Microsoft、LinkedInが標的に――2026年上半期フィッシング詐欺の実態
セキュリティ企業Check Pointの調査によると、2026年第2四半期にフィッシング詐欺の標的にされたブランドはMicrosoft(22.6%)、LinkedIn(11.6%)、Google(6.7%)が上位を占めました。犯人らは有名企業への信頼を悪用し、偽のメールやWebサイトで認証情報を盗もうとしています。ChatGPTが初めてランキング入りするなど、AI関連サービスも新たな標的になっています。
詐欺の概要
セキュリティ企業Check Point Softwareの調査により、2026年第2四半期におけるフィッシング詐欺の実態が明らかになりました。大手テクノロジー企業が犯人らに最も悪用されており、攻撃の50%以上がMicrosoft、LinkedIn、Google、Apple、Amazonの5社に集中しています。
手口の仕組み
フィッシング詐欺は、実在するブランドのなりすまし、偽のメール、クローン化されたWebサイトを使用して実行されます。
標的にされやすい企業(2026年Q2):
- Microsoft:22.6%
- LinkedIn:11.6%
- Google:6.7%
- Apple:5.8%
- Amazon:5.2%
- Adobe:3.8%
- Facebook:1.9%
- WhatsApp:1.4%
- PayPal:1.3%
- ChatGPT:1.1%
犯人たちがこれらの企業を標的にする理由は単純です。毎日多くのユーザーが利用するブランドであるため、なりすましメールは信頼性が高く見えやすいのです。テクノロジー業界が最も標的にされやすい理由は、複数のアカウント、デジタルアイデンティティ、機密情報が集中しているからです。
ChatGPTの初ランクイン
ChatGPTの登場は注目すべき変化です。報告された事例では、ChatGPT Plusの支払い問題に関する緊急通知を装ったメールが、ユーザーをカード情報収集用の偽サイトに誘導していました。これはAI関連サービスが詐欺師の新たな標的になったことを示しています。
見分け方と警告サイン
詐欺メールや偽サイトには、見分けるための手がかりがあります:
- 歪んだロゴや低品質の画像
- 正常に機能しないボタンやリンク
- 正式なサイトアドレスと微妙に異なるURL
- スペルミスや過度に緊急性を強調するテキスト
支払い失敗や強制アップデート、セキュリティ問題に関する警告は、多くの人々が検証前に行動するよう強制する傾向があります。このような心理的な圧迫が詐欺師の得意とするところです。
被害を防ぐポイント
-
リンクを避ける:疑わしいメッセージから送信されたリンクはクリックしないでください。企業の公式Webサイトに直接アクセスするため、ブラウザのアドレスバーに正式なアドレスを入力する方が安全です。
-
二段階認証を有効化:この追加のセキュリティレイヤーは、パスワードが盗まれても不正アクセスを防ぐことができます。
-
送信者を確認する:メールアドレス、企業名、文体を丁寧に確認してください。
-
直接連絡する:メール内の連絡先を使わず、公式サイトから確認した電話番号やメールアドレスで企業に連絡してください。
相談窓口
詐欺被害や疑わしいメールについては、お住まいの地域の警察やサイバー犯罪対策センターに報告してください。多くの国では、オンライン詐欺の報告窓口が整備されています。
情報源: Olhar Digital