世界詐欺最前線世界の詐欺ニュースと手口を毎日更新
トップに戻る
フィッシング公開日: 2026年7月30日🌐

Microsoft、LinkedInが標的に――2026年上半期フィッシング詐欺の実態

セキュリティ企業Check Pointの調査によると、2026年第2四半期にフィッシング詐欺の標的にされたブランドはMicrosoft(22.6%)、LinkedIn(11.6%)、Google(6.7%)が上位を占めました。犯人らは有名企業への信頼を悪用し、偽のメールやWebサイトで認証情報を盗もうとしています。ChatGPTが初めてランキング入りするなど、AI関連サービスも新たな標的になっています。

詐欺の概要

セキュリティ企業Check Point Softwareの調査により、2026年第2四半期におけるフィッシング詐欺の実態が明らかになりました。大手テクノロジー企業が犯人らに最も悪用されており、攻撃の50%以上がMicrosoft、LinkedIn、Google、Apple、Amazonの5社に集中しています。

手口の仕組み

フィッシング詐欺は、実在するブランドのなりすまし、偽のメール、クローン化されたWebサイトを使用して実行されます。

標的にされやすい企業(2026年Q2):

  • Microsoft:22.6%
  • LinkedIn:11.6%
  • Google:6.7%
  • Apple:5.8%
  • Amazon:5.2%
  • Adobe:3.8%
  • Facebook:1.9%
  • WhatsApp:1.4%
  • PayPal:1.3%
  • ChatGPT:1.1%

犯人たちがこれらの企業を標的にする理由は単純です。毎日多くのユーザーが利用するブランドであるため、なりすましメールは信頼性が高く見えやすいのです。テクノロジー業界が最も標的にされやすい理由は、複数のアカウント、デジタルアイデンティティ、機密情報が集中しているからです。

ChatGPTの初ランクイン

ChatGPTの登場は注目すべき変化です。報告された事例では、ChatGPT Plusの支払い問題に関する緊急通知を装ったメールが、ユーザーをカード情報収集用の偽サイトに誘導していました。これはAI関連サービスが詐欺師の新たな標的になったことを示しています。

見分け方と警告サイン

詐欺メールや偽サイトには、見分けるための手がかりがあります:

  • 歪んだロゴや低品質の画像
  • 正常に機能しないボタンやリンク
  • 正式なサイトアドレスと微妙に異なるURL
  • スペルミスや過度に緊急性を強調するテキスト

支払い失敗や強制アップデート、セキュリティ問題に関する警告は、多くの人々が検証前に行動するよう強制する傾向があります。このような心理的な圧迫が詐欺師の得意とするところです。

被害を防ぐポイント

  1. リンクを避ける:疑わしいメッセージから送信されたリンクはクリックしないでください。企業の公式Webサイトに直接アクセスするため、ブラウザのアドレスバーに正式なアドレスを入力する方が安全です。

  2. 二段階認証を有効化:この追加のセキュリティレイヤーは、パスワードが盗まれても不正アクセスを防ぐことができます。

  3. 送信者を確認する:メールアドレス、企業名、文体を丁寧に確認してください。

  4. 直接連絡する:メール内の連絡先を使わず、公式サイトから確認した電話番号やメールアドレスで企業に連絡してください。

相談窓口

詐欺被害や疑わしいメールについては、お住まいの地域の警察やサイバー犯罪対策センターに報告してください。多くの国では、オンライン詐欺の報告窓口が整備されています。

情報源: Olhar Digital

シェア