セキュリティ 2026年7月のフィッシング報告6万6119件、Amazonをかたる手口はなぜ4割に迫ったのか。最新の傾向を整理する Amazonをかたる手口が全体の4割に迫った2026年7月のフィッシング報告。件数は前月より減ったのに、サイト数は逆に増えていた――数字のからくりを整理した
30秒で分かる結論
フィッシング 対策協議会は2026年8月17日、2026年7月にフィッシング(実在する企業やサービスを装い、偽サイトへ誘導してID・パスワードなどを盗み取る手口)に関する報告が6万6119件あったとする月次報告を公表しました。前月(6月)の7万2370件から6251件、率にして約8.6%減少した一方、報告されたフィッシングサイトのURL件数は4万3267件で、前月比1026件増加しました。かたられたブランドの数は101件で、前月から3件増えています。かたられたブランド別の割合はAmazonが約37.0%と突出して多く、Apple(約11.8%)、セゾンカード(約7.7%)が続きました。実在するサービスの正規のメールアドレスを悪用してなりすます手口の割合も約26.5%に達し、前月から増加しています。
まず初めに
毎月恒例、フィッシング対策協議会の「今月の詐欺メール成績発表」がまた届いた。*件数こそ前月より減ったものの、Amazonをかたる手口だけは律儀に伸びているあたり、詐欺師たちの「勝ち馬に乗る」判断力はある意味立派だ。*正規のメールアドレスを乗っ取ってなりすます「なりすまし型」が増えている点も、見た目の巧妙さがますます上がっている証拠だろう。もはや「怪しい日本語」を警戒するだけでは、太刀打ちできない時代である。※個人の感想です
生成AIによるイメージ。実物や実際の画面ではありません。
何が起きているのか
フィッシング対策協議会は、フィッシング詐欺の被害防止に取り組む業界団体です。同協議会は2026年8月17日、2026年7月中に寄せられたフィッシングに関する報告をまとめた月次報告書を公式サイトで公表しました。
報告によれば、2026年7月の報告件数は6万6119件で、6月の7万2370件から6251件(約8.6%)減少しました。一方で、報告されたフィッシングサイトのURLの件数は4万3267件となり、6月の4万2241件から1026件増加しています。報告件数自体は減った一方でフィッシングサイトの数が増えているという、一見矛盾するようにも見える動きが7月の特徴です。かたられたブランドの数も101件と、6月の98件から3件増えました。
ブランド別の内訳では、Amazonをかたるフィッシングが全体の約37.0%を占め、突出して最多でした。6月の時点でもAmazonは約24.0%で最多でしたが、7月にはその割合がさらに拡大した形です。2位はApple(約11.8%)、3位はクレジットカード会社のセゾンカード(約7.7%)でした。6月の2位はVISA(約11.8%)、3位はApple(約11.6%)だったため、順位や割合が月ごとに入れ替わっていることも分かります。
もう一つの注目点は、実在するサービスの正規のメールアドレスを悪用して送信元を偽装する、いわゆる「なりすまし」型のフィッシングメールの割合です。7月は約26.5%となり、6月から増加しました。送信元のメールアドレスが本物であるため、利用者が見た目だけで見破ることがより難しくなっている実態がうかがえます。
なぜ重要なのか
フィッシング対策協議会への報告件数は、あくまで利用者や事業者から寄せられた報告の集計であり、実際に発生しているフィッシング詐欺の全体像そのものではありません。しかし、月ごとの傾向を継続的に追うことで、どのブランドが狙われやすいか、どのような手口が増えているかを把握する手がかりになります。
今回のデータで特に重要なのは、Amazonをかたる手口が7月に約37.0%まで拡大した点です。国内で最も広く使われているネット通販サービスの一つであるAmazonの利用者数を考えれば、母数が大きい分だけ、無差別に送りつけられたフィッシングメールが実際の利用者に届く確率も高くなります。あわせて、正規のメールアドレスを悪用する「なりすまし」型が増加している点は、送信ドメイン認証(送信元のなりすましを検知する技術的な仕組み)の普及が進む一方で、攻撃側もそれをかいくぐる手口を発達させていることを示唆しています。
報告件数自体が前月より減少したことは一見良い兆候にも見えますが、フィッシングサイトのURL件数はむしろ増加しており、片方の数字だけを見て「フィッシングが下火になった」と判断するのは早計です。
私たちへの影響
Amazon、Apple、セゾンカードといった、日常的に多くの人が利用するサービスを装ったフィッシングメールは、誰の元にも届く可能性があります。特にAmazonをかたる手口が突出して多いという事実は、Amazonを利用している、していないにかかわらず、この種のメールが届く可能性が高いことを意味します。
「なりすまし」型の増加は、メールの送信元アドレスが正規のものに見えても、それだけで安全とは判断できないことを意味します。件名や本文の日本語が不自然かどうかだけでなく、リンク先のURLが公式サービスのドメインと一致しているか、身に覚えのない請求やアカウント確認を急かす内容になっていないかを、あわせて確認する習慣が重要です。
初心者が知っておくべきこと
「フィッシングふぃっしんぐ 」とは、実在する企業やサービスを装った偽のメールやSMSでリンクをクリックさせ、本物そっくりの偽サイトに誘導してID・パスワードやクレジットカード情報を入力させ、盗み取る詐欺の手口です。名称は魚を「釣る(fishing)」ことになぞらえた造語とされています。
「なりすまし」とは、送信元の情報を偽って、あたかも別の実在する差出人からのメールであるかのように見せかける手口です。今回の報告のように、正規のサービスの実際のメールアドレスが悪用されるケースでは、受信者が送信元アドレスを確認するだけでは見破れないため、より注意が必要になります。
よくある質問
Q. Amazonから届いたメールが本物かどうか、どう見分ければいいですか。
A. メール内のリンクを直接クリックせず、普段使っているブックマークやアプリから公式サイトにアクセスして、アカウントの状態や注文履歴を確認する方法が確実です。緊急性をあおる文面や、個人情報・決済情報の再入力を求める内容には特に注意してください。
Q. 「なりすまし」型は送信元アドレスを見ても分からないなら、どう対策すればいいですか。
A. 送信元アドレスだけに頼らず、リンク先のURLが公式ドメインと一致しているか、メール中でパスワードや暗証番号の入力を求められていないかを確認することが有効です。少しでも不審に感じた場合は、リンクを開かずに公式サイトやアプリから直接確認する習慣をつけることをおすすめします。
IT Postの見方
IT Postでは、今回のデータで最も注視すべきは「なりすまし」型の増加だと考えます。*怪しいカタカナ日本語で笑いを誘ってくれた牧歌的な詐欺メールの時代は、どうやら終わりを迎えつつあるらしい。*送信元アドレスまで本物という段階に来てしまうと、利用者の自己防衛だけに頼るのはそろそろ限界が近い。
報告件数が減ったからといって手放しで喜べない数字の作りにも、フィッシング対策の難しさが表れています。IT Postでは、Amazonのような巨大プラットフォームを装う手口が突出して多い以上、プラットフォーム事業者側にも、なりすましメールを技術的に排除する取り組みを一段と強化してほしいと考えます。あわせて、行政・業界団体による集計・注意喚起という地道な取り組みを、報道機関やIT Postのような媒体が継続して伝えていくことも、利用者の防御力を底上げするうえで欠かせない役割だと考えます。※個人の感想です
今後どうなりそうか
フィッシング対策協議会は今後も月次で報告状況を公表していく見込みで、2026年8月分の集計は9月中に公表されるとみられます。「なりすまし」型のさらなる増減や、Amazonをかたる手口の割合がどう推移するかが、次回以降の注目点です。IT Postでは、新しい月次報告が公表され次第、必要に応じてあらためて取り上げます。