「お荷物をお届けしましたが、不在のため持ち帰りました」
「カードの利用を一時停止しました。本人確認をしてください」
「未納料金があります。本日中に確認してください」
こんなSMSが届いて、 反射的にURLを押してしまったことはありませんか。
「開いただけ」なのか、 ID・パスワードやカード情報まで入力したのかによって、 今すぐ取るべき対応は変わります。
- URLを開いただけなのか
- ID・パスワードを入力したのか
- クレジットカード情報を入力したのか
- 銀行口座や認証コードを入力したのか
- アプリをインストールしたのか
フィッシングSMSは今も大量に届いている
フィッシング対策協議会の2026年7月の報告では、 フィッシング報告件数は 66,119件でした。
SMSを使ったフィッシング、 いわゆる「スミッシング」では、 宅配便、クレジットカード、銀行、ECサービス、 電力会社などを装う手口があります。
こんなSMSが届いたら危険サイン
- 「今日中」「至急」など対応を急がせる
- 注文した覚えがない不在通知が届く
- カード・銀行口座の停止を突然通知する
- SMS内のURLからログインを要求する
- 暗証番号やワンタイムパスワードを要求する
- 「専用アプリ」などのインストールを促す
見た目や文章が自然でも、 本物のサービスとは限りません。
怪しいSMSのURLを開いてしまったら?
ここで重要なのは、 「どこまで操作したのか」 を確認することです。
ケース1:URLを開いただけ
URLを押しただけで、 必ずアカウント乗っ取りや金銭被害が発生したとは限りません。
ただし、 偽サイトや不正アプリへの誘導だった可能性があります。
-
そのページを閉じる
それ以上操作せず、 情報入力やファイルのダウンロードをしない。 -
SMSのURLをもう一度開かない
本当に通知があるか確認する場合は、 公式アプリや公式サイトから確認する。 -
端末を最新状態にする
OS・ブラウザー・アプリのアップデートを確認する。 -
不審なアプリを確認する
身に覚えのないアプリを入れていないか確認する。
ケース2:ID・パスワードを入力した
フィッシングサイトへ入力した情報は、 犯人側へ送信されている可能性があります。
ケース3:クレジットカード情報を入力した
カード番号、有効期限、 セキュリティコードなどを入力してしまった場合は、 カード会社の公式窓口へ速やかに連絡 してください。
- カード利用停止
- カード再発行
- 身に覚えのない利用履歴
- 今後必要な対応
ケース4:銀行情報・認証コードを入力した
不正ログインや不正送金につながる可能性があります。
SMSに書かれている電話番号ではなく、 銀行の公式アプリ、通帳、カード、 公式Webサイトなどから窓口を確認してください。
ケース5:アプリをインストールした
宅配便の不在通知などを装い、 不正なアプリのインストールへ誘導する手口もあります。
身に覚えのないアプリが入っている場合は、 アプリの権限や端末の状態を確認し、 不安があれば携帯電話会社やセキュリティ窓口へ相談してください。
フィッシング詐欺はどうやって情報を盗む?
フィッシング詐欺は、 ただ怪しいURLを送って終わるわけではありません。
本物そっくりの偽ログイン画面を用意し、 利用者自身に情報を入力させることで、 ID・パスワードやカード情報などを盗みます。
-
SMSが届く
宅配業者、銀行、カード会社、 公的機関などを装います。 -
不安をあおる
「利用停止」「未払い」「不正アクセス」 などと伝えます。 -
偽サイトへ誘導
本物のサービスに似たログイン画面を表示します。 -
情報を入力させる
ID・パスワード、カード番号、 銀行情報などを盗みます。 -
盗んだ情報を悪用
アカウント乗っ取り、不正購入、 不正送金などにつながります。
「見分ける」より、SMSのURLを使わない
フィッシングサイトは、 本物のサービスに非常によく似ている場合があります。
そのため、 見た目だけで本物かどうか判断しようとしない ことが重要です。
- 公式アプリを自分で開く
- 登録済みのブックマークからアクセスする
- 公式サイトを自分で検索・確認する
- 不安ならサービス提供会社の公式窓口へ確認する
確認が必要なときは、 自分から公式アプリや公式サイトへアクセスしてください。
AI時代は「文章がおかしい」で見抜けない
以前は、 不自然な日本語がフィッシングメールを見抜くヒントになることもありました。
しかし生成AIを使えば、 自然な文章を短時間で作ることができます。
今後は、
- 日本語が自然
- 企業らしい文章
- 本人向けに見える内容
- 本物に近い画像やデザイン
だからといって、 本物だとは判断できません。
相手の文章ではなく、 連絡経路と求められている行動 を確認することが重要です。
OmochiX Shieldを開発中
OmochiXでは現在、 怪しいSMS・URL・メッセージ・画像などを確認し、 危険サインと次に取るべき行動を分かりやすく案内する 「OmochiX Shield」 を開発しています。
「これって詐欺?」 と思った瞬間に確認できるサービスを目指しています。
まとめ
怪しいSMSのURLを開いてしまった場合、 「もう押してしまった」と慌てる必要はありません。
重要なのは、 どこまで操作したのかを確認し、 それ以上進まず、必要な対応をすぐ行うこと です。
パスワードを入力したら変更する。
カード情報を入力したらカード会社へ連絡する。
銀行情報を入力したら金融機関へ連絡する。
そして次からは、 SMSのリンクではなく、 公式アプリや公式サイトから確認する。
この習慣だけでも、 フィッシング被害を避ける大きな対策になります。
- 警察庁|フィッシング対策
- フィッシング対策協議会|2026年7月 フィッシング報告状況
- フィッシング対策協議会|利用者向けフィッシング詐欺対策ガイドライン 2026年度版