---
title: "「今すぐポイントが受け取れます」の一通で不正アプリが入るのか。フィッシング対策協議会が出した緊急情報を確かめる"
description: "フィッシング対策協議会が2026年9月8日、Android端末に不正アプリをインストールさせるフィッシングメールへ注意を呼びかけ。文面は正規メールを模倣し見分けが難しく、感染すると気づかぬまま不正SMSを大量送信、高額請求や苦情電話の急増につながるおそれ"
url: https://itpostjp.com/security/antiphishing-council-android-malicious-app-sms-alert/
category: "セキュリティ"
published_at: 2026-09-10T08:25:00Z
updated_at: 2026-09-10T08:25:00Z
author: "IT Post編集部"
editor: "編集長 千田智也"
publisher: "IT Post by Rice Studio Lab"
language: ja-JP
ai_generated: true
ai_model: Sonnet 5
terms: ["スミッシング", "フィッシング", "マルウェア"]
---

# 「今すぐポイントが受け取れます」の一通で不正アプリが入るのか。フィッシング対策協議会が出した緊急情報を確かめる

IT Post編集部 ＆ 編集長 千田智也

フィッシング対策協議会が2026年9月8日、Android端末に不正アプリをインストールさせるフィッシングメールへ注意を呼びかけ。文面は正規メールを模倣し見分けが難しく、感染すると気づかぬまま不正SMSを大量送信、高額請求や苦情電話の急増につながるおそれ

## 30秒で分かる結論

フィッシング対策協議会は2026年9月8日、Androidスマートフォン向けの不正アプリのインストールへ誘導するフィッシングメールについて、緊急情報を公開しました。確認されている文面の例では、「Androidスマートフォンをお使いですか?今すぐポイントが受け取れます」「まもなく期限切れ ― ポイントの受け取り手続きはお済みですか?(Android限定)」といった、ポイント付与をかたる件名が多数のバリエーションで使われています。同協議会によると、これらのメールは実在する企業からの正規のメールを模倣して作られていることが多く、見分けることが非常に困難だといいます。案内先のリンクから不正なアプリをインストールしてしまっても、スマートフォン自体は普段どおり使えてしまうため、被害に気づきにくいのが特徴です。実際には、感染した端末から本人の知らないうちに大量の不正なSMSが送信される仕組みになっており、身に覚えのない問い合わせや苦情の電話が自分宛てに殺到したり、SMS送信料金によって携帯電話の利用料金が高額になったりして、初めて異変に気づくケースが多いといいます。同協議会は、Androidアプリのログイン・インストール・SMSに限定した内容のメッセージ内のURLは、クリックもアクセスもしないよう呼びかけています。

## まず初めに

「今すぐポイントが受け取れます」――その「今すぐ」の一言に、いったいどれだけの人がこれまで足をすくわれてきたのか。無料でもらえるはずのポイントの代償が、まさかスマホの中に居候(いそうろう)を1匹住まわせることだったとは、誰も思うまい。この居候、家賃も払わず、挨拶もせず、持ち主の名前を勝手に使って見知らぬ人へSMSを送りまくる。気づいたときには、電話は鳴りっぱなし、請求書はいつもより分厚い。ポイ活のつもりが、とんだ厄落としである。※個人の感想です

## 何が起きているのか

フィッシング対策協議会は2026年9月8日、緊急情報として「不正アプリのインストールへ誘導するフィッシングメール」を公開しました。同協議会によると、これらのメールは同日午前11時30分の時点で配信が確認されているとのことです。

確認されている件名の例には、「Androidスマートフォンをお使いですか?今すぐポイントが受け取れます」「まもなく期限切れ ― ポイントの受け取り手続きはお済みですか?(Android限定)」といったものがあり、いずれもポイントの付与や特典を装って受信者の関心を引き、「今すぐ」「まもなく期限切れ」といった言葉で急がせる作りになっています。同協議会は、こうした件名には多数のバリエーションが確認されており、さまざまな実在する企業やサービスを装う形で送られてきていると説明しています。同協議会が強調しているのは、これらのフィッシングメールが本物のメールをコピーして作られることが多く、見た目だけで真偽を見分けることが非常に困難だという点です。

![スマートフォンの画面にメールの受信通知が表示されている様子を抽象的に描く。件名や文字は判読できない表現にし、実在のロゴや人物は描かない](/images/articles/antiphishing-council-android-malicious-app-sms-alert-inline-1.webp)

メール内のリンクからAndroid向けの不正なアプリをインストールしてしまった場合、スマートフォン自体は見た目上、普段どおりに操作できてしまいます。同協議会によると、実際に起きるのは、感染した端末から利用者本人の知らないうちに、大量の不正なSMSメッセージが第三者宛てに送信されるという事態です。この結果、身に覚えのない問い合わせや苦情の電話が自分のもとに殺到したり、SMSの送信料金がかさんで携帯電話の利用料金が高額になったりすることで、被害者は自分の端末が悪用されていたことに初めて気づくケースが多いといいます。

こうした状況を受け、同協議会は、Androidアプリへのログインやインストール、SMSの内容に限定したメッセージに記載されたURLについては、クリックやアクセスをしないよう呼びかけています。

## なぜ重要なのか

今回の手口が厄介なのは、被害の現れ方が一般的なフィッシング詐欺と異なる点にあります。パスワードやクレジットカード番号を直接盗み取る従来型のフィッシングとは異なり、この手口は利用者のスマートフォンそのものを、他人に迷惑をかけるための道具に変えてしまいます。感染した本人は特に不便を感じないまま被害者であると同時に、意図せず加害の立場に置かれてしまう点が、通常のフィッシング被害よりも発覚を遅らせる要因になっています。

加えて、同協議会が指摘するとおり、フィッシングメールが本物のメールを忠実に模倣して作られている点も見過ごせません。件名や文面のクオリティが高いほど、日ごろから注意している人でも判断を誤りやすくなります。ポイント付与やキャンペーンといった、実在する企業からも日常的に届く種類の通知を装っている点が、警戒のハードルをさらに上げています。

## 私たちへの影響

一般の利用者にとって、まず徹底すべきなのは、メールやSMSに記載されたリンクから直接Androidアプリをインストールしないという原則です。Androidアプリは、原則として「Google Play」などの公式のアプリストア経由でインストールし、メールやSMS内のリンクから直接アプリファイル(APKファイル)をダウンロードしてインストールする操作は避けてください。特に、「ポイントが今すぐ受け取れる」「まもなく期限切れ」といった、行動を急がせる文面には注意が必要です。心当たりのないメールであれば、まずは差出人のメールアドレスをよく確認し、少しでも不審な点があればリンクを開かないことが基本です。

すでに不審なリンクからアプリをインストールしてしまった可能性がある方は、スマートフォンの設定からインストール済みアプリの一覧を確認し、身に覚えのないアプリがあれば削除してください。あわせて、SMSの送信履歴やデータ通信量に普段と異なる点がないかも確認するとよいでしょう。携帯電話の利用料金に見に覚えのない請求が発生している場合や、身に覚えのない苦情の電話・SMSが相次いでいる場合は、契約している携帯電話会社の窓口に相談することをお勧めします。

## 初心者が知っておくべきこと

「フィッシング」とは、実在する企業やサービスになりすましたメールやSMSを送りつけ、偽のサイトへ誘導したり、不正なアプリをインストールさせたりする詐欺の手口全般を指します。

「スミッシング」とは、SMS(ショートメッセージサービス)を入口にしたフィッシング詐欺のことです。宅配便の不在通知や、今回のようなポイント付与の案内など、日常的に届くメッセージを装う手口が多く見られます。

「マルウェア」とは、利用者に無断で不正な動作をさせることを目的として作られたプログラムの総称です。今回のケースでは、インストールさせられたアプリがマルウェアにあたり、端末を乗っ取ってSMSを不正に送信する機能が組み込まれていたとみられます。

## よくある質問

**Q. 自分がこの手のメールを受け取っていないか、あるいは既に不正なアプリを入れてしまっていないか、どう確認すればよいですか。**
まず、心当たりのない「ポイント付与」や「期限切れ」を強調するメール・SMSが届いていないか、受信履歴を振り返ってみてください。すでにリンクからアプリをインストールした記憶がある場合は、スマートフォンの設定からアプリ一覧を開き、インストールした覚えのないアプリがないか確認し、見つかった場合は削除してください。SMSの送信履歴や利用料金の明細に異常がないかもあわせて確認することをお勧めします。

**Q. iPhoneを使っていても同じ被害に遭いますか。**
今回フィッシング対策協議会が注意を呼びかけているのは、Android向けの不正アプリをインストールさせる手口です。iPhone(iOS)は、通常の利用方法では公式の「App Store」以外からアプリをインストールする仕組みが用意されておらず、今回のような手口でアプリを直接インストールされる可能性は低いとされています。ただし、偽サイトへ誘導してID・パスワードなどを入力させる、より一般的なフィッシングの手口自体は、OSの種類を問わず注意が必要です。

## IT Postの見方

IT Postでは、こうした詐欺が繰り返し成功してしまう背景に、「無料でポイントがもらえる」「今すぐ・期限内に手続きを」といった煽り文句を使うメールが、詐欺だけでなく実在の企業のキャンペーンでも日常的に使われているという、業界全体の構造があると考えます。正規の企業が急かす文面のメールを送る文化を続ける限り、それを模倣した詐欺メールとの見分けは、利用者の注意力だけに頼っていてはいつまでも追いつきません。

もう一つ指摘したいのは、被害者が同時に「意図せぬ加害者」にもなってしまうという、この手口特有の残酷さです。感染した本人に実害の自覚がないまま、見知らぬ誰かに大量の迷惑メッセージを送りつけてしまう構造は、被害の発覚を遅らせるだけでなく、周囲の信頼関係にも余計な傷を残します。IT Postでは、フィッシング対策協議会のような注意喚起が、より多くの人の目に触れる形で発信され続けることを期待したいと考えます。※個人の感想です

## 今後どうなりそうか

フィッシング対策協議会は今後も、確認され次第、同種の緊急情報を随時公開していくとみられます。同様の手口を使った新たなバリエーションや、実際の被害件数についての続報が公表された場合、IT Postではあらためて取り上げます。

## 情報源

- [不正アプリのインストールへ誘導するフィッシングメール (2026/09/08)](https://www.antiphishing.jp/news/alert/malapp_20260908.html) — フィッシング対策協議会（一次情報）
- [Androidスマホに不正アプリをインストールさせるフィッシング、「今すぐポイントが受け取れます」などのメールに注意！](https://internet.watch.impress.co.jp/docs/news/2139561.html) — INTERNET Watch(Impress Watch)

## この記事に出てくるIT用語

- [スミッシング](https://itpostjp.com/terms/smishing/): SMS（ショートメッセージ）を使ったフィッシング詐欺のことです。
- [フィッシング](https://itpostjp.com/terms/phishing/): 実在する企業になりすまして、パスワードやカード番号をだまし取る詐欺です。
- [マルウェア](https://itpostjp.com/terms/malware/): コンピューターやサーバーに被害を与えたり情報を盗み出したりする目的で作られた、悪意のあるソフトウェアの総称です。

---

この記事は、公開情報と出典URLの検証、文章作成の一部に生成AIを使用しています。内容の責任はIT Post by Rice Studio Labが負います。

出典表記: IT Post by Rice Studio Lab — https://itpostjp.com/security/antiphishing-council-android-malicious-app-sms-alert/
