チェックの回答は、このブラウザの中(localStorage)にだけ保存されます。サーバーには送りません。
本当に効くのは、この3つ
警察庁が受けたフィッシングの報告は、2025年の1年で2,454,297件。ネットバンキングの不正送金は4,747件・約104.0億円でした。IPAの「情報セキュリティ10大脅威 2026(個人編)」にも、サービスからの個人情報の窃取、不正ログイン、ネットバンキングやクレジットカードの不正利用、フィッシングが並びます。
手口は増えても、個人が打てる手はそれほど多くありません。公的機関の案内が繰り返し挙げるのは次の3つです。
- パスワードをサイトごとに別にする。覚えられないのでパスワード管理アプリに任せる。
- メールとお金のサイトに2段階認証を付ける。パスワードが漏れても入られにくくなる。→ 2段階認証の棚卸し
- メールやSMSのリンクからログインしない。公式アプリかブックマークから開く。→ 詐欺メール・SMSの見分けトレーニング
気にしすぎなくていいこと
手間をかける場所を絞るために、公的機関が「しなくてよい」「条件つきで大丈夫」としているものも書いておきます。
パスワードの定期的な変更
総務省の一般向けページは「パスワードを複数のサービスで使い回さない(定期的な変更は不要)」としています。変えるのは、漏れたとき・使い回していたときで十分です。
公衆Wi-Fiを一切使わないこと
総務省の「Wi-Fi利用者向け 簡易マニュアル」(令和7年2月版)は、HTTPS通信ならWi-Fiが暗号化されていない場合でも通信の中身を保護できる、としています。そのうえで守ることとして、HTTPS通信は必須、正しいURLかを確かめる、接続する公衆Wi-Fiをよく確かめる(偽の公衆Wi-Fiが報告されている。少しでも不審なら使わない)を挙げています。つまり「一切使わない」ではなく、この3つを守って使う、です。
AIで詐欺はどう変わったか
フィッシング対策協議会の2026年8月の月次報告には、AIに文面を作らせたとみられる指示文が本文に残ったままの詐欺メールが載っています。総務省など7府省庁は2026年8月、ディープフェイクで著名人の顔や声を無断で使った詐欺広告への対策をSNS事業者に要請しました。
つまり「日本語が不自然だから怪しい」「本人の声だから本物」は、もう当てになりません。見た目で見分けようとするより、リンクから開かない・公式の窓口に自分で確かめるという決まりのほうが、AIがどれだけ上手になっても効きます。
今日やることの手順
メールと主なアカウントに2段階認証を付ける
まずメール(GoogleアカウントやApple Account)から。設定は各社の公式ページの手順どおりに進めます。
- Google: 2 段階認証プロセスを有効にする(Google アカウント ヘルプ)。セキュリティ診断で今の状態も見られます。
- Apple: Apple Accountの2ファクタ認証(Apple サポート)。多くのアカウントは最初から有効です。
- LINE・Instagram・通販・証券などは、2段階認証の棚卸しで使っているものを選ぶと、各社の設定ページへ直接進めます。
メール・SMSのリンクから開かない
総務省は「身に覚えのないリンク(URL)を開かないようにしよう」、IPAは「突然送られてくるURLリンクは基本的にクリックをしない」と案内しています。金融庁も、金融機関のサイトはブックマークから開くよう呼びかけています。届いた知らせが気になるときは、メールのリンクではなく、いつも使っている公式アプリを開いて確かめます。
押してしまった・入力してしまった場合は 困ったとき へ。
銀行・証券・カードの追加認証
金融庁は、ブックマークからのアクセスと、多要素認証(追加の認証)の有効化を呼びかけています。日本証券業協会は2025年10月に指針を改め、ログイン・出金・出金先の変更でフィッシングに強い多要素認証を必須にするよう証券会社に求め、利用者にはパスキーなどへの速やかな切り替えを呼びかけています。証券会社のアプリやサイトの「セキュリティ設定」「ログイン追加認証」「パスキー」を確認してください。
OSとアプリを最新にする
総務省は、修正プログラムを速やかに適用して最新の状態に保つよう案内しています。自動更新をオンにしておけば手間はかかりません。
- iPhoneやiPadをアップデートする(Apple サポート)
- Android のバージョンを確認して更新する(Android ヘルプ)
- Windows Update: よくあるご質問(Microsoft サポート)
よくある質問
個人でできる対策で、いちばん効くのは?
パスワードをサイトごとに別にする、メールとお金のサイトに2段階認証を付ける、メールやSMSのリンクからログインしない、の3つです。上のチェックで「いいえ」が付いたものから順に片づけてください。
パスワードは定期的に変えたほうがいい?
総務省は「定期的な変更は不要」としています。使い回しをやめることのほうが大事です。
自分の情報が漏れていないか確かめるには?
Googleアカウントの「パスワード チェックアップ」や、iPhoneの「パスワード」アプリが、漏れたパスワードを知らせてくれます。このサイトではメールアドレスやパスワードを入力して調べる機能は作っていません。
回答はどこかに送られますか?
送られません。このブラウザの中にだけ残り、「この端末の記録を消す」で消せます。
出典(確認日 2026年10月9日)
- 警察庁「令和7年におけるサイバー空間をめぐる脅威の情勢等について」統計データ(フィッシング報告件数・不正送金)https://www.npa.go.jp/publications/statistics/cybersecurity/data/R7/R07_jousei_data.xlsx
- IPA「情報セキュリティ10大脅威 2026」https://www.ipa.go.jp/security/10threats/10threats2026.html
- 総務省「国民のためのサイバーセキュリティサイト」パスワード/リンク/ソフトウェアの更新 https://www.soumu.go.jp/main_sosiki/cybersecurity/kokumin/
- 総務省「Wi-Fi利用者向け 簡易マニュアル」令和7年2月版 https://www.soumu.go.jp/main_content/000989921.pdf
- IPA 安心相談窓口だより(URLリンク)https://www.ipa.go.jp/security/anshin/attention/2021/mgdayori20210831.html
- フィッシング対策協議会 月次報告書 2026/08 https://www.antiphishing.jp/report/monthly/202608.html
- 総務省 報道資料(7府省庁によるSNS事業者への要請・2026年8月7日)https://www.soumu.go.jp/menu_news/s-news/01ryutsu02_02000486.html
- 金融庁 https://www.fsa.go.jp/ordinary/chuui/chuui_phishing.html /日本証券業協会 インターネット取引の不正アクセス等防止ガイドライン(2025年10月15日改正)https://www.jsda.or.jp/about/hatten/inv_alerts/alearts04/files/20251015_internetgl.pdf
- 各社公式ヘルプ(Google・Apple・Microsoft)。リンク先は本文中に記載