偽ショッピングサイトとは?「安すぎる」その通販、本物ですか
検索結果にも、SNSの広告にも紛れ込みます。2025年10〜12月だけでJPCERTへの「フィッシングサイト」報告は12,397件、報告全体の9割超を占めました。見分け方は、公式資料が挙げる5つの特徴で整理できます。
30秒でわかる「偽ショッピングサイト」
- 正規の通販サイトを真似て代金をだまし取ったり、粗悪品・偽物を送りつけたりするサイトです。フィッシングサイトの一種として扱われます。
- JPCERT/CCへのインシデント報告のうち「フィッシングサイト」は2025年10〜12月で12,397件(前四半期9,063件)、報告全体の91.58%を占めました。
- 警察庁が集約する「偽サイト等」の情報報告件数も右肩上がりに増加していると公式資料が明記しています。
- 見分け方の代表例:価格が異常に安い・支払いが銀行振込限定・不自然な日本語・怪しいドメイン(.xyz、.top等)。
- 今日やること:初めて使う通販サイトで買う前に、運営会社情報・支払い方法・レビューを確認する。
この記事の地図(全8章)
「セール価格にしては安すぎる」「検索で見つけた通販サイトなのに、聞いたことがない会社」——そう思って調べに来られた方が多いと思います。
この記事は、偽ショッピングサイトがなぜ今増えているのか、そして公式機関がまとめている見分け方を中心に扱います。個々のフリマ・ECサービス(メルカリ・Amazon等)そのものの安全機能を比較したい場合は、第8章で紹介する比較記事のほうが向いています。この記事は、その手前——本物のサイトにたどり着く前に、偽物を見抜く話です。
この記事は2026年9月2日時点の内容です。統計は警察庁『令和7年におけるサイバー空間をめぐる脅威の情勢等について』(2026年3月公表)、内閣官房内閣サイバーセキュリティセンター(NISC)『インターネットの安全・安心ハンドブック』、JPCERT/CC四半期レポートにもとづき、出典を記事末に記載しています。
第5章の分類・整理は筆者によるものです。公的に定められた分類ではありません。
偽ショッピングサイトとは(やさしい定義)
「フィッシングサイト」の中の、通販を装うタイプです
正規のショッピングサイトを模倣する等により、利用者を騙して取引に誘導するサイトです。代金をだまし取ったり、粗悪品を販売したりします。
内閣官房 内閣サイバーセキュリティセンター(NISC)は、こう定義しています。
偽ショッピングサイトとは、正規のショッピングサイトを模倣する等により、利用者を騙して、取引に誘導するサイトです。その結果、利用者から購入代金を騙し取ったり、粗悪品を販売したりするなどが行われます。
内閣官房 内閣サイバーセキュリティセンター『インターネットの安全・安心ハンドブック』Ver5.10 コラム7「フィッシングサイト」という言葉のほうが聞き馴染みがあるかもしれません。両者の関係を整理します。
| 観点 | フィッシングサイト(全般) | 偽ショッピングサイト |
|---|---|---|
| 主な狙い | ID・パスワード・カード番号などの認証情報を盗む | それに加えて商品代金そのものをだまし取る |
| 模倣する対象 | 銀行・キャリア・行政機関など幅広い | 通販サイト・ブランド公式サイトに限定 |
| 被害の形 | アカウント乗っ取り、不正送金 | 代金の支払い+商品が届かないという二重の被害 |
| 誘導経路 | 主にメール・SMS | メール・SMSに加え検索結果・広告・SNS広告が目立つ(第2章) |
整理は筆者によるものです。実際には両者が重なる事例も多く、厳密に切り分けられるものではありません。
第1章 おわり — 次は第2章
なぜ今増えているのか
数字で見ると、四半期ごとに増え続けています
JPCERT/CCは四半期ごとに、寄せられたインシデント報告をカテゴリー別に公表しています。2025年10〜12月の内訳です。
| カテゴリー | 10月 | 11月 | 12月 | 合計 | 前四半期合計 |
|---|---|---|---|---|---|
| フィッシングサイト | 4,073 | 4,624 | 3,700 | 12,397 | 9,063 |
| Webサイト改ざん | 23 | 65 | 17 | 105 | 319 |
| マルウェアサイト | 19 | 8 | 17 | 44 | 32 |
| スキャン | 216 | 156 | 97 | 469 | 452 |
出典:JPCERT/CC『インシデント報告対応レポート[2025年10月1日〜2025年12月31日]』表1.2(一部抜粋)。フィッシングサイトが報告全体の91.58%を占めています。この統計は「偽ショッピングサイト」に限定したものではなく、フィッシングサイト全般の報告件数です。
前四半期の9,063件から12,397件へ増加しました。同じ期間、警察庁も別の角度から同じ傾向を報告しています。
インターネットショッピングに係る詐欺や偽ブランド品販売を目的とするサイト等(以下単に「偽サイト等」という。)に係る被害が多発しているところ、警察庁においては、都道府県警察等が相談等を通じて把握した偽サイト等に係るURL情報を集約しており、その件数は右肩上がりに増加している。
警察庁サイバー警察局『令和7年におけるサイバー空間をめぐる脅威の情勢等について』(2026年3月公表)第1部(3)入口が広がっています
同じ資料は、偽サイトへの誘導経路としてメールだけでなく、検索結果・広告・SNS上の広告を挙げています。検索結果の上位に偽サイトを表示させる「SEOポイズニング」という手法や、SNS広告経由の誘導も確認されているとのことです。「メールのリンクを踏まなければ安全」とは、もう言えません。
第2章 おわり — 次は第3章
見分け方の5つの特徴
NISCと警察庁が、公式にチェックリスト化しています
NISCのハンドブックは、警察庁の資料をもとに偽ショッピングサイトの特徴を具体的に挙げています。
偽ショッピングサイトの特徴(公式資料より)
- 価格が異常に安い。商品価格が他のサイトと比べて極端に安価・割引率が高い
- 支払い方法が銀行振込に限定される。クレジットカード決済が可能と記載があっても、決済時に銀行振込のみに限定されることが多く、口座名義人が正規とは異なる法人・無関係の個人口座であることが多い
- 不自然な日本語。文章のつながりや単語が不自然、単なる誤記とは考えにくい表現がある
- 不審なドメイン(TLD)。「.xyz」「.top」等のトップレベルドメインを使用していることが多い
出典:内閣官房 内閣サイバーセキュリティセンター『インターネットの安全・安心ハンドブック』Ver5.10 コラム7(出所:警察庁「偽ショッピングサイト、詐欺サイトの手口」)。
誘導される経路も、あわせて意識してください
| 誘導経路 | 内容 |
|---|---|
| メールからの誘導 | フィッシングメール内のリンクから |
| 検索結果からの誘導 | SEOポイズニングにより、検索結果の上位に偽サイトが表示される |
| 広告からの誘導 | 検索エンジンの広告枠に偽サイトが表示されることがある |
| SNS上の広告からの誘導 | 近年確認されているケース。SNSのタイムラインに表示された広告から誘導される |
警察庁『令和7年におけるサイバー空間をめぐる脅威の情勢等について』の記述にもとづき筆者が整理。
| 特徴 | なぜ危険信号なのか |
|---|---|
| 価格が異常に安い | 正規の仕入れ値では説明がつかない値引きは、そもそも商品を発送する気がないことの表れである場合があります |
| 支払い方法が銀行振込に限定 | 振込は一度実行すると取り戻すのが極めて困難です。だからこそ加害者に好まれます |
| 不自然な日本語 | 海外から機械翻訳等を使って量産されている可能性を示します |
| 不審なTLD(.xyz、.top等) | 取得コストが低く、摘発されてもすぐ別ドメインで再開しやすい特徴があります |
第3章の特徴を、なぜ危険信号になるのかという観点で筆者が補足したものです。
1つでも気になったら、慎重に
NISCの資料は「一つでも気になったら、慎重に接しましょう」と案内しています。すべての特徴に一致しなくても、1つでも当てはまれば警戒するという考え方が実務的です。
第3章 おわり — 次は第4章
引っかかるとどうなるか
被害は「届かない」だけでは終わりません
NISCの資料は、偽ショッピングサイトで購入してしまった場合の結果をこう説明しています。
偽ショッピングサイトで商品を購入してしまった場合、商品が届かないことが多く、届いたとしても、偽物、全く別の物、空箱の場合もあります。
内閣官房 内閣サイバーセキュリティセンター『インターネットの安全・安心ハンドブック』Ver5.10 コラム7加えて、支払いにクレジットカードを使っていた場合はさらに被害が広がります。IPAは、クレジットカード情報が不正利用される経路の1つとして偽ショッピングサイトを明記しています。
| カード情報が盗まれる経路 | 該当するケース |
|---|---|
| ウェブサイトの管理側が不正アクセスされる | 正規サイト側の問題 |
| 正規のウェブサイトが改ざんされている | 正規サイト側の問題 |
| フィッシングサイトで詐取される | 認証情報等の窃取が主目的 |
| 偽ショッピングサイトで詐取される | この記事のテーマ |
出典:IPA『情報セキュリティ10大脅威2026[個人編]ハンドブック』「クレジットカード情報の不正利用」。
「商品が届かないだけ」では終わりません
入力したカード番号は、盗まれたあと複数の犯罪者間で共有・売買されることがあるとIPAは説明しています。1回の買い物のつもりが、その後別の不正利用に使われる可能性があるということです。第7章で、被害に気づいたときの対応をまとめています。
第4章 おわり — 次は第5章
よくある誤解と、似ている詐欺
名前が似ている詐欺と、混同しないために
| 用語 | 手口 | 偽ショッピングサイトとの違い |
|---|---|---|
| 偽ショッピングサイト | 通販サイトを装い、代金をだまし取る/粗悪品を送る | この記事のテーマ |
| フィッシングサイト(全般) | 銀行・キャリア等を装い、ID・パスワードを盗む | 模倣する対象が通販に限らず幅広い(第1章) |
| サポート詐欺 | ウイルス感染を装う偽の警告画面を出し、サポート名目で金銭・電子マネーをだまし取る | 通販を装わない。2025年の認知件数1,066件(前年同期比30.1%減)、被害額は約14億円(同39.6%増)で、件数は減っても1件あたりの被害が大型化しています |
| SNS型投資・ロマンス詐欺 | SNSで知り合った相手に投資や交際を持ちかけ、金銭をだまし取る | 商品の売買を装わない。人間関係を悪用する点が異なる |
| フリマでの個人間トラブル | 個人の出品者・購入者間での未着・偽物トラブル | 運営会社が用意した偽サイトではなく、正規プラットフォーム内の個人間の問題。プラットフォームの安全機能については第8章の比較記事へ |
サポート詐欺の数値は警察庁『令和7年におけるサイバー空間をめぐる脅威の情勢等について』(架空料金請求詐欺のうち「サポート名目」)より。分類・整理は筆者によるもので、公的な分類ではありません。
「通販サイトそのもの」と「その中の出品者」は別問題です
メルカリやAmazonのようなプラットフォーム自体が偽サイトなのではなく、プラットフォームの外側に、それらしく見せかけた別のサイトが作られるのが偽ショッピングサイトです。一方、正規のプラットフォーム内で出品者に代金を払っても商品が届かない、というのは別種のトラブルです。後者への対策(匿名配送・補償制度など)は、各プラットフォームの設計に左右されます。
第5章 おわり — 次は第6章
買う前にできる確認(実践チェックリスト)
初めて使うサイトほど、1分だけ手間をかけてください
初めて使う通販サイトで、買う前に確認すること
- 運営会社が実在するか確認する。「特定商取引法に基づく表記」に記載された会社名・住所・電話番号を検索してみる
- 価格が他のサイトと比べて極端に安くないか確認する。割引率が異常に高い場合は警戒する
- 支払い方法を確認する。クレジットカード決済が選べても、実際の決済画面で銀行振込のみに誘導されないか確認する。振込先の口座名義が販売元の会社名と違う場合は特に危険
- サイト内の日本語が不自然でないか確認する。機械翻訳のような文章は要注意
- URLのドメインを確認する。「.xyz」「.top」など見慣れないTLDには注意する(ただし正規サイトでも使われる場合があり、これ単独では断定できません)
- 会社名やサイト名+「詐欺」「怪しい」で検索してみる。被害の口コミが見つかることがあります
- 広告やSNS経由でたどり着いたサイトほど慎重に。知らないブランドの広告は、まず公式サイトを別途検索して確認する
| 支払い方法 | 支払い後に取り消せるか | リスクの目安 |
|---|---|---|
| クレジットカード | 不正利用としてカード会社に異議を申し立てられる場合がある | 比較的低い |
| 銀行振込 | 極めて困難。振込先の口座から既に引き出されていることがほとんど | 高い |
| コンビニ決済(前払い) | 困難 | 高い |
| 代金引換 | 代金だけ盗られるリスクは低いが、中身が偽物・粗悪品というリスクは残る | 中程度 |
一般的な決済手段の特性にもとづく筆者の整理です。個別の取消可否は各カード会社・決済事業者の規約によります。
実際に見分ける練習をしたい方へ
知識として読むより、実際に画面を見て怪しい点を探す練習のほうが記憶に残ります。本物にしか見えない偽サイトを模した画面から怪しい点を探すゲーム 偽サイト鑑定士 を公開しています。
第6章 おわり — 次は第7章
引っかかってしまったら
気づいた時点で、すぐに動いてください
| # | やること | 理由 |
|---|---|---|
| 1 | クレジットカードで支払った場合、カード会社にすぐ連絡する | 不正利用として利用停止・請求の取り消し(チャージバック)を相談できる場合があります |
| 2 | サイトの画面・注文確認メール・振込明細などを保存する | 相談・被害届の際に必要になります |
| 3 | 都道府県警察のサイバー犯罪相談窓口、または警察相談専用電話 #9110 に相談する | 組織的な詐欺の場合、他の被害者情報と合わせて捜査に役立つことがあります |
| 4 | 金銭のトラブルは消費者ホットライン188にも相談する | 返金交渉の助言が受けられる場合があります |
| 注意 | 「返金します」という2度目の連絡には応じない | 被害者を狙った二次的な詐欺(返金詐欺)のケースがあります |
実務上の一般的な整理です。個別の返金可否はカード会社・決済方法によって異なります。
これから何かを買う予定があるなら、そのサイトの「特定商取引法に基づく表記」を開いて、会社名が実在するか一度検索してみてください。1分でできる、いちばん効果の大きい確認です。
第7章 おわり — 次は第8章
関連用語と、次に読む記事
この語とセットで覚えると理解が早くなります
| こんな方に | 次に読む記事 |
|---|---|
| 見分ける練習をしたい | 【ゲーム】偽サイト鑑定士|本物と偽物を見分ける訓練 |
| 自分が詐欺に遭いやすいか知りたい | 詐欺カモ度チェック |
| 宅配便の不在通知を装うSMSが気になる | ヤマト運輸を装うSMSフィッシングの実例と対策 |
| Amazonを装う不審なSMS・メールが来た | Amazonを装うSMSフィッシングの実例と対策 |
| フリマ・EC各社の安全機能を比較したい | フリマ・EC 6サービスの安全性を「7つの壁」で採点2026 |
| アカウントを乗っ取られたかもしれない | アカウント乗っ取りとは?入られるより、締め出されることが問題です |
第8章 おわり — 最後にFAQ
偽ショッピングサイトについてよく聞かれること
検索でよく見かける疑問から
「https」で鍵マークが付いていれば安全ですか?
いいえ。SSL証明書(鍵マーク)は通信が暗号化されていることを示すだけで、運営者が正規かどうかは保証しません。偽ショッピングサイトでも鍵マークが付いていることは珍しくありません。第3章の特徴(価格・支払い方法・日本語・ドメイン)を合わせて確認してください。
クレジットカードと銀行振込、どちらが安全ですか?
クレジットカードのほうが安全です。不正利用が疑われる場合、カード会社に異議を申し立てられる可能性があります。銀行振込は一度支払うと取り戻すのが非常に難しく、偽ショッピングサイトが銀行振込を好む理由もそこにあります。「振込限定」の時点で強い警戒が必要です。
有名ブランド名で検索して出てきたサイトなら安心ですか?
安心できません。第2章のとおり、検索結果の上位に偽サイトを表示させる「SEOポイズニング」という手法が確認されています。広告枠やSNS上の広告経由での誘導も報告されています。検索順位や表示位置は、正規サイトである根拠にはなりません。
商品が届いたので、偽サイトではなかったということですか?
そうとは限りません。NISCの資料は「届いたとしても、偽物、全く別の物、空箱の場合もある」と説明しています。届いた商品が正規品か確認するまでは、安心できません。また代金を支払った時点でカード情報自体は既にサイト側に渡っているため、後日の不正利用に注意が必要です。
フリマアプリで個人の出品者に騙された場合も、この記事の話ですか?
厳密には別の問題です。この記事は運営会社そのものが用意した偽サイトを扱っています。フリマアプリ内で個人の出品者との取引がうまくいかない場合は、そのプラットフォームの補償制度・匿名配送などの仕組みが関わります。第8章で紹介しているフリマ・EC比較記事をご覧ください。
出典・参考
- 内閣官房 内閣サイバーセキュリティセンター(NISC)『インターネットの安全・安心ハンドブック』Ver5.10 コラム7「偽ショッピングサイトに注意しましょう」警察庁「偽ショッピングサイト、詐欺サイトの手口」
- 警察庁サイバー警察局『令和7年におけるサイバー空間をめぐる脅威の情勢等について』(2026年3月公表)第1部(3)「ウェブサイトを悪用する犯罪」https://www.npa.go.jp/publications/statistics/cybersecurity/data/R7/R07_cyber_jousei.pdf
- JPCERT/CC『インシデント報告対応レポート[2025年10月1日〜2025年12月31日]』表1.2
- IPA 独立行政法人情報処理推進機構『情報セキュリティ10大脅威2026[個人編]ハンドブック』「クレジットカード情報の不正利用」
- 警察庁 都道府県警察のサイバー犯罪相談窓口 https://www.npa.go.jp/cyber/soudan.htm
最終更新:2026年9月2日/次回見直し予定:2027年3月(警察庁・NISCの資料更新に合わせて)


コメント