AI時代の防犯

フィッシングは年245万件。偽のメール・SMSを見抜くより、リンクを開かない仕組みを

約3分で読めます

mns/a/22060 The sharp end of the lower part of the hook is a characteristic feature of products of this type for the Middle and Late Mesolit
Photo: Unknown author / CC0 / Wikimedia Commons
AIによる調査公開された研究と公的統計をAIが調べて整理しました(防犯グッズ・商品の紹介はしていません。出典は末尾)。

銀行、宅配業者、通販サイト、証券会社。本物そっくりのメールやSMSでリンクを開かせ、偽のサイトでIDやパスワードを入力させる。それがフィッシングです。2025年の報告件数は245万4,297件で、増え続けています。ネットバンキングの不正送金の約9割は、フィッシングが手口でした。

3行でわかる

  1. 2025年のフィッシング報告件数は245万4,297件。ネットバンキングの不正送金は4,747件・約104億円で、フィッシングがその手口の約9割を占めた。
  2. 1万4千人を超える従業員を15か月追った研究では、訓練用の偽メールを開いた人にその場で教える方法は、見抜く力を高めず、逆効果になることもあった。
  3. 見抜く力に頼るより、メールやSMSのリンクからは入らず、公式アプリやブックマークから入る決まりが確実な備えになる。

01犯罪者側から見ると何が起きているか

だます側は、本物の会社になりすましたメールやSMSで「確認が必要」「不正利用の疑い」と不安をあおり、偽のサイトに入力させます。

フィッシングは、実在する会社などを装ったメールやSMSで偽のサイトに誘導し、IDやパスワード、カード番号などを入力させて盗む手口です。盗まれた情報は、ネットバンキングの不正送金やカードの不正利用に使われます。

警察庁によると、2019年ごろからは、入力された情報をその場で使って二段階認証を突破する「リアルタイム型フィッシング」も横行しています。銀行を名乗る電話でメールアドレスを聞き出し、偽のメールを送る「ボイスフィッシング」も急増しました。

02研究と統計でわかっていること

フィッシングは過去最多を更新し続けています。訓練で見抜く力を上げるのは難しく、仕組みで防ぐことが大切です。

245万件フィッシング報告件数(2025年)
約104億円ネットバンキングの不正送金被害額(2025年)
約9割不正送金のうちフィッシングが手口だった割合
7,408億円証券口座の不正売買金額(2025年)

警察庁(2025年のサイバー情勢)[1]

2025年のフィッシング報告件数は245万4,297件で、右肩上がりの増加が続いた。ネットバンキングの不正送金は4,747件、被害総額は約103億9,700万円で、フィッシングがその手口の約9割を占めた。証券会社をかたるフィッシングメールの報告は31万6,414件、証券口座の不正売買金額は約7,408億円にのぼった。

対象: 全国の報告・認知件数 / 限界: 報告された分のみの数字。

Lainら(2022)[2]

ある企業の1万4千人を超える従業員に、15か月にわたって訓練用の偽メールを送った大規模な研究。偽メールを開いた人にその場で注意を教える訓練は、だまされにくくするどころか、予想外の副作用を生むことがあった。一方、従業員が怪しいメールを報告する仕組みは、新しい攻撃を素早く見つけるのに役立った。

対象: 1つの大企業の従業員 / 限界: 職場での研究で、家庭での使い方とは異なる。

Doerflerら(2019)[3]

35万件の実際の乗っ取りの試みを分析した。登録した端末で確認する方法は、フィッシングによる乗っ取りの94%以上を防いだ。一方、秘密の質問などの知識による確認は、フィッシングによる乗っ取りを10%程度しか防げない場合があった。

対象: Googleのアカウントへの乗っ取りの試み / 限界: 1つのサービスでの分析。

03お金をかけずに今日からできること

メールやSMSのリンクから入らない、と決めることです。どれもお金はかかりません。

1

リンクではなく、公式アプリから入る

銀行や通販、宅配の連絡が来ても、メールやSMSのリンクは開かず、いつも使う公式アプリやブックマークから入って確かめます。

所要 1分

2

電話で頼まれたら、折り返して確かめる

銀行を名乗る電話でメールアドレスや手続きを求められたら、いったん切って、自分で調べた代表番号に折り返します。

所要 5分

3

端末での確認を設定する

ログインのときに、登録したスマートフォンで確認する設定(二段階認証)をオンにします。

所要 10分

04習慣にするコツ

「見抜けるかどうか」を考えないことです。どんなに本物らしくても、リンクからは入らないと決めておきます。

05よくある質問

フィッシングはどれくらい増えていますか

警察庁によると、2025年のフィッシング報告件数は245万4,297件で、増え続けています。

偽メールを見抜く訓練は効果がありますか

大企業の1万4千人超を調べた研究では、偽メールを開いた人にその場で教える訓練は、だまされにくくする効果がなく、逆効果のこともありました。見抜く力より、リンクを開かない決まりが大切です。

メールやSMSのリンクを開いてしまったらどうすればいいですか

何も入力していなければ画面を閉じます。IDやパスワードを入力したら、すぐにパスワードを変え、銀行やカード会社に連絡します。

出典

  1. 警察庁. 「令和7年におけるサイバー空間をめぐる脅威の情勢等について」(2026年3月). https://www.npa.go.jp/publications/statistics/cybersecurity/data/R7/R07_cyber_jousei.pdf
  2. Lain, D., Kostiainen, K., & Čapkun, S. (2022). Phishing in Organizations: Findings from a Large-Scale and Long-Term Study. 2022 IEEE Symposium on Security and Privacy. https://doi.org/10.1109/SP46214.2022.9833766
  3. Doerfler, P., Thomas, K., Marincenko, M., Ranieri, J., Jiang, Y., et al. (2019). Evaluating Login Challenges as a Defense Against Account Takeover. The World Wide Web Conference. https://doi.org/10.1145/3308558.3313481