急増する偽サイトによる攻撃とその対策
近年、フィッシング攻撃がますます巧妙になっています。特に2026年第1四半期において、日本国内では政府機関をかたる偽サイトを利用した詐欺が前四半期と比べて991%と、驚異的な増加を見せています。この攻撃は、国税庁や年金関連機関、自治体などを標的にしており、利用者を本物そっくりなWebサイトへと誘導し、個人情報を搾取する手口が広がっています。
攻撃の手口とその影響
攻撃者は、国税庁や年金機関などの信頼性を悪用し、利用者に対して「早急な対応が必要」といった心理を刺激してサイトへのクリックを誘導します。利用者は、マイナンバーや銀行口座の情報を入力することを求められ、さらには架空の未納料金の支払いを指示されることもあります。このような攻撃は、特にスマートフォンユーザーに対して多く行われており、特にiPhone利用者を狙ったものが全体の76%を占めています。
スマートフォン利用者への影響
スマートフォンでの行政サービスや税金、年金手続きの普及により、攻撃者もモバイル環境をターゲットにしたフィッシング活動を加速させています。SMSやメールを介して偽サイトへ誘導されることが多く、URLが完全に表示されないため、偽サイトを見極めることがさらに難しくなっています。このようなメッセージを受け取った際は、提供されたリンクからアクセスするのではなく、公式のサイトやアプリから直接アクセスすることが推奨されています。
5つの対策
個人情報を守るためには、以下の5つの対策を日常で心掛けることが重要です。
1. 不審なSMSやメールは開かない:送り主が不明なメッセージや、官公庁名を名乗ったものは無視し、安易にリンクをクリックしない。
2. 公式サイトからアクセスする:各種サービスは、必ず公式サイトまたはアプリから利用する。
3. URLを確認する:訪問するサイトのURLやドメイン名が正しいかどうかを確認する。
4. 情報を入力する前に確認する:マイナンバーや銀行口座情報の入力を求められた場合は、一度立ち止まり、その内容を精査する。
5. セキュリティソフトの導入:最新のセキュリティソフトを導入し、不審なWebサイトへのアクセスを事前に防ぐ。
ノートンは、これらの対策の他にも、被害を未然に防ぎ、万が一問題が発生した場合のために迅速な対応を可能にする情報セキュリティソリューションを提供しています。加えて、ノートン360というオールインワンのセキュリティソフトにより、デバイスをサイバー脅威から保護します。また、AIによる詐欺対策機能やリアルタイムのアドバイスを提供するアシスタント機能も搭載しています。
企業情報
Genは、さまざまな消費者向けブランドを通じてデジタルの自由を推進しています。特に、サイバーセキュリティやオンラインプライバシーの分野に特化し、世界中の500万以上のユーザーにサービスを提供しています。詳細については、Genの公式ウェブサイトをご覧ください。