使い捨てメール ガイド
2026年9月23日更新
フィッシングは信頼できる組織になりすまし、リンクのクリックや支払い、ログイン情報の入力をさせようとします。メールの完成度は年々上がっています。見破るための確認ポイントを紹介します。
| 口実 | 求められること |
|---|---|
| 荷物の不在通知、送料の未払い | カードで少額を支払う |
| 銀行口座の凍結、不審な取引 | 偽の銀行サイトにログインする |
| 未納料金、税金、還付金 | カード情報を入力する |
| メールボックスの容量不足、パスワードの期限切れ | メールのパスワードを入力する |
| 請求書や見積書の添付 | 罠が仕込まれたファイルを開く |
| 「同僚」や上司からの連絡 | 急ぎの振り込みやギフトカードの購入 |
どれも仕組みは同じです。急がせる、すぐに行動させる、そしてリンクか添付ファイルがあります。
表示名(「○○銀行カスタマーサービス」など)は自由に設定できます。確認すべきはアドレス全体です。次の点に注意しましょう。
スマートフォンでは、送信者名をタップすると実際のアドレスが表示されます。
パソコンでは、クリックせずにリンクにマウスを重ねると、ウィンドウ下部に移動先が表示されます。スマートフォンでは長押しで確認できます。ドメインは最初のスラッシュの直前を読みます。https://mybank.co.jp.kokyaku-anzen.net/login の場合、本当のサイトは mybank.co.jp ではなく kokyaku-anzen.net です。
アドレスバーの鍵マークは安全の証明にはなりません。通信が暗号化されていることを示すだけで、サイトが正直である保証ではありません。フィッシングサイトのほとんどが有効な証明書を持っています。
罠によく使われるのは、圧縮ファイル(.zip、.rar、.iso)、添付されたWebページ(.html、.htm)、「マクロを有効にする」よう求めるOffice文書、偽装した実行ファイル(seikyusho.pdf.exe)です。知らない取引先からの予期しない請求書は開かないでください。
正規の組織が、メールでパスワードやカードの暗証番号、SMSで届いた確認コードを尋ねることはありません。
以前の詐欺メールは不自然な日本語が目立ちました。今は翻訳や文章生成のツールにより、自然な文章でロゴも正確にまねたものが増えています。文章の出来ではなく、上記のチェックで判断しましょう。
迷ったら、メール内のリンクはクリックしないでください。銀行、宅配業者、行政機関の公式アプリを自分で開くか、ブラウザーに公式アドレスを入力します。本当の通知なら、会員ページで確認できます。同僚から振り込みを頼まれたら、すでに知っている番号に電話して確かめましょう。
同じ罠はSMS(スミッシング)やQRコード(クィッシング)でも使われます。駐車場の精算機に貼られたコードやメールで届いたコードから、偽の決済サイトに誘導されます。何かを確定する前に、スマートフォンに表示されたアドレスを必ず読みましょう。
メインのアドレスが広く出回るほど、届くフィッシングも増えます。一度きりの登録には使い捨てアドレスを使えば、アドレスが載るリストが減り、あなたを狙う攻撃も減ります。
最新のメールアプリで本文を読むだけなら、通常は安全です。危険なのは、リンクをクリックする、添付ファイルを開く、情報を入力することです。外部画像の読み込みも避けましょう。アドレスが使われていることを送信者に知らせてしまう場合があります。
いいえ。詐欺メールに返信したり配信停止リンクを押したりすると、アドレスが読まれていることを知らせてしまいます。フィッシングとして報告し、削除してください。
メールそのものを信用しないことです。銀行の公式アプリか、自分で入力した公式サイトからログインしてください。本当の通知ならそこに表示されます。不安なときは、カード裏面の電話番号に問い合わせましょう。