おはよう。フィッシングとは、銀行、クレジットカード会社、通販サイト、配送業者など実在する組織になりすまし、ID・パスワード・カード番号などを盗む手口だ。
ただ、AI時代のフィッシングは、以前より見た目で判別しにくくなっている。
「日本語がおかしい」
「怪しいリンクがある」
「偽物っぽい画面だ」
これまで僕たちが頼ってきたサインが、少しずつ通用しにくくなっているのだ。
生成AIによって文章は自然になり、偽サイトを作る技術的なハードルも下がる。リンクや添付ファイルを使わず、電話へ誘導する手口も確認されている。検索結果やAIの回答として表示されたURLであっても、それだけで公式だとは言い切れない。
だから最初に結論を言うと、これから必要なのは、
怪しいものを見抜く力より、重要な操作の前に別の入口から確認する習慣だ。
フィッシングは、誰に届いてもおかしくない
フィッシング対策協議会によると、2026年7月に寄せられたフィッシング報告は66,119件。確認されたフィッシングサイトのURLは43,267件、悪用されたブランドは101種類に上った。
これは被害者数そのものではなく、協議会へ寄せられた報告数だ。
それでも、フィッシングが一部の人だけに届く特殊な犯罪ではなく、日常的な脅威になっていることは分かる。
銀行、クレジットカード、通販、証券、公共料金、税金、配送。
誰もが普段使うサービスの名前が、そのまま詐欺の材料になる。
AI時代のフィッシングは何が変わったのか
自然な日本語でも安心できない
以前のフィッシングメールには、不自然な日本語や妙な言葉遣いが目立つものも多かった。
しかしフィッシング対策協議会の2026年度版ガイドラインは、生成AIによる自然な文章や、相手に合わせたメッセージによって攻撃が巧妙化し、不自然な日本語だけを手掛かりに判別することが難しくなったと指摘している。
丁寧な文章だから本物。
誤字がないから本物。
会社らしい言い回しだから本物。
もう、それだけでは判断できない。
偽サイトを作るハードルも下がる
2026年8月には、大手通販サイトを装ったフィッシングサイトをAIで作り、カード情報などを盗んだとされる事件で、2人が逮捕されたことも公表された。
文章を作る。
HTMLを書く。
本物に似た画面を作る。
エラーを修正する。
こうした作業をAIが補助すれば、専門知識が十分でない人でも、以前より短い時間で偽サイトを作れる可能性がある。
AIが新しい犯罪を発明したというより、昔からある犯罪を、速く、自然に、大量に行える可能性が高まったと考える方が近いと思う。
怪しいリンクがない詐欺もある
今回、僕が特に気になったのはここだ。
海外では、メールに悪意あるリンクや添付ファイルを入れず、電話番号だけを記載して、受信者から電話をかけさせる大規模なキャンペーンが確認された。
電話へ移れば、メールのセキュリティ機能では、その後の会話を確認できない。
そこで「本人確認が必要です」「口座番号を教えてください」「手数料を払ってください」と、人間同士の会話で誘導する。
日本でも、偽のウイルス警告を表示して電話をかけさせるテクニカルサポート詐欺が続いている。2026年上半期には、メールを入口にしたサポート詐欺の報告が前年同期比で約2.5倍になったという。
つまり、
怪しいリンクを押さなければ絶対に安全、とは言えなくなっている。
検索結果やAIの回答も「公式」とは限らない
検索結果の上位に表示された。
広告として出てきた。
AIが公式サイトとして教えてくれた。
それでも、ログインや支払いの前には確認した方がいい。
セキュリティ企業の検証では、生成AIや検索サービスの要約が、誤って詐欺サイトを案内する事例も確認されている。
AIが意図的に利用者をだましたわけではない。
Web上にある誤った情報を本物だと判断したり、もっともらしいURLを生成したりする可能性があるということだ。
AIが答えたことと、公式が確認したことは同じではない。
AI時代に守りたい五つの基本
1.届いたメッセージを「入口」にしない
「カードが停止されます」
「荷物を持ち帰りました」
「料金が未払いです」
こうしたメールやSMSが届いても、その中のリンクからログインしない。
銀行なら銀行の公式アプリ。
カードならカード会社の公式アプリ。
通販なら普段使っているブックマーク。
届いたメッセージから入るのではなく、自分が普段使っている入口から確認する。
これが最も分かりやすく、強い対策だと思う。
2.電話番号も別の場所で調べ直す
メールに「こちらへ電話してください」と番号が書いてあっても、その番号へすぐ電話しない。
銀行ならキャッシュカード。
クレジットカードならカードの裏面。
企業なら公式アプリや、以前から使っている公式サイト。
そこに記載された番号と照合する。
リンクだけではなく、電話番号そのものも別経路で確認するということだ。
3.検索結果やAIのURLで、いきなりログインしない
検索やAIは、目的の情報を探す入口としてはとても便利だ。
ただし、パスワード、カード番号、口座情報などを入力する直前には、ドメインが正しいか確認する。できれば公式アプリや、自分で登録したブックマークから入り直す。
AIを信用しないのではない。
案内はAIに任せても、最後の確認は別に持つ。
この距離感がちょうどいいと思う。
4.対応サービスではパスキーを使う
パスワードとSMSのワンタイムパスワードを同時に盗み、本物のサイトへリアルタイムで入力する手口もある。
そのためフィッシング対策協議会は、パスキーなど、フィッシングへの耐性を持つ認証方法を推奨している。
対応しているサービスなら、
パスキー。
生体認証。
多要素認証。
迷惑メール・SMSフィルター。
こうした「人間が見抜けなくても守ってくれる仕組み」を有効にしたい。
5.「今すぐ」と言われたら、一度止まる
今日までに支払ってください。
今すぐ電話してください。
このままではカードが使えなくなります。
逮捕される可能性があります。
詐欺は、人に考える時間を与えない。
だから急かされたときほど、急いで操作するのではなく、一度止まる。
公式アプリを確認する。家族へ聞く。会社なら上司や担当部署へ相談する。
本当に緊急の手続きでも、数分確認したことで大きな問題になることは通常ない。
間違えて押した、入力した。そのときはどうする?
リンクを一度開いただけで、すべての被害が確定するわけではない。
慌てて画面の指示に従わず、ファイルを開いたり、アプリをインストールしたり、情報を入力したりしないことが大切だ。
IDやパスワードを入力した場合は、偽サイトからではなく、公式アプリや正規サイトからすぐに変更する。同じパスワードを使い回しているサービスがあれば、そちらも変更する。
カード番号を入力した場合は、カード会社へ連絡する。
遠隔操作アプリを入れた、端末を相手に操作させた、銀行アプリを開いたという場合は、ネット接続を切り、銀行やカード会社、勤務先の担当部署などへ早急に相談する。
警察相談専用電話は#9110。
消費生活上の相談は消費者ホットライン188。
被害に遭ったかもしれないときに、「自分が悪い」「恥ずかしい」と一人で抱え込まないことが大切だ。
「自分なら見抜ける」と思わない方が安全かもしれない
生成AIによって、正しい文章、本物らしい画像、自然な音声を作ることが簡単になった。
これからは、誰かに似た声で電話がかかってくることもある。
本人そっくりの動画で投資を勧められることもある。
いつも利用している会社と同じような文章が届くこともある。
だから、
「自分なら偽物を見抜ける」
と考えるより、
「自分にも見抜けないものがある」ことを前提に、重要な操作だけ確認する。
その方が安全だと思う。
AI時代のセキュリティは「見抜く力」から「確認する習慣」へ
今回調べてみて、僕自身の考え方も少し変わった。
昔なら、不自然な日本語、怪しいURL、安っぽいデザインを見て判断していた。
もちろん、今もそれらは警戒する手掛かりになる。
でも、文章が完璧でも詐欺かもしれない。
リンクがなくても詐欺かもしれない。
検索結果やAIの回答でも、間違っている可能性がある。
人間がすべてを目で見破ろうとするのには限界がある。
だからこれからは、
見た目で本物か判断するのではなく、大切な操作の前に別の入口から確認する。
銀行なら公式アプリ。
カードならカード会社のアプリやカードの裏面。
電話番号なら公式情報。
AIが示したURLなら、ログイン前にもう一度確認する。
支払い。
送金。
ログイン。
個人情報の入力。
アプリのインストール。
遠隔操作。
この直前だけ、一度止まる。
すべてを疑いながら生活する必要はない。
重要なところだけ確認すればいい。
僕自身、AIはこれからもたくさん使っていきたい。
便利なものを怖がって遠ざけるのではなく、使いながら新しい安全の習慣も身につけたいと思う。
AIによって生まれた時間や可能性を、詐欺によって失わないために。
今日も新しいものを楽しみながら、自分と大切な人を守る知識を一つずつ増やしていこう。
愛と感謝を胸に。
バイバイ、またね。
- ✍️ChatGPT Work・Codexのモデルと推論レベル、結局どれがいい?クレジットを使い切る僕が考えた、賢い使い分けとAIに任せる限界

- ✍️闇AIとは?ChatGPTが禁止しているのに、犯罪者はどのAIを使っているのか

- ✍️iPhone Duo正式発表!折りたたみiPhoneは36万4,800円から|iPhone 18 Proも想像以上にすごかった

- ✍️折りたたみiPhoneは9月10日に発表?「iPhone Ultra」の価格・発売日と噂の現在地

- ✍️ヘリウム風船は宇宙まで行く?何mで割れる?空へ飛んだ風船の行方

- ✍️QommonsAIとは?自治体向け生成AIのできること・情報管理と「公共OS」構想

- ✍️GPT-6 Astraとは?GPT-5.6 Sol・Terraとの違い|Proユーザーは何が変わる?

- ✍️Codex・Workが0%でも終わりじゃなかった|「完全リセット」で100%へ戻った実録

- ✍️PayPayで楽天カードが突然使えない!2026年9月の変更理由と使えるカード・使えないカード一覧

- ✍️ビル・ゲイツが提案する「ロボット税」とHuman Reservedとは?AIで仕事が減る時代に何を守るのか

- ✍️近畿で30年以内にM6.8以上が50〜60%とは?南海トラフとの違いと備え

- ✍️ソフトバンクが1Xの過半取得を検討か|孫正義氏が本気で狙う「身体を持つAI」

- ✍️怪しいリンクがなくても詐欺?AI時代のフィッシングが見抜きにくい理由と対策

- ✍️新Mac Studio M5 Ultraとは?最大512GBのAI母艦|M1 Pro・M4 Pro・M5 Pro比較と現実的な選び方

- ✍️フィジカルAIとは?AIが「画面の中」から現実世界へ出てくる|ヒューマノイドが変える家事・仕事・音楽

- ✍️市民開発とは?AIを使える人と使わない人の本当の差|首都高・沖縄電力の事例から考える

- ✍️ChatGPTがMacの「メッセージ」を直接操作できるようになった|Computer Useとの違い、何が変わった?

- ✍️Xの「凍結祭り」とは?2026年に検索急増、「偽装行為」凍結の原因と解除方法

- ✍️setlog(セットログ)とは?高校生・大学生に流行る「2秒Vlog」、BeRealとの違いと使って分かった魅力

- ✍️ノルウェーはなぜ小学校でAIを原則使わせないのか|便利すぎる時代に子どもの理性をどう守る

- ✍️AIで書いた文章は「バレる」のか|電子透かしが示すのは作者ではなく処理の痕跡

- ✍️Codex・ChatGPT Workの週間利用枠は本当に7日?|12:59と9:02、気まぐれな100%

- ✍️ペルセウス座流星群2026は当たり年?8月12日夜が見頃|時間・場所・見る方法まで解説

- ✍️「1日が短くなる」は本当?地球の自転が変わる理由と時間の秘密

- ✍️ChatGPTに健康情報をつなぐ時代へ|便利さの前に知っておきたい5つのこと

- ✍️ChatGPT Workが無限ロードで開かない|Mac版Codexで試した全対処と「何もせず突然直った」実録

- ✍️ChatGPTの仕事利用80万件超をOpenAIが分析|43.5%が「職種の外側」のタスク

- ✍️Claude Fable 5で何が変わる?ChatGPT・Work・Codexの違いと「AIに頼む」「仕組みにする」の境界

- ✍️AIの次のボトルネックは「入力」だ|人前で使える小声マイクと、声を出さずにAIへ伝える未来

- ✍️南鳥島のレアアース泥とは?水深6000mの海底から日本が目指すもの
