フィッシング被害|「対策ソフトで十分」が危ない22.7倍の現実

📊 総務省 通信利用動向調査 11年分(e-Stat)を掘り起こす

ウイルスは3分の1になり
フィッシングは7.3倍になった

2016年、この2つはぴたりと同じ4.4%で交差しました。
そして被害の総量は、減るどころか増えています。

🏷️ 2006〜2016年 🏷️ 同一設問11時点 🏷️ 主戦場の交代 🏷️ e-Stat

⚡ 先に結論(5行)

  1. 「ウイルスに1度以上感染した」世帯は、2006年の14.1%から2016年の4.4%へ。0.31倍、およそ3分の1になりました。ウイルス対策は、たしかに効いています。
  2. 同じ11年で、フィッシング被害は0.6%から4.4%へ。7.3倍です。そして2016年に、ウイルス感染とフィッシングは4.4%でぴたりと並びました。主戦場が入れ替わった瞬間が、1枚の表に写っています。
  3. ところが「何らかの被害を受けた」世帯は、56.9%から65.3%へ8.4ポイント増えています。ウイルスが減った分、きれいに他が埋めた——どころか、上回りました。
  4. その後も止まっていません。フィッシングは令和7年(2025年)に13.6%。2006年から数えると22.7倍です。
  5. あなたが読み取るべきこと:「ウイルス対策ソフトを入れたから大丈夫」が通じなくなったのは、気のせいではなく統計に出ています。攻撃はプログラムを送り込む方式から、人にID・パスワードを入力させる方式へ乗り換えました。

📌 一言でいうと ── 対策が勝ったのではなく、攻撃側が土俵を変えただけでした。

01

📖 この11年分はどこにあったか

公開されているのに、あまり使われていないデータです。

🗄️

同じ質問を、11年続けて聞いていた

使うのは総務省「通信利用動向調査」の世帯全体編です。政府統計ポータルe-Statに、2006年から2016年までの11年分が表として置かれています。

大事なのは、この11年間同じ選択肢で聞き続けている点です。「ウィルスに1度以上感染」「フィッシング」「不正アクセス」といった区分が、年をまたいでそのまま比較できます。統計でいちばん貴重なのは、この「変えずに続けた」部分です。

性質 1

11時点の連続データ

2006・2007・…・2016年の11年分が途切れずに揃っています。 単年の調査では「たまたまその年こう出た」のか区別できませんが、 11年並べば傾向が読めます。

2006〜2016
性質 2

単位は世帯

「あなたは」ではなく「この世帯では」という聞き方です。 家族の誰か1人が被害に遭えば「被害あり」になるため、 個人単位より高めに出ます。複数回答です。

複数回答
性質 3

2016年で止まっている

e-Stat上のこの系列は2016年が最後です。 2017〜2024年は空白になります。 本記事では最後に令和7年(2025年)の公表値をつなぎますが、 間は埋まっていません。

8年の空白
02

🦠 ウイルスは本当に減った

まず、良いニュースから。

📊 ウイルス被害の11年(全世帯・%)

区分20062008201020122014201606→16
ウィルスに1度以上感染14.18.69.55.55.34.40.31倍
ウィルスを発見又は感染31.731.127.423.020.921.0−10.7pt
ウィルス発見したが感染なし20.422.718.017.815.516.6−3.8pt

「ウィルスに1度以上感染」は14.1%から4.4%へ。11年で0.31倍、3分の1以下になりました。これは素直に、ウイルス対策ソフトとOSの標準機能が効いた結果と読めます。

面白いのは、その内訳です。「発見したが感染なし」は20.4%から16.6%へ、3.8ポイントしか減っていません。つまりウイルスが飛んでくること自体は続いていて、水際で止められるようになったという形です。

🛡️

ここは対策の勝利と言っていい

「発見又は感染」(31.7%→21.0%)に対して「1度以上感染」(14.1%→4.4%)の落ち方が急です。遭遇率よりも、感染率のほうが大きく下がった。

ウイルス対策ソフトの普及、OSの自動更新、ブラウザの警告機能——地味な積み重ねが、数字になって出ています。この11年で唯一、はっきり勝った領域です。

03

🎣 2016年、2本の線が交差する

ここがこの記事の中心です。

📊 ウイルス感染とフィッシングの11年(全世帯・%)

0% 4% 9% 14% 14.1% 0.6% ともに 4.4% ウイルスに1度以上感染 フィッシング 2006 2009 2012 2015 2016 出典:総務省「通信利用動向調査」世帯全体編(e-Stat 統計表ID 0003161447)より作成

2006年、この2つは14.1%と0.6%で、23倍以上も離れていました。それが2016年にはどちらも4.4%。小数第1位まで、まったく同じ数字です。

📊 フィッシング被害の11年(全世帯・%)

年20062008201020122013201420152016
フィッシング0.61.51.11.53.43.33.54.4
不正アクセス2.50.81.31.01.71.71.92.7

フィッシングの伸び方には特徴があります。2012年の1.5%から2013年の3.4%へ、1年で2.3倍。ここで段が付いて、あとは高い水準のまま上がり続けています。

🦠

ウイルス感染

14.1% → 4.4%
0.31倍

🎣

フィッシング

0.6% → 4.4%
7.3倍

🔓

不正アクセス

2.5% → 2.7%
横ばい

🚨 重要

ウイルスとフィッシングは、性質がまったく違います。ウイルスはプログラムを送り込む攻撃で、ソフトが防げます。フィッシングは本物そっくりの画面を見せて、本人にIDとパスワードを入力させる攻撃です。本人が自分で入力している以上、ウイルス対策ソフトには止めようがありません。攻撃側は、防がれる土俵から、防がれない土俵へ移りました。

04

📈 なのに被害の総量は増えている

ここを見落とすと、話が逆になります。

ウイルスが3分の1になったのなら、被害全体も減っていそうなものです。ところが——

📊「何らかの被害を受けた」世帯の割合(%)

年2006200820102012201420152016
何らかの被害を受けた56.960.655.958.356.764.165.3

56.9%から65.3%へ、8.4ポイント増えています。ウイルスが9.7ポイント減ったにもかかわらず、です。

何が埋めたのか。フィッシングは3.8ポイントしか増えていないので、それだけでは足りません。最大の要因は迷惑メールです。

📊 迷惑メール被害(%)

区分200620102013201420152016
迷惑メールを受信46.747.352.651.2——
うち架空請求7.812.416.519.3——
迷惑メール・架空請求メールを受信————59.060.3

※ 2015年に3つの区分が1つに統合されたため、2014年以前と直接比較できません。

注目したいのは「架空請求」だけを取り出した数字です。2006年の7.8%から2014年の19.3%へ、2.5倍。迷惑メール全体(46.7%→51.2%)はほとんど動いていないのに、その中身が「お金を請求するもの」に置き換わっていきました。

🔍

減ったのではなく、入れ替わった

この11年で起きたことを一言でいうと、「機械を壊す攻撃」が減り、「人からお金を取る攻撃」が増えたということです。

ウイルス感染は3分の1になりました。しかし架空請求は2.5倍、フィッシングは7.3倍。そして被害を受けた世帯の総数は増えました。対策が勝ったのではなく、攻撃側が勝てる場所へ移動しただけだったと読めます。

05

💴 減り方は、どの所得層でも同じだった

ここは、はっきり良いニュースです。

同じ表は、世帯年収でも割れます。ウイルス感染の減少が、特定の層だけで起きたのか、全体で起きたのかを確かめられます。

📊 世帯年収別「ウィルスに1度以上感染」2006年 → 2016年(%)

0% 10% 20% 16.5 5.4 11.2 4.9 14.3 5.5 11.9 3.9 19.7 1.5 15.7 4.0 200万 未満 200〜 400万 400〜 600万 600〜 800万 800〜 1000万 1000〜 1500万 2006年 2016年 出典:総務省「通信利用動向調査」世帯全体編(e-Stat 0003161447)より作成

6つの所得階級すべてで、大きく下がっています。200万円未満は16.5%から5.4%へ。1,000〜1,500万円は15.7%から4.0%へ。どの層も、おおむね3分の1から4分の1になりました。

🎉

ここは、格差が出なかった

この連載では「セキュリティ対策には所得の勾配がある」という話を何度か書いてきました。実際、ウイルス対策ソフトを買っている割合は世帯年収で2.76倍の差があります。

ところがウイルス感染そのものの減り方には、所得の差がほとんど出ていません。理由は想像がつきます。OSに標準で対策機能が入り、更新が自動になったからです。買わなくても守られるようになった領域では、格差が生まれませんでした。

一方、フィッシングのほうは、所得できれいな形になりません。2016年で見ると200万円未満2.2%、400〜600万円1.3%、600〜800万円5.9%と、上がったり下がったりします。

⚠ 注意

フィッシングの所得別の数字は階級ごとの該当世帯数が少なく、年による振れが大きいため、「所得と関係がある/ない」を断定できる状態ではありません。言えるのは「ウイルスのようなはっきりした共通の減り方は見えない」という程度です。ここは慎重に読んでください。

06

🔗 その後の9年をつなぐ

2016年で終わりではありません。

この系列は2016年で止まっていますが、同じ調査の令和7年(2025年)の公表値があります。選択肢の名前が完全に一致する2項目だけをつなぎます。

📊 2006年 → 2016年 → 令和7年

区分2006年2016年令和7年
(2025年)
2006→令和7年
フィッシング0.6%4.4%13.6%22.7倍
迷惑メール・架空請求メールを受信—60.3%74.0%+13.7pt
(2016年比)

※ 令和7年は集計世帯数15,660。2017〜2024年は本記事で使用した系列に含まれていません。

フィッシングは2006年の0.6%から、2025年の13.6%へ。22.7倍です。そして2016年から2025年までの9年で、さらに3.09倍になっています。伸びは止まっていません。

⚠ 注意

ウイルスについては、あえてつないでいません。令和7年の選択肢は「コンピュータウイルスへの感染」(13.4%)で、2016年の「ウィルスに1度以上感染」(4.4%)とも「ウィルスを発見又は感染」(21.0%)とも名前が違います。どちらに対応するかで「増えた」とも「減った」とも読めてしまうため、接続しないのが正しい扱いだと判断しました。

07

🤔 なぜ入れ替わったのか

統計に理由は書かれていないので、ここは読み取りです。

🛡️ ウイルスは「防げる」ようになった

  • ウイルス対策ソフトが標準装備に
  • OSの自動更新が既定でオン
  • ブラウザが危険なサイトを警告
  • → 攻撃側の費用対効果が落ちた

🎣 フィッシングは「防ぎにくい」

  • 本人が自分で入力してしまう
  • 技術的には正常な通信に見える
  • 本物そっくりの画面が作れる
  • → ソフトでは止めようがない

💰 直接お金になる

  • 架空請求 7.8% → 19.3%(2.5倍)
  • ウイルスは壊すだけで儲からない
  • IDとパスワードはそのまま現金化できる
  • → 攻撃の目的が変わった

📱 入口が増えた

  • この11年でスマホが普及
  • SMS・SNS・アプリ内通知が加わった
  • 画面が小さくURLを確認しにくい
  • → だます場所が広がった

とくに3つ目が効いていると思います。ウイルスは機械を壊しますが、それだけでは犯人の収入になりません。一方、IDとパスワードはそのまま口座やカードにつながります。架空請求が2.5倍になったのは、その表れでしょう。

🧭

「対策が効いた」と「安全になった」は別

ウイルス対策が効いたのは事実です。14.1%→4.4%は本物の成果です。でもそれは「ウイルスという手口が使いにくくなった」という意味であって、「狙われなくなった」という意味ではありません。

攻撃する側から見れば、防がれる方法をやめて、防がれない方法に切り替えただけです。だから被害の総量は減らず、むしろ8.4ポイント増えました。

08

🧰 何ができるか

11年分の数字から、そのまま出てくることを。

1

🛡️ ウイルス対策はやめない

感染率が3分の1になったのは、みんなが対策を続けているからです。やめれば戻ります。「もう古い」という話ではありません。ただし、これだけでは足りなくなった、という話です。

2

🔑 パスワードを「盗まれる前提」に切り替える

フィッシングが7.3倍になったということは、IDとパスワードは漏れるものとして設計するしかないということです。二段階認証を有効にすれば、パスワードを入力してしまっても、その先で止まります。

3

🔗 メールやSMSのリンクから入らない

フィッシングは「本人が入力する」ことで成立します。逆に言えば、入力する画面へのたどり着き方を変えるだけで防げます。ブックマークか公式アプリから開く。これだけで、届いた偽物は空振りします。

4

💸 「請求」が来たら、まず疑う

架空請求は2006年の7.8%から2014年の19.3%へ2.5倍になりました。迷惑メールの中身が、宣伝からお金の請求に置き換わっています。身に覚えのない請求は、書かれている連絡先ではなく、自分で調べた窓口に確認してください。

✅ この記事の持ち帰りポイント

ウイルス対策ソフトは効きました。だからこそ、攻撃はそこを避けるようになりました。いま増えているのは「本人に入力させる」「本人に払わせる」タイプで、これはソフトでは止まりません。次に足すべきは、二段階認証と「リンクから入らない」習慣です。

09

📝 注意点とまとめ

この数字の限界を、正面から書いておきます。

注意 1

2011年に調査が変わった可能性

いちばん大きな注意点です。「無回答」が2010年12.0%から2011年35.8%へ跳ね、 「特に被害はない」が32.1%から7.4%へ落ちています。 設問か集計方法が変わったとみられ、「被害なし」系の数字は前後で接続できません。 本記事はウイルスとフィッシングを中心に据えており、両者はこの断層をまたいでも滑らかです。

注意 2

選択肢が途中で変わった

迷惑メール系は2015年に3区分が1つへ統合されました。 「スパイウェアによる個人情報の漏洩」「電子掲示板等での誹謗中傷」は 2014年を最後に選択肢から消えています。 本記事では統合前後を分けて表示しています。

注意 3

2017〜2024年が空白

使用した系列は2016年で終わり、次につないだのは令和7年です。 間の8年に何が起きたかは、この記事では分かりません。 「2016年→2025年で3.09倍」は、途中経過を含まない両端の比較です。

注意 4

単位が世帯・複数回答

家族の誰か1人が被害に遭えば「被害あり」です。個人単位より高く出ます。 また複数回答なので、各項目を足しても100%にはなりません。 それぞれ独立した割合として読んでください。

注意 5

自己申告である

気づかなかった被害は数字に入りません。 フィッシングが増えたように見えるのは、 実際に増えたのか、フィッシングという言葉が知られて答えられるようになったのか、 この調査では区別できません。

注意 6

「なぜ」は書かれていない

入れ替わりが起きた理由は統計に説明がありません。 第6章の「攻撃の目的が変わった」「入口が増えた」という説明は、 並んだ数値からの筆者の解釈であり、調査の結論ではありません。

ここまで見てきたことを、もう一度まとめます。

1

ウイルス感染は3分の1になった

2006年14.1% → 2016年4.4%(0.31倍)。遭遇率よりも感染率のほうが大きく下がっており、対策の成果と読めます。

2

フィッシングは7.3倍になり、2016年に並んだ

0.6% → 4.4%。ウイルス感染とまったく同じ4.4%で交差しました。2012→2013年に2.3倍という段差があります。

3

それでも被害の総量は増えた

「何らかの被害」56.9% → 65.3%(+8.4pt)。架空請求メールは7.8% → 19.3%(2.5倍)でした。

4

そして、まだ止まっていない

フィッシングは令和7年に13.6%。2006年から数えて22.7倍、2016年からでも3.09倍です。

この11年分を最初に並べたとき、いちばん驚いたのは2016年に2つの線が同じ4.4%で交わっていたことでした。偶然の一致ですが、攻撃の主戦場が入れ替わった年を、これほどはっきり示す数字はなかなかありません。

そして忘れてはいけないのは、ウイルス対策が負けたわけではないということです。効いたからこそ、攻撃側は別の場所へ移りました。いま私たちがやるべきなのは、ウイルス対策をやめることではなく、効かなくなった領域に、もう一枚足すことです。

✅ 最後にひとつだけ

この11年分のデータは、誰でもe-Statから無料で取得できます。統計表ID 0003161447。同じ調査には企業向けの系列もあり、そちらにも11年分の対策実施率が入っています。公開されているのに、あまり読まれていないデータです。

コメント