フィッシングSMS・偽メールを開いてしまったら?URLを押した・情報を入力した場合の対処

スマートフォンを手にフィッシングSMSや偽メールを確認するイメージ

【PR】本記事はプロモーションを含みます

情報確認日:2026年10月7日。フィッシング対策は警察庁・IPA・消費者庁の現行案内を確認しています。

アイキャッチ写真:Dan Nelson / Unsplash

フィッシングSMSや偽メールを受け取ったときは、「見ただけ」「URLを押しただけ」「ID・パスワードを入力した」「カード・銀行情報を入力した」「アプリを入れた」のどこまで操作したかで対処を分けます。慌ててメッセージ内のリンクから確認を続けず、公式アプリ・ブックマーク・自分で調べた公式サイトへ移ってください。

まず、どこまで操作したか確認する

  • SMS・メールを見ただけ:リンクや添付を開かず削除する
  • URLを押したが、何も入力・インストールしていない:ページを閉じ、以後は公式サイトから確認する
  • ID・パスワード・認証コードを入力した:対象サービスの公式画面からすぐ変更し、使い回し先も確認する
  • カード・銀行情報を入力した:カード会社・金融機関へ速やかに連絡する
  • 不審なアプリや遠隔操作ソフトを入れた:通信を切り、削除・安全確認・公式窓口への相談を優先する

SMSやメールを見ただけなら、リンクを開かず削除する

フィッシングは、実在する企業・金融機関・通信会社・宅配業者などを装い、メールやSMSから偽サイトへ誘導してID・パスワード・カード情報などを盗む手口です。警察庁は、表示される送信元名やメールアドレスだけで真偽を判断することは難しいと案内しています。

受信しただけ、本文を開いただけで、リンク・添付・入力・アプリのインストールをしていない場合は、メッセージを削除し、そのリンクから確認を続けないでください。

警察庁「フィッシング対策」

URLを押しただけで何も入力していない場合

IPAは、国税庁などをかたる偽SMS・偽メールのFAQで、偽サイトへアクセスしただけで、情報を入力せず、不審なアプリをインストールしていなければ、その手口による被害にはつながらないと案内しています。ただし、同じURLを開き直したり、表示された指示に従って操作を続けたりしないでください。

ページを閉じた後は、同じリンクを開き直さず、サービスを確認したい場合は公式アプリ、あらかじめ保存したブックマーク、または自分で調べた公式サイトからアクセスします。

URLや送信元の見た目だけで「本物」と決めつけないことも重要です。正規サイトによく似たドメインや、本物そっくりの画面が使われることがあります。

IPA「国税庁をかたる偽SMSや偽メールに注意」

ID・パスワード・認証コードを入力した場合

偽サイトへIDやパスワードを入力した場合は、メッセージ内のリンクではなく、対象サービスの正規のアプリ・公式サイトからパスワードを変更します。

  1. 対象サービスのパスワードを変更する。
  2. 同じパスワードを他サービスでも使っている場合は、そちらも変更する。
  3. ログイン履歴・登録メールアドレス・電話番号・支払い情報に変更がないか確認する。
  4. 利用できる場合は、多要素認証・パスキーなどの追加認証を設定する。
  5. すでにログインできない場合は、対象サービスの公式サポートからアカウント復旧を進める。

警察庁も、フィッシングサイトへ普段使っているID・パスワードを入力した場合、その情報を使っているサービスのパスワードを速やかに変更するよう案内しています。

クレジットカード・銀行情報を入力した場合

カード番号、暗証番号、インターネットバンキングの情報などを入力した場合は、パスワード変更だけで終わらせず、カード会社や金融機関へ速やかに連絡します。不正利用・不正送金がないか明細も確認してください。

消費者庁も、SMSやメールでカード番号などを入力させるフィッシングへの注意を呼びかけており、身に覚えのない請求がある場合はカード会社へ連絡するよう案内しています。

消費者庁「クレジットカードの不正利用にご注意ください」

不審なアプリや遠隔操作ソフトを入れた場合

宅配業者などを装った偽SMSでは、偽サイトから不審なアプリをインストールさせ、端末内の情報を盗んだり、その端末を別のフィッシングSMS送信に悪用したりする手口も確認されています。

Androidで偽SMS経由の不審アプリをインストールした場合、IPAは機内モードにしてWi-Fiも切る→不審アプリをアンインストールする→不正使用がないか確認する→より安全な対処として端末の初期化を検討する→利用中アカウントのパスワード変更・多要素認証・キャリア決済の請求確認を行うという順を案内しています。初期化するとSMS等が消えるため、必要な記録や不正使用確認を先に行ってください。自分で判断できない場合は、携帯電話会社や端末メーカーの公式サポートへ相談します。

「アカウントが停止されます」と急かされても、リンクから確認しない

フィッシングでは、「不正アクセスを検知した」「支払い方法を更新できない」「アカウントを停止する」といった切迫感のある文面が使われます。警察庁は、メールやSMSのリンクを安易にクリックせず、公式サイトをブックマークしておく、公式アプリを使うなどの方法を案内しています。

本当に問題が起きているか確認するときは、届いたメッセージとは別の経路からサービスへアクセスしてください。

2026年もフィッシング・不正ログイン相談は続いている

IPAの2026年第2四半期では、フィッシングに関する相談が146件で前四半期から約5%増、不正ログインに関する相談は423件で前四半期から約3.7%増と報告されています。LINEなどの認証を装う偽画面へ電話番号・パスワード・認証コードを入力し、アカウントを乗っ取られる相談例も紹介されています。

IPA「情報セキュリティ安心相談窓口 2026年第2四半期」

セキュリティアプリは補助として使う

迷惑メッセージのブロックや危険サイト警告などの機能は、フィッシング対策の補助になります。ただし、警告が出なかったから安全とは限りません。

スマホのセキュリティ機能やアプリの設定を確認したい場合は、セキュリティOneの設定・必要性を確認する記事も参考にしてください。

フィッシングサイトや被害は相談・通報できる

警察庁は、フィッシングサイトを発見した場合の通報先や、被害に遭った場合の警察・サイバー事案相談窓口を案内しています。金銭被害や不正ログインが発生した場合は、URL、画面、利用明細、ログイン履歴、相手とのやり取りなどを可能な範囲で保存しておくと相談時に役立ちます。

操作内容ごとに次へ進む

  • 見ただけなら、削除してリンクを開かない
  • URLを開いただけなら、閉じて公式サイトから確認する
  • ID・パスワード・認証コードを入力したら、正規画面から変更・復旧する
  • カード・銀行情報を入力したら、カード会社・金融機関へ連絡する
  • 不審なアプリを入れたら、通信を切って削除・安全確認・相談を行う

フィッシング対応が終わった後に、パスワードの使い回し・多要素認証・パスキーなどアカウント保護全体を見直す場合は、アカウントとデジタル安全ガイドへ進んでください。

端末・契約など別の困りごとも整理したい場合は、デジタル生活ガイドから次の確認先を選べます。

コメントを残す

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

CAPTCHA