“知らなかった”では済まされない! 今日から守れるネットセキュリティ 第4回
2026年8月のフィッシング詐欺状況は再び増加
AmazonとAppleかたるフィッシングが4割超 AIへの指示文がメールに残る事例も
2026年10月07日 07時00分更新
AmazonとAppleを騙るフィッシングが4割超
フィッシング対策協議会が発表した、2026年8月分の「フィッシング報告状況」によれば、「報告件数」は前月から1万6219件増加して、8万2338件でした(約24.5%増)。
先月同様、Webサービスのアカウントやクレジットカード情報の詐取を目的としたフィッシングが飛び交っているようです。メールの文面としては、「注文や商品配達、返金に関する通知、決済情報や契約更新、不正利用検知、本人認証、ポイントやマイル有効期限等の通知、会員特典のお知らせ」などが多いとのこと。
報告数全体のうち、Amazonを騙るフィッシングが約26.1%で減少傾向、Appleを騙るフィッシングは約16.1%で増加、ANAを騙るフィッシングも約12.5%と増加しました。次いで報告が多かったセゾンカード、統計局を騙るフィッシングを加えた上位5ブランドで全体の約69.9%を占めたようです。なお、1000件以上の報告があったブランドは計10ブランドで全体の約83.8%に達しています。
報告件数全体における割合は、EC系約43.3%、クレジット・信販系約29.0%、航空系約13.3%、官公庁系約5.2%、金融(銀行)系約2.4%。クレジット・信販系、航空系、官公庁系の報告数が増えているとのこと。
プロンプトがフィッシングメールに残っていた事例も
フィッシングメール/SMSの誘導先(偽Webサイト)にあたる「URL件数(重複なし)」は前月より3467件減って、3万9800件でした(約8%減)。amazonaws.comドメインのホスト名を使うケースが目立ち、報告全体の約17.0%を占めたとのこと。
悪用された「ブランド件数」は前月から5ブランド減って96件。内訳はクレジット・信販系が20ブランド、通信事業者・メールサービス系が13ブランド、オンラインサービス系が12ブランド、金融(銀行)系が8ブランド、EC系が7ブランド、そして決済サービス系が5ブランドでした。
フィッシングメールの作成にAIが使われたとみられる事例も確認されています。同協議会によれば、「AIにメール文面の作成を指示したと思われるプロンプトがメール本文に残っていた」ケースのほか、メール本文に差出人のブランドや連絡先が記載されていなかったり、利用者に向けたメール文面では使わない言い回しだったり、件名や差出人の文字列が左右逆(RTL表記)」といった、人間が見る限りでは不自然なメールが多かったとのこと。
また、5月から6月にかけて、複数のISPなどでメールアドレスや暗号化されていないパスワードを含む情報漏えいが公表されています。同協議会は、利用中のメールサービスから案内があった場合には内容を確認し、パスワードの変更やリセットなどを実施するよう呼びかけています。漏えい対象となった場合は、オンラインサービスに登録しているメールアドレスの変更や、多要素認証の設定も検討したほうがよいでしょう。
もしあなたが怪しいメールやSMSを受け取ったら、可能ならばフィッシング対策協議会に報告することをおすすめします。
※これらの数値は、フィッシング対策協議会に寄せられた「報告件数」であり、実際に発生したフィッシングの総数を示すものではありません。あくまでフィッシングの動向を把握するための参考値として見る必要があります。
本記事はアフィリエイトプログラムによる収益を得ている場合があります

この連載の記事
-
第3回
トピックス
Amazonを騙るフィッシング報告が27%を占める事態! 急増はセール期間だったから? -
第2回
トピックス
その投稿、本当に大丈夫? SNS炎上が起きる理由と“燃えない書き方” -
第1回
トピックス
“身代金を払えば終わり”はもう古い! ランサムウェア被害の傾向と対策 - この連載の一覧へ














