主なフィッシング詐欺の手口
宅配便の不在通知SMS
「日本郵便」「ヤマト運輸」「佐川急便」を名乗るSMSで「不在のため再配達」「追加料金が必要」として偽サイトに誘導。カード情報を盗む。
Amazonアカウント停止通知
「Amazonアカウントが一時停止されました」というメールで偽ログインページに誘導し、ID・パスワード・クレカ情報を窃取する。
銀行・カード会社からの「不審な取引」通知
「三菱UFJ銀行」「三井住友銀行」「楽天カード」などを装い「不審な取引を確認しました。こちらから確認を」として偽サイトへ。
マイナポータル・e-Taxの偽通知
「マイナポータルへのログインが必要です」「確定申告の処理が完了しません」として政府機関を偽り個人情報を盗む手口も増加中。
フィッシングSMS・メールの見分け方
- URLのドメインを確認する:日本郵便は「japanpost.jp」、ヤマトは「kuronekoyamato.co.jp」。SMSのリンクがこれ以外のドメインなら偽物です。
- 「急いで手続きを」という圧力:正規の宅配業者や銀行は「今すぐ」「本日中に」という言葉で焦らせません。緊急性を煽るメッセージは詐欺の特徴です。
- クレカ情報・銀行口座の要求:宅配便の再配達手続きにカード番号は必要ありません。カード情報の入力を求めた時点でフィッシング確定です。
被害に遭わないための行動
- リンクをクリックしない:SMSのリンクは押さず、公式アプリや公式サイトにブラウザで直接アクセスして荷物状況を確認してください。
- 情報を入力してしまった場合は即時連絡:カード会社・銀行に電話して利用停止を依頼。ネットバンキングのパスワードも変更してください。
- フィッシング対策協議会に報告:偽サイトのURLをinfo@antiphishing.jpに報告することで他の被害者を防ぐことができます。
Egidioはフィッシングをどう検出するか
宅配便フィッシングは「荷物を待っている」という日常の状況を利用するため非常に引っかかりやすい詐欺です。Egidioはリンクの構造を分析し、クリック前に警告を表示します。
EgidioはLINEやWhatsAppなど183以上のメッセージアプリに届いた通知の本文と、その中のリンクを解析します。「日本郵便」「ヤマト」「Amazon」「三井住友」などのキーワードを含むメッセージが、それらの公式ドメイン以外のリンクを持つ場合、即座に警告画面を表示します。
プライバシー保護:Egidioはメッセージの内容を外部サーバーに送信しません。すべての解析はあなたのAndroidデバイス内でローカルに行われます。
Egidioをダウンロードよくある質問(FAQ)
宅配業者の本物のSMSと偽物をどうやって確実に区別できますか?
最も確実な方法は、荷物の問い合わせ番号を公式アプリやサイトで直接確認することです。SMSのリンクは絶対に使わず、ヤマト運輸なら「クロネコメンバーズ」アプリ、日本郵便なら「郵便局アプリ」を使って確認してください。
フィッシングサイトに個人情報を入力してしまいました。どう対処すれば?
カード番号を入力した場合:すぐにカード会社に電話して利用停止。銀行口座情報を入力した場合:銀行に連絡して不正利用を確認。パスワードを入力した場合:そのサービスと同じパスワードを使っている全サービスのパスワードを変更。その後、最寄りの警察署または#9110に相談。
Egidioはメールのフィッシングも検出できますか?
Egidioは主にメッセージアプリの通知(WhatsApp、LINEなど)と着信を対象としています。メールの場合はGmail等のスパムフィルターと、メール内のリンクドメインを手動で確認する習慣が効果的です。