「これ、詐欺かも?」と思ったら
メール・SMS・電話・請求・サイト。届いたものが本物かどうか、専門知識なしで確かめる方法だけを集めました。当てはまるものを選んで、そこだけ読んでください。全部読む必要はありません。
いま気になっているのは、どれですか?
タップすると、そこだけ読めます。
このページの内容
「Amazonからアカウント停止のメールが来た」「宅配の不在通知SMSが届いた」「知らない番号から着信があった」。そういうとき、多くの人が調べるのは「フィッシングとは」ではありません。「これ、本物?」です。
このページは、その一言に答えるためだけに作りました。あなたが今どういう状況かを選ぶと、確かめ方と、もっと詳しい記事にたどり着けます。専門用語は、必要になった場所でだけ説明します。
すでにリンクを押してIDやカード番号を入力してしまった/お金が動いてしまった/アカウントに入れなくなった場合は、確かめるより先に止める行動が必要です。すぐに やられたときの最初の30分|サイバー被害インシデント初動 早見表 を開いてください。順番にやることが書いてあります。
また、いま現在お金が動かされている・脅されているなど被害が進行中なら、ためらわず110番してください。
まず、これだけ:共通の3原則
細かい見分け方に入る前に、これさえ守れば大半は防げるという原則が3つあります。メールでもSMSでも電話でも同じです。急いでいる人はここだけ読んで閉じても構いません。
| 原則 | やること | なぜ効くのか |
|---|---|---|
| ① 届いたものの中のリンクは押さない | 確認したいときは、メールやSMSの中のリンクではなく、いつも使っているアプリか、自分のブックマークから公式サイトを開く。 | 偽物は「本物そっくりの見た目」までは作れますが、あなたのスマホに入っている公式アプリの中身までは作れません。本当にアカウントに問題があれば、アプリを開けば同じ通知が出ています。出ていなければ、そのメールは偽物です。 |
| ② 急がされたら、まず一回止まる | 「24時間以内に」「本日中に」「停止されます」と書いてあったら、その場で対応しない。翌日に公式アプリから確認しても間に合います。 | 急がせるのは、あなたに考える時間を与えないための手口です。本物の企業や役所は、たった数時間で口座やアカウントを止めることはまずありません。「期限」は文面の部品であって、事実ではないことが多いのです。 |
| ③ 番号もアドレスも「表示名」は信じない | 差出人名が「Amazon」でも、電話の表示が本物の会社名でも、それだけでは本物の証拠にならないと考える。 | 差出人名も電話番号の表示も、送る側が自由に決められます。「本物の番号から着信していた」ように見せることも技術的に可能です。だから表示は判断材料から外し、①の方法で確かめます。 |
この3つに共通しているのは「相手が用意した道を通らない」ということ
詐欺は、あなたが相手の用意したリンク・相手の用意した電話番号・相手の用意した入力欄を使ったときにだけ成立します。逆に言えば、自分がふだん使っている入口(公式アプリ、ブックマーク、カード裏面の番号)に戻るだけで、ほとんどの手口は空振りになります。見分けようとするより、確かめ方を変えるほうが簡単で確実です。
この原則をもう少し広く、日常のルールとしてまとめたものが お願いだから!これだけやって!ネットやるなら! にあります。そもそもフィッシングとは何なのかを先に知りたい方は 【2026年最新】フィッシング詐欺とは?見分け方と対策 へどうぞ。
メール・SMSが来た
いちばん相談が多いのがここです。まず知っておくと気が楽になる事実があります。偽物に使われるブランドは、実はかなり偏っています。
フィッシング対策協議会が毎月公表している報告状況によると、2026年6月に報告されたフィッシングのうち、上位5ブランドだけで全体の約55.0%を占めていました。内訳は次のとおりです。
| 順位 | かたられたブランド | 報告全体に占める割合 | 当サイトの個別解説 |
|---|---|---|---|
| 1 | Amazon | 約24.0% | Amazonを装う偽SMS・メールに注意 |
| 2 | VISA | 約11.8% | カード全般 → クレジットカード不正利用から身を守るコツ |
| 3 | Apple | 約11.6% | 個別記事は準備中(本章の共通の見分け方が使えます) |
| 4 | 三井住友カード | 上位5ブランドに含まれる | カード全般 → カード情報が漏れた時の対処法 |
| 5 | ドコモ | 上位5ブランドに含まれる | ドコモを装う偽アプリ「dアップグレード」 |
出典:フィッシング対策協議会「2026/06 フィッシング報告状況」。同月の報告件数は72,370件、フィッシングサイトのURL件数は42,241件、悪用されたブランドは98件でした。4位・5位は上位5ブランドとして名前は公表されていますが、個別の割合は本稿執筆時点の公表資料からは特定していないため空欄にしています。
ここから読み取れる、実用的な結論
ブランドは98件も悪用されているのに、報告の半分以上はたった5つに集中しています。つまり、あなたのところに届く偽物も高い確率でこの顔ぶれです。「Amazon・カード会社・Apple・携帯キャリアを名乗るメールとSMSにだけは、無条件で警戒する」という単純なルールを持つだけで、実際に届くものの多くをカバーできます。
SMS(ショートメール)で多い文面と、確かめ方
SMSを使った詐欺は「スミッシング」と呼ばれますが、名前は覚えなくて構いません。大事なのは文面のパターンが決まっていることです。フィッシング対策協議会も2026年6月分の報告として、東京電力・クレジットカードブランド・国税庁・Amazonなどをよそおう文面を受領したと記しています。
| 届いた文面 | 本物かどうかの確かめ方 | 詳しい解説 |
|---|---|---|
| 宅配業者から「お荷物のお届けにあがりましたが不在でした」 | 宅配会社の公式アプリか、伝票番号を公式サイトの追跡ページ(自分で検索して開く)に入れて確認する。そもそも自分に届く予定の荷物があるかを思い出す。 | ヤマト運輸の偽SMS詐欺に注意 |
| 「ETC利用料金のお支払いが確認できません」 | ETCの利用照会は公式サービスにログインして確認。心当たりのない未払いは、まず偽物を疑うのが正解。 | ETCを装う偽SMSに注意 |
| 「税金の未納があります/還付金があります」 | 税務関係の連絡がSMSで来て、その場で支払いを求めることはありません。e-Taxやマイナポータルを自分で開いて確認する。 | 国税庁を装う偽SMSに注意 |
| 「マイナポータルからのお知らせ」 | マイナポータルは公式アプリから開く。SMS内のリンクは使わない。 | マイナポータルをかたるSMS詐欺の実例と見破り方 |
| 「アカウントに異常なログインがありました」 | そのサービスのアプリを開いて、ログイン履歴やお知らせを見る。本当に異常があれば、アプリ側にも同じ通知が出ている。 | Amazonを装う偽SMS・メールに注意 |
| 「アプリを最新版に更新してください」というリンク | アプリの更新はApp Store/Google Playからしか行いません。リンクから直接アプリを入れる案内は、それ自体が危険信号。 | 偽アプリ「dアップグレード」の正体と危険性 |
個別記事がまだ無いブランド(Appleなど)はどうすればいいか
報告数3位のAppleのように、当サイトにまだ個別記事が無いブランドもあります。その場合も、確かめ方は変わりません。次の順番でやってください。
| 手順 | やること | 判断 |
|---|---|---|
| 1 | メールやSMSはいったん閉じる(リンクは押さない) | — |
| 2 | そのサービスの公式アプリを自分で開く。アプリが無ければ、検索やブックマークから公式サイトへ入ってログインする | — |
| 3 | 「請求履歴」「お知らせ」「ログイン履歴」を見る | 同じ内容が無ければ、届いたものは偽物 |
| 4 | 同じ内容が本当にあった場合も、手続きはアプリ側で完結させる | 届いたリンクは最後まで使わない |
「本物だった場合に損をしないか」が気になる人へ
この確かめ方の良いところは、本物でも偽物でも、同じ手順で正しく着地することです。本物ならアプリ側に同じ案内があるので、そこから手続きすれば済みます。偽物なら何も出てこないので、そのまま削除して終わりです。「見分ける」必要がなくなるのが、この方法の一番の価値です。
メールの添付ファイルが気になる場合は メール添付ファイルの危険な種類と攻撃手法まるわかりガイド、実際に届いた偽メールを解析した記録は 【実録】サイトに送られてきたフィッシングメールを分析してみた にあります。
電話がかかってきた
メールやSMSと違って、電話はその場で判断を迫られるぶん厄介です。しかも近年は、AIで作った合成音声を使う手口も確認されています。声だけで本人だと判断するのは、もう安全とは言えません。
まず、切ってよい
いちばん大事なことを先に書きます。知らない番号からの電話は、切っていいです。 用件が本物なら、相手はまた連絡してくるか、書面が届きます。失礼を心配して会話を続けることのほうが、はるかにリスクが大きいと考えてください。
| 電話の特徴 | どう考えるか | 行動 |
|---|---|---|
| 「+」から始まる知らない番号(国際電話) | 国内の役所・銀行・宅配会社が、国際電話であなたに連絡してくることは通常ありません。心当たりの無い国際電話は、それだけで強い危険信号です。 | 出ない・折り返さない。折り返しで高額請求につながる手口もあるため、番号を検索するだけにとどめる。 |
| 自動音声で「〜のため、1番を押してください」 | 番号を押させてオペレーターを名乗る人間につなぐための入口です。押した時点で「反応する人」として記録される場合もあります。 | 何も押さずに切る |
| 役所・警察・銀行を名乗り、お金や口座の話になる | 公的機関が電話でATM操作を指示したり、口座番号や暗証番号を聞いたりすることはありません。 | 切る。心配なら、その組織の代表番号を自分で調べてかけ直す。 |
| パソコンの操作を指示される(遠隔操作アプリを入れさせる等) | これは被害が一気に大きくなる典型パターンです。法人の口座が狙われる事例も確認されています。 | 切る → 法人ネットバンキングを狙う「電話+遠隔操作」詐欺の正体 |
| 家族や知人を名乗るが、声や話し方に違和感がある | 合成音声による「声のなりすまし」が現実の手口として報告されています。声は本人確認の材料になりません。 | いったん切って、自分の電話帳に登録された番号にかけ直す |
電話の詐欺に共通するのは、あなたが誰かに相談する時間を作らせないことです。「今すぐ」「このまま切らないで」「誰にも言わないで」——この3つのうちどれかが出てきたら、その時点で内容を聞く必要はありません。切ってください。そして、家族か、消費生活センター(局番なし188)か、警察相談専用電話(#9110)に相談してください。判断を一人で抱えないことが、いちばん確実な防御です。
合成音声を使った手口の詳しい仕組みは AIボイスフィッシング・ディープフェイク詐欺とは? と AI音声詐欺(ボイスクローン)とは? で解説しています。実際に電話で断る練習をしたい方は ボイスフィッシング見破り訓練 が使えます。
お金・請求まわりが気になる
「見覚えのない引き落としがある」「画面に料金を請求された」。お金がからむと不安が一気に大きくなりますが、状況によってやることがまったく違います。まず自分がどれに当てはまるかを見てください。
| あなたの状況 | これは何か | 最初にやること |
|---|---|---|
| ブラウザに突然「登録完了しました」「料金をお支払いください」と表示された | ほぼ確実に表示されているだけで、契約は成立していません。画面が消せないように見えるのも演出です。 | 払わない・連絡しない・画面を閉じる 突然料金請求画面が表示された時の対策 |
| 「ウイルスに感染しています」と警告が出て、電話番号が表示されている | サポート詐欺。電話をかけさせて、遠隔操作や支払いに誘導する手口です。警告そのものが嘘です。 | 電話しない 「あなたのパソコンはウイルスに感染しています」はウソ? |
| カードの明細に、身に覚えのない金額がある | すでに不正利用が起きている可能性があります。これは確認の段階ではなく、止める段階です。 | カード会社にすぐ連絡 身に覚えのない請求が来た! |
| カード番号を入力してしまった気がする | まだ使われていなくても、止めるのが早いほど被害は小さくなります。 | カードを止める クレジットカード情報が漏れた時の対処法 |
| 買った通販サイトが詐欺サイトかもしれない | 商品が届かない・連絡が取れないタイプの被害です。支払い手段によって取り戻せる可能性が変わります。 | 詐欺サイトで購入手続きをしてしまったときの対策 |
| SNSで知り合った相手に投資や送金をすすめられている | まだ送金していなければ、止まれる段階です。相手の言葉ではなく、構造を見てください。 | SNS投資詐欺・ロマンス詐欺の正体 |
「請求画面」と「実際の請求」を混同しないこと
この章でいちばん多い誤解がここです。画面に出ている請求は、まだ何も起きていません。一方、カードの明細に載っている請求は、すでに起きています。前者は無視してよく、後者は今すぐ動く必要があります。まったく逆の対応になるので、自分がどちらなのかだけは落ち着いて確認してください。
銀行側がどのように不正な振込を検知しているのかを知っておくと、自分の口座の守り方も見えてきます。インターネットバンキングは「怪しい振込」を見抜けるの? をどうぞ。
サイト・URLが本物か確かめたい
「このリンク、押しても大丈夫?」という質問には、URLのどこを見るかという一点で答えられます。難しく見えますが、見る場所は1か所だけです。
見るのは「最初のスラッシュの直前」だけ
URLは長くても、本物かどうかを決めているのは「https://」の後ろから、最初の「/」までの部分です。ここがそのサイトの住所にあたります。それ以降に何が書いてあっても、住所は変わりません。
| URLの見え方 | 住所にあたる部分 | 判断 |
|---|---|---|
https://example.co.jp/order/12345 | example.co.jp | example.co.jp のサイト |
https://example.co.jp.abcd.xyz/login | example.co.jp.abcd.xyz | abcd.xyz という別のサイト。前半分に本物の名前を入れて錯覚させる形。 |
https://abcd.xyz/example.co.jp/login | abcd.xyz | abcd.xyz という別のサイト。スラッシュの後ろは住所ではない。 |
短縮URL(https://xxx.xx/aB3dE) | 短縮サービスの住所 | 飛ぶまで行き先がわからない。SMSで届いた短縮URLは開かない。 |
※ 表中のドメインはすべて説明用の例です。実在のサイトを指すものではありません。
「鍵マークがあるから安全」は、もう成り立ちません
ブラウザのアドレス欄にある鍵マークは、通信が暗号化されていることを示すだけで、そのサイトが本物であることは示しません。偽サイトでも無料で暗号化の証明書は取得できます。鍵マークは「安全の印」ではなく「盗み聞きされにくい印」だと覚え直してください。
もう少し踏み込んで調べたいとき
URLを見ても判断できないときは、次の2つが使えます。どちらも無料で、相手に気づかれることもありません。
| やりたいこと | 方法 | 解説記事 |
|---|---|---|
| そのサイトがいつ作られたかを調べる | ドメインの登録情報(Whois)を見る。作られたばかりのショッピングサイトは要注意。 | Whoisで詐欺サイトの運営者は分かる? |
| 自分の判断力を試す | 実例に近いURLを見比べて練習する。15問。 | 【クイズ15問】このURL、本物?偽物? |
| ショッピングサイトが偽物かどうかを見抜く | 価格・日本語・支払い方法・会社情報の4点を見る。 | 偽ショッピングサイトを見破れ!(ゲーム) |
スマホ・PCの様子がおかしい
「乗っ取られたかもしれない」と感じるとき、実際にはもっと平凡な原因(アプリの更新、電池の劣化、広告の多いサイトを開いた)であることも多いです。不安をそのままにせず、切り分けてから対処しましょう。
| 症状 | よくある原因 | 確認すること |
|---|---|---|
| 電池の減りが急に早い/本体が熱い | 電池の劣化やアプリの更新が大半。ただし裏で動き続けるアプリの可能性も残る。 | 設定の「バッテリー」でどのアプリが電力を使っているかを見る。心当たりの無い名前があれば調べる。 スマホの動きがおかしいと感じたら |
| 入れた覚えのないアプリがある | 家族が入れた/セット販売のアプリ/自分で入れて忘れた、が多い。自分でインストールした記憶が本当に無い場合だけ問題。 | アプリ一覧を上から確認し、不明なものは名前で検索してから削除する。 怪しいアプリのカメラ・マイク盗聴リスクと対策 |
| 勝手に広告が大量に出る/PCが遅い | 広告の多いサイトを開いただけのことも、不要なソフトが入っていることもある。 | パソコンの動きが遅い・身に覚えのないメールが送られていた |
| アプリからログアウトされている/知らない端末が表示される | これは実際に危険信号です。他人がログインしている可能性があります。 | すぐパスワード変更+他の端末からログアウト 不正ログインされたらどうする?対処法5つ |
| LINEで送った覚えのないメッセージが送信されている | アカウントが他人に使われている状態です。 | LINEのセキュリティ設定/元彼がログインできる理由と完全対策 |
切り分けのコツ:「見え方」より「アカウント」を見る
スマホの動作の重さは原因が多すぎて判断材料になりません。それより確実なのは、各サービスの「ログイン履歴」「ログイン中の端末」を見ることです。Google・Apple・LINE・Amazonなど主要なサービスにはこの画面があり、知らない端末が並んでいれば、それは動作の遅さより何倍も強い証拠になります。まずここを見てください。
そもそも入られないようにする設定は 二段階認証・パスキーの設定方法 にまとめてあります。パスワードの管理方法に迷っている方は 無料標準機能 vs 有料の専用アプリ が参考になります。
家族(親・子ども)が心配
自分のことより家族が心配で調べているという人はとても多いです。この場合、設定を代わりにやってあげるより、「困ったときに聞いてもらえる関係」を作るほうが効きます。
離れて暮らす親に、1つだけ伝えるなら
あれこれ伝えると全部忘れられます。伝えるのは1つだけにしてください。おすすめはこれです。
「お金の話が出たら、いったん切って、私に電話して」
手口を覚えてもらう必要はありません。判断を家族に外注できる状態を作るほうが、はるかに現実的で強い対策です。詐欺は「一人で決めさせる」ことで成立するので、相談先が1つ決まっているだけで、成立しにくくなります。電話の相手が誰であれ、切ることは失礼ではないと伝えておくのも大切です。
| 対象 | いちばん効く対策 | 使える教材 |
|---|---|---|
| 高齢の親 | 相談先を1つ決めておく。加えて、留守番電話を常時オンにして知らない番号には出ない運用にする。 | 【間違い探し】危険を探せ!高齢者編(一緒に遊びながら気づける) |
| 子ども | 「知らないリンクは押さない」を、叱るのではなくルールとして共有する。押してしまったときに黙られるのが一番困る、と先に伝える。 | 知らないリンクは絶対にクリックしないで! |
| 家族全体 | まず家庭のどこにリスクがあるかを把握する。Wi-Fiルーターや家電も対象。 | 個人宅を守るための最強のサイバーセキュリティガイド/家族のサイバーリスク診断 |
| 元交際相手などからの追跡が不安 | これは詐欺とは別の問題です。位置情報とアカウントの共有状態を切ることが最優先。 | 位置追跡デバイスが付けられていないか調べる方法/過去のつながりを断つ方法 |
練習して、見破る力をつける
ここまで読んだ内容は、実際に届いた瞬間に思い出せなければ意味がありません。読んで覚えるより、一度だまされてみるほうが記憶に残ります。当サイトには、安全な環境で「引っかかる体験」ができる教材があります。すべて無料で、登録も不要です。
| 身につけたい力 | 教材 | 内容 |
|---|---|---|
| 偽メールを見抜く | メール探偵:フィッシング詐欺を見抜け! | 届いたメールを1通ずつ判定していく推理型。 |
| 偽URLを見抜く | このURL、本物?偽物?(クイズ15問) | 第5章の内容がそのまま試せます。 |
| 偽サイトを見抜く | そのサイト、買って大丈夫? | 通販サイトの真偽を判定。 |
| 電話で断る | ボイスフィッシング見破り訓練 | 会話の中の危険信号に気づく練習。 |
| サポート詐欺に動じない | サポート詐欺を見破れ!詐欺バスター | 警告画面が出たときの正しい反応。 |
| 投資・恋愛の誘いを見抜く | SNS投資&ロマンス詐欺見破りシミュレータ | 時間をかけて信用させる手口を体験。 |
| まとめて腕試し | 詐欺撃退シリーズ 道場 | 上記シリーズをまとめて挑戦できる入口。 |
このページを閉じる前に、3つだけ済ませておくことをおすすめします。
① よく使うサービス(Amazon・銀行・カード会社)の公式アプリを入れる——「届いたリンクではなくアプリで確認する」が、アプリが無いとできないためです。
② このページをブックマークする——次に怪しいものが届いたとき、探し直さずに済みます。
③ 家族に「お金の話が出たら、いったん切って私に電話して」と伝える——第7章の内容です。今日のうちに一言送っておくだけで効きます。
もし、すでに何かしてしまったなら
- リンクを押してIDやパスワードを入力してしまった/お金が動いた/アカウントに入れない → やられたときの最初の30分|サイバー被害インシデント初動 早見表【8ケース対応】
- このページは「確かめる」ため、上のページは「止める」ためのものです。迷ったら上のページを開いてください。確かめるのは後からでもできますが、止めるのは早いほど効果があります。
まだ不安が残っている人へ
怪しいメールを開いてしまいました。開いただけでも危険ですか?
メールを開いただけで被害が出ることは、現在ではほとんどありません。危ないのは、そのあとにリンクを押す・添付ファイルを開く・情報を入力するという行動です。開いてしまっただけなら、そのまま削除して構いません。ただし添付ファイルを開いた場合は話が別なので、メール添付ファイルの危険な種類 を確認してください。
リンクを押してしまいましたが、何も入力していません。大丈夫ですか?
押しただけで、IDやパスワード、カード番号を入力していないのなら、多くの場合は大きな問題になりません。ただし念のため、そのサービスのログイン履歴を確認し、パスワードを使い回している場合は変更しておくと安心です。もしアプリのインストールを求められて実際に入れてしまった場合は、すぐ削除してください。不安が残るときは 最初の30分 の該当ケースを見てください。
「セキュリティソフトを入れていれば防げる」のではないですか?
セキュリティソフトは有効ですが、フィッシングは「あなた自身が正しい手順で情報を入力してしまう」攻撃なので、ソフトだけで完全には防げません。偽サイトの一部はブロックされますが、作られたばかりの偽サイトは間に合わないこともあります。ソフトは保険、確かめ方は本体と考えてください。
二段階認証をしていれば安全ですか?
大きく安全になりますが、「絶対」ではありません。入力した認証コードをその場で本物のサイトに転送する手口(リアルタイム型フィッシング)が確認されています。それでも二段階認証は今も有効な対策なので、必ず設定してください。仕組みと限界は フィッシング攻撃の最新手口とは?多要素認証突破を防ぐ方法7選 と パスキーが突破される原因と対策 で解説しています。
詐欺のSMSに「拒否」と返信したら止まりますか?
やめてください。返信すると「この番号は使われている」と相手に伝わり、かえって届く量が増える可能性があります。返信せず、迷惑メッセージとして報告・ブロックしてください。スマホには迷惑SMSの報告機能があります。
本物か偽物か、どうしても判断できないときは?
判断しなくて大丈夫です。届いたものを無視して、公式アプリを開いてください。本当に用事があれば、そこに同じ案内が出ています。出ていなければ、判断する必要すらなかったということです。それでも不安なときは、消費生活センター(局番なし188)か、警察相談専用電話(#9110)に相談できます。どちらも「まだ被害は出ていないが不安」という段階で使って構いません。
出典・参考
- フィッシング対策協議会「2026/06 フィッシング報告状況」(2026年7月16日公開)— 報告件数72,370件、フィッシングサイトURL件数42,241件、悪用ブランド98件、上位5ブランド(Amazon 約24.0%/VISA 約11.8%/Apple 約11.6%/三井住友カード/ドコモ)で全体の約55.0%。https://www.antiphishing.jp/report/monthly/202606.html
- フィッシング対策協議会「月次報告書」一覧 https://www.antiphishing.jp/report/monthly/
- 消費者ホットライン 188(局番なし)/警察相談専用電話 #9110 — いずれも被害が確定していない段階の相談にも対応しています。
本ページに掲載したURL例(example.co.jp、abcd.xyz など)はすべて説明用の架空のものです。特定の実在サイトを指すものではありません。
見直し目安:2027年2月(フィッシング対策協議会の上位ブランド構成は月ごとに変動するため、半年に一度は最新月の数値に更新することを想定しています)




コメント