりました。迷惑メールの中身が、宣伝からお金の請求に置き換わっています。身に覚えのない請求は、書かれている連絡先ではなく、自分で調べた窓口に確認してください。
ウイルス対策ソフトは効きました。だからこそ、攻撃はそこを避けるようになりました。いま増えているのは「本人に入力させる」「本人に払わせる」タイプで、これはソフトでは止まりません。次に足すべきは、二段階認証と「リンクから入らない」習慣です。
📝 注意点とまとめ
この数字の限界を、正面から書いておきます。
2011年に調査が変わった可能性
いちばん大きな注意点です。「無回答」が2010年12.0%から2011年35.8%へ跳ね、 「特に被害はない」が32.1%から7.4%へ落ちています。 設問か集計方法が変わったとみられ、「被害なし」系の数字は前後で接続できません。 本記事はウイルスとフィッシングを中心に据えており、両者はこの断層をまたいでも滑らかです。
選択肢が途中で変わった
迷惑メール系は2015年に3区分が1つへ統合されました。 「スパイウェアによる個人情報の漏洩」「電子掲示板等での誹謗中傷」は 2014年を最後に選択肢から消えています。 本記事では統合前後を分けて表示しています。
2017〜2024年が空白
使用した系列は2016年で終わり、次につないだのは令和7年です。 間の8年に何が起きたかは、この記事では分かりません。 「2016年→2025年で3.09倍」は、途中経過を含まない両端の比較です。
単位が世帯・複数回答
家族の誰か1人が被害に遭えば「被害あり」です。個人単位より高く出ます。 また複数回答なので、各項目を足しても100%にはなりません。 それぞれ独立した割合として読んでください。
自己申告である
気づかなかった被害は数字に入りません。 フィッシングが増えたように見えるのは、 実際に増えたのか、フィッシングという言葉が知られて答えられるようになったのか、 この調査では区別できません。
「なぜ」は書かれていない
入れ替わりが起きた理由は統計に説明がありません。 第6章の「攻撃の目的が変わった」「入口が増えた」という説明は、 並んだ数値からの筆者の解釈であり、調査の結論ではありません。
ここまで見てきたことを、もう一度まとめます。
ウイルス感染は3分の1になった
2006年14.1% → 2016年4.4%(0.31倍)。遭遇率よりも感染率のほうが大きく下がっており、対策の成果と読めます。
フィッシングは7.3倍になり、2016年に並んだ
0.6% → 4.4%。ウイルス感染とまったく同じ4.4%で交差しました。2012→2013年に2.3倍という段差があります。
それでも被害の総量は増えた
「何らかの被害」56.9% → 65.3%(+8.4pt)。架空請求メールは7.8% → 19.3%(2.5倍)でした。
そして、まだ止まっていない
フィッシングは令和7年に13.6%。2006年から数えて22.7倍、2016年からでも3.09倍です。
この11年分を最初に並べたとき、いちばん驚いたのは2016年に2つの線が同じ4.4%で交わっていたことでした。偶然の一致ですが、攻撃の主戦場が入れ替わった年を、これほどはっきり示す数字はなかなかありません。
そして忘れてはいけないのは、ウイルス対策が負けたわけではないということです。効いたからこそ、攻撃側は別の場所へ移りました。いま私たちがやるべきなのは、ウイルス対策をやめることではなく、効かなくなった領域に、もう一枚足すことです。
この11年分のデータは、誰でもe-Statから無料で取得できます。統計表ID 0003161447。同じ調査には企業向けの系列もあり、そちらにも11年分の対策実施率が入っています。公開されているのに、あまり読まれていないデータです。


コメント