宅配便、税務署、カード会社。あなたの生活に一番近いところからやってくる、なりすましメール・偽サイトの手口を整理しました

narisumashi-guide なりすましメール・偽サイト型

※アフィリエイトリンクを含みます。

「お荷物をお届けにあがりましたが、ご不在のため持ち帰りました」「国税庁からのお知らせ」「ご利用のカードで不審な取引を検知しました」。どれも、見た瞬間に手が止まるような件名です。しかも差出人は、いつも使っている宅配便業者や、実在する税務署、普段から利用しているカード会社そのものに見えます。

当サイトが「電話型」「SNS・ネット型」「AI悪用型」「闇バイト型」に続く第五の系統として位置づけるのが、この「なりすましメール・偽サイト型」です。電話ではなく、メールやSMS(ショートメッセージ)を入口にする点、そして「知らない誰か」ではなく「いつも使っているサービス」になりすます点が、この系統の特徴です。

電話型やSNS・ネット型は、「知らない番号からの電話」「知らない相手からのSNSメッセージ」というように、入口の時点で少し身構えることができました。ところがこの系統は、いつも荷物を受け取っている宅配便業者、毎年やり取りしている税務署、財布に入っているカードの会社という、すでに信頼関係がある相手の名前を借りてきます。信頼している相手だからこそ、警戒心が働きにくいというのが、この系統のもっとも厄介な点です。

この記事では、宅配便・税務署・カード会社・行政機関という、生活に最も近い4つの「なりすまし先」を軸に、公的機関の発表をもとに手口を整理します。

  1. 手口その1:宅配便業者を装う不在通知(スミッシング)
    1. よくある流れ
    2. 見分けるポイント
    3. もしURLを開いてしまったら
  2. 手口その2:税務署・国税庁を装うメール
    1. なぜ引っかかりやすいのか
    2. 見分けるポイント
  3. 手口その3:カード会社・大手ECサイトを装うフィッシングメール
    1. よくある流れ
    2. 見分けるポイント
  4. 手口その4:行政機関をかたる架空請求メール
    1. 見分けるポイント
  5. 4つの手口に共通する構造
  6. なぜ、メール・SMSがこれほど狙われるのか
  7. 見分ける力に加えて、技術的な備えという選択肢
  8. 家族ができる備え
    1. 「メール本文のリンクは使わない」を家族のルールにする
    2. 高齢の家族には「一呼吸置いて連絡する」習慣を
    3. クレジットカードの利用明細は定期的に確認する
  9. よくある質問
    1. Q. 差出人のメールアドレスが正しく見えても、偽物ということはありますか?
    2. Q. 偽サイトに情報を入力してしまいました。何をすればいいですか?
    3. Q. 家族が高齢で、スマートフォンの操作にあまり詳しくありません。何から伝えればいいですか?
    4. Q. 電話型の詐欺(オレオレ詐欺など)と、この系統は何が違いますか?
  10. チェックリスト:なりすましメール・偽サイト型に備える基本動作
  11. この記事は、これから何度も更新します
  12. 相談先の一覧
  13. まとめ:「身近なブランド」を装う手口だからこそ、行動ルールで備える

手口その1:宅配便業者を装う不在通知(スミッシング)

スマートフォンに突然、「お荷物のお届けにあがりましたが不在の為持ち帰りました。ご確認ください。」といったSMSが届き、URLが添えられている。これが、宅配便業者を装う不在通知詐欺の典型的な入口です(出典:愛知県警察)。SMSを使うこの種の手口は「スミッシング(SMS+フィッシング)」とも呼ばれます。

よくある流れ

  1. 宅配便業者を名乗るSMSが届き、「不在のため持ち帰った」という内容とURLが記載されている
  2. URLをタップすると、本物とそっくりの偽サイトが表示される
  3. そのまま進むと、偽のアプリのインストールを求められる、またはID・パスワードなどの入力画面が表示される
  4. 偽アプリを入れてしまうと、スマートフォンから同じ内容のSMSが他の人にも大量に送信されるようになり、身に覚えのない通信料や、キャリア決済の不正利用につながる

見分けるポイント

宅配便業者が、荷物の不在連絡をSMSのURL経由で個人情報の入力やアプリのインストールを求めることは基本的にありません。荷物に心当たりがある場合でも、SMS内のURLは開かず、必ず宅配便業者の公式サイトやアプリ、追跡番号での確認など、自分で調べた連絡先から確認してください。

もしURLを開いてしまったら

不審なアプリをインストールしてしまった場合は、そのアプリをアンインストールし、身に覚えのないSMS送信やキャリア決済の履歴がないか確認してください。ID・パスワードなどの個人情報を入力してしまった場合は、直ちにパスワードを変更し、クレジットカードの利用明細やキャリア決済の請求を確認することが推奨されています。

手口その2:税務署・国税庁を装うメール

国税庁は公式サイトで、国税庁や税務署を装った不審なメール・電話について注意を呼びかけています(出典:国税庁)。確認されている事例として、未納の国税を納付しなければ財産を差し押さえるという内容のメールや、還付金の振込先の入力を求めるメールから国税庁ホームページになりすました偽サイトへ誘導するケース、e-Taxから届くメールを装った文面から偽サイトへ誘導するケース、税務調査を行うという内容のメールから税務署をかたったアカウントへの送金を求めるケースが挙げられています。国税庁は、ショートメッセージにURLを記載した案内を送ることはなく、国税の納付や差押えに関してショートメッセージ・メール・LINEでメッセージを送ることもないと明言しています。フィッシング対策協議会の2026年5月の月次報告でも、国税庁をかたるフィッシングの報告を受領していると記載されています(出典:フィッシング対策協議会)。

なぜ引っかかりやすいのか

税務署からの連絡は、多くの人にとって「後回しにできない」「無視すると不利益がありそうだ」と感じやすいテーマです。「還付金があります」というポジティブな誘い文句と、「期限内に手続きしないと」というネガティブな焦らせ文句の両方が使われるため、どちらの心理にも刺さりやすい構造になっています。

見分けるポイント

国税庁や税務署が、メールやSMSのリンクから還付金の受け取り手続きや個人情報の入力を求めることはありません。不審なメールが届いた場合は、メール内のリンクや電話番号ではなく、自分で調べた最寄りの税務署の代表電話、または顧問税理士に直接確認するのが確実です。

手口その3:カード会社・大手ECサイトを装うフィッシングメール

フィッシング対策協議会がまとめた2026年7月の月次報告書によると、同月に寄せられたフィッシング報告件数は66,119件にのぼりました(出典:フィッシング対策協議会)。悪用されたブランドの内訳は、Amazonが全体の約37.0%ともっとも多く、次いでApple約11.8%、セゾンカード約7.7%と続き、上位5ブランドで報告全体の約68.6%を占めたとされています。

2026年5月の月次報告書では、また違う顔ぶれが上位に並びました。楽天カード(約18.5%)、PayPayカード(約17.1%)、Amazon、Apple、日本年金機構の5ブランドで全体の約60.4%を占め、分野別ではクレジット・信販系が約47.8%ともっとも大きな割合を占めています(出典:フィッシング対策協議会)。月によって上位ブランドの顔ぶれは入れ替わりますが、「クレジットカード会社」「大手ECサイト」がつねに上位に入っている点は共通しています。

つまり、フィッシングメールの多くは、無名の会社を装うのではなく、私たちが日常的に使っているECサイトやカード会社、通信サービスといった「身近で信頼しているブランド」を狙って作られているということです。

よくある流れ

  1. 「お客様のアカウントに不審なアクセスがありました」「カードの利用が制限されました」といった件名のメールが届く
  2. 本文中のリンクから、本物そっくりのログイン画面(偽サイト)に誘導される
  3. ID・パスワード、カード番号、セキュリティコードなどを入力させられる
  4. 入力した情報が第三者に渡り、不正利用や不正ログインの被害につながる

見分けるポイント

メールのデザインやロゴが本物そっくりでも、それだけで安全とは判断できません。メール本文のリンクは使わず、普段ブラウザのブックマークやアプリから開いている、自分で確認済みの正規URLからログインして状況を確認する習慣が有効です。少しでも不審に感じたら、そのメールには反応せず、公式サイトやアプリからアカウントの状態を直接確認してください。

手口その4:行政機関をかたる架空請求メール

警視庁は、警視庁交通管制課をかたり、「あなたの乗車していた自動車の速度違反が判明した。交通違反の反則金を支払え」といった内容のメールが確認されていることを発表しています(出典:警視庁)。

宅配便や税務署と同じ構図で、「行政機関からの連絡」という肩書きを使い、無視しづらい心理を突いてくる手口です。警視庁がこの種の手口を交通違反という具体的なテーマで公表していることからも分かるとおり、装う対象は税務署だけにとどまりません。

見分けるポイント

交通違反の通知や反則金の請求は、警察からメールで一方的に送られてくるものではありません。心当たりのない請求メールが届いた場合、記載されたリンクや連絡先は使わず、最寄りの警察署の代表電話など、自分で調べた窓口に確認してください。

なお、2026年5月のフィッシング対策協議会の報告では、悪用されたブランドの上位5社の中に日本年金機構も含まれていました(出典:フィッシング対策協議会)。警視庁だけでなく、年金機構のような身近な公的機関も、なりすましの対象として実際に確認されています。「行政機関を名乗る連絡だから信用できる」という思い込みは通用しない、ということです。

4つの手口に共通する構造

宅配便、税務署、カード会社、警察。装う相手はさまざまですが、共通しているのは次の2点です。

  • 「無視できない」テーマを選んでいる:荷物、税金、お金、法律違反。どれも後回しにしづらく、つい確認したくなるテーマです
  • 本物そっくりの見た目を用意している:ロゴ、文面、URLの一部まで、本物に似せて作られています。見た目だけでは正規のものと区別がつきにくいのが現状です

電話型の詐欺が「声」で信じ込ませるのに対し、この系統は「見た目」で信じ込ませます。見分ける手がかりが少ない分、「メール本文のリンクは使わない」という一つの行動ルールを徹底することが、もっとも効果の高い対策になります。

なぜ、メール・SMSがこれほど狙われるのか

電話は、一件ずつ人が実際にかけなければ成立しません。ところがメールやSMSは、一度文面とリンク先の偽サイトを用意してしまえば、数万件・数十万件単位で一斉に送りつけることができます。フィッシング対策協議会に月間で数万件から十数万件という規模の報告が寄せられ続けているのも、この「一斉送信のしやすさ」が背景にあると考えられます。

送る側からすれば、1件あたりの成功率が低くても、母数を増やせば一定数は必ず引っかかる、という発想です。だからこそ受け取る側は、「自分に来たメールだから、自分向けに用意された内容だ」と思う必要はありません。同じ文面が、無関係な何万人にも同時に届いている可能性のほうがずっと高いのです。

見分ける力に加えて、技術的な備えという選択肢

詐欺電話や詐欺サイトそのものをブロックする、詐欺対策に特化したアプリという選択肢もあります。トレンドマイクロ 詐欺バスタートレンドマイクロの「詐欺バスター」は、詐欺電話や詐欺サイトの検知に特化したアプリで、離れて暮らすご家族の様子を知らせる「安全確認連絡サービス」も選べます。

ここまで紹介した「メール本文のリンクは使わない」という行動ルールは、もっとも基本的で効果の高い対策です。それに加えて、セキュリティソフトを入れておくと、不審なサイトやフィッシングメールを技術的に検知し、開く前に警告してくれるという備え方もあります。巧妙な詐欺も、ESETなら見抜く 軽くて強い、家族を守るセキュリティ

ご家族の誰か一人がうっかり不審なリンクを開いてしまっても、セキュリティソフトが間に入ってくれれば被害を防げる可能性が高まります。ノートン 360、PCもMacもスマホもこれ一本!のような定番のセキュリティソフトも選択肢の一つです。行動ルールと技術的な備え、両方を組み合わせておくのが確実です。

家族ができる備え

「メール本文のリンクは使わない」を家族のルールにする

宅配便、税務署、カード会社、警察。どの手口であっても、共通する対策はただ一つ、メールやSMSに書かれたリンクや電話番号を使わず、自分で調べた正規の連絡先から確認することです。この一つのルールさえ徹底できれば、装う相手が何であっても対応できます。

高齢の家族には「一呼吸置いて連絡する」習慣を

「今すぐ確認しないと荷物が返送される」「今日中に手続きしないと延滞金がかかる」といった急かす文面ほど、注意が必要です。すぐに反応せず、家族や身近な人に一度相談してから行動する習慣を、日頃から話し合っておくことをおすすめします。

クレジットカードの利用明細は定期的に確認する

フィッシング被害は、情報を入力した直後ではなく、しばらく経ってから不正利用という形で表面化することもあります。カードの利用明細やキャリア決済の請求は、月に一度は目を通す習慣をつけておくと、被害の早期発見につながります。

よくある質問

Q. 差出人のメールアドレスが正しく見えても、偽物ということはありますか?

あります。差出人表示は偽装が可能で、一見すると正規のドメインに見えても、実際には異なるアドレスから送られている場合があります。表示上のアドレスだけで安全と判断せず、本文中のリンクを使わないという基本を徹底してください。

Q. 偽サイトに情報を入力してしまいました。何をすればいいですか?

入力した情報の種類によって対応が変わります。ID・パスワードを入力した場合は直ちに該当サービスのパスワードを変更し、他のサービスで同じパスワードを使い回している場合はそちらも変更してください。カード情報を入力した場合は、カード会社に連絡してカードの利用停止・再発行を依頼し、身に覚えのない請求がないか明細を確認してください。不安な場合は、警察相談専用電話(#9110)にも相談できます。

Q. 家族が高齢で、スマートフォンの操作にあまり詳しくありません。何から伝えればいいですか?

すべての手口を覚えてもらう必要はありません。「メールやSMSに書かれたリンクは、どんな内容でも自分では開かず、まず家族に見せる」という一つの行動だけを約束にしておくと、装う相手が宅配便でも税務署でもカード会社でも対応できます。

Q. 電話型の詐欺(オレオレ詐欺など)と、この系統は何が違いますか?

装う相手が「家族・警察官・銀行員」といった特定の個人か、「宅配便業者・税務署・カード会社」といった組織のサービスかという違いはありますが、根っこにある考え方は同じです。相手が信じやすい肩書きを借りて、焦らせたり安心させたりして行動を急がせるという構造です。当サイトの電話型の記事で紹介した「かけ直して確認する」という考え方は、この系統の「リンクを使わず自分で調べた窓口に確認する」という対策と、発想として同じものです。

チェックリスト:なりすましメール・偽サイト型に備える基本動作

  • メールやSMS本文のリンクは開かず、自分で調べた公式サイト・アプリ・電話番号から確認する
  • 「今すぐ」「期限内に」と急かす文面が届いたら、いったん手を止めて家族や身近な人に相談する
  • 差出人のメールアドレスや表示名が正しく見えても、それだけで安全とは判断しない
  • クレジットカードやキャリア決済の利用明細を、月に一度は確認する習慣をつける
  • 不審なアプリをインストールしてしまった場合は、すぐにアンインストールし、身に覚えのない送信履歴がないか確認する
  • ID・パスワードを入力してしまった場合は、同じパスワードを使い回している他サービスも含めて変更する

この記事は、これから何度も更新します

フィッシング対策協議会への報告件数は、月によって増減を繰り返しながらも、数万件から十数万件という規模で高止まりしています。悪用されるブランドの顔ぶれも月ごとに入れ替わっており、この記事を書いている2026年9月の時点で上位に挙がっているブランドが、数ヶ月後には別の顔ぶれに変わっている可能性があります。

当サイトでは、フィッシング対策協議会の月次報告書や、警察庁・国税庁など公的機関の発表を継続して確認し、新しい手口や統計が確認され次第、この記事に追記していきます。

相談先の一覧

  • 警察相談専用電話:#9110(緊急のときは110番)
  • 消費者ホットライン:188
  • フィッシングメール・偽サイトを見つけた場合は、フィッシング対策協議会への情報提供も、被害拡大の防止につながります

まとめ:「身近なブランド」を装う手口だからこそ、行動ルールで備える

宅配便、税務署、カード会社、警察。この系統に共通するのは、無名の相手ではなく、私たちが日頃から信頼して使っているサービスや、無視しづらい行政機関になりすましてくる点です。見た目だけで真偽を判断するのが難しい以上、「メール本文のリンクは使わない」という一つの行動ルールを、家族の共通認識にしておくことが最も確実な備えになります。

当サイトでは、この系統についても新しい手口や公的機関の発表があり次第、記事を追加・更新していきます。

(当サイトは個人が運営する情報サイトであり、警察・自治体などの公的機関とは関係ありません。実際の被害対応は、上記の公的な相談窓口へお願いします。)

→ 宅配便の不在通知SMS、本物と偽物をどう見分けるか。ヤマト・佐川・日本郵便の公式案内から整理しました

→ フィッシング報告、4月をピークに3ヶ月連続で減少。それでも『本物そっくりのなりすまし』は増えている

→ 国税庁・e-Taxをかたるフィッシング、なぜ6年間しつこく続くのか。見分ける一番確実な方法を整理しました

→ 敬老の日に、実家で5分だけ確認してほしいこと。詐欺対策チェックリスト

→ 詐欺の手口、全部まとめて一枚の地図にしました。

証券会社をかたる手口については、こちらの記事で詳しく掘り下げています。証券会社をかたる「リアルタイムフィッシング」。乗っ取られた口座で、何が起きるのか →

→ 証券会社をかたる「リアルタイムフィッシング」。乗っ取られた口座で、何が起きるのか

「消費者センター」を名乗る手口については、こちらの記事で詳しく掘り下げています。「消費者センター」を名乗り、有料の探偵業者へ誘導する手口。相談件数は4年で22倍に増えました →

→ なりすまし型詐欺、4つの手口を比較してみました

あわせて読みたい:年金事務所を名乗る電話やメール、本物は「これ」をしません。日本年金機構の注意喚起から、手口と見分け方を整理しました

→ カンボジア拠点の詐欺グループ、かけ子リーダー格とみられる男を逮捕へ(2026年9月28日)

NEWSLETTER

最新の詐欺手口を、週1回メールでお届けします

新しい手口の解説記事や、その週に報じられた詐欺事件のまとめを無料で配信します。ご家族への注意喚起にもお使いください。

運営:詐欺手口アーカイブ(info@sagi-teguchi-archive.com)。メール内のリンクからいつでも配信停止できます。

コメント

タイトルとURLをコピーしました